美国国会在上周五听取的证词显示,美国商业部采用的电脑系统存在不少安全漏洞,使储存在该系统中的敏感而机密的经济和商业数据,存在着被黑客和其他未获授权用户窃取的危险。
美国总审计署(GAO)一位负责人Robery Dacey在一份书面证词中表示,美国总审计署对美国商业部下属的7家机构进行了评估,结果发现,这7家机构采用的电脑系统普遍存在安全 漏洞,调查人员可以从内部或外部闯入。他们可以阅读,复制,修改,甚至删除敏感的金融和经济数据。
被总审计署发现存在安全漏洞的电脑系统,包括美国国际贸易局用以和全球驻外人员进行联系的出口控制许可系统。此外,调查人员还可以破坏一些至关重要的电脑系统。
Dacey在上周五接受采访时说:“他们根本没有采取任何有效措施来确保安全。一位黑客曾经入侵过其中一个储存有敏感个人数据的电脑系统。”
美国商业部官员Johnnie Frazier表示,在最近进行的几次内部监测中,发现了不少安全问题。这些问题包括一位外国黑客曾闯入该部所属的一台网络服务器,并在系统管理员毫不知情的情况下安装了一种软件。如果该软件被激活,这台服务器将可以被用来对特定网站发起拒绝服务攻击。此外,美国商业部的一位清洁工还使用该部安全措施不力的电脑浏览色情图片。
Frazier在一份声明中表示,美国商业部现行的IT安全计划制定于1993—1995年,因此,该计划已经过时,无法跟上技术和相关安全危险的发展趋势。
该部负责技术政策的助理部长Samuel Bodman在一份向美国国会递交的书面证词中表示,美国商业部部长已经下令所属各机构的负责人优先确保IT安全。此外,美国商业部已经成立了一个IT安全特别工作组,负责制定适用于整个部门的IT安全政策。(赵峰)
短信发送,浪漫搞笑言语传情
订科技短信第一时间掌握IT业界动态
点击此处订阅手机短信NASDAQ最新行情
|