在8月14日發(fā)布的征詢信息中,應(yīng)用軟件的安全需求部分并沒有指明特別的安全要求。對于傳統(tǒng)的紙質(zhì)飛行路線圖,攻擊者很難破壞飛行指南,但隨著飛行規(guī)劃轉(zhuǎn)移到軟件資源方向,相關(guān)機構(gòu)必須保證軟件中不能含有惡意代碼。不難想象,攻擊者只需敲擊幾次鍵盤,就可以破壞海岸警衛(wèi)隊的飛機座艙。
海岸警衛(wèi)隊購買應(yīng)用軟件的計劃中未要求該軟件必須在美國國內(nèi)開發(fā),也未要求軟件必須能夠經(jīng)受黑客的一些入侵。這樣一來會產(chǎn)生極大的風(fēng)險,由于軟件將成為關(guān)鍵的任務(wù)部分,因此必須要求軟件在美國國內(nèi)開發(fā),至少該軟件也應(yīng)該是由那些與美國關(guān)系友好的國家程序員開發(fā)。
對于以上評論,海岸警衛(wèi)隊官員未給予回應(yīng)。該應(yīng)用軟件將顯示政府的機密信息,例如國家地理情報局收集的地圖與圖標,但是該軟件并未考慮秘密信息被竊取的危險。
國家地理情報局未對敏感級別的數(shù)據(jù)采取特殊的數(shù)據(jù)保護,先不管這套導(dǎo)航應(yīng)用軟件的具體內(nèi)容是什么,考慮到軟件中的數(shù)據(jù)和代碼,這套軟件都應(yīng)該在美國國內(nèi)設(shè)計,也需要經(jīng)過測試和驗證,這是因為攻擊者可以利用數(shù)字化的弱點操縱飛機。
2012年2月,空軍特種作戰(zhàn)司令部在收到“下一代政府網(wǎng)站”關(guān)于使用俄羅斯開發(fā)的一套用于任務(wù)安全用途的閱讀軟件質(zhì)疑后,取消了iPad的使用進程。
雖然海岸警衛(wèi)隊的安全需求還有很大的改進空間,但是對于聯(lián)邦采購過程來講,購買信息技術(shù)仍然是一個“積極的信號”。
目前,一些民間組織甚至五角大樓,為降低政府頒發(fā)的電子設(shè)備可能存在的網(wǎng)絡(luò)威脅、泄露信息等風(fēng)險,都在部署“移動設(shè)備管理系統(tǒng)”。
海岸警衛(wèi)隊也正在考慮其地圖被竊取、更改或受到威脅的可能性,如何權(quán)衡使用移動應(yīng)用軟件獲取地理信息的優(yōu)勢與可能存在的風(fēng)險,這些都需要一個平衡的考慮。
根據(jù)合同,該軟件在其四年的預(yù)期使用期限內(nèi),將支持200~1100臺iPad設(shè)備。
該套導(dǎo)航應(yīng)用軟件對美國海岸警衛(wèi)隊的部署需求至關(guān)重要,將促進海岸警衛(wèi)隊個人終端設(shè)備方案的實施,同時支持飛機的到達、起飛指令、航路導(dǎo)航圖。與普通消費者的iPad應(yīng)用軟件一樣,該軟件必須支持手勢識別(例如,支持頁面縮放功能),也要具有“夜晚設(shè)置”功能,使夜晚作戰(zhàn)時能夠方便查看軟件。
{{item.content}}