美國防部發(fā)現(xiàn)陸軍商用移動(dòng)設(shè)備使用存在風(fēng)險(xiǎn)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
據(jù)中國國防科技信息網(wǎng)報(bào)道,美國國防部在對陸軍商用移動(dòng)設(shè)備的內(nèi)部審查中發(fā)現(xiàn)了移動(dòng)設(shè)備使用中存在的風(fēng)險(xiǎn),這對國防信息系統(tǒng)管理局移動(dòng)設(shè)備的管理帶來了壓力。只有可靠的移動(dòng)設(shè)備管理才能使軍事人員能夠利用政府派發(fā)的設(shè)備,安全地訪問國防應(yīng)用程序和數(shù)據(jù)。
今年3月底,國防部總監(jiān)察長對陸軍首席信息官商用移動(dòng)設(shè)備戰(zhàn)略的執(zhí)行情況進(jìn)行了突擊檢查,并發(fā)布了檢查報(bào)告。報(bào)告指出,陸軍首席信息官未能針對商用移動(dòng)設(shè)備實(shí)施有效的賽博安全計(jì)劃,并且陸軍對其1.4萬余臺智能手機(jī)和平板電腦失去了服務(wù)控制,這些設(shè)備大多處于未追蹤狀態(tài)。
總監(jiān)察長的報(bào)告同時(shí)指出,問題的原因是在試點(diǎn)和非試點(diǎn)計(jì)劃中,陸軍首席信息官未能制定清晰全面的商用移動(dòng)設(shè)備政策,并且陸軍首席信息官錯(cuò)誤地認(rèn)為這些移動(dòng)設(shè)備并未接入服務(wù)網(wǎng)絡(luò),從而導(dǎo)致關(guān)鍵信息保障控制措施未能有效地實(shí)施,使得陸軍網(wǎng)絡(luò)更易受到賽博安全攻擊、泄露敏感數(shù)據(jù)。
盡管監(jiān)察長的批評非常嚴(yán)苛,但卻揭示了大量移動(dòng)接入試點(diǎn)項(xiàng)目中存在的問題。Aruba網(wǎng)絡(luò)公司負(fù)責(zé)政府解決方案的主任約翰﹒格林指出,“需要有人對該問題負(fù)責(zé),而國防信息系統(tǒng)管理局自然是解決該問題的部門”。
國防信息系統(tǒng)局的任務(wù)
國防信息系統(tǒng)局非常重視移動(dòng)設(shè)備管理。少校羅伯特·惠勒近日在華盛頓舉行的“移動(dòng)工作交流2013年春季市政廳會(huì)議”上表示,直至2014財(cái)年,移動(dòng)設(shè)備管理是美國國防部正在實(shí)施的無線戰(zhàn)略中最長的階段。負(fù)責(zé)控制、通信、計(jì)算機(jī)和信息基礎(chǔ)設(shè)施的國防部副首席信息官惠勒同時(shí)強(qiáng)調(diào),無線戰(zhàn)略最終目的是擺脫束縛,計(jì)劃到2017年使無線網(wǎng)絡(luò)成為主要的數(shù)據(jù)鏈。
為了滿足與快速發(fā)展的商業(yè)移動(dòng)設(shè)備保持同步的需要,惠勒表示,國防部最終的目標(biāo)是將移動(dòng)設(shè)備認(rèn)證周期減少到30天,而目前國防部認(rèn)證新硬件的周期至少為12個(gè)月。
對國防信息系統(tǒng)局來說,第一步是獲得移動(dòng)設(shè)備管理系統(tǒng)。據(jù)國防信息系統(tǒng)局發(fā)言人艾倫﹒約翰遜透露,移動(dòng)設(shè)備管理系統(tǒng)的授予工作將在夏季初完成,該系統(tǒng)將建立一個(gè)安全地使用移動(dòng)設(shè)備所需的企業(yè)環(huán)境,確保遵循安全技術(shù)實(shí)施指南(STIGs)。2014財(cái)年,國防部計(jì)劃購買十萬余臺移動(dòng)設(shè)備。
格林表示,移動(dòng)設(shè)備管理系統(tǒng)是一種管理政府移動(dòng)設(shè)備有效的方法。提醒一點(diǎn)的是,該解決方案可能會(huì)造成個(gè)人移動(dòng)設(shè)備暫時(shí)無法訪問國防部網(wǎng)路。
如果讓工作人員提供自己的設(shè)備,那么可能無法使用移動(dòng)設(shè)備管理系統(tǒng),工作人員不會(huì)提供并讓他人控制自己的設(shè)備。