Skip to content

Microsoft võimaldas Hiina insenere pääseda Pentagoni IT-tugisüsteemidele

Lühidalt: Microsoft võimaldas Hiina inseneridele kontrollimatu juurdepääsu Pentagoni IT-süsteemidele, kuna alltöövõtjate suhtes tehtud vastavuskontrollid olid ebapiisavad.

Microsoft kasutas Pentagoni IT-toes Hiina insenere, hoides seejuures ilmselt kõrvale regulatiivsest kontrollist. CISO-de jaoks on oluline see, et need üksikasjad paljastavad süsteemsed puudused juurdepääsukontrollis USA kriitilise taristu puhul.

Uued andmed dokumenteerivad, kuidas Microsoft rakendas Hiina tugiinsenere Pentagoni süsteemide kallal töötamiseks, ilma et oleks läbi viidud vajalikke turvakontrolle ja loamenetlusi.

CISO seisukohast on see kriitiline juhtimisvõimekuse rike: see näitab, et ka valitsusasutuste süsteemide väljakujunenud pakkujad ei kontrollinud läbipaistvalt oma alltöövõtjaid ja nende geograafilist paiknemist. Lisaks tugineb Pentagoni juurdepääsuarhitektuur ilmselt pakkujate omakinnitustele, mitte tehnilistele kontrollidele.

Üksikasjad viitavad sellele, et Microsofti vahendajad usaldasid pimesi koodi turvalisust, selle asemel et kontrollida tegelikke juurdepääsutagatisi või filtreerida juurdepääsuõigusi päritoluriigi alusel. See rõhutab, et tehnilised kontrollid (IP-geofiltreerimine, riistvaralised turvamoodulid, logimine) on samavõrd olulised kui lepingud ja auditid.


Allikas: www.golem.de · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.7.3.

Share on: