เป็นอีกครั้งที่ฝ่ายนิติบัญญัติกำลังกดดันฝ่ายกิจการทหารผ่านศึกเพื่อขอคำตอบเพิ่มเติมเกี่ยวกับวิธีการจัดการกับปัญหาความปลอดภัยทางไซเบอร์ตัวแทน Jackie Walorski (R-Ind.) ส่งจดหมายถึงเลขานุการ Bob McDonald เมื่อวันที่ 15 ธันวาคม โดยขอรายละเอียดเพิ่มเติมเกี่ยวกับการละเมิดทางไซเบอร์ของเว็บไซต์ eBenefitsที่เกิดขึ้นในเดือนมกราคม เวอร์จิเนียรายงานการละเมิดเปิดเผยข้อมูลของทหารผ่านศึกมากกว่า 5,000 คน
ในขณะเดียวกัน ตัวแทน Mike Coffman (R-Colo.) ยังคงรอฟังจดหมาย
จาก VA เกี่ยวกับจดหมายจากวันที่ 21 พฤศจิกายน ในการติดต่อนั้น Coffman ขอสำเนารายงานจาก Deloitte ในช่วงสองปีที่ผ่านมาที่เกี่ยวข้องกับความปลอดภัยทางไซเบอร์ ไอที และปัญหาการจัดการข้อมูล คอฟฟ์แมนยังถามเกี่ยวกับรายงานของ Mandiant VA ที่ได้รับมอบหมายและกล่าวถึงในระหว่างการพิจารณาคดีในเดือนพฤศจิกายน
Stephen Warren ประธานเจ้าหน้าที่ฝ่ายข้อมูลของ VA กล่าวในการพิจารณาคดี ว่าจ้าง Mandiant เพื่อดูตัวควบคุมโดเมนของหน่วยงาน เขากล่าวว่าผู้เชี่ยวชาญทางไซเบอร์ของพวกเขารายงานในตอนแรกว่าระบบสะอาดจากซอฟต์แวร์ที่เป็นอันตราย
Insight by Rancher Government Solutions: รัฐบาลกำลังต่อสู้กับกลไกในการพิจารณาว่าห่วงโซ่อุปทานซอฟต์แวร์ของตนมีความปลอดภัยหรือไม่ ดาวน์โหลด ebook เล่มใหม่ของเราเพื่อรับภาพรวมจากผู้นำที่ CISA, IT Industry Council และ DoD’s National Counterintelligence and Security Center ถึงความพยายามในปัจจุบัน
เจ้าหน้าที่ของคณะกรรมการกล่าวว่าสมาชิกยังคงรอให้ VA ส่งรายงาน Mandiant ขั้นสุดท้าย ซึ่ง Warren กล่าวว่าจะสรุปผลในเดือนธันวาคม
จดหมายทั้งสองฉบับเป็นส่วนหนึ่งของการสอบสวนอย่างต่อเนื่องโดยคณะกรรมการเกี่ยว
กับความท้าทายของ VA ในการรักษาความปลอดภัยข้อมูลและเครือข่ายของทหารผ่านศึก
“VA ให้ความสำคัญกับการปกป้องข้อมูลของทหารผ่านศึกอย่างจริงจัง” โฆษกหญิงของ VA กล่าว “VA กำลังทำงานเพื่อให้คำตอบอย่างละเอียดสำหรับคำถามของคณะกรรมการ”
ความสนใจอีกครั้งของ Walorski ต่อการละเมิดข้อมูลที่เกิดขึ้นเกือบปีเกิดจากเรื่องราวเกี่ยวกับทหารผ่านศึกในฟลอริดาตะวันตกเฉียงใต้ที่บัญชีของเขาถูกแฮ็กสองครั้งในสองเดือน
“บุคคลทั่วไปเจาะเข้าไปในบัญชีของ Frank Taylor และสร้างโปรไฟล์ออนไลน์ปลอมผ่านระบบ eBenefits เพื่อขโมยค่าชดเชยความทุพพลภาพของเขา” Walorski เขียน “นาย. เทย์เลอร์ไม่ได้รับการแจ้งเตือนอย่างแน่นอนว่ามีการเปลี่ยนแปลงในบัญชีของเขา ความจริงที่ว่า eBenefits ไม่ตรวจสอบข้อมูลของทหารผ่านศึกภายในบัญชีที่มีอยู่ของเขาหรือเธอ และไม่สามารถบอกได้ว่ามีความคลาดเคลื่อนระหว่างบัญชีที่ลงทะเบียนแล้วผ่าน VA กับบัญชีที่ตั้งค่าออนไลน์หรือไม่ ซึ่งเป็นสิ่งที่ยอมรับไม่ได้”
Walorski กล่าวว่า VA ได้เสนอให้คณะกรรมการรับรองหลายครั้งว่าระบบ eBenefits และข้อมูลมีความปลอดภัย แต่ “เหตุการณ์ด้านความปลอดภัยยังคงเกิดขึ้นเป็นประจำ”
Walorski ขอให้ VA ตอบคำถามสี่ข้อภายในวันที่ 9 มกราคม:
Credit : สล็อตเว็บตรง / สล็อตแตกง่าย