Perkara Yang WAJIB Buat Lepas Beli Laptop Baru
Hanya 30 peratus daripada maklumat sensitif yang disimpan pada komputer riba kerajaan AS dan peranti mudah alih, termasuk maklumat peribadi penduduk Amerika Syarikat, telah disulitkan setahun yang lalu, walaupun serangkaian data melanggar agensi kerajaan dalam beberapa tahun kebelakangan ini, menurut juruaudit Laporan tersebut, oleh Pejabat Akauntabiliti Kerajaan AS, mendapati bahawa 70 peratus maklumat sensitif yang diadakan pada komputer riba dan peranti mudah alih di 24 agensi AS utama tidak dienkripsi pada September lalu. Laporan Gao mendefinisikan beberapa jenis data sebagai sensitif, termasuk rekod perubatan peribadi, maklumat peribadi lain, data penguatkuasaan undang-undang dan rekod penting untuk keselamatan tanah air.
"Walaupun semua agensi telah memulakan usaha untuk menggunakan teknologi penyulitan, tidak ada yang mendokumentasikan rancangan komprehensif untuk membimbing aktiviti pelaksanaan penyulitan, "kata laporan itu. "Oleh itu, maklumat persekutuan mungkin kekal pada peningkatan risiko pendedahan, kehilangan, dan pengubahsuaian yang tidak dibenarkan."
Laporan ini mengikuti satu siri kecacatan keselamatan oleh agensi kerajaan A.S. dalam beberapa tahun kebelakangan ini. Pada bulan Mac 2007, Perkhidmatan Hasil Dalam A.S. melaporkan bahawa 490 komputer riba hilang atau dicuri dalam tempoh tiga tahun.
Pada September 2006, Jabatan Perdagangan Amerika Syarikat melaporkan bahawa 1,137 komputer riba telah hilang atau dicuri sejak tahun 2001, dengan 249 daripadanya mengandung beberapa data peribadi.
Pada Mei 2006, Jabatan Hal Ehwal Veteran melaporkan bahawa komputer riba dan cakera keras yang mengandungi maklumat peribadi 26.5 juta veteran tentera dan pasangan mereka telah dicuri dari rumah pekerja di agensi. Para pegawai penguatkuasa undang-undang memperoleh perkakasan, dan agensi itu mula menyulitkan komputer riba pada tahun itu.
Laporan GAO menyatakan bahawa beberapa undang-undang, termasuk Akta Pengurusan Keselamatan Maklumat Persekutuan (FISMA) tahun 2002, memerlukan agensi untuk melindungi data mereka. Di samping itu, Pejabat Pengurusan dan Anggaran Putih (OMB) pertama kali dicadangkan pada tahun 2006, kemudian diperlukan pada bulan Mei 2007, agensi-agensi ini menyulitkan semua data sensitif pada komputer bergerak.
Tetapi mandat OMB dan laporan GAO sebahagian besarnya lebih besar ketinggalan keperluan keselamatan maklumat di kerajaan AS, kata Phil Dunkelberger, Ketua Pegawai Eksekutif PGP, vendor penyulitan dan produk keselamatan lain, dalam temu bual.
Kapan kita akan serius dalam melindungi data - penyulitan berasaskan peranan dan dasar, bukan hanya penyulitan peranti? " katanya. "Sehingga kita serius mengambil pandangan strategik mengenai data … kita tidak akan mempunyai kesan yang besar."
Walaupun komputer riba disulitkan, kerajaan masih menghadapi masalah keselamatan dengan media mudah alih seperti pemacu ibu jari, dia tambahnya. Dan banyak agensi AS menghadapi cabaran dengan mencari masa untuk menyulitkan beribu-ribu komputer riba dan dengan menguruskan kunci penyulitan apabila peranti disulitkan, katanya.
Banyak peranti kerajaan mungkin terlalu tua untuk menggunakan teknologi penyulitan baru-baru ini, dan pekerja kerajaan mungkin menggunakan standard tidak standard peranti untuk mengakses maklumat sensitif, tambah Dunkelberger. Dengan semua isu-isu itu, Dunkelberger berkata dia tidak terkejut dengan laporan GAO.
Kerajaan Amerika Syarikat "mempunyai mandat yang sangat baik untuk mengamankan data, namun, cara mereka melakukannya adalah sejenis kesalahan," Dunkelberger menambah. "Idea bahawa anda boleh menghantar pekeliling dari OMB dan tiba-tiba, semuanya secara ajaib menjadi tetap … adalah jangkaan yang benar-benar salah."
Dua anggota demokratik Jawatankuasa Keselamatan Dalam Negeri Amerika Syarikat mengatakan mereka kecewa dengan penyulitan agensi AS usaha. Jawatankuasa itu mengumumkan laporan GAO lewat Isnin.
"Penyulitan bukan satu pilihan, ia adalah mandat," kata Perwakilan Bennie Thompson, seorang Demokrat Mississippi dan pengerusi jawatankuasa, dalam satu kenyataan. "Malangnya, saya tidak terkejut walaupun mandat oleh OMB, kerajaan persekutuan hanya 30 peratus dari jalan ke sana. Membuat pelaburan yang tepat dalam keselamatan siber hari ini akan menghalang kami daripada membayar dalam jangka masa panjang."
Agensi Persekutuan "lag jauh di belakang sektor swasta" dalam melindungi dan menyulitkan data, Wakil Zoe Lofgren, seorang Demokrat California, menambah dalam satu kenyataan. "Saya bimbang kerajaan kita tidak bergerak dengan pantas dalam usahanya untuk memastikan sistem dan prosedurnya," katanya.
Kenyataan Rogge bercanggah dengan Kevin Gosper, pengerusi komisi pers IOC, yang mengatakan pada hari Rabu "IOC daripada formals yang dirundingkan dengan Cina [jadi] bahawa beberapa laman sensitif akan disekat berdasarkan yang mereka tidak dianggap Permainan yang berkaitan, "menurut laporan akhbar. Td>
"Keperluan kami adalah sama dari bandar tuan rumah ke bandar tuan rumah, dan tidak berubah sejak IOC memasuki kontrak bandar dengan Beijing pada tahun 2001," Rogge berkata. "Apabila Beijing telah dianugerahkan permainan, IOC memerlukannya untuk menyediakan media dengan akses sepenuhnya untuk melaporkan Sukan Olimpik. IOC memerlukan ini dan ini adalah apa yang BOCOG [Jawatankuasa Penganjur Beijing untuk Sukan Olimpik XXIX] telah mengatakannya akan menyampaikan. "
Suruhanjaya Eropah menetapkan garis panduan untuk pelaburan awam dalam rangkaian jalur lebar yang sangat pantas tetapi Suruhanjaya Eropah telah menetapkan garis panduan bagaimana kerajaan-kerajaan negara-negara Kesatuan Eropah boleh meningkatkan pembangunan rangkaian jalur lebar yang pantas tanpa melanggar undang-undang Eropah yang direka untuk menyekat bantuan kerajaan.
> Dokumen dalaman yang diperkatakan dan maklumat sensitif dari Twitter dan pekerjanya mungkin disiarkan hari ini di laman web : Diego Aguirrews dan kedai web lain. Sumber maklumat ini adalah penggodam Perancis yang masuk dengan nama Hacker Croll. Jenayah siber mendakwa telah mengakses maklumat sensitif peribadi untuk beberapa pekerja Twitter termasuk akaun peribadi di PayPal, Amazon, AT & T, MobileMe, Facebook, akaun Gmail perniagaan, dan akaun pendaftar Web untuk Twitter.com, menurut blog
Selepas berita tentang pelanggaran keselamatan menjadi terbuka, pengasas bersama Twitter Evan Williams telah dihubungi oleh TechCrunch untuk mengesahkan kecurian dokumen itu. Williams dilaporkan mengesahkan bahawa Twitter telah mengalami serangan beberapa minggu yang lalu, tetapi peristiwa itu tidak berkaitan dengan serangan itu pada April apabila seorang hacker mendapat akses ke beberapa akaun pengguna berprofil tinggi dan fungsi pentadbiran Twitter. Hack April juga dilakukan oleh cybercriminal