zurück zum Artikel

US-Rechnungshof: FBI vernachlÀssigt IT-Sicherheit

Peter-Michael Ziegler

Das Government Accountability Office attestiert dem unter anderem fĂŒr die Verfolgung von Internet- und ComputerkriminalitĂ€t zustĂ€ndigen Federal Bureau of Investigation "unzureichende Sicherheitsvorkehrungen in kritischen Netzwerken".

Dass Behörden beim Schutz ihrer IT-Infrastruktur hĂ€ufig schlampen [1], ist hinlĂ€nglich bekannt. Dass aber selbst das fĂŒr die Verfolgung von Internet- und ComputerkriminalitĂ€t zustĂ€ndige Federal Bureau of Investigation (FBI [2]) innerhalb weniger Wochen wiederholt wegen mangelhafter IT-Sicherheit in die Schlagzeilen gerĂ€t, ĂŒberrascht. Musste die Behörde Mitte Februar einrĂ€umen [3], dass ihr neben zahlreichen Waffen auch regelmĂ€ĂŸig Laptops mit möglicherweise sensiblen Daten abhanden kommen, bescheinigt der US-Rechnungshof (Government Accountability Office, GAO) dem FBI nun "unzureichende Sicherheitsvorkehrungen in kritischen Netzwerken".

Dem GAO-Bericht [4] (PDF-Datei) "Information Security: FBI Needs to Address Weaknesses in Critical Network" zufolge haben Untersuchungen von "Routern, Switches, Servern, Netzwerk-Management-Tools, Firewalls und anderen IT-Komponenten" in den Hauptquartieren der Bundesbehörde ergeben, dass das FBI "Netzwerkeinheiten und -Anwendungen nicht durchgĂ€ngig so konfiguriert, dass unberechtigte Systemzugriffe von Innen verhindert werden können". Die Identifizierung und Authentifizierung von Nutzern sei "unzulĂ€nglich", halten die Verfasser des Reports fest. Auch gebe es MĂ€ngel bei der VerschlĂŒsselung sensibler Daten sowie beim Patch-Management.

Den Vorwurf, beim FBI seien wichtige Daten nicht ausreichend vor unbefugter Einsichtnahme oder VerĂ€nderung durch interne Akteure geschĂŒtzt, weisen Zalmal Azni, Chief Information Officer (CIO) des FBI, und sein Stellvertreter Dean Hall in einer gemeinsamen Stellungnahme unterdessen von sich. Insgesamt stimme man aber zahlreichen technischen und programmatischen VorschlĂ€gen des GAO zur Verbesserung der IT-Sicherheit zu und werte sie als UnterstĂŒtzung bei der vollstĂ€ndigen Einrichtung eines umfassenden Informationssicherungsprogramms beim FBI. (pmz [5])


URL dieses Artikels:
https://www.heise.de/-132882

Links in diesem Artikel:
[1] https://www.heise.de/news/US-Rechnungshof-weiterhin-mit-IT-Sicherheit-in-Behoerden-unzufrieden-169684.html
[2] http://www.fbi.gov/
[3] https://www.heise.de/news/Laptop-Schwund-beim-FBI-147449.html
[4] http://www.gao.gov/new.items/d07368.pdf
[5] mailto:pmz@ct.de