Composants

Chiffres les plus sensibles sur les ordinateurs portables du gouvernement

ÉMISSION SPÉCIALE CHIFFRAGE DU PROGRAMME - #JLMChiffrage

ÉMISSION SPÉCIALE CHIFFRAGE DU PROGRAMME - #JLMChiffrage
Anonim

Seulement 30% des informations sensibles stockées sur les ordinateurs portables et les appareils mobiles du gouvernement américain, y compris les informations personnelles des résidents américains, ont été cryptées il y a un an, malgré une série de violations de données ces dernières années. rapport.

Selon le rapport du Government Accountability Office des États-Unis, 70% des informations sensibles stockées sur les ordinateurs portables et les appareils mobiles de 24 grandes agences américaines n'étaient pas cryptées en septembre dernier. Le rapport du GAO définit plusieurs types de données comme sensibles, y compris les dossiers médicaux personnels, d'autres informations personnelles, les données d'application de la loi et les documents essentiels pour la sécurité intérieure.

"Toutes les agences ont commencé à déployer des technologies de cryptage pour guider les activités de mise en œuvre du cryptage ", indique le rapport. "En conséquence, les informations fédérales peuvent rester exposées à un risque accru de divulgation, de perte et de modification non autorisées."

Le rapport fait suite à une série d'incidents de sécurité des agences gouvernementales américaines ces dernières années. En mars 2007, l'Internal Revenue Service des États-Unis a signalé que 490 ordinateurs portables avaient disparu ou avaient été volés sur une période de trois ans. Selon un rapport d'audit de l'IRS, un grand nombre de ces ordinateurs portaient des informations personnelles sur les contribuables américains. En septembre 2006, le Département du commerce des États-Unis a signalé que 1 137 ordinateurs portables avaient été volés ou perdus depuis 2001, dont 249 contenaient quelques données personnelles. En mai 2006, le ministère des Anciens Combattants a signalé qu'un ordinateur portatif et un disque dur contenant des renseignements personnels de 26,5 millions d'anciens combattants et de leurs conjoints avaient été volés chez un employé de l'entreprise. agence.

Le rapport du GAO note que plusieurs lois, notamment la loi fédérale sur la gestion de la sécurité de l'information (FISMA) de 2002, exigent que les agences protègent leurs données. En outre, le Bureau de la gestion et du budget de la Maison Blanche (OMB) a recommandé en 2006, puis en mai 2007, que les agences chiffrent toutes les données sensibles sur les ordinateurs mobiles.

Mais le mandat de la CAMO et le rapport du GAO Phil Dunkelberger, PDG de PGP, un fournisseur de cryptage et d'autres produits de sécurité, a déclaré dans un entretien. Le gouvernement américain doit se concentrer sur une approche plus large de la cybersécurité, y compris une meilleure protection des données sur les réseaux gouvernementaux, dit-il.

"Quand allons-nous prendre au sérieux la protection des données - le cryptage basé sur les rôles et les politiques, pas seulement le cryptage de l'appareil? " il a dit. "Jusqu'à ce que nous soyons sérieux au sujet d'une vision stratégique des données … nous n'allons pas avoir un grand impact."

Même si les ordinateurs portables sont cryptés, le gouvernement fait toujours face à des problèmes de sécurité avec des supports amovibles ajoutée. De nombreux organismes américains sont confrontés au défi de trouver le temps de crypter des milliers d'ordinateurs portables et de gérer les clés de cryptage une fois qu'ils sont cryptés.

De nombreux appareils gouvernementaux peuvent être trop vieux pour utiliser la technologie de cryptage récente. dispositifs pour accéder à des informations sensibles, a ajouté Dunkelberger. Avec toutes ces questions, Dunkelberger a dit qu'il n'était pas surpris par le rapport du GAO.

Le gouvernement américain a "des mandats très bien intentionnés pour sécuriser les données, et pourtant, la façon dont ils s'y sont pris est une sorte de sophisme" Dunkelberger ajouté. "L'idée que vous pouvez envoyer une circulaire à l'OMB et soudainement, tout est arrangé comme par magie … c'est une attente complètement fausse."

Deux membres démocrates du Comité de la sécurité intérieure de la Chambre des Représentants ont été déçus efforts. Le comité a annoncé le rapport du GAO lundi soir.

"Le cryptage n'est pas une option, c'est un mandat", a déclaré le représentant Bennie Thompson, démocrate du Mississippi et président du comité, dans un communiqué. "Malheureusement, je ne suis pas surpris que malgré les mandats de l'OMB, le gouvernement fédéral ne soit qu'à 30% du budget actuel." Faire les bons investissements en cybersécurité aujourd'hui nous empêchera de payer cher à long terme. "

"Loin derrière le secteur privé" dans la protection et le cryptage des données, le représentant Zoe Lofgren, un démocrate de Californie, a ajouté dans un communiqué. "Je crains que notre gouvernement n'aille pas assez vite dans ses efforts pour sécuriser ses systèmes et ses procédures", a-t-elle ajouté.