حتی ناسا نیز در تلاش است تا اطلاعات کاربران خود را ایمن و ایمن نگه دارد

اگرچه بسیاری از کسب و کارها برای این دوره جشن تعطیل می شوند، دفتر بازرس کل ناسا (OIG) گزارشی را منتشر کرده است. گزارش ممیزی انجام شده در مدیریت داده های آژانس فضایی.

OIG اشاره کرد که ناسا بسیاری از اطلاعات قابل شناسایی شخصی را پردازش می کند. از آنجایی که با مردم و سایر سازمان‌های خارجی سروکار دارد، به شدت در معرض نقض داده‌ها است که می‌تواند به افراد آسیب‌دیده آسیب جدی وارد کند.

با مقامات حریم خصوصی و امنیت سایبری ناسا مصاحبه شد و پرسشنامه‌های حفظ حریم خصوصی، از جمله موارد دیگر، بررسی شد تا تصویری از عملکرد امنیت سایبری تا کنون ارائه شود.

ناسا امنیت سایبری خود را ممیزی کرد

OIG گفت که رویکرد ناسا به حریم خصوصی “جامع” است و چیزهای زیادی برای دوست داشتن وجود دارد، اما این گزارش همچنین برخی اقدامات اضافی را برای محافظت از اطلاعات شخصی افراد برجسته می کند.

آژانس فضایی به دلیل تکیه بر کاربران برای گزارش خود نقض های احتمالی به جای استفاده کامل از پیشگیری از از دست دادن داده ها (DLP) تعبیه شده در پلت فرم مایکروسافت ۳۶۵ مورد انتقاد قرار گرفته است که برای شناسایی خودکار حوادث طراحی شده است.

بین اکتبر ۲۰۲۱ و مارس ۲۰۲۳، مرکز عملیات امنیتی ناسا ۱۱۸ رویداد گزارش شده توسط خود را ثبت کرده است که مشکوک به اطلاعات قابل شناسایی شخصی است.

ناسا همچنین به دلیل داشتن اسناد و سیاست های بسیار زیاد که به نظر می رسد با یکدیگر در تضاد هستند و مسیرها را “نامشخص” می کند مورد انتقاد قرار گرفت. OIG خواستار درک مشترکی از آنچه که نقض است و چه زمانی باید یک تیم واکنش به نقض را فعال کرد.

در مجموع شش توصیه ارائه شده است که جای زیادی برای بهبود باقی می گذارد. آنها شامل مستندسازی بهبود یافته برخی از فرآیندها، ایجاد نقش ها و مسئولیت های DLP، راهنمایی بیشتر برای ردیابی و مستندسازی واکنش حوادث، سیاست های به روز شده، بحث های منظم روی میز، و آموزش بیشتر است.

در حالی که این مقاله به مواردی که ناسا برای انجام آنها به‌خوبی به‌خوبی انجام می‌دهد، اشاره نمی‌کند، این آژانس بهترین شیوه‌ها را در تلاش برای محافظت از افراد دنبال می‌کند. با این حال، واضح است که چشم انداز امنیت سایبری در حال تحول مستلزم سازگاری مداوم با اقدامات هر کسب و کار یا سازمان است.

از طریق ثبت نام

بیشتر از TechRadar Pro


منبع: https://www.techradar.com/pro/security/even-nasa-struggles-to-keep-its-user-data-safe-and-secure

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *