Министерство юстиции США выявило серьёзные недостатки в управлении и уничтожении электронных носителей информации ФБР, содержащих как чувствительные, так и секретные данные.
В докладебыли выявлены многочисленные проблемы с политиками ФБР по учёту и утилизации электронных носителей информации. В частности, в ФБР отсутствуют надлежащие механизмы отслеживания носителей информации (жёсткие диски и флеш-накопители) после их извлечения из устройств, что увеличивает риск их утраты или кражи.
Кроме того, в отчёте говорится о недостаточной физической безопасности на объектах ФБР, где происходит уничтожение носителей. В числе прочего, отсутствует надлежащий внутренний контроль доступа, носители для утилизации хранятся в незащищенной среде, а камеры наблюдения часто не работают, что увеличивает риск компрометации секретной информации.
Поддон с устройствами для хранения, обнаруженный на объекте ФБР
Также ФБР не всегда маркирует носители соответствующими уровнями секретности (например, “Секретно”, “Совершенно секретно”), что может привести к неправильному использованию или несанкционированному доступу к конфиденциальной информации.
ФБР признало выявленные недостатки и заявило, что предпринимает меры по их устранению. В частности, организация работает над созданием новой директивы, которая решит выявленные проблемы в области отслеживания носителей информации и маркировки уровней их классификации. Также ФБР сообщило о планах по установке защитных клеток для хранения носителей до их уничтожения, которые будут находиться под видеонаблюдением.
Защитные клетки, которые будут использоваться в хранилищах ФБР
Меры направлены на улучшение физической безопасности и предотвращение возможной утечки информации. Минюст ожидает, что ФБР предоставит отчёт о статусе внедрения корректирующих действий в течение 90 дней.