Вищий посадовець Адміністрації соціального забезпечення США став викривачем і стверджує, що члени адміністрації Трампа завантажили сотні мільйонів записів соціального забезпечення на вразливий хмарний сервер, що поставило під загрозу особисту інформацію більшості американців.
Чарльз Боргес, головний керівник з даних Адміністрації соціального забезпечення, у нещодавно оприлюдненій скарзі викривача, опублікованій у вівторок, повідомив, що інші високопосадовці агентства в червні підписали рішення про завантаження «живої копії соціального забезпечення країни в хмарному середовищі, що обходить контроль», незважаючи на його зауваження щодо безпеки.
Ця база даних, відома як Система числової ідентифікації, містить понад 450 мільйонів записів, включаючи всі дані, подані на соціальне забезпечення, такі як ім’я заявника, місце народження, громадянство та соціальні номери їхніх родичів, а також іншу чутливу особисту і фінансову інформацію.
DOGE провокує витік чутливої інформації про користувачів
Боргес повідомив, що члени команди DOGE, групи колишніх співробітників Ілона Маска, призначеної на урядові посади з метою зменшення шахрайства та витрат, скопіювали чутливу базу даних на хмарний сервер, що управляється агентством на платформі Amazon, «очевидно, що без незалежних засобів безпеки», які контролювали б, хто отримує доступ до даних і як їх використовує.
Відсутність захисних заходів порушила внутрішні охоронні правила агентства і федеральні закони про конфіденційність, стверджує скарга.
Боргес зазначив, що дозволяючи DOGE бути адміністраторами хмари агентства, оперативники DOGE могли б створювати «сервіси з публічним доступом», що дозволяло б широку доступність системи хмари та чутливих даних, що там зберігаються.
Він попередив у своїй скарзі, що якщо ця інформація буде скомпрометована, «можливо, що чутлива [особисто ідентифікована інформація] кожного американця, включаючи медичні діагнози, рівні доходів та банківську інформацію, родинні зв’язки та особисті біографічні дані, можуть бути опубліковані і широко поширені.
У скарзі пояснюється, що будь-яке скомпрометування або несанкціонований доступ до бази даних матиме «катастрофічний вплив» на програму соціального забезпечення США, описуючи сценарій найгіршого розвитку подій, який передбачає необхідність повторного видавання всіх соціальних номерів.
Хоча в березні федеральний суд заборонив співробітникам DOGE доступ до бази даних соціального забезпечення, Верховний суд зняв цю заборону 6 червня, відкривши шлях до доступу DOGE.