在参议院新的网络安全报告卡中,没有一个联邦机构获得“A”

在参议院新的网络安全报告卡中,没有一个联邦机构获得“A”

周二,美国参议院国土安全和政府事务委员会成员发布了一份两党报告 [PDF],报告指出,他们审查的八个联邦机构中有七个仍然未达到保护其存储和维护的敏感数据所需的基本网络安全标准。

该报告由美国参议员罗伯·波特曼(俄亥俄州共和党参议员)和加里·彼得斯(密歇根州民主党参议员)牵头撰写,是对波特曼 2019 年关于联邦机构网络安全的两党报告的后续报道,该报告发现,这八个机构均未达到基本的网络安全标准和协议,无法保护美国人的个人身份信息以及该机构网络上的设备和程序。

放大镜下的八个部门分别是国土安全部、国务院、交通部、住房和城市发展部、农业部、卫生与公众服务部、教育部和社会保障管理局。自 2019 年以来,大多数部门只取得了“微小的改进”,只有国土安全部在 2020 年建立了“有效”的网络安全系统。

[相关:拜登政府刚刚公布了阻止下一次殖民管道黑客攻击的计划]

波特曼和彼得斯还提供了网络安全成绩单,该成绩单根据各内阁部门和最大的独立机构的监察长评级对各机构进行了评分,监察长根据最新版《2014 年联邦信息安全现代化法案》判断各机构是否遵守信息安全要求。所有大型联邦机构的平均分数为 C-。没有一家机构获得 A 级。

为主要政府组织编制的网络安全报告卡。美国参议院

总体而言,声明指出,各机构“始终未能实施某些关键的网络安全要求,包括敏感数据加密、限制每个用户对执行工作所需的信息和系统的访问、多因素身份验证,或向国会证明系统是安全的”。几乎所有机构都使用过时的系统或应用程序,六个机构未能安装软件补丁和其他安全修复程序。

彼得斯指出,美国救援计划最近投资了超过 10 亿美元来实现联邦 IT 和网络的现代化和保护,但仍有许多工作要做。

[相关:勒索软件攻击如何关闭美国主要燃料管道]

波特曼参议员在一份声明中表示:“从 SolarWinds 到最近针对关键基础设施的勒索软件攻击,网络攻击显然会不断发生,我们自己的联邦机构没有尽一切努力保护美国的数据,这是不可接受的。这份报告表明,我们的联邦机构在解决网络安全漏洞方面一直存在问题,这种问题导致国家安全和敏感个人信息容易受到越来越老练的黑客的窃取和破坏。”

2020 年 12 月的 SolarWinds 攻击使俄罗斯黑客得以渗透到国土安全部、国务院、能源部和财政部等九个联邦机构。一家私营网络安全公司向政府通报了此次攻击,报告指出,迄今为止,政府仍在努力查明哪些信息被窃取。2021 年 4 月也发生了类似事件,当时中国黑客绕过了多个联邦机构当前的网络安全措施。在私营部门方面,一家名为 Colonial Pipeline 的公司运营的关键石油运输系统遭到勒索软件攻击,导致东海岸的燃料供应中断。这次攻击和其他攻击促使拜登政府发布了一份国家安全备忘录,敦促关键基础设施行业与联邦政府合作改善网络安全。

波特曼随后表示,他将提出立法来“解决本报告中提出的建议”。

<<:  贝尔希望通过增加喷气发动机来增强倾转旋翼飞机的性能

>>:  拜登政府正在大力发展电动汽车

推荐阅读

《伟大的通道》:透彻解析一本字典诞生的感人故事!

《伟大的旅程》:一个关于语言和人际关系力量的动人故事《伟大的航路》是根据三浦紫苑同名小说改编的电视...

您需要在 Kobo 电子阅读器上尝试的 7 个有趣功能

如果您对亚马逊 Kindle 系列电子阅读器不感兴趣,Kobo 设备是极佳的选择。与 Kindle ...

这只獾可以装进鱼鹰体内

幻影獾。 “幻獾?”幻影獾。 “幻影獾”,“幻影獾”,“幻影獾”。幻影獾。今年,在马里兰州国家港举行...

老虎不想吃人,但我们没有给它们太多选择

我们在地球上的生活方式导致物种灭绝的速度空前加快。现在,超过 50 万种物种“没有足够的栖息地供其长...

石井久一的政治:欣赏讽刺与幽默的精妙平衡

石井久一的伟大政治世界 - 石井久一的伟大政治世界概述石井久一的政治大世界于1991年9月6日以OV...

选择退出:反对编辑广告设置的情况

你不仅仅是一个数据点。选择退出功能可帮助你恢复隐私。社交媒体平台和其他在线服务为您提供查找、编辑和删...

自主机器人帮助农民为世界上最大的郁金香盛开做准备

从三月初开始,数十台大型、外观充满未来感的白色机器开始在荷兰的农田中缓慢移动。乍一看,这些机器看起来...

《Yamiyami》:《大家之歌》的魅力与评论

《暗夜》——《大家的歌》的魅力及其背景《暗暗》是一部短篇动画电影,于2012年8月作为NHK《大家的...

最致命的埃博拉病毒株是如何从中非传播到西非的?

在所有的埃博拉病毒株中,扎伊尔病毒株(扎伊尔埃博拉病毒)是最致命的。该病毒目前感染了几内亚、塞拉利昂...

密歇根州一座退役核电站或将重新投入使用

就在几个月前,密歇根州一座核电站被永久关闭,但在负责拆除该核电站的公司的帮助下,它可能会重新恢复运行...

Wi-Fi 存在严重漏洞。以下是确保安全的方法。

Wi-Fi 是互联网的隐形连接组织。但在周一,我们都了解到无线网络用于保护从路由器到设备的信息的方...

这种液晶织物足够“智能”,可以适应天气

你是否曾在温暖的天气里出门时没有穿外套,后来才后悔高估了自己对寒冷天气的承受能力?在不久的将来,你也...

两种方法了解饮用水中是否含有 PFAS

自从 20 世纪 40 年代美国开始大量生产全氟和多氟烷基物质 (PFAS) 以来,这些长寿命有毒化...

地中海的塑料微纤维让细菌漂浮

大多数水体自然地充满了微生物——地中海也不例外。现在,地中海的微小海洋生物有了新的出行方式。它们搭上...

手势反应是 macOS Sonoma 最酷的新功能之一

如果有动画,对在线内容做出反应会更有趣。Apple 似乎明白这一点,因为它在 macOS Sonom...