DOGE угрожает кибербезопасности США: как изменения в правительственных системах могут повлиять на национальную безопасность

DOGE угрожает кибербезопасности США: как изменения в правительственных системах могут повлиять на национальную безопасность
11:52 10.02.2025
DOGE угрожает кибербезопасности США: как изменения в правительственных системах могут повлиять на национальную безопасность
Нестор Обуховский
Нестор Обуховский
Читати українською

Департамент повышения эффективности правительства (DOGE), созданный администрацией Дональда Трампа для сокращения федеральных расходов, продолжает вызывать беспокойство. Его сотрудники получили почти неограниченные полномочия по реформе государственного управления, что может иметь серьезные последствия для кибербезопасности.

Источник: techxplore.com, перевод: Хроники Обухова

Отсутствие контроля и квалификации

По мнению экспертов, DOGE действует с минимальным надзором и привлекает к работе людей с недостаточной подготовкой в сфере государственного управления и IT. По сообщениям СМИ, организация нанимает молодых специалистов с минимальным опытом и сомнительным бэкграундом.

Кроме того, сотрудники DOGE получили администраторский доступ к ключевым государственным системам, в частности, обрабатывающим выплаты по программам социального обеспечения, Medicare и федеральные бюджеты. Однако из-за быстрого внедрения изменений вероятно отсутствуют формальное планирование и контроль качества. Это может создать уязвимости для вредоносного программного обеспечения, несанкционированного доступа к данным или общую нестабильность систем.

6 февраля 2025 года федеральный суд ограничил сотрудникам DOGE доступ только к режиму чтения в финансовых системах Министерства финансов, однако правовые споры относительно их полномочий продолжаются.

Нарушение протоколов безопасности

DOGE внедрил собственные почтовые серверы в федеральных агентствах, обходя стандартные меры кибербезопасности. Это позволило посторонним лицам отправлять массовые сообщения государственным служащим без проверки системы безопасности.

Например, журналист смог отправить приглашение на подписку на свою рассылку более 13 000 сотрудникам Национального управления океанических и атмосферных исследований. Также сообщается, что DOGE позволяет сотрудникам подключать личные устройства к правительственным сетям, что создает потенциальные угрозы безопасности.

Политическое давление и доступ к конфиденциальным данным

DOGE также использует сомнительные методы управления, включая попытки избежать раскрытия информации через Закон о свободе информации (FOIA).

2 февраля 2025 года двое сотрудников Агентства США по международному развитию отказались предоставить DOGE доступ к финансовым и кадровым системам без проверки их полномочий, после чего их отстранили от работы.

Кроме того, администрация Трампа изменила классификацию должностей федеральных ИТ-директоров, сделав их политически зависимыми. Это может привести к массовому оттоку опытных специалистов, что еще больше ослабит кибербезопасность правительственных систем.

Что можно сделать?

Федеральные служащие, которые пытаются придерживаться законных стандартов кибербезопасности, оказались в сложной ситуации - они либо подчиняются приказам DOGE, рискуя стабильностью систем, либо противостоят, рискуя увольнением.

Эксперты рекомендуют гражданам защитить свои персональные данные, в частности:

  • Заморозить кредитные файлы, чтобы предотвратить возможные мошеннические действия, если правительственные базы данных будут скомпрометированы.
  • Использовать уникальные пароли для федеральных сайтов, чтобы минимизировать риски при утечке данных.

Конгресс, администрация и общественность должны немедленно принять меры, чтобы ограничить потенциальные угрозы от неконтролируемых действий DOGE и обеспечить соблюдение кибербезопасных стандартов в государственном управлении.