聯邦內政部自查網路安全發現很糟

資訊系統被入侵要怪駭客太厲害嗎?不,有時候要怪自己太薄弱與太沒意識了。一政府監督機關對內政部網路安全部門發出一份嚴厲譴責,稱他們輕易破解了數千員工的帳戶,因為該部的安全政策竟允許好猜的密碼,例如“password1234”。

這份由內政部總監察長辦公室所發的報告稱,該部對密碼的依賴,竟成為保護其一些最重要的系統,和員工帳戶的唯一方法,自打其近廿年的政府自己網路安全指南,即要求要有更強大的雙重認證。

辦公室表示,在先前對該機關的網路安全防禦措施進行了測試之後,它開始啟動調查,發現內政部數十個局處單位,都存在著鬆懈的密碼政策與要求,因此得出結論,糟糕的密碼政策使該部承受被駭風險,可能導致對運作大規模中斷的「可能性很高」。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.