Audit findet bemerkenswerte Sicherheitslücken in der Speichermedienverwaltung des FBI ..!

Bei einer Prüfung durch das Office of the Inspector General (OIG) des amerikanischen Justizministeriums wurden „erhebliche Schwachstellen“ in der Bestandsverwaltung und Entsorgung elektronischer Speichermedien mit sensiblen und geheimen Informationen durch das FBI festgestellt.

  • Das FBI verfolgt und erfasst elektronische Speichermedien wie interne Festplatten und USB-Sticks nicht angemessen, sobald sie aus größeren Geräten extrahiert wurden, was das Risiko erhöht, dass diese Medien verloren gehen oder gestohlen werden.

  • Das FBI versäumt es, elektronische Speichermedien konsequent mit den entsprechenden Klassifizierungsstufen zu kennzeichnen (z. B. „Geheim“, „Streng geheim“), was zu falscher Handhabung oder unbefugtem Zugriff auf vertrauliche Informationen führen kann.

  • Das OIG stellte außerdem eine unzureichende physische Sicherheit in der FBI-Einrichtung fest, in der die Medienvernichtung stattfindet. Dazu gehören unzureichende interne Zugangskontrollen, die ungesicherte Lagerung von Medien, die auf ihre Vernichtung warten, und nicht funktionierende Überwachungskameras, die allesamt das Risiko erhöhen, dass vertrauliche Informationen kompromittiert werden.

Der Bericht hebt zahlreiche Probleme mit Richtlinien und Verfahren oder Kontrollen zur Verfolgung von aus Geräten entnommenen Speichermedien sowie erhebliche physische Sicherheitslücken im Prozess der Medienvernichtung hervor.

Hier der komplette Bericht des OIG zum desaströsen Zustand des FBI im genannten Bereich:

https://oig.justice.gov/sites/default/files/reports/24-093.pdf