您现在的位置是:IT资讯 >>正文
审计发现 FBI 的数据存储管理存在重大漏洞
IT资讯412人已围观
简介据The Hacker News消息,美国司法部监察长办公室 OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在“重大漏洞”。OIG 的审计显示,FBI 对包含敏感 ...
据The 审计数据Hacker News消息 ,美国司法部监察长办公室 (OIG) 的发现一项审计发现, FBI 在库存管理和处置涉及机密数据的的大漏洞电子存储媒体方面存在“重大漏洞” 。
OIG 的存储存重审计显示 ,FBI 对包含敏感但未分类 (SBU) 、管理存储机密国家安全信息 (NSI) 的审计数据电子介质库存管理存在三大主要问题:
一旦电子存储介质(例如内部硬盘驱动器和 U 盘)从较大的免费模板设备中提取出来,FBI 就无法充分进行追踪,发现增加了这些介质丢失或被盗的的大漏洞风险 。FBI 未能始终如一地使用适当的存储存重保密级别(例如 ,机密、管理最高机密)标记电子存储介质,审计数据可能导致敏感信息处理不当或未经授权的源码库发现访问。销毁文件的的大漏洞设施物理安全性不足 ,包括内部访问控制不足 、存储存重等待销毁的管理媒体存储不安全以及监控摄像头无法正常工作,所有这些都增加了机密信息泄露的风险 。
FBI 设施中暴露的模板下载存储设备托盘
FBI 已经承认了这些问题 ,表示正在制定一项名为“机密和敏感电子设备的物理控制和销毁以及材料政策指令”的新指令,并根据 OIG 的建议实施纠正措施,包括:
修订程序以确保所有包含敏感或机密信息的电子存储介质(包括从预定销毁的计算机中提取的硬盘驱动器)都得到适当的亿华云说明 、跟踪、及时清理和销毁。根据适用的政策和指南,实施控制措施,确保其电子存储介质标有适当的 NSI 分类级别标记 。加强对设施中电子存储介质的物理安全的建站模板控制和实践 ,以防止丢失或被盗。此外 ,FBI表示正在安装一种保护性“笼子” ,用作文件的存储点 ,这些文件将被视频监控全方位覆盖 。

FBI 存储设施中使用的保护性铁笼
OIG 希望 FBI 在 90 天内落实相应的整改。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/32f699961.html
上一篇:网络安全的未来是预防
相关文章
英国曼彻斯特大学遭遇网络攻击,机密数据或遭窃!
IT资讯近日,曼彻斯特大学声称遭遇了一次网络攻击,威胁者很可能从大学网络中窃取了机密数据。曼彻斯特大学是一所公共研究机构,也是英国最大、最成功的教育和研究中心之一,拥有1万多名员工和超过4.5万名学生。曼彻斯 ...
【IT资讯】
阅读更多黑客攻击导致伊朗全国加油站业务中断
IT资讯据路透社报道,本周一发生的网络攻击造成了伊朗全国范围内的加油站业务中断,加油卡无法使用。据伊朗国家电视台和以色列当地媒体报道,周一的网络攻击导致伊朗全国70%的加油站服务中断。这次网络攻击对首都德黑兰 ...
【IT资讯】
阅读更多防不胜防!黑客使用转码域名在谷歌上投放钓鱼网站 看不出任何差别
IT资讯谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- ChatGPT API漏洞可能导致DDoS和注入攻击
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2025年20大最佳端点管理工具
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 首个针对Linux的UEFI引导工具曝光
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户 亿华云源码库云服务器网站建设企业服务器b2b信息平台香港物理机