- สำนักงานผู้ตรวจการของสำนักงานประกันสังคม กำลังสอบสวน ข้อสงสัยว่าอดีตวิศวกร DOGE ใช้สิทธิ์เข้าถึงฐานข้อมูลที่มีความอ่อนไหวเพื่อนำข้อมูลออกไปภายนอก
- ตามคำให้การของผู้แจ้งเบาะแส บุคคลดังกล่าว เข้าถึงฐานข้อมูลความเสี่ยงสูง 2 แห่ง และถูกกล่าวอ้างว่า มีแผนจะแชร์ข้อมูลดังกล่าวกับนายจ้างเอกชนรายใหม่
- ข้อมูลนี้เป็น ข้อมูลแกนหลักของระบบประกันสังคมที่มีผู้ใช้งานมากกว่า 70 ล้านคนในสหรัฐฯ และหากรั่วไหลอาจถูกมองว่าเป็นการละเมิดความปลอดภัยที่ไม่เคยเกิดขึ้นมาก่อน
- ผู้เกี่ยวข้องในการสอบสวนกำลังพิจารณาความเป็นไปได้ที่ข้อมูลถูกย้ายออกโดยใช้ USB drive (thumb drive)
- เหตุการณ์ครั้งนี้กำลังถูกจับตาในฐานะกรณีที่สะท้อน ความเปราะบางของการจัดการความปลอดภัยภายในและระบบควบคุมการเข้าถึงข้อมูลของหน่วยงานรัฐบาลกลาง
การสอบสวนข้อสงสัยข้อมูลของสำนักงานประกันสังคมรั่วไหล
- สำนักงานผู้ตรวจการ (Inspector General’s Office) ของสำนักงานประกันสังคม กำลังสอบสวน ข้อกล่าวหาเรื่องการละเมิดความปลอดภัย ที่เกี่ยวข้องกับอดีตวิศวกร DOGE
- มีรายงานว่าบุคคลดังกล่าว มีสิทธิ์เข้าถึงฐานข้อมูลหลัก 2 แห่งของสำนักงานประกันสังคม
- ผู้แจ้งเบาะแสอ้างว่าเขา พยายามส่งต่อข้อมูลนี้ไปยังที่ทำงานใหม่
- ผู้เกี่ยวข้องระบุว่า หากเรื่องนี้เป็นความจริง ก็อาจกลายเป็น การละเมิดความปลอดภัยที่ไม่เคยมีมาก่อนในประวัติของหน่วยงาน
วิธีการนำข้อมูลออกและขอบเขตการสอบสวน
- ตามเนื้อหาการแจ้งเบาะแส อดีตพนักงานรายนี้ใช้ USB drive (thumb drive) ในการย้ายข้อมูล
- สำนักงานผู้ตรวจการกำลังสอบสวนโดยมุ่งไปที่ บันทึกการเข้าถึงข้อมูลและการใช้อุปกรณ์จัดเก็บข้อมูลภายนอก
- ขณะนี้ยังไม่มีคำอธิบายเพิ่มเติมเกี่ยวกับ ความคืบหน้าของการสอบสวนหรือหลักฐานที่เป็นรูปธรรม
บทบาทของสำนักงานประกันสังคมและความเสี่ยง
- สำนักงานประกันสังคมเป็นหน่วยงานที่ดูแล ข้อมูลส่วนบุคคลและข้อมูลทางการเงินของชาวอเมริกันมากกว่า 70 ล้านคน
- ข้อมูลดังกล่าวรวมถึง หมายเลขประกันสังคม รายได้ และประวัติการรับสวัสดิการ ซึ่งเป็นข้อมูลอ่อนไหว
- ดังนั้นเหตุการณ์นี้อาจส่งผลกระทบอย่างมีนัยสำคัญต่อ ระบบคุ้มครองข้อมูลส่วนบุคคลในระดับประเทศ
ความเป็นไปได้ของผลกระทบจากเหตุการณ์
- ข้อสงสัยครั้งนี้กำลังกระตุ้นความกังวลเกี่ยวกับ ระบบควบคุมความปลอดภัยภายในและการจัดการสิทธิ์เข้าถึงข้อมูลของหน่วยงานรัฐบาลกลาง
- โดยเฉพาะอย่างยิ่ง อาจมีการตั้งคำถามถึงประสิทธิผลของ ขั้นตอนป้องกันการนำข้อมูลออกเมื่อพนักงานย้ายงาน
- ขึ้นอยู่กับผลการสอบสวนของสำนักงานผู้ตรวจการ เรื่องนี้อาจนำไปสู่ การดำเนินคดีทางกฎหมายหรือการหารือเพื่อปรับปรุงระบบ
จุดยืนอย่างเป็นทางการจนถึงขณะนี้
- ในบทความ ไม่ได้กล่าวถึงแถลงการณ์อย่างเป็นทางการจากสำนักงานประกันสังคมหรือ DOGE
- นอกเหนือจากผู้เกี่ยวข้องในการสอบสวน ยังไม่มีการเปิดเผย ความเห็นเพิ่มเติมหรือข้อเท็จจริงที่ได้รับการยืนยัน
- ยังไม่มีการประกาศข้อมูลเกี่ยวกับ ผลลัพธ์ของคดีหรือแผนการดำเนินการในอนาคต
1 ความคิดเห็น
ความคิดเห็นใน Hacker News
ดำเนินการโดยไม่มีการอนุมัติล่วงหน้าจากทีมสื่อสารและความปลอดภัยของทำเนียบขาว และเปิด Wi‑Fi ชื่อ “Starlink Guest” ที่เข้าถึงได้ด้วยเพียงรหัสผ่านธรรมดา
ทำให้อุปกรณ์สามารถหลบเลี่ยงการเฝ้าตรวจและทำ การส่งข้อมูลออกโดยไม่ได้รับอนุญาต ไปภายนอกได้ และผู้เชี่ยวชาญอย่าง Jake Williams อดีตแฮ็กเกอร์ของ NSA ก็ได้เตือนถึงความเสี่ยงด้านความปลอดภัย
รายงานที่เกี่ยวข้อง: NYT, Washington Post, Wired