主要观点:乔治亚理工学院的埃马努伊尔·安东纳卡基斯博士运营的网络安全实验室在过去几年从美国政府获得了数百万美元的国防部研究项目资金,但政府起诉该学院称其多年来未遵循基本安全协议且提交虚假发票,存在欺诈行为。
关键信息:
- 安东纳卡基斯博士的实验室需遵守多套安全规则,包括安装端点防病毒软件,但他拒绝安装,虽后来安装但学校未承认违规及提交虚假发票。
- 乔治亚理工学院提交的整体安全计划是虚构模型,未准确反映各研究实验室的实际安全情况。
- 学校常规性错过合规义务,部分原因是研究人员觉得安全协议负担重,管理员妥协,此案因校内 whistleblowers 而曝光。
重要细节: - 实验室需遵循 NIST 特殊出版物 800–171 中的规则,存储或访问“受控非机密信息”的机器需安装端点防病毒软件,而安东纳卡基斯拒绝,虽经要求仍坚持,后允许使用其他缓解措施但学校网络未提供防病毒保护且实验室使用的笔记本常带离网络 perimeter。
- 学校意识到实验室违规后暂停其合同发票,几天后安东纳卡基斯同意安装防病毒软件,学校却未承认违规。
- 乔治亚理工学院提交的整体安全计划为 98 分,但只是模型,实际各研究实验室情况不同,该分数未反映实际安全状况,政府认为其虚假。
- 学校常规性错过合规义务,部分原因是研究人员觉得负担重,管理员妥协,因 whistleblowers 曝光,政府借此向其他获联邦安全资金的学校发出警示。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。