美国国土安全部情报办公室员工手机上76%的应用存在安全风险,包括文件共享、社交网络等,还可能包含与境外对手有关的应用。部门承认问题并承诺整改,但将责任归咎于前任政府。
据周一发布的监察长报告显示,美国国土安全部未能有效保障其情报办公室员工所使用智能手机的安全,致使设备面临网络攻击风险,敏感信息也存在遭未授权访问的隐患。
这一独立监察机构发现,国土安全部情报与分析办公室员工设备上已安装的应用程序中,有76%存在安全风险、属于违禁软件,或可用于从事违禁活动。这些应用涵盖文件共享、网络游戏、私人网页浏览、社交网络及流媒体等类别,此外还包括"与境外对手存在关联"的应用程序,但报告未披露具体应用名称。

该报告审查了情报办公室2024年使用的移动设备数据,包括被列为"非保密"但可存储敏感执法信息的智能手机和平板电脑。调查结果显示,尽管国土安全部对其移动设备实施集中管理安全策略,但仍未能阻止该办公室约800名员工安装未经审批的应用程序。
监察机构还发现,员工被允许重复使用旧密码,且该部门未能确保所有设备得到妥善更新。手机未被统一配置相应功能以降低境外对手拦截通信的风险,部分设备在出境前也缺乏适当的国际旅行授权。
报告指出:"政府移动设备上存在这些高风险应用程序,大幅增加了发生安全漏洞的可能性。"详情
在一封回应该报告的信函中,国土安全部表示认同监督机构的建议,并已着手进行调整,以加强移动设备的安全管理。该部门表示,将评估删除已安装的违禁应用程序的方案,同时其情报办公室也将更新有关境外出行程序的指导方针。详情
国土安全部还指出,未纳入其移动设备管理系统的未授权应用程序无法访问部门数据和服务。详情
该部门周一发表声明,将责任归咎于前任政府。声明称:"国土安全部已付出大量努力,修复民主党人留下的安全漏洞,以确保我们能够安全履职,守护美国人在本土的安全。"详情
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断