NASA je ve vážném ohrožení kvůli velké díře v zabezpečení. Agentura nedostatečně chrání důležité informace
Audit připravenosti NASA v oblasti informační bezpečnosti na vnitřní hrozby varoval, že NASA čelí vážnému ohrožení provozu kvůli nedostatečné ochraně neutajovaných informací, napsali na webu The Register.
Pondělní zpráva zjistila, že NASA si v souladu s požadavky vede dobře v úsilí o ochranu a prevenci vnitřních hrozeb pro utajované informace. NASA je definuje jako oficiální informace týkající se národní bezpečnosti, které byly označeny jako důvěrné, tajné nebo přísně tajné.
Zpráva zjistila, že agentura zavedla ochranné prostředky jako například monitorování činnosti uživatelů, přijala povinné školení o vnitřních hrozbách v rámci celé agentury a vytvořila referenční webovou stránku o vnitřních hrozbách, která pomáhá zaměstnancům a dodavatelům s identifikací hrozeb, jejich rizik a s následnými informacemi. Posilují se kontroly zadávání veřejných zakázek způsobem, který řeší rizika zahraničního vlivu.
Zpráva je sice spokojena s tím, že NASA si dobře poradila s ochranou svých utajovaných informací, ale zároveň konstatuje, že naprostá většina technologií NASA není utajována, včetně spousty vysoce cenných aktiv a kritické infrastruktury. Mezi tato aktiva patří citlivé a cenné informace, jako jsou vědecká, technická nebo výzkumná data, soubory týkající se lidských zdrojů nebo citlivé informace týkající se zadávání veřejných zakázek. Protože tato infrastruktura není utajovaná, nevztahuje se na ni program pro vnitřní hrozby.
NASA in ‚serious jeopardy‘ due to big black hole in security https://t.co/8SU3OGYr8n #news #cybersecurity #infosec pic.twitter.com/I5NzbYuoks
— DeepFriedCyber (@DeepFriedCyber) March 15, 2022
Je to poměrně znepokojující, protože v roce 2021 auditor NASA zjistil, že počet případů nesprávného používání IT systémů NASA vzrostl z 249 v roce 2017 na 1 103 v roce 2020, což představuje nárůst o 343 %. Nejčastější chybou bylo nechránění citlivých, ale neutajovaných informací (SBU).
Mezi pochybení, která auditoři zjistili, patřilo odesílání nešifrovaných e-mailů obsahujících údaje SBU, osobní identifikační údaje nebo údaje podle předpisů o mezinárodním obchodu se zbraněmi, z nichž každý by mohl agenturu vystavit riziku, které může ovlivnit národní bezpečnost, způsobit ztrátu duševního vlastnictví nebo ohrozit citlivé údaje zaměstnanců a dodavatelů.
Zpráva také zmiňuje, že za poslední tři roky podali uživatelé NASA více než 12 000 žádostí o zvýšená oprávnění, což je přesně to, co by mohlo vést k tomu, že se další informace dostanou do nesprávných rukou.
Situaci dále komplikuje skutečnost, že odpovědnost NASA za informační bezpečnost je rozdělena mezi různé týmy. Zpráva uvádí, že jiné americké vládní agentury již rozšířily svou obranu proti vnitřním hrozbám tak, aby zahrnovala i neutajované informace. Auditoři navrhují, že je načase, aby NASA učinila totéž.
Vedení NASA souhlasilo se závěry zprávy i s realizací doporučení a stanovilo termín pro jejich splnění na 1. prosinec 2023.
Zdroj: theregister.com
Nejnovější články
- Jeden nespokojený senior může zablokovat stavbu celého satelitního městečka o několika domech
- Kalifornie testuje autobusy s rychlostí 225 km/h. Pro svou zběsilou jízdu budou mít vlastní pruh na dálnici
- Některé České restaurace trestají nedojedená jídla poplatkem. Kdo nedojí, připlatí si
- Cyklistický airbag může být rozhodujícím prvkem pro záchranu života. Objevují se hlasy pro jeho povinné zavedení
- Ukrajina tak dlouho žádala USA o zbraně dlouhého doletu, až se je naučila vyrábět sama
- Psychologie říká, že lidé, kteří dosáhnou 70 let a uvědomí si, že je jejich děti již nepotřebují, mohou pociťovat hluboký dopad na své duševní zdraví
- Zpráva evropských úřadů potvrzuje: hrozny, jahody a pomeranče jsou ovoce nejvíce kontaminovány pesticidy
- Kbelík a mop mají své dny sečteny: odborníci na úklid sdílejí stejný názor a v roce 2026 se přiklánějí k jeho vylepšené verzi
- Blíží se úplné zatmění slunce: Dočkáme se ho v létě a bude to nádherná podívaná
- Je konec: Legendární švédská automobilka po 75 letech končí prodejem posledních vyrobených aut