Sistemi Amerikan i Mbrojtjes Raketore nuk ka as mbrojtjen më bazike të sigurisë kibernetike

E publikuar: 18/12/2018 16:18
Rreshtat+- AShkronjat+- Printo

Lapsuse të sigurisë Kibernetike aq bazike sa enkriptimi i pajisjeve të memories dhe lënia të pakyçur fizikisht serverët kritikë i lënë Shtetet e Bashkuara vulnerabël ndaj sulmeve raketore vdekjeprurëse tha Departamenti Amerikan i Mbrojtjes.

Raporti, i cili daton nga 10 Dhjetori po i publikuar të Premten, vjen pas një hetimi tetë mujor të sistemit të mbrojtjes raketore Amerikane nga Pentagoni.

Auditi ekzaminoi pesë nga 104 sistemet kompjuterike të Departamentit të Mbrojtjes që menaxhon sistemet raketore të mbrojtjes dhe informacionet teknike.

Në auditin prej 44 faqesh nuk përmenden sistemet specifikisht por raportoi citon Ushtrinë, Flotën dhe Agjencinë e Mbrojtjes Raketore.

Ushtria, Flota dhe Agjencia e Mbrojtjes Raketore nuk kanë bërë mjaftueshëm për mbrojtjen e rrjeteve dhe sistemeve nga ruajtjes dhe transmetimi i paautorizuar i informacionit,” thotë raporti.

Si rezultat mungesa e këtyre masave mund të çojë në ekspozimin e informacioneve kritike që komprometojnë integritetin, konfidencialitetin dhe disponueshmërinë e informacioneve kritike.

Dy herë raporti thotë se mangësi të tilla në siguri mund të bëjnë që rivalët e Shteteve të Bashkuara të penetrojnë sistemet e mbrojtjes raketore duke lënë vendin të hapur ndaj sulmeve vdekjeprurëse.

Nga shtatë faktorë sigurie, sistemet kompjuterike dështonin në tre prej tyre.

Më shqetësues bëhet fakti se administratorët e rrjeteve ishin në dijeni të problemeve të sigurisë por nuk i kishin adresuar.

Një problem datonte që nga 1990 dhe ende nuk është adresuar.

Disa sisteme të tjera dështonin edhe në masat më bazike të sigurisë si instalimi i kamerave të sigurisë për monitorimin e atyre që hynë e dalin nga këto sisteme.

Gjithashtu nuk ishin kufizuar individët të cilët do të kishin akses në këto informacione.

Në disa raste dyert e dhomave të serverëve nuk kishin as bravë ndërsa menaxheri i qendrës shprehej se nuk kishte dijeni që këto dhoma duhej të kyçeshin.

Hetuesit gjetën se punonjësit nuk e kishin të ndaluar të merrni informacione me vete në çelësa USB pa asnjë autorizim. Pikërisht në këtë mënyrë ish kontraktori i NSA-së Eduard Snouden mori mijëra dokumente me informacione qeveritare në 2013-ën.

Një prej menaxherëve të sigurisë tha se enkriptimi gjithashtu nuk ishte vendosur sepse kishin ende në punë sisteme të vjetra që nuk mund të mbanin enkriptimin.

Dështimi në marrjen e këtyre masave edhe më bazike ekspozon të dhënat teknike të mbrojtjes raketore ndaj sulmeve më pak komplekse.

Hetimi u bë pas shqetësimeve të ngritura nga zëvendës admirali i flotës Syring përballë Kongresi Amerikan. Ai foli për rrezikun që i kanosej sistemit të mbrojtjes raketore.

Gjetjet e hetimit ishin si rezultat i mungesës së informacionit dhe ekspertizës në këtë drejtim.

Dy vite e gjysmë më parë u tha se Agjencia e Mbrojtjes Raketore kishte marrë masa për rritjen e performancës së punonjësve dhe përgjegjshmërisë së tyre.

Në 2011-ën Departamenti i Mbrojtjes zbuloi se 24,000 skedarë që mbanin informacione kritike ishin vjedhur nga një kompjuter me një ndërhyrje të vetme të paautorizuar.

Raporti është më i fundit që ngre alarmin për ekspozimin e infrastrukturës Amerikane të mbrojtjes. /PCWorld Albanian