NASA แก้ไขช่องโหว่ด้านความปลอดภัยในการกำกับดูแลชาวต่างชาติ

NASA แก้ไขช่องโหว่ด้านความปลอดภัยในการกำกับดูแลชาวต่างชาติ

ใช้แป้นลูกศรขึ้น/ลงเพื่อเพิ่มหรือลดระดับเสียงดาวน์โหลดเสียง(การแก้ไข: เวอร์ชันก่อนหน้าของเรื่องนี้ระบุผู้นำชั่วคราวของสำนักงานบริหารจัดการการเข้าถึงต่างประเทศแห่งใหม่ของ NASA ไม่ถูกต้อง ผู้จัดการโปรแกรมที่รักษาการคือ Jolene Meidinger ไม่ใช่ Joe Thompson)ผู้ดูแลระบบของ NASA กล่าวว่าหน่วยงานของเขาได้ดำเนินการตามขั้นตอนสำคัญในการแก้ไขปัญหาสำคัญเกี่ยวกับการกำกับดูแลชาวต่างชาติที่ทำงานในโครงการอวกาศของสหรัฐฯ หลังจากการตรวจสอบจากภายนอกซึ่งพบว่าการรักษาความปลอดภัยผิดพลาดอย่างร้ายแรง

ภายใต้แรงกดดันจากผู้สนับสนุนรัฐสภาของหน่วยงานซึ่งนำโดยตัวแทน

Frank Wolf (R-Va.) NASA หันไปหา National Academy of Public Administration เพื่อดูภายนอกว่าการควบคุมความปลอดภัยนั้นเพียงพอหรือไม่ที่จะป้องกันไม่ให้คนต่างชาติที่เข้าถึงได้ สกัดข้อมูลที่ละเอียดอ่อน

Charles Bolden ผู้ดูแลระบบของ NASA กล่าวกับรัฐสภาเมื่อสัปดาห์ที่แล้วว่าเขาเห็นด้วยกับคำแนะนำทั้งหมด 27 ข้อที่คณะกรรมการของ NAPA จัดทำขึ้นในท้ายที่สุด และหน่วยงานกำลังดำเนินการเพื่อดำเนินการทั้งหมด

        ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ จัสติน ดับเบิลเดย์ และแขกรับเชิญจะสำรวจความคิดริเริ่มทางไซเบอร์และการปรับปรุงให้ทันสมัยที่ DIU ด้วยมุมมองของอุตสาหกรรม

“นาซาได้จัดตั้งโปรแกรมการจัดการการเข้าถึงของต่างชาติเพื่อเสริมสร้างการกำ

กับดูแลของต่างชาติ รวมถึงความพยายามเพื่อให้แน่ใจว่าสอดคล้องกับนโยบายควบคุมการส่งออกของรัฐบาลสหรัฐฯ” เขากล่าว “ฉันได้สื่อสารถึงความสำคัญของรายงาน NAPA และการดำเนินการที่เกี่ยวข้องของ NASA ซ้ำแล้วซ้ำเล่าแก่ผู้จัดการอาวุโสของฉันทุกคน ตอนนี้ฉันอยู่ระหว่างการเยี่ยมชมศูนย์ NASA แต่ละแห่งและเน้นย้ำถึงความสำคัญของการรักษาความปลอดภัยต่อพนักงานทั้งหมดของเรา ซึ่งสอดคล้องกับคำแนะนำของรายงาน”

คำแนะนำส่วนใหญ่ไม่เป็นที่รู้จักต่อสาธารณชน เนื่องจาก NASA ถือว่าทั้งรายงานและข้อสรุปเป็นเอกสารที่ “ละเอียดอ่อน”

“มีช่องโหว่จำนวนหนึ่งที่ชี้ให้เห็นในรายงาน ซึ่งเมื่อรวมทั้งหมดแล้วอาจสร้างการรุกล้ำเข้าไปในระบบของเรา และนั่นไม่ใช่ [ข้อมูล] ที่เราต้องการนำออกมา” Bolden กล่าว “ไม่ใช่เพราะมันน่าอาย”

Dick Thornburgh อดีตอัยการสูงสุดของสหรัฐอเมริกาและผู้ว่าการรัฐเพนซิลเวเนียเป็นผู้นำการศึกษาของ NAPA ในการให้ปากคำเมื่อสัปดาห์ที่แล้ว เขาได้ให้ความกระจ่างเกี่ยวกับสิ่งที่ทีมของเขาพบในขณะที่พวกเขาสำรวจการทำงานภายในของหน่วยงานที่ต้องทำงานร่วมกับพันธมิตรต่างชาติในแต่ละวันในขณะเดียวกันก็เก็บความลับของสหรัฐฯ ไว้เป็นความลับ

ข้อสรุปสำคัญประการหนึ่งคือ จนกระทั่งเมื่อไม่นานมานี้ NASA ยังไม่มีโปรแกรมการกำกับดูแลที่มีความหมายในการจัดการสิทธิ์การเข้าถึงข้อมูลของชาวต่างชาติที่สามารถเข้าถึงข้อมูลของหน่วยงานได้

Thornburgh กล่าวว่า “ในขณะที่ NASA เป็นหนึ่งในองค์กรที่ดีที่สุดในโลกในการจัดการความพยายามทางเทคโนโลยีที่ซับซ้อน หน่วยงานไม่ได้ใช้ความเข้มงวดในการจัดการโปรแกรมในระดับปกติกับการจัดการการเข้าถึงของต่างประเทศ” Thornburgh กล่าว “มันไม่ได้จัดการเป็นโปรแกรม องค์ประกอบของสำนักงานใหญ่แต่ละแห่งสร้างคำสั่งโปรแกรมที่กว้างเกินไป ซึ่งในทางกลับกัน ศูนย์ NASA อาจมีการตีความที่แตกต่างกันไปอย่างมาก นอกจากนี้ สำนักงานใหญ่ของนาซ่ายังมีวิธีการที่ไม่เพียงพอสำหรับการพิจารณาประสิทธิภาพโดยรวมของคำสั่งและกระบวนการที่ได้รับคำสั่ง ดังนั้นพื้นที่ที่มีปัญหาจึงไม่สามารถรับรู้ได้”

credit : สล็อตเครดิตฟรี