Системы Федерального резервного банка США находятся под угрозой

Системы Федерального резервного банка (ФРБ) оказались под угрозой неавторизованного доступа из-за уязвимостей в системах Министерства финансов США,сообщается в докладе специалистов Счетной палаты.

Для проведения проверки по результатам 2018 финансового года Счетная палата воспользовалась услугами независимой аудиторской компании. В ходе аудита была проведена тщательная проверка всех элементов компьютерного управления финансовых систем ФРБ, подключенных к реестру федерального долга.

По результатам проверки «были обнаружены ранее не выявленные проблемы с безопасностью информационных систем, используемых Министерством финансов для контроля и управления долгом, в том числе в системе ФРБ». Как сообщается в докладе, новые уязвимости наряду с неисправленными старыми увеличивают риск неавторизованного доступа к системам ФРБ.

В частности, аудиторы обнаружили новую проблему, связанную с общим управлением информационной системы, а именно – с механизмом управления конфигурацией, предназначенным для блокировки неавторизованных и нетестированных модификаций критической информации на компьютерных системах.

Как показала проверка, по-прежнему остаются неисправленными две уязвимости, выявленные ранее в информационной системе для управления ключевыми финансовыми системами ФРБ.

В ответ на доклад Счетной палаты Совет управляющих Федеральной резервной системы заявил, что в настоящее время ФРБ занимается исправлением обнаруженных ранее и новых проблем с безопасностью.

 

28 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.12.2025
Microsoft: Ориентир — «один инженер, один месяц, один миллион строк кода»
25.12.2025
ЛК, Softline и «Газинформсервис» — лидеры российского ИБ-рынка в 2025 году
25.12.2025
В Китае уравняли нейросети и цунами
25.12.2025
NIST и MITRE объединили усилия вокруг ИИ-проектов
25.12.2025
Сибирь и Урал налегают на «добычу»
25.12.2025
Боярский — о «таких уголках интернета» и «необузданном» VPN
25.12.2025
Обновлённый MaxPatrol EDR: расширенные возможности для внедрения и для сбора данных
25.12.2025
PT Data Security 1.0: классификация данных стала быстрее, а мониторинг безопасности — проще
24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных