image

FBI heeft beheer en opslag van te vernietigen harde schijven niet op orde

maandag 26 augustus 2024, 11:35 door Redactie, 4 reacties

De FBI heeft het beheer en de opslag van te vernietigen harde schijven niet op orde, zo blijkt uit onderzoek van de Office of the Inspector General van het Amerikaanse ministerie van Justitie, de tegenhanger van de Nederlandse Auditdienst Rijk. De harde schijven kunnen gevoelige justitiële informatie bevatten, maar ook geclassificeerde nationale veiligheidsinformatie, zo ontdekten onderzoekers.

De onderzoeker zagen drie probleemgebieden. Zo heeft de FBI niet altijd op orde waar harde schijven uit computers en servers en andere datadragers zich bevinden. Zo geeft de opsporingsdienst lokale kantoren de instructie om te vernietigen harde schijven afkomstig uit 'Top Secret-computers' los per koerier te versturen, om zo op de transportkosten te besparen. De verwijderde harde schijven worden echter niet getrackt, waardoor de FBI niet weet of harde schijven met gevoelige informatie wel goed zijn vernietigd.

Het tweede probleem is dat verwijderde harde schijven niet worden gelabeld. De machines waarin ze zich bevinden zijn wel van een label voorzien, zoals Top Secret, maar dat geldt niet voor schijven die uit deze systemen worden gehaald. Ook blijkt de FBI usb-sticks niet van labels te voorzien zodat zichtbaar is wat voor soort informatie daarop staat. Daarnaast is de opslag van te vernietigen harde schijven niet goed beveiligd.

De onderzoekers vonden een pallet met daarop te vernietigen harde schijven dat al 21 maanden in een magazijn stond. Het verpakkingsmateriaal was echter beschadigd, waardoor de vierhonderd medewerkers die toegang tot deze locatie hebben de harde schijven konden zien. Op deze locatie werken tientallen contractors van minstens zeventien verschillende bedrijven. De FBI erkende dat het niet zou merken als iemand de harde schijven zou meenemen, aangezien die niet in de inventaris zijn opgenomen of worden getrackt. De Office of the Inspector General heeft verschillende aanbevelingen gedaan om de situatie te verbeteren.

Image

Reacties (4)
Vandaag, 11:41 door Anoniem
Als hier nou nog geen procedures voor waren om dataopruiming netjes te regelen...
Het is gelukkig niet dat de data die de FBI heeft van potentieel wereldbelang zou kunnen zijn dus maakt verder ook niet uit.
Oprecht eng dat dit zo geregeld is.
Vandaag, 12:14 door Anoniem
Als de Office Inspector General net zoals zijn Nederlandse tegenhanger (auditdienst Rijk) onder het ministerie van financiën valt, is het een kwestie van de belastingdienst bellen om tot een oplossing te komen. De machines zijn wel gelabeld, de schijven niet, wie kon zoiets verzinnen. Zal wel een staartje krijgen na de US verkiezingen en inauguratie. Ik heb ook nog een oude computer uit een toen gesubsidieerd pc-privé project hier staan.
Vandaag, 13:27 door wim-bart
Hoe veel bedrijven verkopen hun systemen als oud ijzer zonder te beseffen dat er nog data op staat. Terwijl het allemaal niet zo moeilijk hoeft te zijn.

Schredder en certificaat is niet echt zo moeilijk. Daarnaast een kluis voor afgeschreven data dragers totdat ze de disk schredder in gaan. En geen uitzondering, tapes, disks, usb, SSD, M2, …

Ik ken bedrijven waar meenemen van een oude, toch niet meer gebruikte, disk reden is voor direct ontslag.
Vandaag, 14:12 door _R0N_
Door wim-bart: Hoe veel bedrijven verkopen hun systemen als oud ijzer zonder te beseffen dat er nog data op staat. Terwijl het allemaal niet zo moeilijk hoeft te zijn.

Schredder en certificaat is niet echt zo moeilijk. Daarnaast een kluis voor afgeschreven data dragers totdat ze de disk schredder in gaan. En geen uitzondering, tapes, disks, usb, SSD, M2, …

Ik ken bedrijven waar meenemen van een oude, toch niet meer gebruikte, disk reden is voor direct ontslag.

Mensen denken niet na over data, formateren is toch voldoende?
Veel bedrijven vinden de kosten van het vakkundig slopen van disks te hoog en beginnen er dus niet aan. Hoe groter het bedrijf hoe lomper ze er mee omgaan; eerst centraal opslaan omdat in bulk de zooi te laten vernietigen maar niet realiseren dat 6 maanden disks op een pallet opslaan misschien niet zo'n goed idee is.

Al is het stelen van hardware (ook al is het oud) reden voor ontslag wil niet zeggen dat het altijd ontdekt wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.