В капан: Зависимостта на правителството на САЩ от Microsoft парализира националната сигурност на страната

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Съветът за преглед на киберсигурността (CSRB) публикува доклад, в който се посочва необходимостта от фундаментална промяна в подхода на Microsoft към сигурността в светлината на поредица от големи кибер инциденти.

В доклада се посочва, че корпорацията не се фокусира върху инвестициите в сигурността и управлението на риска.

Сигурността на Microsoft за пореден път предизвика разгорещени дискусии сред политиците и експертите в областта на информационните технологии относно това доколко добре са защитени системите на най-голямата технологична компания в света. Въпреки това правителството на САЩ продължава да използва продукти на Microsoft, без да отправя публични упреци към компанията.

Според доклада на CSRB, Microsoft се радва на почти недосегаема позиция на пазара, тъй като е основният доставчик на технологии за правителството на САЩ и играе ключова роля в инициативите за киберзащита на страната.

Тази позиция дава на компанията уникалната възможност да наблюдава хакерите и да спира тяхната дейност. Според експерти обаче тази позиция отслабва способността на Вашингтон да противодейства на мащабни кибератаки, които застрашават чувствителни данни и жизненоважни услуги.

В капан: Зависимостта на правителството на САЩ от Microsoft парализира националната сигурност на страната

Скорошни инциденти включват например хакерска атака през 2021 година, в която китайски хакери се възползваха от уязвимости в имейл сървърите на Microsoft. Както и друга хакерска атака през 2023 година, при която бяха компрометирани имейл акаунти на федерални агенции на САЩ. Особено обезпокоителна беше атаката през тази година, която засегна изходния код на Microsoft.

Докладът на CSRB също така критикува Microsoft за публикуването на неточна информация за възможните причини за хакерската атака от страна на Китай. В отговор от компанията заявиха, че планират да подобрят мерките си за сигурност, включително чрез инициативата си „Сигурно бъдеще„, която включва по-добро откриване на злоупотреби и по-строги изисквания към служителите за създаване на корпоративни акаунти.

Критиците изтъкват, че стратегията на Microsoft за генериране на приходи от услуги за сигурност противоречи на необходимостта да се даде приоритет на сигурността. Те също така посочват, че Microsoft не прави достатъчно, за да осигури навременно и адекватно отстраняване на уязвимостите, открити в нейните продукти.

Съществуват опасения, че господстващото положение на Microsoft увеличава рисковете, свързани с евентуално едновременно прекъсване на критични услуги, тъй като атака срещу продуктите на една компания може да парализира значителна част от инфраструктурата на САЩ.

В доклада на CSRB се призовава за реформи и по-строги изисквания за сигурност. Те биха могли да помогнат за промяна на корпоративната култура на Microsoft и в резултат на това да се подобри цялостната киберустойчивост. Отбелязва се, че другите облачни услуги са много по-отговорни по отношение на гарантирането на сигурността.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини