Home Tehnoloģija Veselības un cilvēku pakalpojumu sistēmām draud sabrukums, saka darbinieki

Veselības un cilvēku pakalpojumu sistēmām draud sabrukums, saka darbinieki

22
0

Viena komanda, kas tika attīrīta no HHS, pārvaldīja vairāk nekā simts līgumu simtiem miljonu dolāru vērtībā, ieskaitot izšķirošās kiberdrošības licences. Tā arī pārvaldīja līgumu atjaunošanu simtiem specializētu darbuzņēmēju, kuri veic kritiskus uzdevumus departamentam, ieskaitot duci kiberdrošības darbuzņēmēju, kuri strādā Datoru drošības incidentu reaģēšanas centrs (CSIRC)– Departamenta vispārējās kiberdrošības programmas galvenā sastāvdaļa, kuru pārrauga galvenais informācijas drošības inspektors.

Lai gan visām HHS aģentūrām ir sava kiberdrošība un IT komandas, CSIRC ir vienīgais, kam ir redzamība visā departamenta tīklā. Šis centrs, kas atrodas Atlantā, uzrauga visu HHS tīklu, un tam ir uzdots novērst, noteikt, ziņot un reaģēt uz kiberdrošības gadījumiem HHS.

“Tas ir departamenta nervu centrs,” saka avots. “Tam ir tieša saikne ar DHS, CISA, Aizsardzības veselības aģentūru un izlūkošanas kopienu.”

Darbuzņēmēji katru dienu nodrošina visu diennakts pārklājumu trīs astoņu stundu maiņās, pārraugot tīklam iespējamos pārtraukumus vai uzbrukumus no tīkla iekšpuses vai ārpus tā. Paredzēts, ka šie līgumi derīguma termiņš beidzas 21. jūnijā; Lai gan ir laiks tos atjaunot, nav skaidrs, kurš ir pilnvarots to darīt vai zina, kā, jo viss birojs, kas pārrauga procesu, vairs nedarbojas HHS.

Draudu papildināšana ir Vispārējā dienesta administrācijas lēmums pārtraukt CSIRC nomu Atlantā, kas stājās spēkā 2025. gada 31. decembrī.

Daudzi no kiberdrošības un uzraudzības rīkiem, kurus darbuzņēmēji izmanto, lai uzraudzītu tīklus, arī nākamajos mēnešos ir jāatjauno.

Ja situācija netiek apskatīta: “Diezgan drīz departaments būs pilnībā atvērts ārējiem aktieriem, lai nokļūtu lielākajās pasaules datu bāzēs, kurās ir visa mūsu sabiedrības veselības informācija, mūsu sensitīvā narkotiku pārbaude Klīniskā izmēģinājuma informācija NIH vai FDA vai dažādu organizāciju garīgās veselības ieraksti,” apgalvo avots, kas atkārto viedokļus par citiem avotiem, kuri ir vērsti uz Wired.

Nedēļas pirms RIF dažiem administratīvajiem darbiniekiem bija mijiedarbība ar Elona Muska tā dēvēto valdības efektivitātes departamenta (DOGE) darbiniekiem, tostarp Clark Minor, programmatūras inženieri, kurš vairāk nekā desmit gadus strādāja Palantir un nesen tika uzstādīts kā departamenta galvenais informācijas inspektors.

Tā kā viens darbinieks detalizēti aprakstīja darbu, ko viņi paveica OCIO, viņi teica, ka viņiem bija sajūta, ka nepilngadīgais – kurš Tiešsaistes résumé nav sīki aprakstīta nekāda pieredze federālajā valdībā – šķiet, ka HHS milzīgais mērogs – aģentūra, kas 2024. gadā veidoja vairāk nekā ceturtdaļu federālo izdevumu un sastāv no gandrīz neskaitāmas biroju un personāla un darbības nodaļas.

Nepilngadīgais nav sniedzis norādījumus atlikušajiem HHS darbiniekiem pārejā, saskaņā ar diviem aģentūras vēl avotiem.

Nepilngadīgais neatbildēja uz Wired komentāru pieprasījumu.

Dažas iekšējās sistēmas jau ir sadalījušās, saskaņā ar avotiem, kas joprojām strādā HHS. Viens darbinieks, kurš atvieglo HHS darbinieku ceļošanu, saka, ka RIF “nosaka federālo ceļojumu atpakaļ uz procesiem, kas bija spēkā pirms pirmā elektroniskās ceļojumu sistēmas līguma 2004. gadā.”

avots