Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Управление Генинспектора США недовольно IT-безопасностью НАСА

04/09/20

NASA-1Управление Генерального инспектора США (Office of the Inspector General, OIG) осуществило проверку уровня безопасности IT-систем Национального управления по аэронавтике и исследованию космического пространства (НАСА) и сообщило о высоком риске информационных утечек.

Проблема заключается в том, что сотрудники НАСА активно используют мобильные устройства не только для личных целей. Доступ с персональных устройств в сети агентства запрещен правилами, однако иногда встречаются исключения из правил и проверенным и одобренным смартфонам доступ к электронной почте НАСА разрешается.

Как сообщает OIG, в течение многих лет НАСА разрешало личным и партнерским IT-устройствам получать доступ к закрытым данным через свои сети и системы, даже если у этих устройств не было действующего разрешения.

В апреле 2018 года директор по информационным технологиям утвердил запрет на подключение подобных устройств к сетям НАСА, однако IT-отдел высказал свое недовольство подобным решением, поскольку столь жесткая политика мешает работе сотрудников. Данный конфликт был урегулирован в октябре того же года, и партнеры НАСА дальше могли получать доступ к закрытым сетям при условии установки ПО Mobile Device Management (MDM).

По результатам проверки OIG, предпринимаемые НАСА меры для обеспечения сетевой безопасности недостаточны и выполняются зачастую формально. Например, развертывание средств мониторинга сетевых подключений со стороны партнерских устройств не полностью предусматривает возможность отключения и блокировки их от сети. Внедрение системы было запланировано на декабрь 2019 года, однако постоянно откладывалось как по техническим причинам, так и из-за личных предпочтений IT-отдела НАСА.

Даже в настоящее время мониторинг и автоматическое применение правил безопасности не внедрены полностью. OIG признало данные НАСА находящимися под угрозой утечки, а сети — уязвимыми ко взлому. Инспекция также отметила неудовлетворительную координацию между центральным IT-отделом агентства.

Подробнее: https://www.securitylab.ru/news/511722.php

Темы:КиберзащитаСШАNASA
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...