GAO 警告五角大楼必须更好地保护公共信息

在接受评估的 10 个国防部部门中,只有美国特种作战司令部对部队进行了有关数字信息风险的持续培训。

来源:美国国防新闻网__五角大楼
美国政府问责办公室最近发布的一份报告警告称,国防部继续遇到因数字平台上共享的公开访问信息而产生的网络安全漏洞。该报告于 11 月 17 日发布,强调了国防部 10 个与个人和政府设备、在线通信和国防平台的数字活动相关的安全漏洞,这些平台“生成了大量可追踪数据”。报告称,“由于数字革命,现在存在大量有关军事人员和行动的可追踪数据”,该报告强调了船舶和飞机的活动作为可获取信息的例子。 “这些数据的公开访问使恶意行为者能够利用关键信息并危及国防部的任务及其人员的安全。”报告发现,美国网络司令部、国家安全局、国防情报局、国防反情报和安全局、美国特种作战司令部以及军队的每个部门未能充分解决两个关键领域——培训和安全评估——以降低数字威胁的风险。在评估的组件中,只有美国特种作战司令部对所有相关安全领域的人员进行了有关公共数字信息风险的持续培训。该报告还发现,国防部 10 个部门中有 8 个部门没有对部队保护、内部威胁、任务保证和行动安全等所需安全领域进行威胁评估。美国政府问责局接着说明了威胁行为者如何窃取有关国防部行动和人员的公共数字信息,从而构成行动和国家安全风险。理论上,通过新闻稿、新闻来源、在线活动、社交媒体帖子和船舶坐标传输的信息可用于预测船舶航线并扰乱航空母舰的运营,