IT-Support: Nasa verzichtet auf Tausende Updates durch HP Enterprise

Eigentlich sollte HP Enterprise sämtliche Endnutzergeräte der Nasa verwalten. Der Support ist aber offenbar so schlecht, dass die IT-Chefin der US-Raumfahrtbehörde mit einer beispiellosen Verzweiflungstat reagiert.

Artikel veröffentlicht am ,
Die Nasa ist mit den Leistungen ihres IT-Dienstleisters HPE offenbar sehr unzufrieden.
Die Nasa ist mit den Leistungen ihres IT-Dienstleisters HPE offenbar sehr unzufrieden. (Bild: Clemens Vasters/CC-BY 2.0)

Als Teil eines Vertrags aus dem Jahr 2011 im Umfang von 2,5 Milliarden US-Dollar (rund 2,2 Milliarden Euro) soll Hewlett Packard Enterprise (HPE) die Endnutzersysteme und dazugehörige Infrastruktur der US-Weltraumbehörde Nasa pflegen. Wohl aufgrund des schlechten Supports hat die IT-Chefin der Nasa, Renee Wynn, HPE aber offenbar teilweise die Erlaubnis entzogen, weiter an den Systemen zu arbeiten.

Das berichtet das US-Magazin Arstechnica unter Berufung auf den Radiosender Federal News Radio, der auf Themen der US-Regierung und -Verwaltung spezialisiert ist. Demnach habe Wynn die Authority to operate (ATO) für HPE Ende Juli nicht erneuert. Sie habe lediglich eine vorübergehende Vereinbarung getroffen, die zudem nur für Verwaltungswerkzeuge gelte, nicht aber für die Desktop-Rechner, Laptops und andere Endnutzergeräte.

Bisher hätten Behörden derartige Vereinbarungen mit ihren Dienstleistern nie auslaufen lassen - aus nachvollziehbaren Gründen. Denn in der aktuellen Situation müssen die Angestellten der Nasa wohl selbst für die Sicherheit der betroffenen Geräte sorgen. Schlimmstenfalls bleibt dies aber auch völlig aus, so dass die Zahl der bekannten Lücken wächst und damit auch die Angriffsmöglichkeiten auf das Netz der Nasa.

Tausende verwundbare Systeme

Doch auch schon jetzt sei die Sicherheit der Systeme alles andere als gut. Denn in dem Bericht heißt es, dass jeder der knapp 40.000 von dem Vertrag abgedeckten Rechner im Schnitt von fast 10 als kritisch eingestuften Sicherheitslücken betroffen sei, die noch nicht behoben worden sind. Die Zahl möglicher weiterer Fehler dürfte damit noch deutlich höher liegen.

Möglicherweise sei die Erlaubnis nicht verlängert worden, um die Position der Nasa bei kommenden Verhandlungen mit HPE und anderen Dienstleistern zu stärken. Darüber hinaus könnte die Situation wohl genutzt werden, um die Verantwortlichen für das in der Vergangenheit stark gekürzte Budget der Nasa auf die damit verbundenen negativen Auswirkungen und schlechten Vertragsbedingungen hinzuweisen.

Trotz der augenscheinlichen Streitigkeiten arbeite die Nasa weiter mit HPE zusammen, um Sicherheitslücken zu vermeiden, bestätigte eine Sprecherin der Nasa. Ebenso seien Spekulationen über eine Vertragsauflösung noch vollkommen verfrüht. Was dies aber für die Sicherheit der Nasa-Systeme konkret bedeutet, ist noch vollkommen unklar.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


1ras 28. Aug 2016

Ein Dienstleister muss ganz sicher keine zusammengebastelten Systeme pflegen die mit...

madonion 26. Aug 2016

Bei der Vergabe eines Outsourcing Vertrages geht es darum die Kosten zu senken. Deshalb...

ArcherV 26. Aug 2016

kein Text

bofhl 26. Aug 2016

Wer sagt, dass es sich dabei um Windows-Rechner handelt? Bzw. nur um Windows-Rechner?



Aktuell auf der Startseite von Golem.de
Spielemesse in Los Angeles
Die E3 ist abgesagt

Nachdem auch Ubisoft seine Teilnahme abgesagt hat, fällt die E3 nun komplett aus. Die Zukunft der einst wichtigsten Spielemesse ist unklar.

Spielemesse in Los Angeles: Die E3 ist abgesagt
Artikel
  1. Künstliche Intelligenz: Ist ChatGPT ein Durchbruch auf dem Weg zur starken KI?
    Künstliche Intelligenz
    Ist ChatGPT ein Durchbruch auf dem Weg zur starken KI?

    Ein Hirnforscher und ein Physiker diskutieren ihre recht unterschiedlichen Ansichten dazu, was die rasanten Fortschritte großer Sprachmodelle wie ChatGPT für die Entwicklung von KI auf menschlichem Niveau bedeuten.
    Von Helmut Linde

  2. Socket: ChatGPT findet Malware in NPM- und Python-Paketen
    Socket
    ChatGPT findet Malware in NPM- und Python-Paketen

    Der Anbieter eines Sicherheitsscanners, Socket, nutzt den Chatbot von OpenAI auch zur Untersuchung von Paketen.

  3. NTC Vulkan: Einblick in die Welt von Russlands Cyberkriegsführung
    NTC Vulkan
    Einblick in die Welt von Russlands Cyberkriegsführung

    Bisher streng geheime Dokumente haben das Ausmaß der Cyberkriegsfähigkeiten Russlands aufgedeckt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Nur bis 12 Uhr: 20GB Allnet-Flat 9,99€/M. • Crucial SSD 1TB/2TB bis -43% • RAM im Preisrutsch • RTX 4090 erstmals unter 1.700€ • MindStar: iPhone 14 Pro Max 1TB 1.599€ • SSDs & Festplatten bis -60% • AOC 34" UWQHD 279€ • 3 Spiele kaufen, 2 zahlen [Werbung]
    •  /