Системы Федерального резервного банка США находятся под угрозой

Системы Федерального резервного банка (ФРБ) оказались под угрозой неавторизованного доступа из-за уязвимостей в системах Министерства финансов США,сообщается в докладе специалистов Счетной палаты.

Для проведения проверки по результатам 2018 финансового года Счетная палата воспользовалась услугами независимой аудиторской компании. В ходе аудита была проведена тщательная проверка всех элементов компьютерного управления финансовых систем ФРБ, подключенных к реестру федерального долга.

По результатам проверки «были обнаружены ранее не выявленные проблемы с безопасностью информационных систем, используемых Министерством финансов для контроля и управления долгом, в том числе в системе ФРБ». Как сообщается в докладе, новые уязвимости наряду с неисправленными старыми увеличивают риск неавторизованного доступа к системам ФРБ.

В частности, аудиторы обнаружили новую проблему, связанную с общим управлением информационной системы, а именно – с механизмом управления конфигурацией, предназначенным для блокировки неавторизованных и нетестированных модификаций критической информации на компьютерных системах.

Как показала проверка, по-прежнему остаются неисправленными две уязвимости, выявленные ранее в информационной системе для управления ключевыми финансовыми системами ФРБ.

В ответ на доклад Счетной палаты Совет управляющих Федеральной резервной системы заявил, что в настоящее время ФРБ занимается исправлением обнаруженных ранее и новых проблем с безопасностью.

 

28 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных