Монополът в ИТ системите на правителството повдига много въпроси, свързани със сигурността.
Бившият старши директор на Белия дом по киберполитиката Ей Джей Грото изрази загриженост относно значителния контрол на Microsoft върху ИТ технологиите в правителството на САЩ. Той го определи като въпрос на национална сигурност.
В интервю за The Register Грото подчерта, че е трудно да се постигнат дори малки отстъпки от страна на Microsoft. Грото припомни скандала със SolarWinds, като посочи, че Microsoft предлага на федералните агенции разширени възможности за регистриране на данните като платена опция, а не по подразбиране. Това сериозно затруднява идентифицирането на заплаха след пробив в сигурността. Грото заяви, че компанията трудно се е съгласила да предостави такива възможности по подразбиране. Въпреки значителните приходи от нейните решения за сигурност, които през 2023 г. възлизат на около 20 млрд. долара.
Допълнителна загриженост предизвиква хакването на Microsoft Exchange от китайските шпиони известни като Storm-0558. Това даде достъп до имейлите на американски политици. Грот твърди, че доминиращата позиция на Microsoft в областта на софтуера за производителност (85% дял), както и при операционните системи застрашава националната сигурност.

За решаването на проблема Грото вижда необходимост от засилване на конкуренцията и увеличаване на обществения контрол върху действията на Microsoft. Експертите считат, че само пазарните стимули могат да принудят корпорацията да промени поведението си. Особено ако клиентите започнат да търсят алтернативи в отговор на публичното разкриване на нейните грешки.
През март германските власти изразиха сериозна загриженост относно заплахата от широкомащабните кибератаки, които засегнаха около 17 000 (около 37%) от всички Microsoft Exchange сървъри в страната. Правителството предупреди за „масово нарушаване на редовните операции“ в ИТ сектора, като определи ситуацията като „критична за бизнеса“. Основната причина за предупреждението беше „катастрофалната“ ситуация със сигурността по отношение на използването на Microsoft Exchange. Това е ключов инструмент за комуникация за много германски компании.
Също така в началото на април агенцията CISA разкри сериозни пропуски в киберсигурността на Microsoft, които доведоха до масово изтичане на данни от Exchange от групата Storm-0558.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!