หน่วยงานประสบปัญหาการละเมิดข้อมูลโดยใช้ Kaspersky หรือไม่ DHS กล่าวว่ายังไม่มีหลักฐาน ‘สรุป’

หน่วยงานประสบปัญหาการละเมิดข้อมูลโดยใช้ Kaspersky หรือไม่ DHS กล่าวว่ายังไม่มีหลักฐาน 'สรุป'

สมาชิกสภาผู้แทนราษฎรได้ตั้งคำถามใหม่เมื่อวันอังคารเกี่ยวกับภัยคุกคามของผลิตภัณฑ์ Kaspersky Lab และเหตุใดหน่วยงานพลเรือนจึงไม่ดำเนินการอย่างรวดเร็วกว่านี้เพื่อลบผลิตภัณฑ์ของบริษัท

ตัวแทน Lamar Smith (R-Texas) ประธานคณะกรรมการวิทยาศาสตร์ อวกาศ และเทคโนโลยี กดดัน Jeanette Manfra ผู้ช่วยเลขานุการของแผนกความมั่นคงแห่งมาตุภูมิด้านความปลอดภัยทางไซเบอร์และการสื่อสารใน National Protection and Programs Directorate เกี่ยวกับ

ว่าผลิตภัณฑ์ของ Kaspersky ขโมยข้อมูลหน่วยงานรัฐบาลกลางหรือไม่ 

.“ฉันไม่สามารถพูดคุยเรื่องนั้นในฟอรัมนี้ได้” มันฟรากล่าว “ฉันต้องการให้มีการสนทนานั้นในการพิจารณาลับ”Smith ขัดจังหวะ Manfra โดยบอกว่าการตั้งค่าลับนั้นไม่จำเป็น เพราะเขาไม่ได้ถามเจาะจง เพียงแค่ว่ามีCX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงานในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้นManfra กล่าวว่า DHS ยังคงดำเนินการผ่านกระบวนการเพื่อระบุว่ามีการละเมิดเกิดขึ้นหรือไม่Smith ขัดจังหวะ Manfra อีกครั้งโดยบอกว่าคำตอบนั้น “เพียงพอ”“ยังหาข้อสรุปไม่ได้ในตอนนี้” มันฟรากล่าว “ขณะนี้เราไม่มีหลักฐานแน่ชัดว่ามีการละเมิด ฉันต้องการทำการตรวจสอบอย่างละเอียดเพื่อให้แน่ใจว่าเรามีภาพที่สมบูรณ์”มันฟรากล่าวในภายหลังในการพิจารณาคดีว่าเธอทราบข้อกล่าวหาเรื่องการละเมิดที่รายงานในสื่อซึ่งสำนักงานความมั่นคงแห่งชาติอาจได้รับความเดือดร้อน เธอกล่าวว่าหากชุมชนข่าวกรองพบว่าข้อกล่าวหาเหล่านั้นเป็นความจริง นั่นจะเป็นหลักฐานของการละเมิดข้อมูลฝ่ายนิติบัญญัติออกจากการพิจารณาด้วยคำตอบที่ไม่ค่อยน่าพอใจเกี่ยวกับภัยคุกคามของ Kaspersky และวิธีที่หน่วยงานจัดการกับภัยคุกคามที่อาจเกิดขึ้น นี้ รวมถึงการละเมิดข้อมูลประเด็นสำคัญอีกประการหนึ่งของคณะอนุกรรมการกำกับดูแลคือเหตุใดหน่วยงานพลเรือน โดยเฉพาะ DHS จึง

ไม่ตอบสนองอย่างรวดเร็วเมื่อมีความกังวลเกี่ยวกับผลิตภัณฑ์

ของ Kaspersky Lab เกิดขึ้นตั้งแต่ช่วงต้นปี 2555Essye Miller รองประธานเจ้าหน้าที่ฝ่ายสารสนเทศด้านความปลอดภัยทางไซเบอร์ของ DoD กล่าวกับคณะอนุกรรมการว่าเพนตากอนตัดสินใจไม่ใช้ผลิตภัณฑ์ของ Kaspersky ตามข้อมูลข่าวกรองSmith กล่าวว่าย้อนกลับไปในปี 2012 แต่ Miller บอกว่าเธอต้องตรวจสอบวันที่ดังกล่าวเมื่อฝ่ายนิติบัญญัติกดดัน Manfra ว่าเหตุใด DHS หรือหน่วยงานอื่นๆ จึงไม่ดำเนินการตามขั้นตอนเดียวกัน เธอชี้ไปที่การแบ่งปันข้อมูลที่เป็นความลับว่าเป็นการยับยั้ง“ฉันเริ่มตระหนักถึงข้อกังวลในกรอบเวลาปี 2014 เป็นครั้งแรก” มันฟรากล่าว “หน่วยงานบางแห่ง เช่น DHS พยายามที่จะลบซอฟต์แวร์ Kaspersky ออกจากระบบของตน สิ่งที่เราระบุได้คือหน่วยงานส่วนใหญ่ที่เน้นการรักษาความปลอดภัยมากกว่าหรือมีความสามารถในการรับฟังการบรรยายสรุปแบบลับๆ กำลังลบซอฟต์แวร์ออก เมื่อมีช่องว่างในหน่วยงานพลเรือนซึ่งพวกเขาไม่มีโครงสร้างพื้นฐานที่จำเป็นในสถานที่ซึ่งพวกเขาสามารถพึ่งพาข้อมูลลับในการตัดสินใจจัดซื้อจัดจ้างได้”เธอกล่าวว่านั่นคือเหตุผลที่ DHS ออก Binding Operational Directive ในเดือนกันยายนแต่ฝ่ายนิติบัญญัติไม่ได้ต้องการข้อมูลเพิ่มเติมสำหรับคำถามทั้งหมดของพวกเขาManfra กล่าวว่า 94 เปอร์เซ็นต์ของหน่วยงานทั้งขนาดใหญ่และขนาดเล็กปฏิบัติตามกำหนดเวลา 30 วันภายใต้ BOD เพื่อรายงานการใช้ผลิตภัณฑ์ Kaspersky ใด ๆ ต่อ DHS ในระบบหรือเครือข่ายของตน เธอกล่าวว่ามีหน่วยงานเล็กๆ เพียงหกแห่งเท่านั้นที่ยังไม่ทำ และ DHS กำลังช่วยเหลือพวกเขานอกจากนี้ Manfra กล่าวว่ามีเพียง 15 เปอร์เซ็นต์ของหน่วยงานทั้งหมดที่รายงานว่ามีผลิตภัณฑ์ Kaspersky บนเครือข่ายของตนMiller ของ DoD และ Renee Wynn CIO ของ NASA ซึ่งทั้งคู่ให้การในวันอังคารว่าหน่วยงานของพวกเขาไม่ได้ใช้ Kaspersky และพบหลักฐานที่จำกัดหรือไม่มีเลยของซอฟต์แวร์ที่ฝังอยู่ในระบบอื่น สมัครรับจดหมายข่าวรายวันของเรา เพื่อให้คุณไม่พลาดทุกความเคลื่อนไหวของรัฐบาลกลาง“ซอฟต์แวร์ Kaspersky Lab Antivirus (KL AV) ไม่อยู่ในรายชื่อผลิตภัณฑ์ที่ได้รับการอนุมัติจาก DoD และเราไม่มีรางวัลสัญญาใด ๆ ที่ระบุไว้สำหรับซอฟต์แวร์นี้ในระบบข้อมูลการจัดซื้อจัดจ้างของรัฐบาลกลาง” มิลเลอร์บอกกับคณะกรรมการในคำให้การที่เป็นลายลักษณ์อักษรของเธอ “แม้ว่า Department of Homeland Security Binding Operational Directive 17-01 ‘Removal of Kaspersky-branded products’ จะไม่มีผลกับ ‘National Security Systems’ ที่กำหนดไว้ตามกฎหมายหรือกับบางระบบที่ดำเนินการโดย DoD แต่แผนกได้ดำเนินการตามเจตนารมณ์ของคำสั่ง . ก่อนที่ BOD จะออกในวันที่ 3 สิงหาคม 2017 Joint Force Headquarters-DoD Information Network (JFHQ-DODIN) ได้ออกคำสั่งงาน 17-0207 KASPERSKY ACTIVITY เพื่อลดภัยคุกคามต่อ DODIN ที่อาจเกิดขึ้นจากฝ่ายตรงข้ามที่ใช้ประโยชน์จากผลิตภัณฑ์ KL ที่ติดตั้งบนโครงสร้างพื้นฐานของ DODIN ”

credit : สล็อตยูฟ่า / คืนยอดเสีย / เว็บสล็อตออนไลน์