Venäjän hyökkäyssota Ukrainassa on nostanut keskusteluun myös mahdoliset ydinaseiskut, joilla Venäjä on uhkaillut. Tietoturvayhtiö Atlas VPN:n äskettäin hankkima asiakirja paljastaa, että Yhdysvaltain ydinaseiden kyberturvallisuudessa on pahoja puutteita. Ne vaarantavat sekä IT- että operatiiviset verkot.
Yhdysvaltain hallituksen GAO-virasto (Government Accountability Office) julkaisi 24. syyskuuta 81-sivuisen raportin, jossa kuvattiin NNSA:n eli National Nuclear Security Administrationin kyberturvallisuuspuutteet. NNSA on erillinen energiaministeriön (DOE) virasto, jonka tehtävänä on hallita Yhdysvaltain ydinaseita kahdeksassa laboratoriossa ja tuotantolaitoksessa eri puolilla maata.
GAO:n mukaan NNSA ja sen alihankkijat eivät ole täysin ottaneet käyttöön kuutta laillisesti velvoitettua kyberturvallisuusstandardia. Näihin kuuluivat organisaation laajuisen jatkuvan seurantastrategian kehittäminen ja ylläpito sekä kyberturvallisuuspolitiikan ja -suunnitelmien dokumentointi.
Hallinnosta ja operatiivisista toiminnoista vastaavien NNSA-urakoitsijoiden on noudatettava samoja tiukkoja standardeja, mutta ne epäonnistuivat myös useilla rintamilla. Erityisesti he eivät kyenneet toteuttamaan samaa koko organisaation kattavaa seurantastrategiaa, jonka kanssa NNSA kamppaili.
Seitsemästä urakoitsijasta neljä toteutti valvontapolitiikkaa pääosin ja yksi osittain. Kahden alihankkijan toimet vaaransivat kyberturvallisuuden. Toisin kuin NNSA, kaikki urakoitsijat pystyivät dokumentoimaan ja ylläpitämään kyberturvallisuuspolitiikkoja ja -suunnitelmia esitettyjen standardien mukaisesti.
GAO:n raporttiin voi tutustua täällä.
Kuva: AdobeStock