审计发现 FBI 的数据存储管理存在重大漏洞

据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在"重大漏洞"。

OIG 的审计显示,FBI 对包含敏感但未分类 (SBU) 、存储机密国家安全信息 (NSI) 的电子介质库存管理存在三大主要问题:

  • 一旦电子存储介质(例如内部硬盘驱动器和 U 盘)从较大的设备中提取出来,FBI 就无法充分进行追踪,增加了这些介质丢失或被盗的风险。
  • FBI 未能始终如一地使用适当的保密级别(例如,机密、最高机密)标记电子存储介质,可能导致敏感信息处理不当或未经授权的访问。
  • 销毁文件的设施物理安全性不足,包括内部访问控制不足、等待销毁的媒体存储不安全以及监控摄像头无法正常工作,所有这些都增加了机密信息泄露的风险。

FBI 设施中暴露的存储设备托盘

FBI 已经承认了这些问题,表示正在制定一项名为"机密和敏感电子设备的物理控制和销毁以及材料政策指令"的新指令,并根据 OIG 的建议实施纠正措施,包括:

  • 修订程序以确保所有包含敏感或机密信息的电子存储介质(包括从预定销毁的计算机中提取的硬盘驱动器)都得到适当的说明、跟踪、及时清理和销毁。
  • 根据适用的政策和指南,实施控制措施,确保其电子存储介质标有适当的 NSI 分类级别标记。
  • 加强对设施中电子存储介质的物理安全的控制和实践,以防止丢失或被盗。

此外,FBI表示正在安装一种保护性"笼子",用作文件的存储点,这些文件将被视频监控全方位覆盖。

FBI 存储设施中使用的保护性铁笼

OIG 希望 FBI 在 90 天内落实相应的整改。

参考来源:

https://www.bleepingcomputer.com/news/security/audit-finds-notable-security-gaps-in-fbis-storage-media-management/

相关推荐
LH_R20 小时前
OneTerm开源堡垒机实战(三):功能扩展与效率提升
运维·后端·安全
你的人类朋友1 天前
什么是API签名?
前端·后端·安全
深盾安全2 天前
ProGuard混淆在Android程序中的应用
安全
CYRUS_STUDIO2 天前
利用 Linux 信号机制(SIGTRAP)实现 Android 下的反调试
android·安全·逆向
白帽黑客沐瑶2 天前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
深盾安全2 天前
符号执行技术实践-求解程序密码
安全
贾维思基2 天前
被监管警告后,我连夜给系统上了“双保险”!
安全
00后程序员张2 天前
iOS App 混淆与加固对比 源码混淆与ipa文件混淆的区别、iOS代码保护与应用安全场景最佳实践
android·安全·ios·小程序·uni-app·iphone·webview
Devil枫2 天前
鸿蒙深链落地实战:从安全解析到异常兜底的全链路设计
安全·华为·harmonyos
lubiii_2 天前
网络安全渗透测试第一步信息收集
安全·web安全·网络安全