Jawatankuasa: Pelanggaran Data OPM Melindungi Keselamatan Negara untuk "Generasi"

$config[ads_kvadrat] not found

“Peredaran Narkotika dan Bahayanya Bagi Generasi Muda Indonesia”

“Peredaran Narkotika dan Bahayanya Bagi Generasi Muda Indonesia”
Anonim

Selepas satu siasatan sepanjang tahun, Jawatankuasa Pengawasan Dewan memutuskan bahawa pelanggaran data besar-besaran di agensi pemerintah pada tahun 2015 dapat memiliki implikasi keamanan yang lama dan serius bagi Amerika Serikat - dan dapat dengan mudah dicegah.

Pejabat Pengurusan Personel Pejabat ATA, atau OPM, menguruskan kebanyakan pekerja kerajaan persekutuan, mulai dari pekerja kejiranan Perkhidmatan Pos ke pengarah FBI. Pada tahun 2014 dan 2015, dua serangan siber dipercayai telah dilakukan oleh kerajaan China yang dikompromi dengan data peribadi "sangat peribadi, sangat sensitif" sebanyak 22 juta pekerja kerajaan.

Ini adalah masalah besar kerana OPM bertanggungjawab terhadap pemeriksaan latar belakang untuk kebanyakan pekerja kerajaan. Bagi pekerja yang pekerjaannya memerlukan pelepasan keselamatan tinggi, OPM perlu tahu sama ada terdapat apa-apa dalam sejarah mereka yang boleh digunakan untuk memeras mereka. Ini berita buruk jika kuasa asing mempunyai akses hampir tidak terhad kepada semua maklumat sensitif ini di satu tempat yang mudah.

Joel Brenner, bekas peguam kanan kepada NSA, memberitahu suruhanjaya bahawa data yang dikompromikan adalah "lombong emas untuk perkhidmatan perisikan asing."

"Ini bukan akhir kecerdasan manusia Amerika, tetapi ia adalah tamparan hebat," katanya.

Laporan komisi menyimpulkan bahawa pelanggaran itu "membahayakan keselamatan negara kita untuk lebih dari satu generasi," dan itu sepenuhnya kesalahan OPM.

Keselamatan siber OPM sangat lemah, kerana ia tidak pernah mengaplikasikan pengesahan pelbagai faktor untuk pekerjanya. Kelemahan-kelemahan ini dibawa ke kepimpinan agensi, tetapi komisi mengatakan mereka "gagal untuk mengarahkan cadangan berulang."

"Sekiranya OPM telah melaksanakan kawalan keselamatan yang asas, diperlukan dan alat keselamatan canggih yang semakin maju apabila mereka pertama kali mengetahui peretas menargetkan data sensitif, mereka mungkin tertunda dengan ketara, berpotensi dihalang, atau mengurangkan pencurian secara ketara," laporan itu berbunyi.

Laporan itu menyampaikan kepada agensi itu untuk cuba menyesatkan kongres dan orang awam untuk meremehkan skop kerosakan, sejauh mana komisi itu mengatakan "tidak akan benar-benar diketahui."

Baca laporan lengkap komisyen di sini.

$config[ads_kvadrat] not found