美国2020人口普查系统:150亿美元的网络安全攻坚战

  2020年,美国即将进行其每10年一次的全国人口普查,但其最担心的事情之一就是黑客入侵。
 


 

  10月31日,美国参议院国土安全与政府事务委员会获悉,2020年普查将首次广泛使用电子设备进行。比如说,普查人员会拿着平板电脑,调查那些懒得填写调查表并寄回的人。

  关键是,美国人口普查局必须给用于普查的电脑系统修复漏洞,并安装有效防御措施。距离人口普查不到3年时间的情况下,该部门看起来似乎需要加快速度了。

  参议院听证会上,美国总审计长尤金·多达罗称:“为保证系统和数据安全,普查局尚需解决几个安全风险及挑战,包括确保安全评估及时完成,让风险处于可接受的水平等等。”

  普查局尽快解决这些挑战非常重要。

  之前,普查基本是文书工作。即将纸质表格邮寄到全国的每个家庭,然后派遣数据收集人员询问那些没交回所填表格的公民。多达罗报告称,“由于全国人口不断增长,人口组成更加多样化,也更不愿意参与普查,回复率处于历史低值:2010年交回表格的家庭仅有63%,而1970年时还是78%。”

  因此,普查局不得不招募了大量临时工来人工收集人口信息。2010年普查过后,有人提出了电子化普查过程的想法,用触摸板来输入数据。

  这被认为是节约成本的措施,但熟悉大型IT项目的人就知道事情最终的走向。2010年人口普查花费了123亿美元,比2000年的普查上涨了31%,而2020年的普查成本,预计将达156亿美元,或者更多。

  如此高额的支出增长,有部分原因在于普查人员所用的手持电子设备。原本数据收集人员应是用自己的手机采集数据,但幸好有人想到了安全和兼容性问题,把这想法给否了。

  高科技未必等同于安全

  多达罗称,美国政府问责局(GAO)发现2020年普查将要用到的43个电子系统中,无一经过了所需的安全认证,且其中用于汇总所有数据的一个电子系统,甚至最快要到2019年3月才会开发完成。对该软件的任何评估和调试,都将卡着最后一分钟进行。

  因此,GAO宣称普查局是“高风险机构”,希望在明年对其所有系统执行深入彻底的测试。然而,某些电子系统到那时都尚未完工,而已准备就绪的系统又已经显现出问题,且大多数都未经过渗透测试。

  比如说,今年在美国3个地区进行的测试发现,将地址和地图传输到普查人员设备的过程存在问题,在7个案例中,出现了手持设备上的信息被意外删除的现象。普查数据收集员还发现了蜂窝信号覆盖问题,他们不得不开车到最近的城市才能提交普查结果。

  普查局的人力资源危机,让情况更加复杂化。该局局长在特朗普当选总统后不久就辞职了,多达罗称,去年10月,该局60%的职位都呈空缺状态。

  澳洲在线人口普查的经历也加重了对人口普查数字化的担忧。去年,澳大利亚人口普查也实验了重IT数据收集方法,但一场DDoS攻击让服务器宕机后,在线人口普查被搞掉线了。

  另一个顾虑在于,普查数据可能会遭到未知黑客的篡改。美国人口普查数据不仅仅对政府规划至关重要,也是共和政治的根本。

  普查数据用于确定国会选区——通过评估某个区域内有多少民众生活,还用于规划教育和公共部门的资金,以便满足该区域人口的需求。

  多达罗称,GAO密切关注普查系统,将对之进行更深入的安全测试——如果代码已经准备好了。他称自己对系统安全持乐观态度,但之前此类言论并不少见。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部