חשיפת מידע רגיש: מה שקרה במערכת DHS
לאחרונה עלתה לכותרות פרשה מדאיגה בתחום האבטחה המידע של מחלקת הביטחון הפנימית האמריקאית (DHS). במאמר הזה, נדבר על מה שקרה שם ואיך זה יכול להשפיע על כולנו, במיוחד כשמדובר בנתונים רגישים. אז בוא נ dive in!
מה קרה בעצם?
כזו תקלת אבטחה יכולה להתרחש בכל מערכת, אבל זה בהחלט מדאיג כשהיא קורת במערכת של מחלקת הביטחון הפנימית. לדוגמה, אחד המערכות שהופעלו על ידי DHS חשפו מידע רגיש ל"אלפים" של משתמשים שלא היו אמורים לראות אותו. מדובר במידע שהוקף על ידי לשכת המודיעין של DHS, והיה שייך לעוד גופים כמו ה-FBI והמרכז הלאומי למאבק בטרור.
איך זה קרה?
הכל התחיל עם מסמך פנימי שנחשף בעקבות בקשה לחוק חופש המידע (FOIA) של מגזין WIRED, בו גולל את ההגדרות השגויות במערכת. למעשה, אמור היה להיות גישה רק למשתמשים מורשים, אבל משום מה המערכת הוגדרה כך שהגישה הייתה "פתוחה לכולם".
מה היה במידע שהודלף?
המידע שנחשף כלל בעיקר נתונים על איומים סייברנטיים, טרור מקומי, חששות בבחירות ועוד, כולל חלקים שקשורים לפרטים אישיים של אנשים. אתה מבין, העברת מידע כזה יכולה להשפיע על חיים של אנשים.
מה זה אומר על בטיחות המידע שלנו?
אין ספק שזה מציב שאלות קשות לגבי האמון שלנו בגופים ממשלתיים. כשיש ספקות על כך שהם יכולים להגן על המידע שלנו, זה מוביל לחששות. במיוחד כשיש פעולות שבסיסן נופל על בחינת רגישות של אנשים כמו מהגרים או פעילים פוליטיים.
רקע היסטורי
המערכת במרכז השערורייה הוקמה בעקבות התקפות 9/11 כדי להילחם בטרור פנימי, אבל עם הזמן תלמידו שיניים – המנדטים שלהם התרחבו והתחילו להתפרט גם על אזרחים.
כמה אנשים נפגעו מהחשיפה הזו?
אחרי בדיקה של חוקרי המערכת, נמצא שבמהלך התקופה בה המידע היה חשוף (ממרץ עד מאי), המידע נצפה 1,525 פעמים. לשמחתנו, רוב המשתמשים היו עובדים פדרליים או מקומיים, ולא אנשי פרטיות.
הרשאות גישה
חשוב לציין שגם כשהיו משתמשים לא מורשים, הם לא יכלו להוריד או לשמור את המידע. הם רק קיבלו גישה מוגבלת, מה שבעצם חתך את נזק האפשרי.
סיכום
במאמר הזה דיברנו על החשיפות המטרידות במערכת DHS ועולות שאלות חשובות לגבי ניהול ושמירה על המידע שלנו. שום דבר לא יכין אותנו לאירועים כאלו, וקשה לחזות מה יהפוך במקרה הבא.
אז אם אתה רואה משהו שיכול להיראות מוזר או לא בטוח בהקשרים של מידע, אל תהסס לדווח! תתחיל ליישם ולחשוב ממש קשה על איך אנחנו מגנים על המידע שלנו.






