A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél
Az Egyesült Államok Fogyasztóvédelmi Pénzügyi Hivatalánál (CFPB) egyre aggasztóbb méreteket ölt az adatbiztonság leépülése, miután jelentős leépítések és forráscsökkenés következett be. Egy friss jelentés szerint a szervezet információbiztonsági rendszere már nem felel meg a szövetségi előírásoknak, súlyos kockázatoknak téve ki a személyes, vizsgálati és felügyeleti adatokat.

Gyengülő kiberbiztonság az erőforrások apadása miatt

Különösen fontos kiemelni, hogy a CFPB informatikai védelmi érettsége két szintet is visszaesett: a korábbi, jól menedzselt és mérhető (4-es szintű) biztonsági szintről már csupán 2-es, alapvető szintre esett vissza. Ez főként a rendszerszintű engedélyezési folyamatok hiányosságaiból és a kiberbiztonsági kockázati profilok elkészítésének elmaradásából ered.

A kiberbiztonsági kockázati profilok meghatározzák, hogy az egyes alrendszereknek milyen veszélyforrásokkal kell szembenézniük, és ez mit jelent a gyakorlatban a szervezet céljai és szabályzatai szempontjából. Mégis, a CFPB nem alkalmazza ezeket a profilokat, így nem tudja pontosan meghatározni és kommunikálni a biztonsági célokat és hiányosságokat sem.

Engedélyezés kaotikus állapotban

A legutóbbi ellenőrzés során 35 olyan rendszert találtak, amelyeknél vagy lejárt a működési engedély, vagy sosem estek át hivatalos engedélyezési folyamaton. Ebből 21 rendszernél csak kockázatvállalási nyilatkozat (RAM) készült, de nem rendelkeztek hivatalos engedéllyel. Ilyen esetekben hiányoznak a folyamatos biztonsági vizsgálatok és a megbízható kockázatértékelések, így a rendszer biztonsága messze elmarad a megfelelő szinttől.

A CFPB emellett több elavult, támogatás nélküli szoftvert is tudatosan használ, mégsem tesz lépéseket – a figyelmeztetések ellenére sem – a hosszabbított támogatás vagy a cserék ügyében. Egy szoftver például 2024-ben éri el életciklusa végét, mégis tovább működtetik.

Szűkülő emberi és anyagi források

A kiberbiztonsági hanyatlás hátterében alapvetően a forráskivonás áll. A megbízott szakértők és alkalmazottak száma drasztikusan csökkent: 2025 elején a biztonsági programot támogató állomány 66 százaléka volt külsős, 2025 februárjára már csak 25 százalék. Ez főként annak köszönhető, hogy több feladatot megszüntettek, a külsős vállalkozókat elbocsátották, és a kormányzati alkalmazottak is távoztak. Azóta sem sikerült teljes létszámban pótolni a kiesőket, bár dolgoznak a szervezeten belüli átcsoportosításon.

A helyzetet súlyosbítja, hogy Trump elnöksége alatt bejelentették: a CFPB munkaerejét mintegy 90 százalékkal, 1500 fővel csökkentik, mert az ügynökséget túlzott szabályozási teherrel és költséggel vádolták. Hasonló elbocsátások történtek más kiberbiztonsági szervezeteknél is, mint a CISA-nál, ami általános biztonsági gyengülést eredményezett.


Vita a kockázatok kezeléséről

A CFPB a jelentés legtöbb megállapításával egyetértett, de több ponton vitába szállt az ellenőrökkel: szerintük a kockázatnyilvántartásuk valójában létezik, továbbá több rendszer nagyon alacsony kockázatú, és nem tartalmaz érzékeny adatokat. Az ellenőrök szerint viszont a legtöbb rendszer közepes kockázati besorolású, és több szerver tartalmaz érzékeny adatokat is.

Mindezek alapján megállapítható, hogy a jelenlegi leépítések, a gyenge engedélyezési gyakorlat és az elavult szoftverek használata miatt a CFPB kiberbiztonsági helyzete jelentősen meggyengült, ami komoly veszélyt jelent a bizalmas adatok védelmére.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

MA 13:41

Az űrt is meghódítaná Trump új NASA-főnöke

🚀 Jared Isaacman, a 41 éves techmilliárdos ismét Donald Trump választottja a NASA vezetésére...

MA 13:31

Ismét veszélyben vannak az EU klímacéljai, közeleg a COP30 kompromisszum nélkül

Az Európai Unió tagállamai továbbra sem tudtak megállapodni a kulcsfontosságú kibocsátási célokról, miközben a braziliai COP30 ENSZ-klímacsúcs már a küszöbön áll...

MA 13:30

Az IBM több ezer dolgozótól válik meg a szoftverfejlesztés miatt

Az IBM ismét nagy átszervezésre készül: a vállalat világszerte több ezer munkahelyet szüntet meg, hogy még inkább a szoftverfejlesztésre és a szolgáltatásokra koncentrálhasson...

MA 12:05

Az új gyerekroller, ami tényleg biztonságos

Manapság ellepték a piacot az ismeretlen gyártók olcsó elektromos gyerekrollerei, amelyeknél spórolnak a biztonsági tanúsítványokon és a minőségellenőrzésen...

MA 11:55

Az űrszemét miatt vesztegel a Sencsou–20 legénysége

A kínai Sencsou–20 (Shenzhou-20) űrhajó visszatérését váratlan esemény hátráltatja: a háromfős legénységet szállító járművet feltehetően egy apró űrszemétdarab találta el...

MA 10:43

Az eddigi legnagyobb fekete lyuk kitörését kapták lencsevégre

🔥 Az emberi agy nehezen fogja fel a hatalmas számokat, de most komoly rekord dőlt meg: tudósok rögzítették minden idők legnagyobb és legtávolabbi fekete lyuk-kitörését...

MA 10:42

Az izlandi Surtsey titka: a madarak hozták az életet

🐦 Surtsey, Izland legfiatalabb szigete 1963-ban bukkant fel az Atlanti-óceánból, és egyedülálló lehetőséget adott a kutatóknak: elsőként követhették végig, miként telepszik meg az élet egy érintetlen földdarabon...

MA 10:36

Összefogás: Nyílt tudománnyal a globális válságok ellen!

🤝 Az emberiséget egymást erősítő kihívások sora fenyegeti: az új betegségektől és járványoktól az antimikrobiális rezisztencián, élelmiszer-biztonságon, vízhiányon, környezetszennyezésen át a komoly biodiverzitás-változásokig...

MA 10:29

Az orosz hackerek új trükkje: láthatatlan kártevő Linux VM-ben

🕵 Az orosz Curly COMrades hackercsoport most a Microsoft Hyper-V virtualizációs rendszerét használja ki, hogy elrejtse kártevőit a védekezési rendszerek elől...

MA 07:21

Az Apple App Store végre weben is elérhető

Az Apple elindította a teljesen megújult App Store webes felületét, ahol mostantól minden Apple-eszköz alkalmazásai egyszerűen böngészhetők...

MA 07:16

A klímaváltozás miatt megváltozik az emberi vándorlás jövője

2070-ben a világ gyökeresen átalakult: soha nem látott mértékű lakosságmozgás, szélsőséges időjárás, fegyveresen védett határok és életükért küzdő milliók jellemzik a bolygót...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ADSA Ten Minutes Saves a Life!..

MA 07:08

Az idegesítő Windows 10 frissítési hiba már megint riogat

⚠ Az új Windows 10-frissítések váratlan hibát okoztak: hamis támogatáslejárati figyelmeztetések jelentek meg olyan gépeken, amelyek valójában még hivatalos támogatás alatt állnak...

MA 07:01

Az európai nagy kriptocsalás leleplezve: 600 millió eurós átverés

Európában kilenc gyanúsítottat vettek őrizetbe olyan kriptopénzes csalássorozat miatt, amely több ország károsultjaitól összesen több mint 600 millió eurót (kb...

MA 06:56

Az eddigi legmagasabb chip megdönti a Moore-törvényt

Évtizedeken át a mikrochipek fejlődését az a vezérelv határozta meg, hogy minél kisebbre és sűrűbbre kell tervezni őket...

MA 06:50

Az MI sem véd: adminfiókok veszélyben a WordPressen

Egy kritikus sebezhetőséget használnak ki aktívan hackerek a Post SMTP nevű WordPress-bővítményben, ami több mint 400 000 weboldalt sodorhat veszélybe...

MA 06:43

Az Apple Podcasts most már magától fejezetekre bont

🔊 Az Apple Podcasts hamarosan automatikusan generált fejezetekkel segíti az angol nyelvű műsorokat, és lehetőséget ad a készítőknek, hogy időzített linkeket helyezzenek el az epizódokban...

MA 06:38

A legjobb MI-appok, amik az okostelefonodon is segítenek

Az okostelefonos MI-alkalmazások manapság nélkülözhetetlen társak a mindennapokban, legyen szó tanulásról, munkáról vagy akár kreatív ötletelésről...

MA 06:32

A Google áttörése, az MI új szintre emelte a hurrikán-előrejelzést

Az idei atlanti hurrikánszezon végéhez közeledve világossá vált: a Google DeepMind új, MI-alapú időjárásmodellje szinte mindenkit maga mögé utasított a viharok útjának és erősségének előrejelzésében...