VA ไม่ผ่านการตรวจสอบความปลอดภัยทางไซเบอร์เป็นปีที่ 16 ติดต่อกัน

VA ไม่ผ่านการตรวจสอบความปลอดภัยทางไซเบอร์เป็นปีที่ 16 ติดต่อกัน

แม้จะมีสิ่งที่ผู้นำกิจการทหารผ่านศึกกล่าวว่าเป็นความคืบหน้าในการเสริมกระบวนการรักษาความปลอดภัยด้านไอที แผนกจะได้รับคะแนนสอบตกในการตรวจสอบความปลอดภัยทางไซเบอร์ประจำปีที่สำคัญ ซึ่งเป็นปีที่ 16 ติดต่อกันที่ไม่ผ่านเกณฑ์ผู้ตรวจสอบทั่วไปของ VA จะไม่เผยแพร่รายละเอียดทั้งหมดของผลการตรวจสอบในปี 2014 จนกว่าจะถึงปีหน้า แต่เมื่อสัปดาห์ที่แล้ว IG 

ได้แจ้งให้แผนกทราบอย่างเป็นทางการว่าสรุปอีกครั้งว่า VA 

มีจุดอ่อนที่สำคัญเกี่ยวกับการปฏิบัติตามข้อมูลของรัฐบาลกลาง พระราชบัญญัติการจัดการความปลอดภัย (FISMA)

Stephen Warren หัวหน้าเจ้าหน้าที่สารสนเทศของ VA และผู้บริหารที่รับผิดชอบสำนักงานสารสนเทศและเทคโนโลยี เปิดเผยผลการตรวจสอบแก่นักข่าวล่วงหน้าก่อนการพิจารณาของคณะกรรมการกิจการทหารผ่านศึกในวันอังคารซึ่งจะพิจารณาความท้าทายด้านความปลอดภัยทางไซเบอร์ภายใน VA

“ฉันผิดหวังและฉันรู้ว่าทีมผิดหวังเนื่องจากเวลาและความพยายามที่สำคัญที่เราใช้ในปีนี้” Warren กล่าว “แต่เราจะขับเคลื่อนต่อไปในเรื่องนี้ เราจะผลักดันต่อไปเพื่อเดินหน้าตามแผนที่เคร่งครัดและมีระเบียบวินัยที่ทีมได้รวบรวมไว้ เพื่อที่ว่าเมื่อทีมตรวจสอบปรากฏตัวในปีหน้า พวกเขาจะได้เห็นการปรับปรุงอย่างต่อเนื่องที่พวกเขาจำได้แม้ในฤดูกาลการตรวจสอบที่ผ่านมานี้”

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

ในการตรวจสอบในปี 2556 IG ได้ระบุช่องโหว่ด้านความปลอดภัยทางไซเบอร์

ที่เฉพาะเจาะจงประมาณ 6,000 รายการ และให้คำแนะนำแยกต่างหาก 35 รายการเพื่อปิดจุดอ่อน การดำเนินการแก้ไขที่ IG แนะนำให้เรียกใช้ช่วงของฟังก์ชัน IT ทั่วไป รวมถึงการจัดการข้อมูลประจำตัวและการเข้าถึง การตอบสนองต่อเหตุการณ์ การจัดการการกำหนดค่า และการตรวจสอบอย่างต่อเนื่อง

ช่องโหว่ลดลง 21 เปอร์เซ็นต์

Warren ไม่สามารถให้รายละเอียดในทันทีว่าคำแนะนำของ IG จำนวนเท่าใดที่ยังไม่ได้รับการแก้ไข เนื่องจากข้อเสนอแนะรอบล่าสุดจะยังไม่ได้รับการสรุปจนกว่าสำนักงานจะออกรายงาน FISMA ฉบับสุดท้ายของปี 2014

แต่เจ้าหน้าที่ VA อีกคนที่ขอไม่เปิดเผยชื่อเนื่องจากผลลัพธ์ในปี 2014 ยังไม่เป็นที่สิ้นสุด กล่าวว่าแผนกจะโต้แย้งว่าเป็นไปตามมาตรฐานที่จำเป็นในการปิดหนังสืออย่างน้อย 18 ประเด็นจาก 35 ประเด็นที่ IG ระบุเมื่อปีที่แล้ว

Warren กล่าวว่าผู้ตรวจสอบยอมรับกับหัวหน้าแผนกว่าพวกเขามีความคืบหน้าอย่างเห็นได้ชัดต่อข้อกำหนด FISMA ในปีที่ผ่านมา IG บอกกับแผนกว่ารายการช่องโหว่ 6,000 รายการที่ระบุในปี 2556 ถูกตัดออก 21 เปอร์เซ็นต์

Credit : สล็อตเว็บตรง / สล็อตแตกง่าย