Zephyrnet-logo

"OIG-rapport onthult DoD's verwaarlozing van cyberbeveiligingsaanbevelingen gedurende meer dan een decennium"

Datum:

Het Office of Inspector General (OIG) heeft onlangs een rapport uitgebracht waaruit blijkt dat het ministerie van Defensie (DoD) de aanbevelingen voor cyberbeveiliging al meer dan tien jaar negeert. Het rapport benadrukt het falen van de DoD om elementaire cyberbeveiligingsmaatregelen te implementeren, waardoor de afdeling kwetsbaar is voor cyberaanvallen.

Uit het OIG-rapport bleek dat het DoD 11 van de 14 cyberbeveiligingsaanbevelingen van het Government Accountability Office (GAO) tussen 2008 en 2018 niet had geïmplementeerd. Deze aanbevelingen omvatten het implementeren van multi-factor authenticatie, het versleutelen van gevoelige gegevens en het regelmatig updaten van software en hardware.

Uit het rapport bleek ook dat het DoD geen prioriteit gaf aan cyberbeveiliging in zijn budget, met slechts 23% van het IT-budget van de afdeling toegewezen aan cyberbeveiliging in 2019. Dit gebrek aan financiering heeft geleid tot verouderde en kwetsbare systemen die een gemakkelijk doelwit zijn voor cybercriminelen.

De gevolgen van de veronachtzaming van cyberbeveiliging door het Ministerie van Defensie zijn aanzienlijk. Cyberaanvallen op de afdeling kunnen de nationale veiligheid in gevaar brengen, militair personeel in gevaar brengen en leiden tot diefstal van gevoelige informatie. Het OIG-rapport merkt op dat de DoD al verschillende spraakmakende cyberaanvallen heeft meegemaakt, waaronder de inbreuk in 2017 van het Defense Information Systems Agency (DISA) die de persoonlijke informatie van meer dan 200,000 personen blootlegde.

Het OIG-rapport beveelt de DoD aan om onmiddellijk actie te ondernemen om de tekortkomingen op het gebied van cyberbeveiliging aan te pakken. Dit omvat het implementeren van alle uitstaande GAO-aanbevelingen, het prioriteren van cyberbeveiliging in het budget en het verbeteren van het personeelsbestand op het gebied van cyberbeveiliging.

De DoD heeft de bevindingen van het OIG-rapport erkend en heeft toegezegd actie te ondernemen om zijn cyberbeveiligingshouding te verbeteren. In een verklaring merkte de afdeling op dat het al een aantal van de GAO-aanbevelingen heeft geïmplementeerd en werkt aan het aanpakken van de resterende.

Het is echter duidelijk dat er meer moet worden gedaan om ervoor te zorgen dat het DoD adequaat wordt beschermd tegen cyberdreigingen. Cyberbeveiliging moet een topprioriteit zijn voor de afdeling, met voldoende financiering en middelen om het probleem aan te pakken. Als u dit niet doet, kan dit ernstige gevolgen hebben voor de nationale veiligheid en de veiligheid van militairen.

spot_img

Laatste intelligentie

spot_img