Komponenter

Mest känsliga data för statliga bärbara datorer Ej krypterade

Hur väljer du den rätta gamingdatorn? Elgiganten förklarar

Hur väljer du den rätta gamingdatorn? Elgiganten förklarar
Anonim

Endast 30 procent av känslig information som lagras på bärbara datorer och mobila enheter i USA, inklusive personuppgifter från amerikanska invånare, krypterades för ett år sedan, trots en rad dataöverträdelser hos myndigheter de senaste åren, enligt en revisors rapport.

Rapporten, från US Government Accountability Office, fann att 70 procent av känslig information som hölls på bärbara datorer och mobila enheter hos 24 stora amerikanska byråer var okrypterade från och med september i september. GAO-rapporten definierade flera typer av data som känsliga, inklusive personliga journaler, annan personlig information, brottsbekämpningsdata och register som är nödvändiga för hemlandsäkerhet. "

" Medan alla byråer har initierat ansträngningar för att distribuera krypteringsteknologier, hade ingen dokumenterat omfattande planer att styra implementering av krypteringsaktiviteter ", säger rapporten. "Som ett resultat kan federal information förbli med ökad risk för obehörig avslöjande, förlust och modifiering."

Rapporten följer en rad säkerhetshinder av amerikanska myndigheter under de senaste åren. I mars 2007 rapporterade US Internal Revenue Service att 490 bärbara datorer saknades eller stulits under en treårsperiod. Det var troligt att många av dessa bärbara datorer innehöll personlig information om amerikanska skattebetalare, enligt en IRS-revisors rapport.

I september 2006 rapporterade USA: s handelsdepartement att 1,137 bärbara datorer förlorades eller stulits sedan 2001, där 249 av dem innehöll några personuppgifter. Andra amerikanska myndigheter rapporterade också saknade eller stulna bärbara datorer.

I maj 2006 rapporterade ministeriet för veteranfrågor att en bärbar dator och hårddisk med personlig information om 26.5 miljoner militärveteraner och deras makar stalits från hemmet till en anställd vid byrå. De brottsbekämpande myndigheterna återhämtade hårdvaran, och byrån började kryptera sina bärbara datorer senare samma år.

GAO-rapporten noterar att flera lagar, inklusive Federal Information Security Management Act (FISMA) 2002, kräver att myndigheter skyddar sina data. Dessutom rekommenderade Vita husets kontor för förvaltning och budget (OMB) första gången 2006, då krävs i maj 2007, att byråer krypterar all känslig data på mobila datorer.

Men OMB-mandatet och GAO-rapporten saknar i stor utsträckning en större behovet av informationssäkerhet i den amerikanska regeringen, säger Phil Dunkelberger, VD för PGP, en leverantör av kryptering och andra säkerhetsprodukter, i en intervju. USA: s regering behöver fokusera på ett bredare tillvägagångssätt för cybersäkerhet, bland annat bättre skydd av data på regeringens nätverk, säger han.

"När kommer vi att bli allvarliga om att skydda data - rollbaserad och policybaserad kryptering, inte bara enhetskryptering? " han sa. "Till dess att vi är seriösa om att ta en strategisk syn på data … kommer vi inte att ha stor inverkan."

Även om bärbara datorer krypteras, står regeringen fortfarande inför säkerhetsproblem med flyttbara media som tumminheter, han Lagt till. Och många amerikanska byråer möter utmaningar med att hitta tid att kryptera tusentals bärbara datorer och hantera krypteringsnycklarna när enheterna krypteras, säger han.

Många statliga enheter kan vara för gamla för att använda den senaste krypteringstekniken, och regeringens arbetstagare kan använda nonstandard enheter för att få tillgång till känslig information, tillade Dunkelberger. Med alla dessa frågor sa Dunkelberger att han inte är förvånad över GAO-rapporten.

USA: s regering har "mycket välvilliga mandat för att säkra data, och ändå är det sättet att de har gått på det, ett slags misstag" Dunkelberger tillagt. "Tanken att du kan skicka ut ett cirkulär från OMB och plötsligt blir allt magiskt fixat … Det är en helt fel förväntan."

Två demokratiska medlemmar i USA: s representanthus Hemmets säkerhetskommitté sa att de var besvikna över US-agenturkryptering ansträngningar. Utskottet meddelade GAO-rapporten sen måndag.

"Kryptering är inte ett alternativ, det är ett mandat," sade representant Bennie Thompson, en Mississippi-demokrat och utskottets ordförande, i ett uttalande. "Tyvärr är jag inte förvånad över att, trots mandat från OMB, är den federala regeringen bara 30 procent av vägen där. Att göra rätt investeringar i cybersäkerhet idag kommer att hålla oss i att betala dyrt i längden."

Federal agencies "lag långt efter den privata sektorn" för att skydda och kryptera data, tillade representant Zoe Lofgren, en Kalifornien-demokrat, i ett uttalande. "Jag är oroad över att vår regering inte rör sig tillräckligt snabbt i sina ansträngningar för att säkra sina system och förfaranden," lade hon till.