Trang web

GAO: Bảo mật mạng của phòng thí nghiệm quốc gia Los Alamos Thiếu

Game Imaging Meets Nuclear Reality

Game Imaging Meets Nuclear Reality
Anonim

Phòng thí nghiệm quốc gia Los Alamos, một nỗ lực bảo vệ an ninh mạng máy tính hạt nhân hàng đầu của phòng thí nghiệm hạt nhân của Mỹ vẫn còn thiếu ngay cả sau khi một loạt các mất an ninh. đã bị nhiều vi phạm an ninh trong những năm gần đây, tiếp tục có "những điểm yếu đáng kể … trong việc bảo vệ tính bảo mật, tính toàn vẹn và tính sẵn có của thông tin được lưu trữ và truyền qua mạng máy tính phân loại của nó", GAO cho biết. Phòng thí nghiệm có lỗ hổng trong một số lĩnh vực "quan trọng", bao gồm việc xác định và xác thực người dùng, cho phép người dùng truy cập, mã hóa thông tin được phân loại và

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

"Một lý do chính cho các điểm yếu bảo mật thông tin GAO xác định là phòng thí nghiệm đã không thực hiện đầy đủ thông tin

Phòng thí nghiệm đã không tiến hành đánh giá rủi ro toàn diện để đảm bảo chống lại việc sử dụng trái phép, chưa đánh dấu mức độ phân loại thông tin được lưu trữ trên mạng lưới phân loại của nó, và có đào tạo không đầy đủ cho người dùng có trách nhiệm bảo mật, báo cáo của GAO cho biết.

Vào tháng Giêng, đã có báo cáo về vụ trộm cắp ba máy tính từ nhà của một nhân viên phòng thí nghiệm ở Santa Fe, New Mexico. Các báo cáo sau đó cho biết có tới 67 máy tính bị mất tích trong phòng thí nghiệm.

Vào tháng 7 năm 2007, Bộ Năng lượng Hoa Kỳ đã chuyển sang phòng thí nghiệm để vi phạm dữ liệu được phân loại vào tháng 10 năm 2006.

Cũng vào giữa năm 2007, các nhà lập pháp Mỹ chỉ trích phòng thí nghiệm sau khi báo cáo rằng một số quan chức đã sử dụng các mạng e-mail không được bảo vệ để chia sẻ rất cao Có các vấn đề an ninh khác tại phòng thí nghiệm, bao gồm cả các trường hợp trong năm 2003 và 2004 khi phòng thí nghiệm không thể tính đến phương tiện lưu trữ điện tử có thể tháo rời, chẳng hạn như đĩa compact và ổ cứng di động. ngay lập tức trả lại một e-mail tìm kiếm bình luận trên báo cáo GAO. Cục quản lý an ninh hạt nhân quốc gia của DOE (NNSA), nói chung nó đã đồng ý với báo cáo, cho biết phòng thí nghiệm đã đạt được những tiến bộ trong các nỗ lực an ninh mạng của mình.

Nhiều người trong số những thiếu sót đã được giải quyết. NNSA, trong thư gửi GAO. Đáp lại một lệnh tuân thủ DOE được ban hành vào năm 2007, "một số vấn đề kỹ thuật quan trọng và các vấn đề thực hiện chính sách đã và đang được giải quyết", Kane nói.

DOE giám sát phòng thí nghiệm, một tổ chức nghiên cứu đa ngành làm việc về chiến lược khoa học thay mặt cho an ninh quốc gia Hoa Kỳ. Phòng thí nghiệm được điều hành bởi nhiều nhóm, bao gồm NNSA và Đại học California.