NDIA поддерживает информационную безопасность после того, как внутренний отчет оставлен в секрете

233

Национальное агентство инвалидного страхования (NDIA) официально поддерживает безопасность своей новой платформы CRM PACE после того, как отчет вызвал “заботы” о системе и “серьезные опасения” относительно общей информационной безопасности агентства. Официальное решение заявило, что документ со сведениями о системе требований к информационной безопасности NDIA должен оставаться конфиденциальным. В отчете содержится “значительная информация” о IСT-среде NDIA и подробная информация о контролях, установленных в агентстве для проверки платежных претензий. Также в документе содержится “чувствительная информация о разработке и внедрении PACE, включая основные принципы кибербезопасности”. Доклад выразил “серьезные опасения” относительно безопасности информации и информационных систем, используемых NDIA. PACE – новая система управления взаимоотношениями с клиентами (CRM) на основе Salesforce, которая со временем заменит существующую систему SAP. Внутреннее тестирование PACE началось в июне прошлого года, а затем было проведено внешнее тестирование. АТА заявило, что как PACE, так и IСT-среда NDIA, возможно, изменились в лучшую сторону с того момента, когда был подготовлен документ, но тем не менее, и при устранении замечаний, Трибунал не готов рисковать публичным распространением документа, так как это может нанести ущерб общественному доверию к схеме и самому NDIA. Национальное агентство инвалидного страхования заявило, что оно уверено в безопасности новой ИCТ-системы.

Оригинальная новость на сайте