Teknolojinin ilerlemesiyle birlikte uzay kesimi ilerlemeye devam ediyor. Yeni yapılan müşahedeler, kozmosun sır perdesini aralıyor. Uzay araştırmaları gelince birçok kişinin aklına birinci NASA geliyor. Bununla birlikte siber güvenlik ortamı uzayda bile gelişmeye devam ediyor. NASA’nın Genel Müfettişlik Ofisi (OIG), uzay ajansının data işlemesine ait bir kontrol raporu yayınladı. İşte detaylar…
Genel Müfettişlik Ofisi, NASA’yı siber güvenlik açısından denetledi!
NASA’nın Genel Müfettişlik Ofisi OIG, uzay ajansının şahsî olarak tanımlanabilecek birçok bilgiyi işlediğini belirtti. OIG, kamuyla ve öteki dış kuruluşlarla da yakın temas halinde. Hasebiyle şirket, bu durumdan etkilenen bireylere önemli halde ziyan verebilecek bilgi ihlallerine karşı hayli hassastır.
Şirket NASA’nın zımnilik ve siber güvenlik yetkilileriyle röportajlar yaptı. Öbür şeylerin yanı sıra, şimdiye kadarki siber güvenlik performansının bir fotoğrafını çizmek için kapalılık anketleri gözden geçirdi.
OIG, NASA’nın mahremiyete yaklaşımının kapsamlı olduğunu belirtti. Ayrıyeten şirketin pek çok siyasetini beğendiğini de ekledi. Fakat rapor birebir vakitte bireylerin şahsî bilgilerinin korunmasına yönelik birtakım ek adımların da altını çizdi.
Ancak OIG, uzay ajansını birtakım hususlarda eleştirdi. NASA, Microsoft 365 platformunda yerleşik bilgi kaybı tedbire (DLP) özelliğinden tam olarak yararlanmayı tercih etmiyor. Bunun yerine kullanıcıların potansiyel ihlalleri kullanıcıların bildirmesine güveniyordu. OIG bunun düzeltilmesi gerektiğini belirtti.
NASA, birebir andan birbirinden farklı projelere mesken sahipliği yapıyor. Bununla birlikte birbiriyle çelişen çok fazla doküman ve siyasete sahip. NASA bu yüzden tenkitlerin odağı odağı oldu. Ayrıyeten OIG, neyin ihlal teşkil ettiği ve İhlal Müdahale Grubunun ne vakit aktifleştirilmesi gerektiği konusunda ortak bir anlayışa varılması davetinde bulundu.
OIG, siber güvenlik konusunda güzelleşmeler için NASA’ya toplamda 6 teklif verdi. Kimi süreçlerin güzelleştirilmesi konusunda tavsiyeler verdi. Ayrıyeten DLP rollerinin ve sorumluluklarının oluşturulması gerektiğine dikkat çekti. Bununla birlikte olayların takip edilmesi ve belgelenmesi için daha fazla rehberlik hizmeti almasını ve siyasetlerini güncellemesini istedi.
Yılların bekleyişi sonlanıyor! Android telefonlar, sevilen iPhone özelliğine kavuşuyor
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.