- Văn phòng Tổng Thanh tra của Cơ quan An sinh Xã hội đang điều tra nghi vấn một cựu kỹ sư DOGE đã lợi dụng quyền truy cập vào cơ sở dữ liệu nhạy cảm để đưa thông tin ra bên ngoài
- Theo đơn tố giác nội bộ, người này đã truy cập hai cơ sở dữ liệu rủi ro cao và bị cho là đã lên kế hoạch chia sẻ dữ liệu này với chủ lao động tư nhân mới
- Đây là thông tin cốt lõi của hệ thống an sinh xã hội được hơn 70 triệu người tại Mỹ sử dụng, nên nếu bị rò rỉ có thể bị xem là một vụ vi phạm an ninh chưa từng có tiền lệ
- Các điều tra viên đang xem xét khả năng dữ liệu đã được chuyển đi bằng USB drive (thumb drive)
- Vụ việc đang được chú ý như một ví dụ cho thấy điểm yếu trong quản lý an ninh nội bộ và cơ chế kiểm soát quyền truy cập dữ liệu của các cơ quan liên bang
Điều tra nghi vấn rò rỉ dữ liệu của Cơ quan An sinh Xã hội
- Văn phòng Tổng Thanh tra của Cơ quan An sinh Xã hội (Inspector General’s Office) đang điều tra cáo buộc vi phạm an ninh liên quan đến một cựu kỹ sư DOGE
- Người này được cho là từng có quyền truy cập vào hai cơ sở dữ liệu quan trọng của Cơ quan An sinh Xã hội
- Người tố giác nội bộ cáo buộc rằng anh ta đã tìm cách chuyển thông tin này sang nơi làm việc mới
- Các bên liên quan cho biết nếu sự việc là thật, đây có thể là vụ xâm phạm an ninh chưa từng có trong lịch sử cơ quan
Cách dữ liệu bị đưa ra ngoài và phạm vi điều tra
- Theo nội dung tố giác nội bộ, cựu nhân viên này đã dùng USB drive (thumb drive) để chuyển dữ liệu
- Văn phòng Tổng Thanh tra hiện đang điều tra tập trung vào nhật ký truy cập dữ liệu và việc có sử dụng thiết bị lưu trữ ngoài hay không
- Hiện chưa có thêm giải thích nào về tiến độ điều tra hoặc bằng chứng cụ thể
Vai trò của Cơ quan An sinh Xã hội và mức độ rủi ro
- Cơ quan An sinh Xã hội là đơn vị quản lý thông tin cá nhân và tài chính của hơn 70 triệu người Mỹ
- Dữ liệu liên quan bao gồm số An sinh Xã hội, thu nhập, lịch sử nhận phúc lợi và các thông tin nhạy cảm khác
- Vì vậy, vụ việc lần này có thể gây ảnh hưởng nghiêm trọng đến hệ thống bảo vệ dữ liệu cá nhân ở cấp quốc gia
Khả năng lan rộng của vụ việc
- Nghi vấn này làm dấy lên lo ngại về kiểm soát an ninh nội bộ và cơ chế quản lý quyền truy cập dữ liệu trong các cơ quan chính phủ liên bang
- Đặc biệt, hiệu quả của quy trình ngăn chặn việc mang dữ liệu ra ngoài khi nhân viên chuyển việc có thể bị đặt dấu hỏi
- Tùy theo kết quả điều tra của Văn phòng Tổng Thanh tra, vụ việc có thể dẫn tới biện pháp pháp lý hoặc thảo luận về cải cách thể chế
Lập trường chính thức cho đến nay
- Bài báo không đề cập đến tuyên bố chính thức nào từ phía Cơ quan An sinh Xã hội hoặc DOGE
- Ngoài các điều tra viên, chưa có bình luận bổ sung hay thông tin đã được xác nhận nào được công bố
- Thông tin về kết quả vụ việc hoặc kế hoạch xử lý tiếp theo vẫn chưa được công bố
1 bình luận
Ý kiến trên Hacker News
Việc này được thực hiện mà không có phê duyệt trước từ đội ngũ liên lạc và an ninh của Nhà Trắng, đồng thời mở một Wi‑Fi “Starlink Guest” có thể truy cập chỉ bằng mật khẩu đơn giản
Điều này có thể đã giúp các thiết bị tránh bị giám sát và thực hiện truyền dữ liệu trái phép ra bên ngoài, và các chuyên gia như cựu hacker NSA Jake Williams đã cảnh báo về rủi ro an ninh
Tin liên quan: NYT, Washington Post, Wired