Un nouveau rapport intitulé « Rapport sur la cybersécurité fédérale Détermination des risques et plan d'action » a mis en lumière sur l'insuffisance de la cybersécurité de U.S. organismes fédéraux. Se il vous plaît noter que:
Le Bureau de la gestion et du budget (OMB) publie ce Cybersécurité fédéral Rapport de détermination des risques et plan d'action (Rapport des risques) conformément au décret présidentiel 13800, Le renforcement de la cybersécurité des réseaux fédéraux et des infrastructures critiques, (Executive Order 13800) et mémorandum OMB M-17-25, Guide de déclaration pour le décret sur le renforcement de la cybersécurité des réseaux fédéraux et des infrastructures critiques.
Quelles sont les conclusions sur l'Agence fédérale Cybersécurité?
Le rapport a découvert qu'il ya peu de connaissance de la situation, quelques processus standard pour la présentation ou la gestion des attaques et presque pas d'agences de transport de façon appropriée à même le cryptage de base. Selon la CAMO, la situation actuelle de Cybersécurité est « intenable ». Plus particulièrement, jusqu'à trois quarts des organismes fédéraux ont des programmes de cybersécurité très insuffisants avec des failles de sécurité importantes. Certains des programmes sont classés comme « à risque » tandis que d'autres sont « à haut risque » où les processus fondamentaux font défaut.
Le rapport se concentre sur quatre grandes découvertes toutes les statistiques qui révèlent gênants et recommandations. Deux des zones de risque les plus importants qui ont été identifiés dans les évaluations de l'agence étaient l'abondance des technologies de l'information existants (IL), ce qui est difficile et coûteux de protéger, aussi bien que la pénurie de personnel de sécurité cybernétique expérimentés et compétents, le rapport note.
Le rapport des risques reconnaît les effets néfastes que les ressources humaines limitées sur la capacité des organismes à gérer leurs risques en matière de cybersécurité. Il examine également les risques associés à plusieurs des défis de modernisation des TI, à savoir les centres d'opérations de sécurité décentralisée (SOCs) et le manque de capacités informatiques standardisés.
L'un des principaux problèmes est que les agences fédérales manquent à la fois la compréhension et les ressources nécessaires pour lutter contre l'environnement actuel de la menace. Pourquoi donc? Le gouvernement fédéral est lourd et ne peut pas suivre le rythme des attaques soutenues par l'État et le développement rapide de la technologie. Voici quelques chiffres à l'appui de ces déclarations: du 30,899 compromis avec succès des systèmes fédéraux connus dans 2016, 11,802 d'entre eux avaient même jamais leur vecteur de menace identifiée.
Organismes fédéraux Manque de processus standardisés Cybersécurité
Parmi les autres grands problèmes que ces organismes font face est qu'ils ne sont pas des processus standardisés et de cybersécurité capacités informatiques, ont presque aucune connaissance de ce qui se passe sur leurs réseaux, et ne pas avoir la capacité de détecter exfiltration de données.
En plus de cela, seulement 27 pour cent des organismes même «ont la capacité de détecter et enquêter sur les tentatives d'accès à des volumes importants de données."
Enfin, les agences ont pas de processus standardisés et échelle de l'entreprise pour la gestion des risques en matière de cybersécurité. En d'autres termes, "organismes fédéraux ne possèdent ni de solides programmes de gestion des risques, ni des méthodes cohérentes pour informer la direction des risques en matière de cybersécurité dans l'agence".
Pour plus de détails, vous pouvez lire le rapport.