اگرچه بسیاری از کسب و کارها برای این دوره جشن تعطیل می شوند، دفتر بازرس کل ناسا (OIG) گزارشی را منتشر کرده است. گزارش ممیزی انجام شده در مدیریت داده های آژانس فضایی.
OIG اشاره کرد که ناسا بسیاری از اطلاعات قابل شناسایی شخصی را پردازش می کند. از آنجایی که با مردم و سایر سازمانهای خارجی سروکار دارد، به شدت در معرض نقض دادهها است که میتواند به افراد آسیبدیده آسیب جدی وارد کند.
با مقامات حریم خصوصی و امنیت سایبری ناسا مصاحبه شد و پرسشنامههای حفظ حریم خصوصی، از جمله موارد دیگر، بررسی شد تا تصویری از عملکرد امنیت سایبری تا کنون ارائه شود.
ناسا امنیت سایبری خود را ممیزی کرد
OIG گفت که رویکرد ناسا به حریم خصوصی “جامع” است و چیزهای زیادی برای دوست داشتن وجود دارد، اما این گزارش همچنین برخی اقدامات اضافی را برای محافظت از اطلاعات شخصی افراد برجسته می کند.
آژانس فضایی به دلیل تکیه بر کاربران برای گزارش خود نقض های احتمالی به جای استفاده کامل از پیشگیری از از دست دادن داده ها (DLP) تعبیه شده در پلت فرم مایکروسافت ۳۶۵ مورد انتقاد قرار گرفته است که برای شناسایی خودکار حوادث طراحی شده است.
بین اکتبر ۲۰۲۱ و مارس ۲۰۲۳، مرکز عملیات امنیتی ناسا ۱۱۸ رویداد گزارش شده توسط خود را ثبت کرده است که مشکوک به اطلاعات قابل شناسایی شخصی است.
ناسا همچنین به دلیل داشتن اسناد و سیاست های بسیار زیاد که به نظر می رسد با یکدیگر در تضاد هستند و مسیرها را “نامشخص” می کند مورد انتقاد قرار گرفت. OIG خواستار درک مشترکی از آنچه که نقض است و چه زمانی باید یک تیم واکنش به نقض را فعال کرد.
در مجموع شش توصیه ارائه شده است که جای زیادی برای بهبود باقی می گذارد. آنها شامل مستندسازی بهبود یافته برخی از فرآیندها، ایجاد نقش ها و مسئولیت های DLP، راهنمایی بیشتر برای ردیابی و مستندسازی واکنش حوادث، سیاست های به روز شده، بحث های منظم روی میز، و آموزش بیشتر است.
در حالی که این مقاله به مواردی که ناسا برای انجام آنها بهخوبی بهخوبی انجام میدهد، اشاره نمیکند، این آژانس بهترین شیوهها را در تلاش برای محافظت از افراد دنبال میکند. با این حال، واضح است که چشم انداز امنیت سایبری در حال تحول مستلزم سازگاری مداوم با اقدامات هر کسب و کار یا سازمان است.
از طریق ثبت نام
بیشتر از TechRadar Pro
- آیا نگران هستید که داده های شما در معرض نقض قرار گرفته باشد؟ اینجاست بهترین محافظت از سرقت هویت
- محافظت خود را با بهترین فایروال ها و بهترین محافظت نقطه پایانی
- وب سایت رسمی ناسا دارای برخی نقص های امنیتی خارج از این جهان است
منبع: https://www.techradar.com/pro/security/even-nasa-struggles-to-keep-its-user-data-safe-and-secure