草庐IT

美国空军版“斯诺登事件”解密:没有安全文化真可怕

据华盛顿邮报报道,美国空军检察长本周解密并公布了特谢拉泄密事件报告。2023年4月,美国空军网络工程师特谢拉(Teixeira)因在社交媒体平台Discord上长期大量泄露与乌克兰战争有关的美军机密文件而被捕。该泄密事件暴露了美国空军信息安全管理的严重问题,在美国“朝野”掀起轩然大波,导致美国国防部彻底整改其风险管理方法,堪称美国空军版“斯诺登事件”。在网络安全业界,特谢拉事件也引发了关于“零信任”与最小访问权限、内部威胁与安全文化的激烈讨论,话题甚至蔓延到“海因里希法则”、“多元无知”等安全哲学和心理学范畴。最小访问权限:如何管理能接触机密的IT员工报告指出,作为102情报支援中队(102I