Home Tehnoloģija Valdības slēgšana ir kiberdrošības laika bumba

Valdības slēgšana ir kiberdrošības laika bumba

25
0

Valdības slēgšanas laikā, kas ilgst vairāk nekā piecas nedēļas, ASV Kongresa Budžeta birojs ceturtdien paziņoja, ka nesen tika uzlauzts un ir pārcēlies, lai ierobežotu pārkāpumu. CBO sniedz bezpartejiskus finanšu un ekonomikas datus likumdevējiem un The Washington Publish ziņots ka aģentūrā ir iefiltrējies “aizdomās turētais ārzemju aktieris”.

CBO pārstāve Keitlina Emma paziņoja WIRED, ka tā ir “ieviesusi papildu uzraudzību un jaunas drošības kontroles, lai vēl vairāk aizsargātu aģentūras sistēmas” un ka “CBO laiku pa laikam saskaras ar draudiem savam tīklam un nepārtraukti uzrauga, lai novērstu šos draudus.” Emma neatbildēja uz WIRED jautājumiem par to, vai valdības slēgšana ir ietekmējusi tehnisko personālu vai ar kiberdrošību saistīto darbu uzņēmumā CBO.

Pieaugot nestabilitātei Papildu uztura palīdzības programmā (SNAP), atstājot amerikāņus izsalkušus, gaisa satiksmes vadības personāla trūkuma dēļ, kas traucē lidojumus, finansiāliem postījumiem federālajiem darbiniekiem un pieaugošajam Sociālā nodrošinājuma administrācijas darbības trūkumam, slēgšana arvien vairāk ietekmē katru ASV nostūri. Taču pētnieki, bijušie un esošie valdības darbinieki un federālie tehnoloģiju eksperti brīdina, ka nepilnības pamatdarbībās slēgšanas laikā, piemēram, sistēmas ielāpēšana, aktivitāšu uzraudzība un ierīču pārvaldība, var reāli ietekmēt federālo aizsardzību gan tagad, gan turpmākajos gados.

“Daudzas federālās digitālās sistēmas slēgšanas laikā joprojām darbojas tikai mākonī, pat ja birojs ir tukšs,” saka Safi Modžidi, ilggadējs kiberdrošības pētnieks, kurš iepriekš strādāja NASA un kā federālās drošības darbuzņēmējs. “Ja viss ir iestatīts pareizi, mākonis piedāvā svarīgu drošības pamatlīniju, taču ir grūti būt mierīgam slēgšanas laikā, zinot, ka pat vislabākajā laikā ir problēmas ar pareizu drošības nodrošināšanu.”

Pat pirms slēgšanas federālos kiberdrošības darbiniekus ietekmēja samazinājumi tādās aģentūrās kā Iekšzemes drošības departamenta Kiberdrošības un infrastruktūras drošības aģentūra, kas, iespējams, kavēja digitālās aizsardzības vadību un koordināciju visā valdībā. Un CISA ir turpināja griezt personālu arī izslēgšanas laikā.

Paziņojumā pārstāvis Mārcis Makartijs sacīja, ka “CISA turpina pildīt savu misiju”, taču neatbildēja uz WIRED konkrētajiem jautājumiem par to, kā tās darbu un digitālo aizsardzību citās aģentūrās ir ietekmējusi valdības slēgšana, kurā viņa vainoja demokrātus.

Valdības pāreja uz mākoni pēdējās desmitgades laikā, kā arī pastiprināta uzmanība kiberdrošībai pēdējos gados, tomēr nodrošina svarīgu atbalsta līdzekli tādiem traucējumiem kā slēgšana. Tomēr eksperti uzsver, ka federālā ainava nav viendabīga, un dažas aģentūras ir panākušas lielāku progresu un ir labāk aprīkotas nekā citas. Turklāt nokavēts un aizmirsts digitālās drošības darbs, kas uzkrājas slēgšanas laikā, darbiniekiem atgriežoties radīs nepabeigto skaitu, ko varētu būt grūti pārvarēt.

avots