Ensimmäinen perusteellinen analyysi Yhdysvaltain puolustusteollisuuden kyberturvallisuuden tilasta paljastaa, että lähes 90 prosenttia puolustushallinnon urakoitsijoista ei täytä vaadittuja turvallisuusstandardeja. Näillä urakoitsijoilla on hallussaan arkaluonteisia kansallisia turvallisuustietoja, ja ne joutuvat jatkuvasti valtion tukemien hakkerien hyökkäysten kohteeksi, kertoo AtlasVPN.
Puolustusteollisuuden perussektori on teollisuuskompleksi, joka vastaa sotilasasejärjestelmien tutkimuksesta, kehittämisestä, tuotannosta, toimittamisesta ja ylläpidosta. Pentagonin toimitusketjun perusteellisen analyysin toteutti Merrill Research. Heinäkuussa 2022 tehdyssä kyselyssä haastateltiin 300 Pentagonin amerikkalaista urakoitsijaa.
Analyysi kattoi NASA,n puolustusministeriön, energiaministeriön, veteraanien asioiden ministeriön, kotimaan turvallisuuden osaston ja oikeusministeriön toiminnot. Kyseisten osastojen toimitusketjua arvioitiin SPRS-järjestelmällä, joka on puolustusministeriön ainoa valtuutettu järjestelmä toimittajien turvallisuuden suorituskykytietojen hakemiseen.
Toimittajia pisteytetään suhteessa FARS-vaatimuksiin. Nämä ovat joukko kyberturvallisuusmääräyksiä, jotka puolustusministeriö asettaa urakoitsijoilleen. Vaatimuksiin vastaaminen edellyttää 110 pisteen saamista testistä.
Suurin osa urakoitsijoista ei saa kasaan 70 pistettä, jota pidetään hallinnossa "riittävän hyvänä" tuloksena. Hätkähdyttävää on se, että 89 prosentilla urakoitsijoista SPRS-pistemäärä on alle 70. Ne eivät näin täytä lakisääteistä vähimmäismäärää.
Yli 25 % toimitusketjusta sai SPRS-pisteet välillä -170 - -120. Tulokset tarkoittavat, että käytännössä, että USA:n kansallinen turvallisuus on jatkuvasti uhattuna.
Lisätietoja täällä.