Laman web

GAO: Los Alamos National Cybersecurity Lab

EY and Los Alamos National Labs form cybersecurity alliance

EY and Los Alamos National Labs form cybersecurity alliance
Anonim

Usaha keselamatan siber untuk melindungi rangkaian komputer dikelaskan oleh makmal nuklear Amerika Syarikat yang terkemuka masih kurang walaupun selepas satu siri gangguan keselamatan, menurut satu laporan baru dari Pejabat Akauntabiliti Kerajaan AS.

Makmal Kebangsaan Los Alamos, yang mana telah mengalami beberapa pelanggaran keselamatan dalam tahun-tahun kebelakangan ini, terus mempunyai "kelemahan yang ketara … dalam melindungi kerahsiaan, integriti, dan ketersediaan maklumat yang disimpan dan dihantar melalui rangkaian komputer diklasifikasikannya," kata GAO dalam laporan yang dikeluarkan Jumaat.

Makmal mempunyai kelemahan dalam beberapa "kritikal" kawasan, termasuk mengenal pasti dan mengesahkan pengguna, membenarkan akses pengguna, menyulitkan maklumat rahsia dan mengekalkan konfigurasi perisian yang selamat, kata laporan GAO.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

"Satu sebab utama kelemahan keselamatan maklumat yang dikenalpasti oleh GAO adalah bahawa makmal belum melaksanakan sepenuhnya maklumat program keselamatan untuk memastikan bahawa kawalan telah ditubuhkan dan dikendalikan dengan berkesan. "Makmal itu tidak menjalankan penilaian risiko yang komprehensif untuk memastikan penggunaan yang tidak dibenarkan, tidak menandakan tahap klasifikasi maklumat yang disimpan di rangkaian diklasifikasikannya, dan telah Latihan yang tidak mencukupi bagi pengguna dengan tanggungjawab keselamatan, kata laporan GAO.

Pada bulan Januari, terdapat laporan pencurian tiga komputer dari rumah pekerja makmal di Santa Fe, New Mexico. Laporan kemudian mengatakan sebanyak 67 buah komputer telah hilang dari makmal.

Pada bulan Julai 2007, Jabatan Tenaga A.S. pindah ke makmal untuk pelanggaran Oktober 2006 yang mendedahkan data sulit. Seorang pekerja kontrak secara haram turun dan mengalihkan beratus-ratus halaman data dari makmal menggunakan pemacu ibu jari USB.

Juga pada pertengahan tahun 2007, penggubal undang-undang AS mengkritik makmal selepas laporan bahawa beberapa pegawai di sana telah menggunakan rangkaian e-mel yang tidak dilindungi untuk berkongsi sangat

Terdapat masalah keselamatan lain di makmal, termasuk contoh pada tahun 2003 dan 2004 ketika makmal tidak dapat menjelaskan media elektronik yang dapat diklasifikasikan, seperti cakera padat dan cakera keras yang dapat dipindahkan.

Jurucakap makmal tidak segera pulangkan komen mencari e-mel pada laporan GAO. Kata Pentadbir Keselamatan Nuklear Kebangsaan (NNSA), sementara ia berkata ia secara umumnya bersetuju dengan laporan tersebut, makmal itu telah membuat kemajuan dalam usaha keselamatan siber.

Banyak kelemahan telah ditangani, kata Michael Kane, pentadbir bersekutu untuk NNSA, dalam surat kepada GAO. Sebagai tindak balas kepada perintah pematuhan DOE yang dikeluarkan pada tahun 2007, "beberapa isu teknikal utama dan kebimbangan pelaksanaan dasar telah atau sedang ditangani," kata Kane.

DOE mengawasi makmal, sebuah institusi penyelidikan multidisiplin yang bergerak di bidang strategi sains bagi pihak keselamatan negara AS. Makmal ini dikendalikan bersama oleh beberapa kumpulan, termasuk NNSA dan University of California.