A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél
Az Egyesült Államok Fogyasztóvédelmi Pénzügyi Hivatalánál (CFPB) egyre aggasztóbb méreteket ölt az adatbiztonság leépülése, miután jelentős leépítések és forráscsökkenés következett be. Egy friss jelentés szerint a szervezet információbiztonsági rendszere már nem felel meg a szövetségi előírásoknak, súlyos kockázatoknak téve ki a személyes, vizsgálati és felügyeleti adatokat.

Gyengülő kiberbiztonság az erőforrások apadása miatt

Különösen fontos kiemelni, hogy a CFPB informatikai védelmi érettsége két szintet is visszaesett: a korábbi, jól menedzselt és mérhető (4-es szintű) biztonsági szintről már csupán 2-es, alapvető szintre esett vissza. Ez főként a rendszerszintű engedélyezési folyamatok hiányosságaiból és a kiberbiztonsági kockázati profilok elkészítésének elmaradásából ered.

A kiberbiztonsági kockázati profilok meghatározzák, hogy az egyes alrendszereknek milyen veszélyforrásokkal kell szembenézniük, és ez mit jelent a gyakorlatban a szervezet céljai és szabályzatai szempontjából. Mégis, a CFPB nem alkalmazza ezeket a profilokat, így nem tudja pontosan meghatározni és kommunikálni a biztonsági célokat és hiányosságokat sem.

Engedélyezés kaotikus állapotban

A legutóbbi ellenőrzés során 35 olyan rendszert találtak, amelyeknél vagy lejárt a működési engedély, vagy sosem estek át hivatalos engedélyezési folyamaton. Ebből 21 rendszernél csak kockázatvállalási nyilatkozat (RAM) készült, de nem rendelkeztek hivatalos engedéllyel. Ilyen esetekben hiányoznak a folyamatos biztonsági vizsgálatok és a megbízható kockázatértékelések, így a rendszer biztonsága messze elmarad a megfelelő szinttől.

A CFPB emellett több elavult, támogatás nélküli szoftvert is tudatosan használ, mégsem tesz lépéseket – a figyelmeztetések ellenére sem – a hosszabbított támogatás vagy a cserék ügyében. Egy szoftver például 2024-ben éri el életciklusa végét, mégis tovább működtetik.

Szűkülő emberi és anyagi források

A kiberbiztonsági hanyatlás hátterében alapvetően a forráskivonás áll. A megbízott szakértők és alkalmazottak száma drasztikusan csökkent: 2025 elején a biztonsági programot támogató állomány 66 százaléka volt külsős, 2025 februárjára már csak 25 százalék. Ez főként annak köszönhető, hogy több feladatot megszüntettek, a külsős vállalkozókat elbocsátották, és a kormányzati alkalmazottak is távoztak. Azóta sem sikerült teljes létszámban pótolni a kiesőket, bár dolgoznak a szervezeten belüli átcsoportosításon.

A helyzetet súlyosbítja, hogy Trump elnöksége alatt bejelentették: a CFPB munkaerejét mintegy 90 százalékkal, 1500 fővel csökkentik, mert az ügynökséget túlzott szabályozási teherrel és költséggel vádolták. Hasonló elbocsátások történtek más kiberbiztonsági szervezeteknél is, mint a CISA-nál, ami általános biztonsági gyengülést eredményezett.


Vita a kockázatok kezeléséről

A CFPB a jelentés legtöbb megállapításával egyetértett, de több ponton vitába szállt az ellenőrökkel: szerintük a kockázatnyilvántartásuk valójában létezik, továbbá több rendszer nagyon alacsony kockázatú, és nem tartalmaz érzékeny adatokat. Az ellenőrök szerint viszont a legtöbb rendszer közepes kockázati besorolású, és több szerver tartalmaz érzékeny adatokat is.

Mindezek alapján megállapítható, hogy a jelenlegi leépítések, a gyenge engedélyezési gyakorlat és az elavult szoftverek használata miatt a CFPB kiberbiztonsági helyzete jelentősen meggyengült, ami komoly veszélyt jelent a bizalmas adatok védelmére.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 20:49

A bórax lehetett az élet születésének titkos kulcsa?

💧 A Föld 4,3 milliárd évvel ezelőtti állapotait vizsgálva egy új kutatás szerint ideálisak voltak a körülmények ahhoz, hogy természetes úton alakuljon ki az első információt hordozó molekula, az RNS, amelynek kialakulása az élet születésének kulcsfontosságú mérföldköve...

MA 20:17

Az atomórák csúszása megbénította az időszolgáltatást

Egy ritka és különös eset borzolta fel a NIST, vagyis az Egyesült Államok Országos Szabványügyi és Technológiai Intézetének életét: egy áramszünet következtében összezavarodott az intézet boulderi atomóráinak időskálája, ezért egy munkatárs kétségbeesetten próbálta kikapcsolni a vésztartalék-generátorokat, amelyek továbbra is hibás időt szolgáltattak...

MA 20:02

A láthatatlan alaszkai földrengések csendben jelzik a közelgő cunamit

🌊 Kezdetben pusztán egy újabb távoli veszélynek tűnt a Barry-gleccser fölötti hatalmas földcsuszamlás Alaszkában, de a kutatók közelről vizsgálják a térség rejtett földrengés jeleit...

MA 19:51

Az Xbox kudarcsorozata és a Microsoft nagy irányváltása

💸 Ki gondolta volna, hogy az Xbox ennyire hatalmas lemaradásban lesz a konzolversenyben?..

MA 19:33

Az ókori csatornák felfedik a római Britannia elhallgatott járványát

Érdemes megvizsgálni, milyen egészségügyi kihívásokkal szembesültek a római kori Britannia katonái...

MA 19:18

Az SN 2022ngb, a szinte láthatatlan szupernóva rejtélye

💫 Egy nemzetközi kutatócsoport rendkívül halvány és lassan változó szupernóvát figyelt meg SN 2022ngb jelűként, amely a IIb típusba tartozik...

MA 19:03

A The Sims 4 eddigi legjobb évét zárta

A The Sims 4 rajongói számára az utóbbi évek igazi hullámvasútnak bizonyultak: a kezdeti Építés és Vásárlás (Build and Buy), illetve Sim létrehozása (Create a Sim) módok ugyan szinte etalonná váltak a sorozat történetében, azonban a híres medencék és a kisgyermekek hiányoztak az alapjátékból...

MA 18:49

A tehetség nem sprint, hanem maraton – rosszul gondolkodunk?

🏃 Felmerül a kérdés, vajon helyesen közelítettük-e meg a tehetséggondozást az elmúlt évtizedekben...

MA 18:36

Az új robotporszívó csodát ígér, de csalódást okoz

A Narwal Freo Z10 Ultra egy olyan robotporszívó és felmosó, amely bőven tele van csúcstechnikával, és önálló működésre képes dokkolóval érkezik...

MA 18:18

Az elefánt – az animáció történetének legőrültebb összefogása

Az animáció világában gyakran születnek különleges ötletek, de az Elefánt (Elephant) című, az HBO Maxon elérhető új rajzfilm rendhagyó alkotási folyamata és szürreális hangulata egészen új szintre emeli a kreativitást...

MA 17:51

A láthatatlan univerzum a galaxisok torzulásaiból tárul fel

💫 A világegyetem 95 százaléka láthatatlan. Sötét anyag és sötét energia tölti ki a kozmosz nagy részét, amelyeknek valódi mibenlétét a tudomány máig nem ismeri, de hatásuk tagadhatatlan: a sötét anyag extra gravitációjával formálja a galaxisokat és galaxishalmazokat, míg a sötét energia a táguló világegyetem gyorsulásához kapcsolódik...

MA 17:34

Az űrturizmus áttörése: felszáll az első kerekesszékes űrutazó

🚀 December 21-én hatalmas mérföldkőhöz érkezett az űrutazás, amikor Michaela Benthaus, egy német mérnök, kerekesszékes utazóként elsőként jutott el a világűrbe...

MA 16:50

Az Nvidia-részvény tovább szárnyal: marad a Wall Street kedvence?

Az Nvidia továbbra is az MI-láz egyik legnagyobb nyertese, annak ellenére, hogy az utóbbi időben erősödő versennyel és geopolitikai kihívásokkal néz szembe...

MA 16:02

Az univerzum szimulációja: egy matematikai áttörés mindent átír

A szimulációs hipotézis – az elképzelés, hogy világunk talán csak egy idegen civilizáció számítógépén futó szimuláció – régóta lázban tartja az embereket...

MA 15:33

A klímaváltozás miatt hetekkel előbb szórja spóráit az északi moha

🌱 Régi katonai légmintákból váratlanul értékes DNS-lelőhely került elő, amely évtizedeken keresztül őrizte a levegőben szálló élőlények nyomait...

MA 15:02

A MI-korszak rejtett buktatója: messze van az adat a döntéstől

🤔 Fontos kérdés, hogy mitől lesz valóban eredményes az MI bevezetése egy cég életében...

MA 14:49

Az áttörés kapujában: már látszik a szobahőmérsékletű szupravezetés

⚡ Ebből következően érdemes megérteni, hogy a tudósok most átléptek egy olyan akadályt, amely éveken át megnehezítette a magas hőmérsékletű szupravezetők gyakorlati alkalmazását...

MA 14:33

Az Apple és a Google figyelmeztet: gond lehet a vízumokkal

⚠ A Google és az Apple jogi képviselete arra figyelmeztette a vízummal foglalkoztatott alkalmazottakat, hogy egyelőre kerüljék a nemzetközi utazást, különösen, ha csak H-1B vízumbélyeggel térhetnének vissza az Egyesült Államokba...

MA 14:20

Az óriási JBL Bar 1300 MK2 uralja a nappalit

🔊 A JBL az új Bar 1300MK2-vel ismét belevágott a házimozi-hangzás nagyágyúinak versenyébe, és sikerült is emelnie a tétet...