Componentes

Dados mais confidenciais em laptops governamentais não criptografados

Como criptografar arquivos e pastas no Windows "Sistema de Arquivos Criptografados - EFS"?

Como criptografar arquivos e pastas no Windows "Sistema de Arquivos Criptografados - EFS"?
Anonim

Apenas 30% das informações confidenciais armazenadas em laptops e dispositivos móveis do governo dos EUA, incluindo as informações pessoais de residentes nos EUA, foram criptografadas há um ano, apesar de uma série de violações de dados em agências governamentais nos últimos anos, segundo um auditor O relatório, do Escritório de Contabilidade do Governo dos EUA, descobriu que 70 por cento das informações confidenciais mantidas em laptops e dispositivos móveis em 24 grandes agências dos EUA não foram criptografadas em setembro do ano passado. O relatório do GAO definiu diversos tipos de dados como confidenciais, incluindo registros médicos pessoais, outras informações pessoais, dados policiais e registros essenciais para a segurança interna.

"Embora todas as agências tenham iniciado esforços para implantar tecnologias de criptografia, nenhuma documentou planos abrangentes para orientar as atividades de implementação de criptografia ", disse o relatório. "Como resultado, as informações federais podem permanecer em maior risco de divulgação não autorizada, perda e modificação."

O relatório segue uma série de falhas de segurança por agências do governo dos EUA nos últimos anos. Em março de 2007, o Internal Revenue Service dos EUA informou que 490 laptops desapareceram ou foram roubados em um período de três anos. Era provável que muitos desses laptops contivessem informações pessoais sobre os contribuintes dos EUA, de acordo com um relatório do auditor da Receita Federal. Em setembro de 2006, o Departamento de Comércio dos EUA informou que 1.137 laptops foram perdidos ou roubados desde 2001, com 249 deles contendo alguns dados pessoais. Outras agências dos EUA também informaram laptops roubados ou em falta. Em maio de 2006, o Departamento de Assuntos de Veteranos informou que um laptop e um disco rígido contendo informações pessoais de 26,5 milhões de veteranos militares e seus cônjuges foram roubados da casa de um funcionário da empresa. agência. Os policiais recuperaram o hardware e a agência começou a criptografar seus laptops no final daquele ano. O relatório do GAO observa que várias leis, incluindo a FISMA (Federal Information Security Management Act) de 2002, exigem que as agências protejam seus dados. Além disso, o Escritório de Administração e Orçamento da Casa Branca recomendou pela primeira vez em 2006, em maio de 2007, que as agências criptografassem todos os dados confidenciais em computadores móveis.

Mas o mandato do OMB e o relatório do GAO em grande parte perdem um maior Necessidade de segurança da informação no governo dos EUA, disse Phil Dunkelberger, CEO da PGP, um fornecedor de criptografia e outros produtos de segurança, em uma entrevista. O governo dos EUA precisa se concentrar em uma abordagem mais ampla da segurança cibernética, incluindo uma melhor proteção dos dados nas redes governamentais, disse ele. "Quando vamos levar a sério a proteção da criptografia baseada em dados e baseada em políticas, não apenas criptografia do dispositivo? " ele disse. "Até levarmos a sério a visão estratégica dos dados … não vamos ter um grande impacto".

Mesmo que os laptops sejam criptografados, o governo ainda enfrenta problemas de segurança com mídias removíveis, como pen drives, ele adicionado. E muitas agências americanas enfrentam desafios para encontrar tempo para criptografar milhares de laptops e gerenciar chaves de criptografia quando os dispositivos são criptografados, disse ele.

Muitos dispositivos do governo podem ser muito antigos para usar a tecnologia de criptografia recente, e funcionários do governo podem estar usando dispositivos para acessar informações confidenciais, acrescentou Dunkelberger. Com todos esses problemas, Dunkelberger disse que não está surpreso com o relatório do GAO. O governo dos EUA tem "mandatos muito bem-intencionados para proteger os dados e, no entanto, a maneira como eles abordaram é uma espécie de falácia". Dunkelberger acrescentou. "A idéia de que você pode enviar uma circular do OMB e, de repente, tudo fica consertado magicamente … é uma expectativa completamente errada".

Dois membros democratas do Comitê de Segurança Interna da Câmara dos Representantes dos EUA disseram estar decepcionados com a criptografia das agências norte-americanas esforços. O comitê anunciou o relatório do GAO na segunda-feira.

"A criptografia não é uma opção, é um mandato", disse o deputado Bennie Thompson, democrata do Mississippi e presidente do comitê, em um comunicado. "Infelizmente, não estou surpreso que, apesar dos mandatos do OMB, o governo federal esteja apenas a 30% do caminho. Fazer os investimentos certos em segurança cibernética hoje nos impedirá de pagar caro a longo prazo."

Agências federais "Está muito atrás do setor privado" na proteção e criptografia de dados, afirmou a deputada Zoe Lofgren, democrata da Califórnia. "Eu estou preocupado que o nosso governo não está se movendo rápido o suficiente em seus esforços para proteger seus sistemas e procedimentos", acrescentou.