הפנטגון לא מילא אחר המלצות לאבטחת סייבר

הפנטגון לא מילא אחר המלצות לאבטחת סייבר

This post is also available in: enEnglish (אנגלית)

בין התאריכים 1 לאוגוסט, 2014 ו- 31 ליולי, 2015, משרד הביטחון האמריקני התייחס ל- 93 מתוך 229 המלצות למערך הגנת הסייבר, כך לפי סיכום של דו"ח משרד המפקח הכללי האמריקני (Office of the Inspecor General).

הפנטגון הותיר את 136 ההמלצות הנותרות ללא כל מענה. כל ההמלצות, טוען סיכום הדו"ח, דרשו התייחסות ופעולה.

במהלך תקופה של שנה אחת, המשרד הממשלתי למתן דין וחשבון וקבוצות הביקורת של משרד הביטחון האמריקני עצמו פרסמו 20 דוחות ועדויות הנוגעים לחולשותיה של אבטחת הסייבר הנוגעות גם לניהול סיכונים, ניהול זהויות וגישה אליהן, ותכנון מקרים אפשריים, כך לפי סיכום הדו"ח.

בחודש שעבר אמר טרי הלבורסן, קצין המידע הראשי בפנטגון, ששאיפת הפנטגון היא לקראת מערך אבטחת סייבר אוטומטי. בינתיים, הקצינים מנסים להתמודד עם פעולות פשוטות יותר, הכוללות עדכונים אוטומטיים למערכות.

"בשלב מסוים, הייתי רוצה שתהיה יכולה להיות אבטחת סייבר אוטומטית לחלוטין בה, אם מתרחשים מספר תנאים, המערכת מגיבה באופן עצמאי," אמר הלבורסן.

פרסום סיכום הדו"ח נעשה לאחר הערות מצד אדמירל מייקל רוג'רס, ראש מטה הסייבר, אשר אמר שחיבור הרשתות, הציוד והנשקים לרשת האינטרנט הפתוחה, כפי שעשה הפנטגון בעבר, יצר ללא כוונה פגיעויות מהותיות במשרד הביטחון. אסטרטגיה זו סיכנה את רשתות הפנטגון וחלק גדול מהעבודה והפיתוח שנעשה בפנטגון במהלך העשורים האחרונים, כך אמר רוג'רס לוועדת הכוחות המזוינים בסנאט.

להרשמה לניוזלטר.