밀리터리 관련 보도 및 소식이 올라오는 게시판입니다.
기타

GAO, 미 국방부 백그라운드 확인 시스템이 해킹 위험에 노출되어 있다고 경고

폴라리스 폴라리스 23

0

0
출처 https://www.defenseone.com/defense-syste...ys/397546/

감시 보고서에 따르면 연방 직원을 조사하는 국방부 기관이 IT 시스템과 이들이 저장하는 민감한 개인 데이터를 보호하기 위해 충분히 노력하지 않았다고 한다.


보고서는 "[국방 방첩 및 보안국]은 [국가수사국 시스템] 및 레거시 시스템에 대한 보안 위험을 관리하기 위한 조치를 취했지만, 국방부의 위험 관리 프레임워크의 주요 과제를 완전히 해결하지 못했는데, 이는 주로 감독 프로세스가 부족하기 때문"이라고 말했다. "이러한 핵심 작업에는 정보 수명 주기의 모든 단계 식별, 보안 및 개인 정보 보호 요구 사항 정의 및 우선 순위 지정, 조직 및 시스템 수준에서 위험 평가 수행, 적절한 시스템에 보안 및 개인 정보 보호 요구 사항 할당 등이 포함됩니다."


2015년 인사관리처가 해킹당한 후 신원 조사에 대한 책임이 DSCA로 이관되었다. 국방부로의 이전은 주로 연방 근로자의 개인 데이터에 대한 사이버 보안을 개선하고 오래된 IT 시스템을 대체하기 위한 방법으로 여겨졌다. 그러나 새로운 국가수사국 시스템을 구축하기 위한 노력은 아직 완료되지 않았고, DSCA는 구형과 신형 IT를 혼용하여 사용하고 있다.


6월 20일 GAO의 보고서에 따르면 DCSA는 16개의 사이버 위험 관리 단계 중 5개 단계를 해결하지 못했다.


예를 들어, 기관은 조직 전체 또는 시스템 수준에서 위험 평가를 완료하지 않았다.


또한, DCSA는 GAO가 평가한 시스템에 대한 접근, 사고 추적, 필요한 보안 인식 교육 등의 정책과 절차를 수립하는 등 부분적으로만 개인정보 보호 통제를 시행했다.


보고서는 "해당 기관은 적절한 개인정보 통제가 완전히 구현되도록 돕는 감독 절차가 부족하다"며 "DCSA가 이러한 감독 절차를 수립하고 개인정보 통제를 완전히 구현하기 전까지는 신원조사 시스템에 대한 민감한 정보가 공개되거나 변경되거나 손실될 위험이 불필요하게 증가한다"고 지적했다


보고서에 따르면 DCSA는 올해 말 모든 오래된 배경 조사 시스템을 없앨 계획이다.


GAO는 필요한 모든 작업과 통제가 완료되도록 더 많은 감독을 만드는 것을 포함하여 13개의 권고 사항을 발표했다.


국방부는 국방부의 최고 정보 책임자가 미국 국립표준기술연구소의 보안 및 개인 정보 통제에 대한 최신 IT 표준을 포함하도록 위험 관리 정책을 업데이트하도록 하는 것을 제외한 모든 권고에 동의했다.


이에 대해 국방부는 "기존의 부서 정책은 NIST Pub 800-53을 강제하고 DOD CIO는 이 감사의 범위를 벗어났다"며 GAO에 권고를 삭제할 것을 요청했다


보고서에 따르면 GAO는 모든 권고사항을 준수하고 있다.

신고
0




    


댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?

목록
번호 분류 제목 글쓴이 날짜 추천 조회
공지 2023년 하반기 개편 안내 (레벨 시스템 추가) 9 Mi_Dork 23.07.13.09:07 +1 7156
공지 밀리돔 후원 요청 (2023-06-23) 28 운영자 14.01.24.20:42 +13 42170
3974 기타
normal
폴라리스 22.12.21.23:00 0 363
3973 기타
image
Mi_Dork 21.10.01.21:14 0 977
3972 기타
normal
폴라리스 22.01.31.11:44 0 655
3971 기타
normal
폴라리스 23.02.22.14:31 0 73
3970 기타
normal
폴라리스 17.10.26.14:13 0 1452
3969 기타
normal
폴라리스 22.01.29.23:50 0 540
3968 기타
normal
폴라리스 22.02.02.23:42 0 319
3967 기타
normal
데드맨워킹 16.10.17.14:55 0 1362
3966 기타
normal
폴라리스 22.02.02.23:44 0 201
3965 기타
normal
폴라리스 16.09.05.18:55 0 1487
3964 기타
normal
제너럴마스터 16.09.05.20:23 0 1594
3963 기타
normal
데드맨워킹 16.09.06.19:36 0 1790
3962 기타
normal
AOC 16.09.09.09:51 0 779
3961 기타
normal
제너럴마스터 16.09.09.09:51 0 1371
3960 기타
normal
폴라리스 16.09.13.02:21 0 913
3959 기타
normal
아스튜트 16.10.16.19:37 0 1016
3958 기타
normal
eceshim 16.09.13.17:43 0 1444
3957 기타
normal
자료수집꾼 16.09.13.20:59 0 1018
3956 기타
normal
unmp07 16.09.15.13:07 0 1276
3955 기타
normal
아스튜트 16.09.17.19:58 0 1061

밀리돔 | milidom 의 저작물은 다음의 사이트 이용 약관 에 의거해 이용 가능합니다.
이 라이선스의 범위 이외의 이용허락은 운영진에게 문의 하시기 바랍니다.