CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Агентство кибербезопасности и защиты инфраструктуры США (CISA) признало, что ему пришлось создавать план реагирования на инцидент непосредственно во время его развития, а не заранее.
Поводом стала история, которую в мае раскрыл независимый журналист, специализирующийся на кибербезопасности, Брайан Кребс. По его данным, исследователь из компании GitGuardian обнаружил в публично доступном репозитории на GitHub большое количество паролей в открытом виде.
Репозиторий, как выяснилось, был загружен сотрудником одного из подрядчиков CISA. Таким образом, утечка чувствительных данных произошла не из-за действий самого агентства, а через стороннюю организацию, имевшую доступ к его инфраструктуре или процессам.
Реакция агентства
CISA подтвердило факт инцидента и признало, что на момент его обнаружения у агентства не было готового протокола действий для подобных ситуаций. Соответствующий план реагирования разрабатывался уже параллельно с расследованием самой утечки.
Это признание примечательно тем, что CISA — федеральное агентство, чья прямая функция заключается в помощи другим организациям в защите от киберугроз и выработке стандартов реагирования на инциденты. Ситуация, при которой само агентство оказалось не готово к собственному инциденту, указывает на пробелы во внутренних процессах, даже несмотря на его экспертный статус в отрасли.
Инцидент с подрядчиком поднимает более широкий вопрос о контроле за сторонними организациями, имеющими доступ к чувствительным системам и данным государственных агентств. Публикация паролей в открытом репозитории на GitHub — распространённая ошибка, встречающаяся у разработчиков и компаний по всему миру, но её последствия становятся особенно значимыми, когда речь идёт о структуре, отвечающей за национальную кибербезопасность.
Подробности о том, какие именно системы или сервисы могли быть затронуты раскрытыми паролями, а также о конкретных мерах, принятых CISA после инцидента, пока не разглашаются.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.