2025. 11. 05., 12:02

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél
Az Egyesült Államok Fogyasztóvédelmi Pénzügyi Hivatalánál (CFPB) egyre aggasztóbb méreteket ölt az adatbiztonság leépülése, miután jelentős leépítések és forráscsökkenés következett be. Egy friss jelentés szerint a szervezet információbiztonsági rendszere már nem felel meg a szövetségi előírásoknak, súlyos kockázatoknak téve ki a személyes, vizsgálati és felügyeleti adatokat.

Gyengülő kiberbiztonság az erőforrások apadása miatt

Különösen fontos kiemelni, hogy a CFPB informatikai védelmi érettsége két szintet is visszaesett: a korábbi, jól menedzselt és mérhető (4-es szintű) biztonsági szintről már csupán 2-es, alapvető szintre esett vissza. Ez főként a rendszerszintű engedélyezési folyamatok hiányosságaiból és a kiberbiztonsági kockázati profilok elkészítésének elmaradásából ered.

A kiberbiztonsági kockázati profilok meghatározzák, hogy az egyes alrendszereknek milyen veszélyforrásokkal kell szembenézniük, és ez mit jelent a gyakorlatban a szervezet céljai és szabályzatai szempontjából. Mégis, a CFPB nem alkalmazza ezeket a profilokat, így nem tudja pontosan meghatározni és kommunikálni a biztonsági célokat és hiányosságokat sem.

Engedélyezés kaotikus állapotban

A legutóbbi ellenőrzés során 35 olyan rendszert találtak, amelyeknél vagy lejárt a működési engedély, vagy sosem estek át hivatalos engedélyezési folyamaton. Ebből 21 rendszernél csak kockázatvállalási nyilatkozat (RAM) készült, de nem rendelkeztek hivatalos engedéllyel. Ilyen esetekben hiányoznak a folyamatos biztonsági vizsgálatok és a megbízható kockázatértékelések, így a rendszer biztonsága messze elmarad a megfelelő szinttől.

A CFPB emellett több elavult, támogatás nélküli szoftvert is tudatosan használ, mégsem tesz lépéseket – a figyelmeztetések ellenére sem – a hosszabbított támogatás vagy a cserék ügyében. Egy szoftver például 2024-ben éri el életciklusa végét, mégis tovább működtetik.

Szűkülő emberi és anyagi források

A kiberbiztonsági hanyatlás hátterében alapvetően a forráskivonás áll. A megbízott szakértők és alkalmazottak száma drasztikusan csökkent: 2025 elején a biztonsági programot támogató állomány 66 százaléka volt külsős, 2025 februárjára már csak 25 százalék. Ez főként annak köszönhető, hogy több feladatot megszüntettek, a külsős vállalkozókat elbocsátották, és a kormányzati alkalmazottak is távoztak. Azóta sem sikerült teljes létszámban pótolni a kiesőket, bár dolgoznak a szervezeten belüli átcsoportosításon.

A helyzetet súlyosbítja, hogy Trump elnöksége alatt bejelentették: a CFPB munkaerejét mintegy 90 százalékkal, 1500 fővel csökkentik, mert az ügynökséget túlzott szabályozási teherrel és költséggel vádolták. Hasonló elbocsátások történtek más kiberbiztonsági szervezeteknél is, mint a CISA-nál, ami általános biztonsági gyengülést eredményezett.


Vita a kockázatok kezeléséről

A CFPB a jelentés legtöbb megállapításával egyetértett, de több ponton vitába szállt az ellenőrökkel: szerintük a kockázatnyilvántartásuk valójában létezik, továbbá több rendszer nagyon alacsony kockázatú, és nem tartalmaz érzékeny adatokat. Az ellenőrök szerint viszont a legtöbb rendszer közepes kockázati besorolású, és több szerver tartalmaz érzékeny adatokat is.

Mindezek alapján megállapítható, hogy a jelenlegi leépítések, a gyenge engedélyezési gyakorlat és az elavult szoftverek használata miatt a CFPB kiberbiztonsági helyzete jelentősen meggyengült, ami komoly veszélyt jelent a bizalmas adatok védelmére.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 06:33

A Jupiter jeges holdjáról élet nyomai szivárognak a világűrbe

💧 A Jupiter jeges holdján, az Európa felszínén most először mutatták ki a létfontosságú ammónia jelenlétét, ami jelentős áttörés lehet a földönkívüli élet keresésében...

MA 06:17

Az XRP mélyrepülésben, vészesen közel az 1 dollárhoz

💸 Az XRP ára 1,44 dollárra (kb. 540 forint) esett vissza, ami 2024 novembere óta a legalacsonyabb szint...

MA 06:05

Történelmi események a mai napon (Február 5.)

Kiemelt fordulópontok egy napon: An Lushan császárrá avatja magát és megalapítja Yant, Mexico elfogadja a mai alkotmányát, az Apollo 14 pedig a Holdra ér...

MA 06:01

Az Adobe visszakozott: mégsem szüntetik meg az Animate-et

💪 Az Adobe váratlanul megváltoztatta döntését, és mégsem szünteti meg népszerű 2D animációs szoftverét, az Adobe Animate-et...

szerda 20:55

Az AMD zuhan a tőzsdén, miközben az MI-kereslet rakétázik

A chipgyártó AMD vezérigazgatója, Lisa Su szerint az MI iránti kereslet olyan tempóban gyorsul, amilyenre még ő sem számított...

szerda 20:38

Az MIT ultrahangos áttörése közelebb visz a tudat rejtélyéhez

Az emberi tudat eredetét máig rejtély övezi: a kutatók még mindig nem értik pontosan, miként képes az agy fizikai működése gondolatokat, érzelmeket és öntudatot teremteni...

szerda 20:21

Az MI kiszorította a juniorokat – most fizetjük meg az árát

A 33 éves Isaac négy éve dolgozik középszinten fejlesztőmérnökként egy nagy techcégnél, ahol komoly változásokat érzékelt a belépőszintű munkaerő körül...

szerda 20:01

Az egyiptomi hatóságok betiltják a Robloxot – búcsú a kedvencnek?

Az egyiptomi médiahatóság úgy döntött, hogy teljesen blokkolja az egyik legnépszerűbb, gyermekeknek szánt videojátékot, a Robloxot...

szerda 19:55

A Behemót visszatért: az óriáscsillag mégsem robban fel

Külön említést érdemel, hogy a WOH G64, vagy ahogy sokan hívják, a „behemót csillag”, mégsem haldoklik, ahogy azt korábban gondolták...

szerda 19:38

A Prime-tagoknak most ingyen jár az Amazon Alexa+ MI-asszisztense

💭 Az Alexa+ mostantól minden amerikai felhasználó számára elérhető, a Prime-előfizetők számára pedig teljesen ingyenes...

szerda 19:20

Az MI a trópusok megmentője? A nitrogén újraéleszti az esőerdőket

🌲 Az emberi tevékenység miatt az elmúlt évtizedekben rengeteg trópusi erdő tűnt el, helyüket legelők váltották fel...

szerda 19:01

A mesterséges intelligencia kudarcainak rejtett oka: a szétszabdalt rendszerek átka

⚠ Nehéz elhinni, de az MI körüli kezdeti lelkesedés mára gyakran csalódottságba fordult a vállalatoknál...

szerda 18:55

Az agy rejtett hálózata új megvilágításba helyezi a Parkinson-kórt

Érdemes megérteni, hogy a Parkinson-kórt eddig elsősorban mozgászavarnak tartották, pedig a betegség hátterében jóval összetettebb idegi hálózat rejtőzhet...

szerda 18:20

Az Ozempic és a Wegovy rejtett táplálkozási csapdája

Felmerül a kérdés, hogy mennyire biztonságos valójában a gyors fogyás az új generációs fogyasztószerekkel, mint az Ozempic és a Wegovy...

szerda 17:55

A Jupiter új arca: kisebb, laposabb, meglepőbb, mint hittük

🪐 A Jupiter eddig ismert méretei és alakja a legújabb kutatások szerint finomhangolásra szorulnak...

szerda 17:37

A Samsung titkos aduja lehet a Galaxy S25 FE

🔐 A Samsung hamarosan bemutatja az új Galaxy S26 modelleket, de a szivárgások szerint az elérhető árú verziók főleg csak apróbb fejlesztéseket kapnak...

szerda 15:19

Az Xcode 26.3 elhozza az eszközön futó MI-fejlesztés erejét

💻 Frissült az Xcode, és a 26.3-as verzió már támogatja az ügynökalapú programozást...

szerda 15:02

A Sysmon végre alapfunkció lesz a Windows 11-ben

💡 A Microsoft elindította a beépített Sysmon-támogatás tesztelését a Windows 11 rendszerben, igaz, egyelőre csak a Windows Insider programban részt vevő felhasználók élvezhetik az újdonságot...

szerda 14:56

Az Nvidia és az OpenAI gigaüzlete füstbe ment: 36 billió forint

💸 Lényeges, hogy tavaly szeptemberben az Nvidia és az OpenAI szándéknyilatkozatot írt alá, miszerint az Nvidia akár 36 billió forint (100 milliárd dollár) értékben fektetne be az OpenAI MI-infrastruktúrájába...

szerda 14:37

Az ingyenes MI-kamerák korszaka: így védheted az otthonod

Az okosotthonokba lassan bekúszik az MI, és ma már nem luxus, ha egy kamera felismeri a családtagokat, különbséget tesz egy futár és a saját kutyád között, vagy kiértékeli a nap eseményeit...

szerda 14:20

Az Artemis II startja megint csúszik: hidrogénszivárgás a holdrakétán

🚀 A NASA újabb késést jelentett be az Artemis II misszióban, miután a rakéta főpróbáján ismét hidrogénszivárgást észleltek...

szerda 14:02

Olvad az Antarktisz: összeomolhat a Föld szénelnyelője

🌨 A Nyugat-Antarktiszi jégtakaró olvadása meglepő változásokat idézhet elő abban, ahogyan a Déli-óceán elnyeli a légköri szén-dioxidot...

szerda 13:55

Az óriás Tether meghátrál: milliárdokkal vágja vissza a tőkebevonást

💸 A Tether, a világ egyik legismertebb stabilcoin-kibocsátója drasztikusan visszafogta tőkebevonási terveit, miután a befektetők nem igazán voltak lenyűgözve az akár 180 000 milliárd forintos (500 milliárd USD) álomértékeléstől...

szerda 13:19

A gerinc születésének titka: egy sorsfordító gén nyomában

A gerinces állatok, azaz az emlősök, halak, hüllők és kétéltűek fejlődésének rejtélyeit segíthet megfejteni egy friss genetikai kutatás...

szerda 13:02

Az összehajtható telefonok 2026-ban már tényleg megérik?

📱 Érdemes megvizsgálni, mennyire éri meg összehajtható telefont venni 2026-ban, hiszen egyre több gyártó dob piacra ilyen készüléket, és a felhasználók véleménye is sokat árnyalja a képet...

szerda 12:55

A fehérzajgép tönkreteheti az éjszakai nyugalmadat

Sokan használják a hálószobában a különféle hanggépeket, például pink noise-t (rózsaszín zajt), abban a hitben, hogy ezek elősegítik az egészséges alvást...

szerda 12:36

Az óriás visszavág: a Walmart belép az egybillió dolláros klubba

A Walmart piaci értéke átlépte az 1 billió dolláros, vagyis 370 000 milliárd forintos határt, ezzel az amerikai kiskereskedelmi lánc bejutott a legértékesebb cégek szűk körébe, amelyet eddig főként techóriások uraltak...

szerda 12:19

Az Igazságügyi Minisztérium ismét nekimegy a Google-nek

Az amerikai Igazságügyi Minisztérium (DOJ) újabb fellebbezést nyújtott be a Google ellen indított versenyjogi perben, amely az internetes kereső- és hirdetési piac monopolhelyzetéről szól...

szerda 12:02

A nyers tej miatt halt meg egy újszülött Új-Mexikóban

😷 Egy Új-Mexikó-i újszülött életét vesztette liszteriózis következtében, miután édesanyja terhessége alatt nyers tejet ivott...