五角大樓員工移動應用程序使用被發現違反政策 - 彭博社
Anthony Capaccio
華盛頓特區的五角大樓。
來源:法新社/蓋蒂圖片社
國防部總督察稱,國防部員工正在將存在“運營和網絡安全風險”的移動應用程序下載到他們的工作電話上在一份報告中,這起事件源於對中國擁有的視頻服務TikTok和其他消息應用的擔憂。
總督察的管理諮詢稱,員工正在“違反聯邦和國防部電子消息和記錄保留政策,在他們的工作設備上進行官方業務”。
這些活動範圍從在線約會到遊戲、加密貨幣評論以及尋找豪華遊艇,根據週四發佈的“管理諮詢”。
五角大樓機構“缺乏對國防部移動設備的個人使用的控制,以確保個人使用受限,符合國防部政策和法規,並不對國防部構成運營和網絡安全威脅,”監察機構表示。
美國軍方的移動應用正在接受五角大樓監察機構的審查
該報告稱,國防部向“特定”部門人員提供現成的手機和通信服務以進行官方業務,但沒有説明有多少員工符合資格。
未經授權的應用程序“包括照片和視頻編輯、遠程醫療、天氣、地圖和健身應用程序,”檢察長説。它表示,其中一些應用程序存在網絡安全風險或具有“潛在的不當內容”。
這份報告是一項調查的結果,該調查源於去年參議院司法委員會主席迪克·德賓提出的問題,涉及可能被離任的特朗普政府國防官員刪除的有關2021年1月6日對美國國會大廈襲擊的短信。
“今天的報告提出了比回答更多的問題,”伊利諾伊州民主黨人德賓在週四的一份聲明中説。“1月6日暴動相關關鍵信息的消失是出於惡意、令人震驚的無能,還是過時的記錄管理政策?我們仍然不知道。”
眾議院國防撥款小組主席肯·卡爾弗特在一份聲明中表示,這份諮詢“凸顯了國防部在保護敏感信息方面缺乏緊迫性的令人擔憂。”
“擔心中國間諜氣球的美國人也應該對中國政府在他們的手機上帶來的日益增加的危險感到擔憂,”卡爾弗特説。
管理諮詢沒有提到任何應用程序的名稱。但五角大樓和軍方對TikTok表示擔憂,2019年底禁止這款中國短視頻應用程序安裝在政府發行的智能手機上。
然而,檢察長髮現的兩款應用程序“來自一家中國商業現成無人機製造商,允許用户飛行無人機並拍攝、編輯和分享圖像。”這是在2021年五角大樓披露國防部由於網絡安全問題於2018年發佈了禁令,禁止購買和使用所有商業現成無人機之後。
即使看似無害的商業應用程序也對國防部的“信息和信息系統構成威脅,因為它們在需要對國防部移動設備進行不必要侵入性權限時,審計長辦公室發現。視頻遊戲、購物和天氣應用程序“通常需要訪問設備的聯繫人列表、消息平台、位置數據或其他個人信息,並且通常缺乏足夠的安全性或加密標準。”
報告中包含了一些關鍵細節被塗黑的情況,之後五角大樓宣佈這些信息為“受控非機密信息”。這些細節包括檢查的設備數量以及各種未經授權、未受管理的應用程序被安裝的次數。
審計中包括了可以在五角大樓弗吉尼亞州、美國各地以及海外地點的任何國防部移動設備上加載或可能加載的應用程序。審計員採訪了國防部首席信息官、國家安全局、國防信息系統局和國防數字服務的官員,“以瞭解與國防部各地移動應用程序使用相關的流程和程序,”審計長説。