Согласно новому отчету, у ФБР есть «серьезные недостатки» в обращении с устройствами хранения цифровых носителей и уничтожении носителей, содержащих конфиденциальную или секретную информацию.
Согласно выводам Управления Генерального инспектора (OIG) Министерства юстиции США, у ФБР нет достаточных политик, процедур или средств контроля для решения проблемы доступа к электронным носителям информации, извлеченным из более крупных устройств и USB-накопителей.
Кроме того, Компания не маркирует свои электронные носители информации соответствующей классификацией NSI или уровнями SBU.
Новая политика ФБР
Правоохранительные органы не стали оспаривать выводы и вместо этого пообещали улучшить ситуацию.
«Наша проверка показала, что ФБР не обеспечивает должным образом секретную информацию НСИ или СБУ, не маркирует все электронные носители данных как необходимые и не регистрирует такие носители в соответствии с внутренней политикой ФБР и политикой Министерства юстиции (DOJ)», — говорится в отчете. «Отсутствие возможности регистрации этих электронных носителей информации усугубляется неадекватным внутренним физическим доступом и контролем безопасности на объекте, что потенциально подвергает эти носители риску потери или кражи без обнаружения».
В конечном итоге ФБР должно улучшить внутренний контроль физического доступа и безопасности в соответствующих зонах объекта, говорится в документе.
В рамках проверки ОГИ предложило ФБР пересмотреть свои процедуры, чтобы обеспечить надлежащий сбор, отслеживание, своевременную очистку и уничтожение всех электронных носителей информации, содержащих конфиденциальную или секретную информацию. Ему также следует внедрить меры контроля, чтобы обеспечить правильную маркировку электронных носителей информации с указанием правильных уровней классификации НСИ, а также усилить меры контроля и практики в целом.
ФБР приняло к сведению выводы, добавил BleepingComputer, и заявило, что в настоящее время оно находится в процессе разработки новой политики под названием «Политика физического контроля и уничтожения секретных и чувствительных электронных устройств и материалов», которая должна решить эти проблемы.
Больше от TechRadar Pro
- ФБР расследует предполагаемую хакерскую атаку на президентские выборы в США
- Вот список лучшего программного обеспечения брандмауэра, доступного на сегодняшний день.
- Это лучшие инструменты безопасности конечных точек, доступные на данный момент.