Förra månaden
Det rapporterades att "tre små flaskor ekvin encefalitvirus weredetermined ha oredovisat för förra året." Även om det har beenconcluded att detta var
inte beror på felDet tar upp frågor om risken för felhantering sensitivematerials. En handling av stölden inte upptäckts, avsaknad av thingsinferred stöld. Det visar en administrativ typ av risk, där alarm lät och skall besvaras på grund av properinventory kontroller inte använts eller använts felaktigt.
En
artikel i Wired magazine summor det fint: "Biologiskt material kan odlas, och å andra sidan kan det dieoff. Så vad händer om fel i några provrör dör och thescientist bara shrugs och rengör dem utan att notera de åtgärder inhis lab böcker? Några år senare, och folk undrar vad som hände till det material i provrör 45-48? "Efter ett adekvat inventeringskontroll processen kan förhindra denna typ av missöde.
En kort lista över aktiviteter som behöver göras till följd av denna panik:
- Intervjuer och förhör
- Översyn av loggar och åtkomst
- All inventering revision
Sedan är det PR-effekter. Om något av detta scopeleaked för ett företag, hur mycket skulle det kosta i form av förlust oftrust och kunder? Armén är en statlig enhet, denna typ av incident hasthe potentiella effekten av ökad ångest och rädsla för allmänheten, som påtagligt skulle kunna påverka nationens produktivitet (som hasits egen prislapp.)
Några rekommendationer om saker att göra regelbundet och grundligt:
- Kontrollkommittén inventering
- Granskning och test säkerhetskontroller
- Översyn kassan processer
Min poäng är den inte alltid ett angrepp för att orsaka en stor securityincident. Känsligt material som inte kan redovisas maj beassumed vara i någon annans händer, och om så är fallet, thesafe standard möjlighet att ta kan vara att ta att missingmaterial är i händerna på ett hot agent. Reaktionen maj beappropriate (eftersom dessa är faktiska biologiska virus vi talkingabout), men skulle ha kunnat undvikas helt om inventering, controlsand processer var över regelbundet och noggrant. De säger theinsider hot det största hotet, och i detta fall kan ha beenjust en intern administrativ
faux pas som orsakade en mycket offentlig säkerhetstillbud.
Mer ...