Lühidalt: Andmelekke käigus rikkus CISA enda soovitusi tundliku teabe salastatuse tagamiseks.
USA küberturvalisuse amet CISA jättis konfidentsiaalsed andmed mitmeks kuuks Githubis kaitseta ning peab nüüd tunnistama, et eiras seejuures enda kehtestatud turvapõhimõtteid.
USA Cybersecurity and Infrastructure Security Agency (CISA) teatas, et ameti salastatud andmed olid pikema aja jooksul avalikult kättesaadavad koodi majutusplatvormil Github. See selgus alles pärast seda, kui andmed olid juba mitu kuud avatud olnud.
Intsidenti analüüsides tunnistas CISA, et ei järginud sel juhul turvapõhimõtteid, mida ta ise riikliku ametkonnana teistele organisatsioonidele soovitab ja nõuab. See puudutab eelkõige tundliku teabe käsitlemist ja haldamist ning konfidentsiaalsete andmete jaoks juurdepääsukontrollide rakendamist.
Infoturbejuhtide (CISO) jaoks illustreerib juhtum järjepideva turvakultuuri tähtsust: isegi kõrge turvateadlikkusega institutsioonides võivad tekkida protsessiaugud. Õppetund seisneb selles, et põhimõtteid tuleb regulaarselt üle vaadata ja neid tuleb jõustada ka organisatsiooni sees, sõltumata sellest, kui väljakujunenud organisatsioon on.
Allikas: www.golem.de · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.