סייבער אטאקעס פאסירן יעדן טאג, אבער עטלעכע זענען באזונדערס שרעקעוודיק. אן אטאקע דעם זומער אויף די אמעריקאנער געריכט סיסטעם וואלט געדארפט שיקן קעלט אראפ יעדן רוקן-ביין.
דעם 7טן אויגוסט, האבן באאמטע באשטעטיקט אן אטאקע אויף דער פעדעראלער יורידישער סיסטעם פון די פאראייניגטע שטאטן. ספעציעל, די אטאקירער זענען געגאנגען נאך איר געריכטליכע איינרייכונג סיסטעם, קעיס מענעדזשמענט/עלעקטראנישע קעיס פיילן (CM/ECF), אויך באקאנט מיט איר פובליק-פייסינג אינטערפייס PACER. די ניו יארק טיימס האט געזאגט אז די אטאקע, וואס איז פארגעקומען צווישן שפעט יוני און אנפאנג יולי 4 דעם יאר, איז מסתמא פארבונדן מיט רוסישע שטאַט אקטיארן.
די קאָנסעקווענצן זענען באַדייטנדיק. כאָטש פילע פאַל טעקעס אויף CM/ECF זענען עפנטלעך צוטריטלעך דורך PACER, פילע אנדערע זענען פארזיגלט ווייַל זיי אַנטהאַלטן סענסיטיווע אינפֿאָרמאַציע. די אַטאַקירער האָבן אויסגעזען צו האָבן געזוכט פֿאַר קאַסעס וואָס האָבן צו טאָן מיט רוסישע בירגער.
דער אינצידענט האט אריינגעווארפן די געריכטן אין א כאאס, און געריכטן זענען געצוואונגען געווארן צוריקצוגיין צו פאפירענע איינרייכונג סיסטעמען. לפחות איין ריכטער האט אפילו פארבאטן דאס ארויפלאדן פארזיגלטע דאקומענטן צו PACER. סענסיטיווע פעלער האבן געדארפט אריבערגעפירט ווערן צו באזונדערע סיסטעמען.
נאך מער זארגנדיק איז די אנווייזונג אז מעקסיקאנער דראג קארטעלן קען האבן צוטריט צו עטלעכע פון די סענסיטיווע דאטן, מעגליך אויפדעקן עדות צו זייערע פארברעכנס. באַנדע פארברעכנס פארבונדן מיט די קאַרטעלן ווערן אָפט פּראַסעסט אויף דיסטריקט געריכט מדרגה, וואָס מיינט אַז סענסיטיווע פאַל טעקעס זענען ליגן אין CM/ECF.
דאָס ערגסטע דערפון איז אַז אַ געמיש פון דעצענטראַליזירטער אימפּלעמענטאַציע און אַלטן, לעגאַסי קאָד איז שולדיק.
CM/ECF גייט צוריק צו די שפּעטע 1990ער יאָרן, ווען דער נאָרדערן דיסטריקט פון אָהייאָ געבויט עס צו פאַרוואַלטן אַ כוואַליע פון געפינסן אין עטלעכע אַסבעסט קאַסעס. דערנאָך, אַנדערע געריכטן האָבן אָנגעהויבן עס צו אָננעמען אין די פרי 2000ער יאָרן, ווען אַ נאַציאָנאַלע אויסברייטונג האָט געזען באַנקראָט, דיסטריקט און אַפּעלאַט געריכטן עס אויך ימפּלעמענטירן. ביז 2007, איז די אַדאָפּציע געווען מערסטנס וניווערסאַל, אָבער די פאַרוואַלטונג איז געווען שטיקווייז; יעדער געריכט האָט געהאַנדלט זיין אייגענע ימפּלעמענטאַציע פון די ווייכווארג. אַזוי ווען די אַדמיניסטראַטיווע אָפיס פון די יו. עס. געריכטן האָט אַרויסגעגעבן אַ גרויסע רעוויזיע באַקאַנט ווי NexGen וואָס איז ארויסגעקומען אין די 2010ער יאָרן, האָט נישט אַלעמען דערהייַנטיקט.
אין אַ קסנומקס מעלדונג אויף דער סיסטעם, האבן זיך די אדמיניסטראטיווע אפיס שטאב באקלאגט אז איבער 50 געריכטן זענען נישט אריבערגעגאנגען צום נייעם סיסטעם. דער באריכט האט באקלאגט פארעלטערטע יסודות'דיגע טעכנאלאגיע. "דעצענטראליזאציע און קאמפלעקסיטעט פאראורזאכן סיסטעם אומסטאביליטעט, הויכע אויפהאלטונג קאסטן און זיכערהייט ריזיקעס," האט עס געווארנט. "די היינטיגע קאנטראקטן מאכן עס שווער צו האלטן קאנטראקטארן פאראנטווארטלעך צו קוואליטעט סטאנדארטן."
די פראבלעם איז שוין אנגייענד, און די רעזולטאטן זענען געווען קאטאסטראפאל. די יוסטיץ דעפארטמענט אויך געמאלדן אַ בריטש אין 2021, וואָס איז שפּעטער אַנטפּלעקט געוואָרן צו האָבן אַרייַנגענומען דריי פרעמדע אַקטיאָרן.
די פּראָבלעם פון אַלטע ווייכווארג
די פראבלעם מיט אלטע ווייכווארג איז פארשפרייט. יבערבליק דעם יאָר האָט פֿון דער אַלטער מיגראַציע ווייכווארג פֿירמע Saritasa אַנטפּלעקט אַז 62% פֿון אירע 500 רעספּאָנדענטן האָבן זיך נאָך פֿאַרלאָזט אויף אַלטע סיסטעמען. IT מוז שטענדיק קאָנקורירן מיט אַנדערע אָפּטיילונגען פֿאַר אַ טייל פֿון בודזשעט. ווען די טעכנאָלאָגן באַקומען עס, מוזן זיי זיין פֿאָרזיכטיק צו באַלאַנסירן דאָס באַצאָלן טעכנישע חובות מיט מאַכן נײַע ווייכווארג און האַרדווער פֿאַרבעסערונגען וואָס וועלן צופֿרידן שטעלן די געשעפֿטלעכע ספּאָנסאָרן. יעדער דאָלאַר וואָס מען גיט אויס אויף פֿאַרריכטן אַלטע סיסטעמען מוז אַרויסגעריסן ווערן פֿון דער פֿירמעס געלט־קעסטל.
דעצענטראַליזירטע IT פאַרוואַלטונג שאַפט אויך בלינדע פלעקן, ספּעציעל ווען עס איז פארבונדן מיט אַלטע ווייכווארג. עס לאָזט פילע ווייכווארג פּראָדוקטן אָן פּאַטשאַז. עס מאַכט עס אויך שווערער צו פֿאַרשטיין וואָס לויפט אויף דער IT אינפֿראַסטרוקטור און עס צו פֿאַרבינדן מיט זיכערהייט פּאָליטיק. שאָטן IT איז דער רעזולטאַט, און עס ברענגט נאָך מער ריזיקע.
די פעדעראלע געריכט סיסטעם איז נישט די איינציגסטע וואס ווייזט אויף עטלעכע פון די פראבלעמען. אין 2019, האט די רעגירונג אקאונטאַביליטי אפיס (GAO) ארויסגעגעבן א באריכט וואס אונטערשטרייכט א פארבליבענעם מאנגל אין אויפמערקזאמקייט צו אלטע סיסטעמען אין דער אמעריקאנער רעגירונג. אין די פאראייניגטע קעניגרייך, די רעגירונג קלאַסאַפייד 28% פון איר IT אינפראַסטרוקטור ווי אַלטע טעכנאָלאָגיע, שטייגנדיק ביז 70% אין עטלעכע געביטן.
צאַמען די לעגאַט חיה
עס זענען דא וועגן צו צוריקנעמען קאנטראל איבער אייער איי-טי אינפראַסטרוקטור און כאָטש פֿאַרשטיין די ריזיקעס פֿון אַלטע אַרכיטעקטורן, אפילו אויב איר קענט עס נישט גאָר אויסראָטן. דאָס איז וואו אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) ווי ISO 27001 איז נוצלעך.
ISO 27001:2022 אַנעקס A קאָנטראָל 5.9 האַנדלט מיט פאַרוואַלטן אינפֿאָרמאַציע אַסעץ, זיכער מאַכן אַז די אָרגאַניזאַציע ריכטיק דאָקומענטירט ווער איז פאַראַנטוואָרטלעך פֿאַר יעדן אַסעט אין דער אָרגאַניזאַציע, און אויסלייגן די ריסקס פֿאַרבונדן מיט אים. עס מאַנדאַטירט אַן אינווענטאַר פון אַסעץ צו שטיצן דעם ציל, שאַפֿן אַ פּלאַטפאָרמע פֿאַר געשעפטן צו אָרגאַניזירן זייערע אַקטיוויטעטן אַרום אים. איר קענט דאָקומענטירן די קראַנט פּאַטש לעוועלס פֿאַרבונדן מיט יעדן אַסעט, למשל.
די אינווענטאַר פון אַסעץ איז אַ גרויסע יסוד פון וועלכער צו לאַנצירן אַ טעכנישע חובות צאָלונג פּראָגראַם. פּריאָריטיזירן סיסטעמען צו פּאַטשן, אַפּגרעידן אָדער פאַרבייַטן באַזירט אויף זייער ריזיקירן פאַקטאָר גיט רעסורסן-לימיטעד טימז אַ קלאָר פּלאַן פון אַקציע. איר קענט עס אויך נוצן צו שאַפֿן גאַווערנאַנס סטראַקטשערז אַרום יענע פּלאַטפאָרמעס וואָס זענען נישט קליענט-פייסינג אָבער וואָס האַלטן הויך-ווערט, נידעריק-פּראָפיל אינפֿאָרמאַציע. יענע שלעכט פּראָטעקטעד קרוין דזשולז זענען פּונקט די אַסעץ וואָס אַטאַקירער וועלן קומען נאָך.
דערנאך קומט די מיגראציע דיסקוסיע, וואס באשרייבט ווי אזוי צו מיגרירן פון אן אלטע סיסטעם צו א נייע. דאס פארלאנגט אכטונגספולע געדאנקען וואס נעמט אין באטראכט סיסטעם אפהענגיקייטן. רעפאקטארינג (באנייען עטליכע קאוד אין די עקזיסטירנדע סיסטעם) איז איין אפציע, אזוי ווי פארטרעטן (גאנצן אויסרייסן די סיסטעם און אנהייבן פון פריש). די לעצטע אפציע שאפט מער געלעגנהייטן צו גיין פון פראבלעמאטישע ארכיטעקטורן ווי מאנאליטישע סיסטעמען צו מער מאדולארע, מיקראסערוויסעס-באזירטע קאוד.
אַנדערע מיטלען צו העלפֿן זיך באַקעמפֿן מיט אַלטע ריזיקעס זענען דורכפֿירן רעגולערע מאָדעלירן פֿון סכּנות צו אויספֿאָרשן יענע אומזעיקבארע אַלטע אינפֿראַסטרוקטור וואָס קיינער קוקט נישט אָן, ווי אינערלעכע פּאָרטאַלן אָדער קאָנטראַקט פּלאַטפאָרמעס.
ברענגען אייער אלטע ארכיטעקטור אין פֿאָרעם איז נישט עפּעס וואָס איר זאָלט אָפּלייגן ביז מאָרגן. עס איז זייער ענלעך צו פֿיזישע געזונט. יעדער טאָג וואָס מען פֿאַרברענגט אָפּלייגן קען שאַפֿן פּראָבלעמען אין דער צוקונפֿט. אַ ביסל מי איצט – אפילו אַ קליינע רעגולערע מאָנטלעכע מי צו מאָדערניזירן – קען אָפּהאַלטן אַ קאַטאַסטראָפֿע אין דער צוקונפֿט. פֿרעגט נאָר יעדן דיסטריקט ריכטער.








