รัฐบาลสหรัฐฯ อยู่ในอันดับสุดท้ายในรายงานความปลอดภัยทางไซเบอร์

พระราชบัญญัติความปลอดภัยทางไซเบอร์ปี 2012 พระราชบัญญัติว่าด้วยความปลอดภัยด้านไอที
กำลังมองหาเหตุผลอื่นที่จะไม่ไว้วางใจรัฐบาล? แนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ไม่ดีอาจเป็นเพียงกระสุนที่คุณต้องการ ข้อมูลใหม่ จากสตาร์ทอัพด้านการเปรียบเทียบความเสี่ยงด้านความปลอดภัย SecurityScorecard แนะนำว่าเมื่อพูดถึงแนวทางปฏิบัติที่ปลอดภัยทางออนไลน์ รัฐบาลกลางของสหรัฐอเมริกา รัฐ และหน่วยงานของรัฐในท้องถิ่นอยู่ในอันดับสุดท้ายเมื่อเปรียบเทียบกับอุตสาหกรรมเอกชนหลัก 17 แห่ง รวมถึงการขนส่ง การค้าปลีก และ ดูแลสุขภาพ. รายงานดังกล่าวตรวจสอบ “สุขอนามัยด้านความปลอดภัยโดยรวมและระยะเวลาตอบสนองด้านความปลอดภัย” ของรัฐบาล สถาบันที่ให้ความสนใจเป็นพิเศษกับ NASA, FBI และ IRS ซึ่งทั้งหมดนี้ถูกแฮ็กก่อนหน้านี้ ปีนี้.

หัวข้อที่น่าสนใจ ได้แก่ ช่องโหว่ต่อการติดมัลแวร์ อัตราการเปิดเผยรหัสผ่าน และความอ่อนแอต่อวิศวกรรมสังคม ท่ามกลางเกณฑ์อื่นๆ

วิดีโอแนะนำ

ผลลัพธ์ที่ได้นั้นไม่ได้เป็นการยกย่องชมเชยเกินไปสำหรับรัฐบาลของเรา “ในทุกอุตสาหกรรมที่สำรวจโดย SecurityScorecard” รายงานระบุ “สหรัฐอเมริกา หน่วยงานภาครัฐได้รับคะแนนความปลอดภัยต่ำที่สุด SecurityScorecard ติดตามการละเมิดข้อมูล 35 ครั้งในองค์กรรัฐบาลสหรัฐฯ ทั้งหมดระหว่างกัน เมษายน 2558 และ เมษายน 2559.”

ข้อบกพร่องที่ใหญ่ที่สุดพบได้ในความปลอดภัยสามประเภท การติดมัลแวร์ ความปลอดภัยเครือข่าย และจังหวะการแพตช์ซอฟต์แวร์ น่าตกใจที่ 90 เปอร์เซ็นต์ขององค์กรของรัฐได้คะแนน “F” ใน Software Patching Cadence และ 80 เปอร์เซ็นต์ได้รับคะแนนเดียวกันใน Network Security

แต่ ผู้กระทำผิดที่เลวร้ายที่สุด ทั้งหมดคือ NASA ซึ่งได้รับคะแนนต่ำที่สุดในบรรดาองค์กรรัฐบาลสหรัฐฯ ทั้ง 600 องค์กรที่ทำการสำรวจ ผู้ที่เข้าร่วมกลุ่มป้อนด้านล่าง ได้แก่ กระทรวงการต่างประเทศสหรัฐฯ และระบบไอทีของ คอนเนตทิคัต, เพนซิลเวเนีย, และ วอชิงตัน.

ฝ่ายบริหารของโอบามาได้พยายามแก้ไขปัญหาความไม่เพียงพอของหลักปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่หน่วยงานต่างๆ ดำเนินการอยู่ในปัจจุบัน ประธานาธิบดีโอบามาขอเงิน 19 พันล้านดอลลาร์จากสภาคองเกรสเพื่อปรับปรุงการป้องกันเทคโนโลยี รวมถึง 3.1 พันล้านดอลลาร์เพื่อปรับปรุงโครงสร้างพื้นฐานด้านไอทีให้ทันสมัยในหน่วยงานรัฐบาลกลางหลายแห่ง

“ด้วยการละเมิดข้อมูลร้ายแรงที่พาดหัวข่าวรายสัปดาห์ ทีมงานของเรารู้สึกว่าจำเป็นต้องหันมาสนใจรัฐบาล และพิจารณาว่าหน่วยงานใดกำลังแสดงให้เห็นถึงความมุ่งมั่นในการรักษาความปลอดภัยของโครงสร้างพื้นฐานและหน่วยงานใดที่ยังขาดแคลน” ดร. หลุยส์ วาร์กัส ซีเนียร์ ดีนักวิทยาศาสตร์ของ ata ที่ SecurityScorecard “ข้อมูลที่เราเปิดเผยแสดงให้เห็นอย่างชัดเจนว่าในขณะที่บางส่วนกำลังปรับปรุงมาตรการรักษาความปลอดภัย แต่ก็มีมากเกินไป ปล่อยให้ตัวเองตกอยู่ในความเสี่ยงและความเปราะบาง โดยเฉพาะอย่างยิ่งในระดับรัฐบาลกลางที่ใหญ่กว่า”

คำแนะนำของบรรณาธิการ

  • Amazon ขยายบริการดูแลสุขภาพเสมือนจริงทั่วสหรัฐอเมริกา
  • แฮกเกอร์ชาวจีนมุ่งเป้าไปที่โครงสร้างพื้นฐานที่สำคัญของสหรัฐฯ Microsoft เตือน
  • เมื่อแรนซัมแวร์โจมตีโรงพยาบาลแห่งนี้ในสหรัฐฯ ชีวิตก็อาจตกอยู่ในความเสี่ยง
  • Jeep กำลังเปิดตัวรถ SUV ไฟฟ้าสองคันแรกในสหรัฐอเมริกาในปี 2024
  • Google เพิ่งขัดขวางการโจมตี HTTPS DDoS ที่ใหญ่ที่สุดในประวัติศาสตร์

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

IBM กำหนดให้ผู้บริหารลางานหลังจากถูกเรียกเก็บเงิน

IBM กำหนดให้ผู้บริหารลางานหลังจากถูกเรียกเก็บเงิน

IBM ซึ่งเพิ่งประกาศว่าจะไม่พัฒนาซอฟต์แวร์จดจำใบ...

IBM แซง Microsoft ขึ้นเป็นบริษัทเทคโนโลยีมูลค่าอันดับสอง

IBM แซง Microsoft ขึ้นเป็นบริษัทเทคโนโลยีมูลค่าอันดับสอง

IBM อาจไม่ค่อยสร้างข่าวมากนักในทุกวันนี้ด้วยการ...