АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

02 марта 2012

Бреши в системе безопасности обошлись NASA в 7 млн долларов

С 2009 по 2011 года сотрудники NASA потеряли порядка 50 ноутбуков, информация на которых не была зашифрована. На ликвидацию последствий этих инцидентов, а также внешних атак в NASA потратили не менее 7 млн долларов.

Генеральный инспектор NASA Пол Мартин рассказал, что последняя известная пропажа рабочего ноутбука произошла в марте 2011. На незашифрованном лаптопе хранился некий алгоритм, используемый для управления космическими станциями. И это только один случай из зафиксированных инспекцией NASA за период с 2009 года по 2011. По словам г-на Мартина, при подобных инцидентах теряются персональные данные сотрудников, интеллектуальная и коммерческая тайны.

Еще в декабре 2010 года главный аналитик InfoWatch Николай Федотов в комментарии к новости «Космическая распродажа компьютеров с конфиденциальной информацией NASA» отмечал необходимость внедрения систем шифрования на рабочие компьютеры и ноутбуки в Управлении. Однако в NASA почему-то до сих пор игнорируют возможность защиты информации на рабочих станциях криптографическими алгоритмами.

Всего за последние два года в Управлении полетами насчитали 5408 случаев потери контроля над информацией. Среди них отмечают как кибератаки, так и случайные и преднамеренные утечки данных. Убытки оценивают не менее, чем в 7 млн долларов.

Николай Федотов

Николай Федотов, главный аналитик InfoWatch: "Возможно, следует подойти к проблеме с другой стороны - со стороны производителей и продавцов техники. Например, запретить продавать НАСА (и другим госорганам) компьютеры, не оснащённые системой шифрования диска. Такой подход оказался успешным в принуждении граждан к соблюдению правил безопасности на транспорте. Именно производителям автомобилей запретили выпускать (а дистрибуторам - продавать) машины без ремней безопасности, зеркал, световых сигналов и других устройств для снижения вероятности аварий. Производителей сильно меньше, чем потребителей, поэтому контроль в отношении их проще и надёжней."

Подпишитесь на рассылку INFOWATCH