Redazione RHC : 23 Dicembre 2022 08:50
L’Office of Inspector General (OIG) della NASA ha pubblicato il suo Audit di sicurezza annuale sulle pratiche messe in atto dalla NASA, che ha ricevuto una valutazione complessiva di “Inefficace”.
La revisione è stata condotta dalla società di revisione RMA Associates utilizzando gli standard di qualità dei 5 livelli di maturità sulla sicurezza delle informazioni.
Il livello 4 è considerato il punto di riferimento per un programma di sicurezza informatica efficace. Secondo l’audit, la NASA non ha raggiunto questo livello in nessuna delle 9 capacità misurate tra il 1° ottobre 2021 e il 30 settembre 2022.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’ Audit di sicurezza assegna un punteggio basso alla NASA perché l’agenzia semplicemente non dispone degli strumenti per comprendere l’ubicazione e lo stato di salute della sua infrastruttura IT e non ci sono processi per identificare o rispondere ai rischi.
La NASA non può identificare e registrare tutti i dispositivi di rete che controlla.
L’agenzia non conduce una valutazione delle conoscenze sulla sicurezza informatica del personale dal 2016. L’organizzazione non ha implementato gli standard raccomandati per la protezione dei dati e la privacy, quindi la sua rete è vulnerabile.
Inoltre, l’autenticazione a più fattori (MFA) non è stata implementata e il sistema di gestione del rischio della catena di approvvigionamento non è stato ancora sviluppato.
17 sono le azioni consigliate al direttore dell’IT della NASA che ha promesso di mettere in atto queste raccomandazioni entro il 17 novembre 2023.
La Casa Bianca ha avviato un’indagine dopo che ignoti hanno avuto accesso al telefono personale del capo dello staff presidenziale degli Stati Uniti, Susie Wiles, e hanno utilizzato i dati per ...
Se c’è un nome che nel 2025 continua a campeggiare con crescente insistenza nei report di incident response, nei feed di threat intelligence e nei blog degli analisti di cybersicurezza, &#...
Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...
Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...
Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006