Госучреждениям США дали два месяца на построение межведомственной системы аутентификации

В СМИ просочился черновой проект меморандума, подготовленного американским министерством внутренней безопасности. Документ обязывает федеральные ведомства до 31 марта ввести в строй единую стандартизированную систему аутентификации, в рамках которой станет возможным удостоверять личность сотрудника по универсальному ключу в любом государственном учреждении.



Откровенно говоря, министерство не придумало ничего нового: требование сформировать "государственный стандарт безопасной и надежной идентификации" содержалось в указе президента № HSPD-12, который был подписан еще 27 августа 2004 года. Однако прошло уже почти семь лет, а полноценные межведомственные электронные удостоверения так и не появились; по-видимому, сектор внутренней безопасности решил простимулировать этот процесс. Окончательная ясность в этом вопросе наступит довольно скоро: по сведениям радиостанции Federal News, официальный выпуск документа может состояться уже на этой неделе.


В черновике меморандума констатируется, что большинство госучреждений все же привели в исполнение вышеупомянутый указ. Тем не менее, есть и 'отстающие' ведомства, у которых теперь осталось меньше двух месяцев на принятие всех необходимых мер.


"По данным на сентябрь 2010 года федеральные агентства успешно проверили примерно 4,9 из 5,8 млн. своих сотрудников и привлеченных специалистов, работающих по контрактам, и уже выдали 4,3 млн. удостоверений. Соответственно, поскольку большинство работников уже обеспечено электронными идентификаторами, ведомства могут приступить к фазе более активного использования возможностей автоматизированной аутентификации", - говорится в документе.


Если государственное учреждение проектирует или строит какую-либо новую систему, то ему будет вменено в обязанность обеспечить надлежащую совместимость с ключами по стандарту HSPD-12 - причем до того, как указанная система будет введена в строй. Что касается уже существующих механизмов мандатного контроля и разграничения доступа, то их потребуется адаптировать для работы с универсальными удостоверениями; в следующем финансовом году ведомства должны будут направить все бюджетные средства, выделяемые на развитие и обновление их технического обеспечения, на выполнение этой задачи.


В меморандуме также отмечено, что министерство внутренней безопасности активно сотрудничает с правительственным сервисно-логистическим агентством, чтобы обеспечить соблюдение всех стандартов и нормативных документов, регулирующих построение систем безопасности объектов государственного значения - в частности, в тех аспектах, которые касаются требований к механизму разграничения физического доступа на территорию подобных объектов.


Infosecurity US

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

BI.ZONE приглашает спикеров выступить с докладами на OFFZONE 2019

17–18 июня 2019 года в Москве дочерняя компания Сбербанка BI.ZONE проведет вторую международную конференцию по практической кибербезопасности OFFZONE 2019. Основная цель конференции — создать по-настоящему качественный технический контент, а также поделиться практическими исследованиями в области кибербезопасности.

Всех, кто хотел бы выступить с докладами, а также представить свои исследования на OFFZONE 2019, приглашают подать заявку на CFP до 23:59 28 апреля 2019 года. Выступления могут касаться широкого круга практических вопросов – от безопасности в финансовых сервисах и веб-приложениях до защиты оборудования от аппаратных атак.

Форматы докладов

  • Talk: 45 минут, презентация строго на английском, доклад — на русском или английском.
  • Fasttrack: 15 минут, презентация строго на английском, доклад — на русском или английском.
  • Toolzone: демонстрационный стенд на 4 часа, презентация не обязательна, выступление на русском или английском.

Все заявки рассмотрит CFP-комитет, в составе которого — эксперты по безопасности веб-приложений и корпоративных систем, исследователи вредоносного ПО, низкоуровневого программного и аппаратного обеспечения.

Подробнее о CFP

BI.ZONE рад приветствовать не только докладчиков, но и всех, кто хотел бы присоединиться к OFFZONE 2019. Продажа билетов уже запущена.

Тематика постапокалиптического мира, как и в прошлом году, будет задавать атмосферу конференции. Участники конференции окажутся в исследовательских лабораториях, где выжившие ученые на глазах будут возрождать технологии, а в культуру снова вернется ASCII-арт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru