Berta Sándor
Káosz az amerikai belbiztonságnál
Úgy tűnik, komoly hiányosságokkal küzd az amerikai belbiztonsági minisztérium számítógépes hálózata. Mindez azért keltett Európában is aggodalmakat, mert itt őrzik az európai légiutasok adatait is.
Túlzás nélkül állítható, hogy katasztrofális viszonyok uralkodnak az amerikai belbiztonsági minisztériumban. A hivatal nevétől eltérően a biztonság itt szinte ismeretlen fogalom. A weboldalak hemzsegnek a vírusoktól, rootkitektől, egyre gyakoribbak az online támadások és az illetéktelen hozzáférések. A helyzettel már az amerikai képviselőház is kénytelen foglalkozni és meghallgatásra várta Michael Chertoff minisztert. Ő azonban kimentette magát és Scott Charbót, a hivatal kommunikációs vezetőjét küldte el maga helyett.
Már maga a meghallgatás címe is sokat elárul, mely a hivatal biztonsági réseit hivatott vizsgálni (Hacking the Homeland: Investigating Cyber-Security Vulnerabilities at the Department of Homeland Security). A képviselőházban ráadásul nem is egy, hanem rögtön három bizottság foglalkozik a felmerült kérdések és esetek kivizsgálásával. Utóbbiakból pedig akad bőven: rootkitek által fertőzött és irányított számítógépek, hackerek által ellenőrzött kormányzati weboldalak és illetéktelen adathozzáférések. Különösen kínos, hogy egyre többször éri támadás az amerikai külügy- és kereskedelmi minisztérium számítógépes rendszereit is.
A meghallgatásokra a képviselőház meghívta az amerikai Kormányzati Ellenőrzési Hivatal (GAO) informatikai biztonsági szakértőit is. A GAO egyébként 2003 óta folyamatosan hívta fel a figyelmet a rendszer gyenge pontjaira, úgy tűnik azonban, hogy ezek az intelmek süket fülekre találtak. Egy korábbi GAO-jelentésből például kiderült, hogy a repülőtereken a csomagok átvilágítását végző több ezer alkalmazottat nem ellenőrizték le.
Szintén nem vetett túl jó fényt az amerikai belbiztonsági minisztériumra az a február végén nyilvánosságra hozott dokumentum sem, amelyből kiderült, hogy gyakorlatilag hasznavehetetlen az 1,4 milliárd dollárért kiépített amerikai határvédelmi rendszer és emiatt azonnal ki kell cserélni az amerikai követségeken és repülőtereken használt összes ujjlenyomat-leolvasó készüléket. Ezenkívül leállították a határátkelőhelyeken a rádiótechnikás azonosítás (RFID) tesztelését is.
Dave Farber biztonsági szakértő szerint a légiutasok adataival kapcsolatos belbiztonsági minisztériumi rendszer finoman szólva sem hatékony. Ez azonban nem akadályozta meg az Egyesült Államokat abban, hogy az összegyűjtött információkat az Automated Targeting System (ATS) nevű, magával az amerikai adatvédelmi törvénnyel is ellentétes rendszerben akár 40 esztendőn át is tárolja. Ráadásul az információkhoz hozzáférhetnek nemcsak a különböző amerikai hivatalok, de akár az amerikai kormánnyal kapcsolatban álló magánvállalatok is. Egy 2007. március 21-i keltezésű GAO-jelentés rávilágított arra, hogy az adatsorokban való mintakeresésre használt ADVISE programot semmi sem védi az illetéktelen behatolókkal szemben.
A mostani vizsgálatok során a három testület teljes hálózatelemzést akar, ezenkívül felmerült annak lehetősége is, hogy csökkentik azoknak a részlegeknek a költségvetését, amelyek belátható időn belül nem tudják biztonságossá tenni a rendszereiket. Az egyik képviselőházi bizottság kizárólag a kialakult helyzet miatti esetleges biztonsági kockázatokkal foglalkozik majd.
Túlzás nélkül állítható, hogy katasztrofális viszonyok uralkodnak az amerikai belbiztonsági minisztériumban. A hivatal nevétől eltérően a biztonság itt szinte ismeretlen fogalom. A weboldalak hemzsegnek a vírusoktól, rootkitektől, egyre gyakoribbak az online támadások és az illetéktelen hozzáférések. A helyzettel már az amerikai képviselőház is kénytelen foglalkozni és meghallgatásra várta Michael Chertoff minisztert. Ő azonban kimentette magát és Scott Charbót, a hivatal kommunikációs vezetőjét küldte el maga helyett.
Már maga a meghallgatás címe is sokat elárul, mely a hivatal biztonsági réseit hivatott vizsgálni (Hacking the Homeland: Investigating Cyber-Security Vulnerabilities at the Department of Homeland Security). A képviselőházban ráadásul nem is egy, hanem rögtön három bizottság foglalkozik a felmerült kérdések és esetek kivizsgálásával. Utóbbiakból pedig akad bőven: rootkitek által fertőzött és irányított számítógépek, hackerek által ellenőrzött kormányzati weboldalak és illetéktelen adathozzáférések. Különösen kínos, hogy egyre többször éri támadás az amerikai külügy- és kereskedelmi minisztérium számítógépes rendszereit is.
A meghallgatásokra a képviselőház meghívta az amerikai Kormányzati Ellenőrzési Hivatal (GAO) informatikai biztonsági szakértőit is. A GAO egyébként 2003 óta folyamatosan hívta fel a figyelmet a rendszer gyenge pontjaira, úgy tűnik azonban, hogy ezek az intelmek süket fülekre találtak. Egy korábbi GAO-jelentésből például kiderült, hogy a repülőtereken a csomagok átvilágítását végző több ezer alkalmazottat nem ellenőrizték le.
Szintén nem vetett túl jó fényt az amerikai belbiztonsági minisztériumra az a február végén nyilvánosságra hozott dokumentum sem, amelyből kiderült, hogy gyakorlatilag hasznavehetetlen az 1,4 milliárd dollárért kiépített amerikai határvédelmi rendszer és emiatt azonnal ki kell cserélni az amerikai követségeken és repülőtereken használt összes ujjlenyomat-leolvasó készüléket. Ezenkívül leállították a határátkelőhelyeken a rádiótechnikás azonosítás (RFID) tesztelését is.
Dave Farber biztonsági szakértő szerint a légiutasok adataival kapcsolatos belbiztonsági minisztériumi rendszer finoman szólva sem hatékony. Ez azonban nem akadályozta meg az Egyesült Államokat abban, hogy az összegyűjtött információkat az Automated Targeting System (ATS) nevű, magával az amerikai adatvédelmi törvénnyel is ellentétes rendszerben akár 40 esztendőn át is tárolja. Ráadásul az információkhoz hozzáférhetnek nemcsak a különböző amerikai hivatalok, de akár az amerikai kormánnyal kapcsolatban álló magánvállalatok is. Egy 2007. március 21-i keltezésű GAO-jelentés rávilágított arra, hogy az adatsorokban való mintakeresésre használt ADVISE programot semmi sem védi az illetéktelen behatolókkal szemben.
A mostani vizsgálatok során a három testület teljes hálózatelemzést akar, ezenkívül felmerült annak lehetősége is, hogy csökkentik azoknak a részlegeknek a költségvetését, amelyek belátható időn belül nem tudják biztonságossá tenni a rendszereiket. Az egyik képviselőházi bizottság kizárólag a kialakult helyzet miatti esetleges biztonsági kockázatokkal foglalkozik majd.