Le Département d’État américain ne sait pas si sa sécurité IT fonctionne réellement, ont déclaré les vérificateurs.

Le Département d’État des États-Unis n’a guère réussi à mettre en œuvre un programme de gestion des risques de cybersécurité efficace, ont conclu les vérificateurs dans un rapport publié la semaine dernière. Cela signifie qu’un bras crucial du gouvernement américain est potentiellement largement ouvert aux attaques informatiques qu’il ne pourra peut-être pas identifier ou arrêter. Le Département d’État, qui s’occupe de diplomatie et de politique étrangère des États-Unis, a élaboré une stratégie de gestion des risques pour sa sécurité des technologies de l’information, a déclaré l’Office de vérification de la gestion (GAO), et c’est là que le département a abandonné. En conséquence, les risques liés au département n’ont pas nécessairement été éliminés, il n’existe pas de programme de surveillance global en place et l’infrastructure des technologies de l’information utilisée par le département n’a peut-être pas été suffisamment sécurisée. «Jusqu’à ce que le département mette en œuvre les activités de gestion des risques requises, il ne dispose pas de garantie que ses contrôles de sécurité fonctionnent comme prévu», a déclaré le GAO dans son rapport. «De plus, l’État n’est probablement pas pleinement conscient des vulnérabilités et des menaces de sécurité affectant les opérations futures.» Il y a encore un peu de travail à faire pour mettre en œuvre ce programme de gestion des risques … Les constatations des vérificateurs après avoir examiné les progrès du département d’État … Cliquez pour

Share the Post: