网站

GAO:洛斯阿拉莫斯国家实验室的网络安全缺乏

为赢选举,特朗普发动史上最大规模虚假信息战!_观风察俗_察网

为赢选举,特朗普发动史上最大规模虚假信息战!_观风察俗_察网
Anonim

洛斯阿拉莫斯国家实验室GAO在周五发布的一份报告中称,它在近几年遭受了多起安全漏洞,在保护存储在其分类计算机网络上并通过其分类计算机网络传输的信息的机密性,完整性和可用性方面仍存在“重大弱点”

该实验室在几个“关键”领域存在漏洞,包括识别和验证用户,授权用户访问,加密机密信息和维护安全的软件配置,GAO报告称。

[进一步阅读:如何从Windows PC删除恶意软件]

“GAO发现信息安全弱点的一个主要原因是实验室未完全实施信息安全计划,以确保控制措施得到有效建立和维护,“该报告称,”该实验室未进行全面的风险评估,以确保不被未经授权的使用,未标明存储在其分类网络中的信息的分类级别, GAO报告称,对于安全责任用户的培训不足,1月份,有报道称新墨西哥州圣菲的实验室员工家中有三台电脑被盗。后来的报道称,实验室中有多达67台计算机失踪。

2007年7月,美国能源部向2006年10月的违规事件罚款实验室,揭露了机密数据。一名合同工非法使用USB拇指驱动器从实验室中下载并删除了数百页的数据。

2007年年中,美国立法者在报告称有几位官员曾使用无保护的电子邮件网络共享高分机密信息

实验室还存在其他安全问题,包括2003年和2004年的实例,当时实验室无法对可分离的可移动电子介质(如光盘和移动硬盘驱动器)进行说明。

实验室发言人没有立即返回一封电子邮件,征求对GAO报告的评论。美国能源部国家核安全局(NNSA)虽然表示普遍同意该报告,但表示该实验室在其网络安全工作方面取得了进展。

许多缺点已得到解决,迈克尔凯恩说,助理管理员国家核安全局在致GAO的一封信中。作为对美国能源部于2007年颁布的遵守令的回应,“许多关键技术问题和政策实施问题已经或正在解决,”凯恩说。“

美国能源部监督实验室,一个致力于战略的多学科研究机构科学代表美国国家安全。该实验室由几个团体共同运营,包括国家核安全局和加州大学。