Hirdetés

Kormányzati adatbiztonsági botrányba keveredhet Elon Musk



|

Vizsgálat alá került a DOGE tevékenysége.

Hirdetés

Az Egyesült Államok Kongresszusának megbízásából eljáró Government Accountability Office (GAO) vizsgálatot indított Elon Musk egyik legújabb, sok vitát kiváltó kezdeményezése, a Department of Government Efficiency (DOGE) ellen. A nyomozás középpontjában az áll, hogy a DOGE munkatársai - akik közül sokan Musk vállalatainál dolgoztak korábban, ám minimális államigazgatási tapasztalattal rendelkeznek - hogyan fértek hozzá több szövetségi ügynökség rendszereihez, milyen típusú adatokhoz kaptak jogosultságot, és ezekkel miként bántak.

A GAO szerint a vizsgálat március óta tart, és a legnagyobb amerikai minisztériumokat is érinti, többek között a Munkaügyi Minisztériumot, az Oktatási Minisztériumot, a Pénzügyminisztériumot, valamint a Társadalombiztosítási Igazgatóságot. A felügyelő szervezet azt igyekszik feltárni, hogy a DOGE operatívái milyen módon és mértékben szereztek hozzáférést az érintett szervezetek informatikai rendszereihez, és hogy ezek az engedélyek mennyire voltak összhangban a vonatkozó adatvédelmi és információbiztonsági előírásokkal.

A Wired birtokába került dokumentumok szerint a GAO részletes jelentéseket kért az érintett ügynökségektől minden olyan rendszerhez és alkalmazáshoz kapcsolódóan, amelyhez a DOGE operatívái hozzáférést kaptak. Az egyik legnagyobb visszhangot keltő esetben egy Marko Elez nevű, 25 éves egykori X (korábbi Twitter) alkalmazott írási jogosultságot szerzett a Pénzügyminisztérium egyik érzékeny rendszeréhez. Ez azt jelentette, hogy elméletben képes lett volna akár leállítani a kongresszus által jóváhagyott kifizetéseket, vagy módosítani a rendszerek működését. A belső források szerint ez olyan, mintha valaki betörne a hálózatba, de a rendszergazdák nem tehetnének semmit ellene.

Hirdetés

A DOGE működését Donald Trump március 20-án kiadott végrehajtási rendelete alapozta meg, amely arra utasítja a szövetségi ügynökségeket, hogy számolják fel az úgynevezett "információs silókat" a hatékonyabb működés érdekében. Ez a folyamat azonban súlyosan érintheti az állampolgárok adatvédelmét, mivel a korábban elkülönítve kezelt információkat egy központi rendszerbe terelhetik, amelyhez a DOGE emberei is hozzáférhetnek.

A Munkaügyi Minisztérium belső jegyzeteiből az derül ki, hogy bár eddig nem adtak írási jogosultságot a DOGE munkatársainak, azok többször próbálták ezt megszerezni, és különösen érdeklődnek a bérfizetési és támogatási rendszerek iránt. A minisztérium igyekezett védeni a hozzáféréseket, de már az is aggodalomra ad okot, hogy a DOGE operatívai beléphettek a rendszerekbe - még ha csak olvasási jogosultsággal is.

A Kongresszus több képviselője - köztük Bobby Scott és Richard Neal - a nyilvánosság előtt is bírálta a DOGE működését. Neal egy februári nyílt levelében úgy fogalmazott: az amerikaiak joggal várják el, hogy adataik biztonságban legyenek, amikor azokat az állam rendelkezésére bocsátják, de a DOGE esetében ez az elvárás nem teljesült. Hozzátette, hogy ha a szervezetnek valóban nincs takargatnivalója, akkor nyitottnak kellene lennie a nyilvánosság és az elszámoltathatóság előtt.

A GAO vizsgálata során minden érintett minisztériumtól bekértek többek között auditnaplókat, a hozzáférések dokumentációját, a belső adatvédelmi protokollokat, a kockázatértékelések eredményeit, valamint azt is, hogy milyen képzést kaptak a DOGE-hoz köthető személyek. A vizsgálat során a hivatal a Nemzeti Szabványügyi és Technológiai Intézet (NIST) információbiztonsági ajánlásait tekinti mérvadónak, amelyek a nemzetbiztonsági rendszereken kívüli szövetségi rendszerek adatkezelési normáit rögzítik.

A vizsgálat várhatóan még tavasszal lezárul, és az eredmények nyilvános jelentés formájában látnak napvilágot. Ez lehet az első komoly lépés afelé, hogy fény derüljön arra, mi is a valódi célja a DOGE-nak, és hogy valóban a hatékonyság növeléséről, vagy inkább az államigazgatási rendszerek feletti befolyás kiterjesztéséről van-e szó.

A történet túlmutat egy egyszerű adatvédelmi vitán: arról szól, hogy hol húzódik a határ a hatékonyság és a kontroll, az innováció és a jogállamiság között - különösen akkor, ha a kormányzati rendszerbe külső szereplők lépnek be Musk technológiai birodalmának árnyékából.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.