正如我们昨天所解释的那样,骚乱带来的总体网络安全威胁并不像人们想象的那样高。特定于被盗或受损的硬件,有几个事实需要牢记。
首先,民选官员的办公室在许多方面已经是公共场所。这些是经常参观的历史建筑,与外国政要和其他政治人物举行会议,在其中数千名没有任何安全检查的普通公务员通常肩并肩地工作。他们所做的重要工作主要是立法和行政工作-主要是公共工作,在这些工作中,交换的最敏感信息可能是未经宣布的演讲和法案草案。
但是最近,您可能还记得,这些人中的大多数都是在家工作。当然,在联席会议确认选民的重大活动期间,会有比平常更多的人。但这远不是在办公室里平常的一天,甚至在数百名激进的游击队强行占领建筑物之前。在这些办公室的台式机上可能没有很多关键业务在进行。分类数据存储在受访问控制的SCIF中,而不是位于不安全区域中的随机设备上。
实际上,据路透社报道,这台笔记本电脑是会议室专用硬件的一部分-这是A / V桌上装有灰尘的老式Inspiron,因此您可以将PowerPoint放在上面,而不是Pelosi的个人计算机,更不用说了严格保密最高机密信息。
即使存在意外访问的问题,也应注意,联邦政府,无论任何大型公司,都具有正常的IT部门,具有相对较新的配置结构。佩洛西(Pelosi)办公笔记本电脑,就像用于众议院和参议院的其他任何硬件一样,都受到IT部门的监控,应该能够远程禁用或擦除。该部门面临的挑战是弄清楚哪些硬件确实需要采用这种方式进行处理-正如之前报道的那样,(可以理解)没有正式计划以暴力方式收购国会大厦。
换句话说,极有可能在1月6日盗窃政府计算机引起的最大不便便是,或者如果一些非正式通讯公开,则至多是尴尬。当然,在后台和官方频道上,工作人员都会流言and语。
话虽如此,入侵这些办公室并偷走了一些设备的人(其中一些在摄像机上)已被逮捕和起诉。盗窃并不会带来严重的安全威胁,并不意味着它在几种不同的方式上都不是高度违法的。
任何网络安全官员都会告诉您,到目前为止,更大的威胁是通过SolarWinds漏洞广泛渗透到政府承包商和帐户中。 这些系统充斥着从未公开的信息,并且很可能在未来几年为与凭证相关的攻击提供动力。