中國IDC圈8月24日報道,日前,美國醫療保險和醫療補貼處事中心的13個數據中心在美國當局舉辦滲透測試中,確定了一些網絡安詳節制的裂痕和隱患。
美國衛生和公家處事部的監察長辦公室的觀測人員聲稱一些裂痕“顯著”,但他暗示,今朝沒有任何惡意組織和小我私家操作這些安詳裂痕的證據。美國醫療保險和醫療補貼處事中心同意這個觀測功效,,并暗示已經處理懲罰了若干的問題。
美國衛生和公家處事部
康健查抄
監察長辦公室在一份陳訴中說:“固然醫療保險和醫療補貼處事中心有安詳節制,可以有效防備某些范例的*網絡進攻,我們照舊在*網絡中確定了安詳節制的四個裂痕。”
陳訴中表白:“我們的測試回收模仿進攻者常用的東西和技能對*網絡和敏感數據舉辦未授權會見,并對*網絡舉辦進攻。美國醫療保險和醫療補貼處事中心認為這些裂痕存在,是因為設置不妥和和未能完成須要的進級。”
陳訴指出,“在某些環境下,個體裂痕較量顯著。固然我們沒有確定的證據表白裂痕已被操作,但這些裂痕大概導致未經授權的會見,并披露小我私家身份信息,以及間斷的要害操縱。另外,假如被人操作,大概會粉碎美國醫療保險和醫療補貼處事中心的數據和系統的保密性,完整性和可用性。”
這次襲擊丈量從2015年8月31日開始,至2015年12月4日竣事,直到此刻才果真。
這些安詳裂痕簡直切性質并沒有透露,但別離提供應美國醫療保險和醫療補貼處事中心。美國衛生和公家處事部監察長辦公室講話人說:“假如采納這些發起,將會進一步增強該中心*網絡的信息安詳。”
美國醫療保險和醫療補貼處事中心打點員安德魯?斯拉威特評論說:“監察長辦公室的觀測說明每個IT系統在本質上存在一些風險,而跟著技能的進步,將需要特另外保障法子。通過文件的政策和措施,以及專門的信息安詳人員的法律,我們可以掩護了據的安詳性和私密性。美國醫療保險和醫療補貼處事中心對其節制和流程暗示贊賞,并加以改造,以進一步淘汰或減輕風險。美國醫療保險和醫療補貼處事中心同意所有的觀測功效,并已經處理懲罰了若干裂痕。”