ウェブサイト

GAO:ロスアラモス国立研究所のサイバーセキュリティ不足

Урок 6. Английские слова со звуком Э. Учимся читать звук [æ].

Урок 6. Английские слова со звуком Э. Учимся читать звук [æ].
Anonim

)。 GAOは、近年、複数のセキュリティ侵害を被ったことがあり、機密性、完全性、機密情報の保護に重大な弱点を有していることを明らかにした。このラボには、ユーザーの特定と認証、ユーザーアクセスの許可、機密情報の暗号化などのいくつかの「重要な」分野の脆弱性があります。 GAOの報告書によると、セキュリティ上の弱点であるGAOが特定した主な理由は、研究所が情報を完全には実装していないということだった[

] [もっと読む:Windows PCからマルウェアを削除する方法]安全管理プログラムが効果的に確立され、維持されていることを確認する」と報告した

研究室は、不正使用を防ぐための包括的なリスクアセスメントを実施せず、機密ネットワークに保存された情報の分類レベルをマークしておらず、 GAOの報告書によれば、1月にニューメキシコ州サンタフェの研究室従業員の家から3台のコンピュータの盗難が報告された。その後、67台のコンピューターが実験室にはなかったと報告された。

2007年7月に、米国エネルギー省は2006年10月の機密データの公開違反のために実験室を細かく移動した。契約労働者は、USBサムドライブを使用して数百ページのデータを実験室から不法にダウンロードして取り除いた。また、米国の議員は、2007年中頃、いくつかの関係者が無防備な電子メールネットワークを使って、コンパクトディスクやリムーバブルハードドライブなどの分類可能なリムーバブル電子メディアを扱うことができなかった2003年と2004年の例も含まれています。

実験室の広報担当者は、直ちにGAO報告書にコメントを求める電子メールを返す。 DOEの国家原子力安全保障局(NNSA)は、一般的に報告書に同意したとしながら、研究所はサイバーセキュリティの取り組みを進めていると述べている[

]。 NNSA、GAOへの手紙。ケーン氏は、2007年に発行されたDOE遵守命令に応じて、いくつかの重要な技術的問題と政策実施の懸念が解決されているか、現在取り組まれていると指摘している[

]。DOEは戦略的に取り組む多分野の研究機関米国の国家安全保障のための科学。ラボは、NNSAやカリフォルニア大学を含むいくつかのグループによって共同運営されています。