审计发现 FBI 的数据存储管理存在重大漏洞

据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在"重大漏洞"。

OIG 的审计显示,FBI 对包含敏感但未分类 (SBU) 、存储机密国家安全信息 (NSI) 的电子介质库存管理存在三大主要问题:

  • 一旦电子存储介质(例如内部硬盘驱动器和 U 盘)从较大的设备中提取出来,FBI 就无法充分进行追踪,增加了这些介质丢失或被盗的风险。
  • FBI 未能始终如一地使用适当的保密级别(例如,机密、最高机密)标记电子存储介质,可能导致敏感信息处理不当或未经授权的访问。
  • 销毁文件的设施物理安全性不足,包括内部访问控制不足、等待销毁的媒体存储不安全以及监控摄像头无法正常工作,所有这些都增加了机密信息泄露的风险。

FBI 设施中暴露的存储设备托盘

FBI 已经承认了这些问题,表示正在制定一项名为"机密和敏感电子设备的物理控制和销毁以及材料政策指令"的新指令,并根据 OIG 的建议实施纠正措施,包括:

  • 修订程序以确保所有包含敏感或机密信息的电子存储介质(包括从预定销毁的计算机中提取的硬盘驱动器)都得到适当的说明、跟踪、及时清理和销毁。
  • 根据适用的政策和指南,实施控制措施,确保其电子存储介质标有适当的 NSI 分类级别标记。
  • 加强对设施中电子存储介质的物理安全的控制和实践,以防止丢失或被盗。

此外,FBI表示正在安装一种保护性"笼子",用作文件的存储点,这些文件将被视频监控全方位覆盖。

FBI 存储设施中使用的保护性铁笼

OIG 希望 FBI 在 90 天内落实相应的整改。

参考来源:

https://www.bleepingcomputer.com/news/security/audit-finds-notable-security-gaps-in-fbis-storage-media-management/

相关推荐
孪生引擎观星台2 分钟前
数字孪生如何破解效率、性能与安全困局?
安全·数字孪生·threejs
AI绘画小3337 分钟前
【网络安全】IP 核心技能:获取、伪造、隐藏与挖掘
网络·tcp/ip·安全·web安全·网络安全
虹科网络安全1 小时前
从AI模型到云生态:构建系统化的企业AI安全管理体系【系列文章(1)】
人工智能·安全
o***Z4481 小时前
Docker镜像安全扫描
安全·docker·容器
@CLoudbays_Martin111 小时前
钓鱼网站应该怎么判断?
服务器·网络·安全
简道云平台2 小时前
如何2小时搭建一套工程项目安全巡检管理系统
运维·安全·项目管理
MCM-RL1111112 小时前
自由落体颅脑损伤打击器 自由落体打击器 脑损伤打击器 自由颅脑损伤落体操作臂
嵌入式硬件·物联网·测试工具·安全·信号处理
视觉&物联智能2 小时前
【杂谈】-人工智能浪潮中的网络安全守护者:CISO的战略角色与使命
人工智能·web安全·ai·信息安全·aigc·agi·ciso
cqupyu2 小时前
day6 CSRF和XSS
网络·安全·web安全
AI绘画小332 小时前
【网络安全】Wireshark 抓包过滤:源 / 目的 IP 过滤 + 命令大全
数据库·tcp/ip·测试工具·安全·web安全·wireshark