五角大楼的“信号门”揭示美军安全通信漏洞及技术解决方案

美国国防部监察长报告指出,国防部长违规使用Signal加密通讯应用分享敏感信息,并揭示了五角大楼普遍存在的电子通信安全问题,报告建议加强网络安全培训并推动采用受控的安全消息服务。

报告称:赫格塞斯需要参加安全通信培训

美国国防部长皮特·赫格塞斯在向一个Signal聊天群组发送敏感信息时“绝对违反了规定”,五角大楼审计人员如是说。但他并非唯一使用不安全通信方式的人,每个人都需要更好的培训。

五角大楼监察长办公室周四发布了两份报告,一份专门处理“信号门”事件,另一份则发现赫格塞斯重大的作战安全失误只是国防部雇员在不当通信方式使用方面一系列类似失误中的最新一例。

对于那些已经忘记了赫格塞斯的Signal失误的人来说,该事件涉及将有关对也门胡塞武装空袭的敏感作战细节发送到一个包含《大西洋月刊》总编辑杰弗里·戈德堡的Signal群组。正如任何记者在获悉如此引人注目的故事时所做的那样,戈德堡发布了一篇相关报道,但扣留了信息内容,以免可能泄露被列为机密的信息。

后来,在包括赫格塞斯在内的特朗普政府官员否认讨论内容属于机密或敏感信息后,他在一篇后续报道中发布了这些信息,尽管其中包含了任务时间线以及关于所用飞机和弹药类型的细节。

任何稍有常识的人都会认为,这些细节绝对是敏感的。国防部监察长至少是这么认为的,他们发现Signal消息重复了取自一封标记为“秘密//禁止外国人接触”的美国中央司令部电子邮件中的材料,并包含了本应作为秘密级别处理的作战细节。

但问题是:作为国防部的最高权威,赫格塞斯拥有单方面宣布信息解密的权力,即使比如他从中提取信息并分享到Signal上的电子邮件将其标记为秘密。

这本身没问题,但尽管赫格塞斯坚称他已经对他发送的内容进行了解密,监察长发现他仍然违反了五角大楼的规定,因为他使用了个人设备和未经批准的商业消息应用来分享信息。

因此,监察人员表示,赫格塞特冒着“国防部敏感信息可能泄露的风险,这可能对国防部人员和任务目标造成伤害。”幸运的是,这次并未发生这种情况,但监察长似乎确信很可能会有下一次。

糟糕作战安全海洋中的一滴

然而,赫格塞斯不会因为违反五角大楼政策而面临任何实际处罚——除非有人认为一点补救性的安全培训算是一种惩罚。监察长只是要求美国中央司令部的安全办公室审查分类程序,并确保文件因此次事件得到正确标记。这并不是因为赫格塞斯像他的上司一样有特氟龙涂层般不受影响,而是因为国防部对此类规定的遵守情况普遍很差。

“尽管部长没有遵守[国防部规定],但我们没有提出建议,因为使用Signal发送敏感、非公开的作战信息只是一个更大、全国防部范围问题的一个实例,”监察长在其报告中表示,这引出了监察长周四发布的第二份报告。

根据该报告——该报告评估了先前的调查,试图确定五角大楼在保守秘密信息方面有多糟糕——“信号门”可能是这一系列问题中最公开的例子,但绝非唯一。

第二份报告指出:“我们发现,国防部政策为分类、解密以及保护受控和机密信息提供了具体的流程和程序。”不幸的是,五角大楼人员“没有始终如一地遵守有关电子消息和记录保存的联邦法律和国防部政策”,国防部没有充分实施先前关于使用非官方电子消息系统的建议,并且此类失误“可能危及了国防部的行动或任务”。

审计人员指出,这份关于更广泛国防部问题的报告是由“信号门”事件触发的。

因此,根据审计人员的建议,赫格塞斯和其他“政治任命官员、将官、旗官以及高级行政服务成员”应被要求接受“包含知识评估”的定制化网络培训。

此外,监察长要求国防部首席信息官实际获取一个满足五角大楼需求的、由国防部控制的消息服务,建立授予使用公共消息服务豁免的程序,并更新网络培训内容,纳入未经授权披露的影响。

国防部没有回应本文的询问。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计