三分の二のコンピュータ・システムがセキュリティ審査に落第(米政府機関) | ScanNetSecurity
2025.12.09(火)

三分の二のコンピュータ・システムがセキュリティ審査に落第(米政府機関)

 下院政府改革委員会のStephen Horn下院議員(共和党、カリフォルニア州選出)は11月9日の公聴会で「米同時多発テロ発生以降、空港やビルの警備がさらに厳しさを増す一方で、政府機関のコンピュータ・ネットワークはハッカーやテロリストの攻撃に対し未だ脆弱である」と

国際 海外情報
 下院政府改革委員会のStephen Horn下院議員(共和党、カリフォルニア州選出)は11月9日の公聴会で「米同時多発テロ発生以降、空港やビルの警備がさらに厳しさを増す一方で、政府機関のコンピュータ・ネットワークはハッカーやテロリストの攻撃に対し未だ脆弱である」と指摘した。同氏によると、国防総省、商務省、エネルギー省、司法省、財務省を含む約三分の二の政府機関が昨年9月に下されたセキュリティ評価 D からF ランクに下がり、落第の烙印を押された。調査対象となった24の政府機関の中で最も評価が高かったのは、国立科学財団の"B+"だった。その他、社会保障庁が"C+"、NASAは"C-"となっている。

 それらの評価はGAO(会計検査院)の調査員がOMB(行政管理予算局)から提供された情報に基づき決定される。新たに制定された連邦法の下、各政府機関はコンピュータの安全性実現に向けた施策を定期的にOMBに報告することを義務付けられている。また、GAOは定期的に政府機関コンピュータにハッキングを行ってセキュリティ・テストを実施しており、GAOがハッキングに失敗することは稀だったという。一例をあげると、GAOは8月、財務省内にパスワードを必要としないコンピュータがあることを発見した。つまり、職員はパスワード欄に"password"と入力してログインしていたのである。さらにパスワードの全リストが財務省のコンピュータに暗号化されないまま保管されていた。

 Horn 下院議員は今回の調査結果に関し「多数の政府機関はコンピュータ・セキュリティの改善努力を怠っているようだ。深刻なハッキング事件が発生しなければ、本腰を入れないということなのか?」と依然として改善されない情況に苦言を呈した。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  5. 社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

ランキングをもっと見る
PageTop