马歇尔·艾布拉姆斯博士 MITRE 公司 罗兰·艾伯特 国防部 詹姆斯·P·安德森 J.P.安德森公司 德沃林·阿诺德 国防部 詹姆斯·阿诺德 国防部 V.A.Ashby MITRE 公司 David Balenson 可信信息系统公司 D. Elliott Bell 博士 BBND James W. Birch 安全系统公司 W.Earl Boebert 安全计算技术公司 Edward Borodkin 国家计算机安全中心 Martha Branstad 博士 可信信息系统公司 Biaine Burnham 博士 国防部 John Campbell 博士 国防部 David Chizmadia 国防部 Deborah Cooper 博士 Unisys Donna Dodson 国家标准与技术研究所 Deborah Downs 博士 航空航天公司 David Ferraiolo 国家标准与技术研究所 Ellen Flahavin 国家标准与技术研究所 L. Dain Gary 卡内基梅隆大学 William Geer AFCSC Virgil Gibson Grumann 数据系统 Dennis Gilbert 国家标准与技术研究所 Irene Gilbert 国家标准与技术研究所 James Goldston 上尉,美国空军 AFCSC Joshua Guttman 博士 MITRE 公司 Grace 博士Hammonds AGCS, Inc. Douglas Hardie Unisys Corporation Ronda Henning Harris Corporation Dr. Harold Highland, FICS Compulit, Inc. Jack Holleran 国家计算机安全中心 Hilary H. Hosmer 数据安全, Inc. Russell Housley XEROX 信息系统 Howard Israel AT&T 贝尔实验室
表 3(参见第 22 页) 要点:您的机密数据可能会被拦截。您的信息系统和应用程序随着您的活动而发展。您的员工的职能和职责发生变化。在每家公司中,即使没有计算机化,根据员工的责任级别,对信息的访问也有所不同。您以管理方式管理进入和退出,但是当同事离开您时,您是否考虑更改密码,甚至删除了他们的连接/密码?如果缺乏对身份识别和交换安全的良好管理,敏感数据(会计、工资单、客户和潜在客户文件、专利、计划等)可能会被内部或外部访问网络的未经授权的人员访问。解决方案:实施适当的数据保密方法: • 控制对数据和应用程序的访问(识别)。 • 互联网上的安全交换(安全协议)。 • 确保机密数据交换的安全。 • 证书、电子签名和加密的基础知识。
会议 Marshall Abrams 博士 MITRE 公司 James P. Anderson J.P.Anderson 公司 Jon Arneson 国家标准与技术研究所 Devolyn Arnold 国防部 James Arnold 国防部 AI Arsenault 空军学院 V.A.Ashby MITRE 公司 David Balenson 可信信息系统公司 D. Elliott Bell 博士 可信信息系统公司 James W. Birch 安全系统公司 W.Earl Boebert 安全计算技术公司 Martha Branstad 博士 可信信息系统公司 John Campbell 博士 国防部 lisa Carnahan 国家标准与技术研究所 R.O.Chester Martin Marietta David Chizmadia 国防部 Dorothea deZafra 公共卫生服务局 Donna Dodson 国家标准与技术研究所 Karen Doty CISEC Deboah Downs 博士 航空航天公司 Jared Dreicer 洛斯阿拉莫斯国家实验室 Ellen Flahavin 国家标准与技术研究所 Daniel Gambel Grumann 数据系统 l。 Dain Gary Mellon 国家银行 Virgil Gibson Grumann 数据系统 Dennis Gilbert 国家标准与技术研究所 Irene Gilbert 国家标准与技术研究所 James Goldston 上尉,美国空军空中作战司令部 Joshua Guttman 博士 MITRE 公司 Douglas Hardie Unisys 公司 Ronda Henning Harris 公司 Harold Highland 博士,FICS Compulit 公司 Jack Holleran 国家计算机安全中心 Hilary H. Hosmer 数据安全公司 Russell Housley XEROX 信息系统 Howard Israel AT&T 贝尔实验室 Sushil Jajodia 博士 乔治梅森大学 Wayne Jansen 国家标准与技术研究所
根据要求,本报告评估了 FAA 解决人员安全问题的努力。FAA 的人员安全政策要求对所有 FAA 联邦雇员和职位具有一定风险的承包商雇员进行背景调查。1999 年 12 月,我们报告称,该机构没有按照政策要求进行风险评估,也没有对所有承包商雇员进行背景调查。1 响应您随后于 2000 年 2 月提出的请求,我们本次审查的目标是确定 (1) 导致 FAA 未能遵守其人员安全计划要求的因素,该计划要求对承包商雇员进行背景调查(调查或检查),与要执行的任务的风险级别相称; (2)