美国起诉佐治亚理工学院,指控其作为五角大楼承包商存在网络安全漏洞
美国起诉乔治亚理工学院及其研究公司,指控其未能满足国防部设定的网络安全标准,这些指控源于内部告密者的举报,涉及多个方面的安全失职,包括缺乏合规的网络安全计划和拒绝安装恶意软件防护解决方案。此次诉讼是在“虚假索赔法”的框架下进行的,表明对承包商网络安全合规性的严格审查,也引发了对学院与中国关系的其他调查。
关键点
- 美国对乔治亚理工学院及其研究公司提起诉讼,指控其未满足国防部的网络安全标准。
- 诉讼源于内部告密者关于未能保护受控未分类信息的举报,时间可追溯至2019年。
- 乔治亚理工学院的Astrolavos实验室未能在2019至2020年期间开发合规的网络安全计划。
- 2020年2月实施的网络安全计划被指责范围不全且未能维持合规性。
- 实验室拒绝在2019年至2021年间安装恶意软件防护解决方案,违反了联邦要求和自身政策。
- 学校被指控提交虚假的网络安全评估分数,声称符合规定,但实为虚构环境。
- 该案件是基于“虚假索赔法”提出的,也是民事网络欺诈倡议的首例,强调对网络安全的审查。
https://www.theregister.com/2024/08/23/us_georgia_tech_lawsuit/