Een netwerk van een Amerikaanse overheidsinstantie is door het surfgedrag van een medewerker met malware besmet geraakt, zo blijkt uit onderzoek van het Office of Inspector General (OIG) van het Amerikaanse ministerie van Binnenlandse Zaken. De OIG stelde een onderzoek in nadat er tijdens een beveiligingsaudit verdacht verkeer op het netwerk van het United States Geological Survey (USGS) was aangetroffen.
De USGS is een wetenschappelijk bureau dat onderdeel is van de Amerikaanse regering. Het onderzoek liet zien dat een medewerker van de USGS overheidssystemen had gebruikt om ongeautoriseerde websites te bezoeken, die malware bleken te bevatten. Een overheidslaptop raakte met de malware besmet waarna het USGS-netwerk volgde. De OIG ontdekte dat de medewerker op grote schaal pornosites had bezocht, wat tegen de regels is.
Daarnaast bewaarde de medewerker pornografische afbeeldingen op een ongeautoriseerde usb-stick en een eigen Androidtelefoon, die waren verbonden met een door de overheid verstrekte computer. De telefoon bleek ook met malware besmet te zijn, aldus een onderzoekersrapport van de OIG (pdf).
Regels van het Amerikaanse ministerie van Binnenlandse Zaken verbieden personeel om overheidssystemen te gebruiken voor illegale of ongepaste activiteiten, met name het bekijken of verspreiden van pornografie. De regels verbieden medewerkers ook om persoonlijke apparaten zoals usb-sticks en mobiele telefoons op overheidssystemen of -netwerken aan te sluiten.
De OIG adviseert de USGS om bekende pornosites en andere verdachte websites te blokkeren en het surfgedrag van personeel te monitoren. Verder wordt aangeraden om een it-beveiligingsbeleid door te voeren dat het gebruik van ongeautoriseerde usb-apparaten op alle medewerkerscomputers blokkeert.
Deze posting is gelocked. Reageren is niet meer mogelijk.