Komponen

Data Yang Paling Sensitif terhadap Laptop Kerajaan Tidak Ditenkripsikan

Perkara Yang WAJIB Buat Lepas Beli Laptop Baru

Perkara Yang WAJIB Buat Lepas Beli Laptop Baru
Anonim

Hanya 30 peratus daripada maklumat sensitif yang disimpan pada komputer riba kerajaan AS dan peranti mudah alih, termasuk maklumat peribadi penduduk Amerika Syarikat, telah disulitkan setahun yang lalu, walaupun serangkaian data melanggar agensi kerajaan dalam beberapa tahun kebelakangan ini, menurut juruaudit Laporan tersebut, oleh Pejabat Akauntabiliti Kerajaan AS, mendapati bahawa 70 peratus maklumat sensitif yang diadakan pada komputer riba dan peranti mudah alih di 24 agensi AS utama tidak dienkripsi pada September lalu. Laporan Gao mendefinisikan beberapa jenis data sebagai sensitif, termasuk rekod perubatan peribadi, maklumat peribadi lain, data penguatkuasaan undang-undang dan rekod penting untuk keselamatan tanah air.

"Walaupun semua agensi telah memulakan usaha untuk menggunakan teknologi penyulitan, tidak ada yang mendokumentasikan rancangan komprehensif untuk membimbing aktiviti pelaksanaan penyulitan, "kata laporan itu. "Oleh itu, maklumat persekutuan mungkin kekal pada peningkatan risiko pendedahan, kehilangan, dan pengubahsuaian yang tidak dibenarkan."

Laporan ini mengikuti satu siri kecacatan keselamatan oleh agensi kerajaan A.S. dalam beberapa tahun kebelakangan ini. Pada bulan Mac 2007, Perkhidmatan Hasil Dalam A.S. melaporkan bahawa 490 komputer riba hilang atau dicuri dalam tempoh tiga tahun.

Pada September 2006, Jabatan Perdagangan Amerika Syarikat melaporkan bahawa 1,137 komputer riba telah hilang atau dicuri sejak tahun 2001, dengan 249 daripadanya mengandung beberapa data peribadi.

Pada Mei 2006, Jabatan Hal Ehwal Veteran melaporkan bahawa komputer riba dan cakera keras yang mengandungi maklumat peribadi 26.5 juta veteran tentera dan pasangan mereka telah dicuri dari rumah pekerja di agensi. Para pegawai penguatkuasa undang-undang memperoleh perkakasan, dan agensi itu mula menyulitkan komputer riba pada tahun itu.

Laporan GAO menyatakan bahawa beberapa undang-undang, termasuk Akta Pengurusan Keselamatan Maklumat Persekutuan (FISMA) tahun 2002, memerlukan agensi untuk melindungi data mereka. Di samping itu, Pejabat Pengurusan dan Anggaran Putih (OMB) pertama kali dicadangkan pada tahun 2006, kemudian diperlukan pada bulan Mei 2007, agensi-agensi ini menyulitkan semua data sensitif pada komputer bergerak.

Tetapi mandat OMB dan laporan GAO sebahagian besarnya lebih besar ketinggalan keperluan keselamatan maklumat di kerajaan AS, kata Phil Dunkelberger, Ketua Pegawai Eksekutif PGP, vendor penyulitan dan produk keselamatan lain, dalam temu bual.

Kapan kita akan serius dalam melindungi data - penyulitan berasaskan peranan dan dasar, bukan hanya penyulitan peranti? " katanya. "Sehingga kita serius mengambil pandangan strategik mengenai data … kita tidak akan mempunyai kesan yang besar."

Walaupun komputer riba disulitkan, kerajaan masih menghadapi masalah keselamatan dengan media mudah alih seperti pemacu ibu jari, dia tambahnya. Dan banyak agensi AS menghadapi cabaran dengan mencari masa untuk menyulitkan beribu-ribu komputer riba dan dengan menguruskan kunci penyulitan apabila peranti disulitkan, katanya.

Banyak peranti kerajaan mungkin terlalu tua untuk menggunakan teknologi penyulitan baru-baru ini, dan pekerja kerajaan mungkin menggunakan standard tidak standard peranti untuk mengakses maklumat sensitif, tambah Dunkelberger. Dengan semua isu-isu itu, Dunkelberger berkata dia tidak terkejut dengan laporan GAO.

Kerajaan Amerika Syarikat "mempunyai mandat yang sangat baik untuk mengamankan data, namun, cara mereka melakukannya adalah sejenis kesalahan," Dunkelberger menambah. "Idea bahawa anda boleh menghantar pekeliling dari OMB dan tiba-tiba, semuanya secara ajaib menjadi tetap … adalah jangkaan yang benar-benar salah."

Dua anggota demokratik Jawatankuasa Keselamatan Dalam Negeri Amerika Syarikat mengatakan mereka kecewa dengan penyulitan agensi AS usaha. Jawatankuasa itu mengumumkan laporan GAO lewat Isnin.

"Penyulitan bukan satu pilihan, ia adalah mandat," kata Perwakilan Bennie Thompson, seorang Demokrat Mississippi dan pengerusi jawatankuasa, dalam satu kenyataan. "Malangnya, saya tidak terkejut walaupun mandat oleh OMB, kerajaan persekutuan hanya 30 peratus dari jalan ke sana. Membuat pelaburan yang tepat dalam keselamatan siber hari ini akan menghalang kami daripada membayar dalam jangka masa panjang."

Agensi Persekutuan "lag jauh di belakang sektor swasta" dalam melindungi dan menyulitkan data, Wakil Zoe Lofgren, seorang Demokrat California, menambah dalam satu kenyataan. "Saya bimbang kerajaan kita tidak bergerak dengan pantas dalam usahanya untuk memastikan sistem dan prosedurnya," katanya.