Системы Федерального резервного банка США находятся под угрозой

Системы Федерального резервного банка (ФРБ) оказались под угрозой неавторизованного доступа из-за уязвимостей в системах Министерства финансов США,сообщается в докладе специалистов Счетной палаты.

Для проведения проверки по результатам 2018 финансового года Счетная палата воспользовалась услугами независимой аудиторской компании. В ходе аудита была проведена тщательная проверка всех элементов компьютерного управления финансовых систем ФРБ, подключенных к реестру федерального долга.

По результатам проверки «были обнаружены ранее не выявленные проблемы с безопасностью информационных систем, используемых Министерством финансов для контроля и управления долгом, в том числе в системе ФРБ». Как сообщается в докладе, новые уязвимости наряду с неисправленными старыми увеличивают риск неавторизованного доступа к системам ФРБ.

В частности, аудиторы обнаружили новую проблему, связанную с общим управлением информационной системы, а именно – с механизмом управления конфигурацией, предназначенным для блокировки неавторизованных и нетестированных модификаций критической информации на компьютерных системах.

Как показала проверка, по-прежнему остаются неисправленными две уязвимости, выявленные ранее в информационной системе для управления ключевыми финансовыми системами ФРБ.

В ответ на доклад Счетной палаты Совет управляющих Федеральной резервной системы заявил, что в настоящее время ФРБ занимается исправлением обнаруженных ранее и новых проблем с безопасностью.

 

28 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов
10.09.2025
«Цифровой суверенитет должен соблюсти правила конкурентоспособного рынка»
09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей
09.09.2025
Экосистема Security Vision сертифицирована Минобороны по НДВ-2
09.09.2025
Мессенджер Signal представил первую коммерческую опцию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных