เว็บไซต์

ห้องปฏิบัติการมีช่องโหว่ในหลายพื้นที่ "สำคัญ" รวมถึงการระบุและตรวจสอบผู้ใช้การอนุญาตการเข้าถึงของผู้ใช้การเข้ารหัสข้อมูลที่ถูกจัดและ การรักษาความปลอดภัยการกำหนดค่าซอฟต์แวร์รายงาน GAO กล่าวว่า

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

"เหตุผลสำคัญสำหรับจุดอ่อนด้านความปลอดภัยข้อมูล GAO ระบุว่าห้องปฏิบัติการไม่ได้ใช้ข้อมูลอย่างสมบูรณ์ เพื่อให้แน่ใจว่าการควบคุมได้รับการจัดตั้งและดูแลรักษาอย่างมีประสิทธิภาพ "รายงานกล่าวว่า

ห้องปฏิบัติการไม่ได้ทำการประเมินความเสี่ยงโดยครอบคลุมเพื่อป้องกันการใช้โดยไม่ได้รับอนุญาตไม่ได้ทำเครื่องหมายระดับการจัดหมวดหมู่ของข้อมูลที่จัดเก็บอยู่ในเครือข่ายที่จัดไว้ การฝึกอบรมไม่เพียงพอสำหรับผู้ใช้ที่มีความรับผิดชอบในการรักษาความปลอดภัยรายงาน GAO กล่าวว่า

ในเดือนมกราคมมีรายงานการขโมยสามคอมพิวเตอร์จากบ้านของพนักงานห้องปฏิบัติการในซานตาเฟ, นิวเม็กซิโก รายงานต่อมากล่าวว่ามีจำนวนถึง 67 คอมพิวเตอร์ในห้องทดลอง

ในเดือนกรกฎาคม 2550 กระทรวงพลังงานสหรัฐฯได้ย้ายห้องทดลองเพื่อหาข้อมูลที่ไม่เหมาะสมในเดือนตุลาคม พ.ศ. 2549 คนงานที่ทำสัญญาผิดกฎหมายได้ดาวน์โหลดและลบข้อมูลหลายร้อยหน้าจากห้องทดลองโดยใช้ไดรฟ์ USB thumb

ในช่วงกลางปี ​​2007 ฝ่ายนิติบัญญัติสหรัฐฯได้วิพากษ์วิจารณ์ห้องปฏิบัติการหลังจากรายงานว่าเจ้าหน้าที่หลายคนได้ใช้เครือข่ายอีเมลที่ไม่มีการป้องกันเพื่อแชร์อย่างมาก ข้อมูลความลับ

มีปัญหาด้านความปลอดภัยอื่น ๆ ในห้องทดลองรวมถึงกรณีต่างๆในปี 2003 และ 2004 เมื่อห้องปฏิบัติการไม่สามารถอธิบายถึงสื่ออิเล็กทรอนิกส์ที่ถอดออกได้เช่นแผ่นซีดีและฮาร์ดไดรฟ์แบบถอดได้

โฆษกของห้องปฏิบัติการไม่ได้ ทันทีส่งกลับอีเมลที่กำลังมองหาความคิดเห็นเกี่ยวกับรายงาน GAO สำนักงานความมั่นคงแห่งชาติของ DOE (NNSA) กล่าวว่าโดยทั่วไปเห็นด้วยกับรายงานกล่าวว่าห้องทดลองมีความคืบหน้าในการรักษาความปลอดภัยในโลกไซเบอร์ของตน

ข้อบกพร่องหลายประการได้รับการแก้ไขแล้ว Michael Kane ผู้ดูแลระบบร่วมของ NNSA ในจดหมายถึง GAO ในการตอบสนองต่อคำสั่งตามลำดับของ DOE ที่ออกในปี 2550 "ประเด็นทางเทคนิคที่สำคัญ ๆ และความกังวลเกี่ยวกับการปฏิบัติตามนโยบายได้รับหรือกำลังอยู่ในระหว่างการดำเนินการ" Kane กล่าวว่า

DOE ดูแลห้องปฏิบัติการสถาบันวิจัยหลายสาขาที่ทำงานเกี่ยวกับยุทธศาสตร์ วิทยาศาสตร์ในนามของความมั่นคงแห่งชาติของสหรัฐฯ ห้องปฏิบัติการได้รับการดำเนินการร่วมกันโดยหลายกลุ่ม ได้แก่ NNSA และ University of California