17 декабря 2018
355

Система противоракетной обороны США уязвима к кибератакам

По итогам проверки Министерства Обороны США выявлено, что национальная система ПРО не соответствует минимальным требованиям в области обеспечения кибербезопасности.

Системы противоракетной обороны США уязвимы к кибератакам. Такие данные приводятся в опубликованном на этой неделе отчете Главного инспектора Министерства обороны США.

Американские системы ПРО предназначены для отражения баллистических ракет малой, средней и большой дальности. Поскольку управлением ими осуществляется с помощью компьютеров и программного обеспечения, системы уязвимы к кибератакам со стороны враждебных государств, желающих захватить контроль над ними, вывести их из строя или похитить секретную информацию и исходный код.

По итогам аудита систем ПРО США предоставлены следующие рекомендации:

  • Внедрить в использование многофакторную аутентификацию;
  • Внедрить процедуры защиты данных на съемных носителях;
  • Реализовать возможности обнаружения вторжений в системы управления ПРО.

В марте 2014 года старший директор по информационным технологиям Минобороны США заявил, что для обеспечения защиты систем, в том числе ПРО, ведомство должно применять стандарты, разработанные Национальным институтом стандартов и технологий. Однако, как показывает сильно отредактированный отчет Минобороны, для защиты систем ПРО не используются такие необходимые механизмы, как многофакторная аутентификация, оценка уязвимости и смягчение последствий от их эксплуатации, защита серверной стойки, защита хранящихся на съемных носителях секретных данных, шифрование передаваемой технической информации, использование камер видеонаблюдения и датчиков в помещениях.

Кроме того, не проводится регулярная проверка выполнения всех вышеперечисленных требований.

по материалам securitylab.ru.

Читайте также
Правоохранители во второй раз победили BreachForums
16 мая 2024
В войну с российскими компаниями включилась ещё одна группировка вымогателей
7 мая 2024
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024