Dava, Doge’in kilit sosyal güvenlik veri kurallarını göz ardı ettiğini söylüyor


Hükümet, sektöre özgü, dava

Sosyal Güvenlik Yetkili, Doge’i kritik veri korumalarını atlamakla suçluyor

Chris Riotta (@Chrisriotta) •
10 Mart 2025

Dava, Doge'in kilit sosyal güvenlik veri kurallarını göz ardı ettiğini söylüyor
Eski bir üst düzey yetkili, Doge’un kendisini Sosyal Güvenlik İdaresi gibi devlet kurumlarına nasıl yerleştirdiğine derinlemesine bir bakış sağladı. (Resim: Shutterstock)

Sosyal Güvenlik İdaresi’nden çıkarmaya çalışan bir dava, federal hükümeti kesmeye eğilen bir Trump yönetim operasyonu, hükümet icra departmanı tarafından gönderilen varsayılan sahtekarların, Amerika’nın en hassas verilerinin bazılarını korumak için önlemler yoluyla yuvarlandığını söyledi.

Ayrıca bakınız: FedRamp ve Stateramp’ı anlamlandırıyor

Cuma günü açılan bir beyanda, eski SSA Genelkurmay Başkan Vekili Tiffany Flick, Mike Russo’nun ajans baş bilgi memuru olduktan sonra korumaları göz ardı etmesine tanık olduğunu söyledi. Flick, daha önce 2021’de Elon Musk’a ait SpaceX ile bir anlaşma imzaladığı bir ödeme işlem firmasına yarı zamanlı bir danışman olan Russo, o zamanlar yazılım mühendisi Akash Bobba’nın o sırada çözülmemiş güvenlik açıklığı sorunlarına rağmen anahtar sistemlere erişimi vermeleri için baskı yaptı.

67 yaşındaki Russo, kendisini memurların ateşlenmesine yol açan, dış yardımı iptal eden ve birden fazla federal ajanslarda federal sistemlere uygunsuz erişim konusunda endişeleri iptal eden Musk tarafından yönetilen bir Beyaz Saray çabası olan Hükümet Verimliliği Bakanlığı’nın bir temsilcisi olarak tanıttı. 22 yaşındaki Bobba, Musk tarafından Doge’a katılmak için seçilen genç kodlayıcı kohortlarından biridir.

Flick, Şubat ayında, sistem erişimini “bilme ihtiyacı” olanlarla sınırlandırma gibi uzun süreli politikaların uygulanması için zorlandığını söyledi. Doge üyeleri, 30 yıllık bir kamu hizmeti gazisi olan Flick, hassas verilere sınırsız giriş için baskı yaptı ve finansal bilgileri sömürü ve maruziyetten korumak için tasarlanmış güvenlik protokollerini göz ardı etti.

“Doge Associates’in hassas bilgilerin yanlışlıkla kötü aktörlere aktarılmasını önlemek için gerekli bilgi ve eğitime sahip olduğundan emin değilim” dedi.

Flick, “Bu endişe, Bay Bobba’nın çalıştığını ve böylece SSA sistemlerine eriştiğini anladığım göz önüne alındığında, diğer ajansların çalışanları ve yetkilileri ve bilgime sahip olan Beyaz Saray bileşenleri tarafından yönetilen veya SSA verileri, sistemler veya programlar üzerinde eğitilmeyen Beyaz Saray bileşenleri tarafından erişiliyor.” Dedi. OPM, bir Doge güç tabanı haline gelen Personel Yönetimi Ofisidir.

Flick’in Deklarasyonu, SSA’nın bilgi teknolojisinin çoğunun “sosyal güvenlik ve ek güvenlik gelir ödemeleri yapmada son derece güvenilir olan inanılmaz karmaşık bir sistem ağından” oluştuğunu, ancak bazılarının özel uzmanlık gerektiren modası geçmiş programlama dillerine dayandığını söyledi. Diğerleri “SSA’nın uzun süredir devam eden gelişimi, görevlerin ayrılması ve bilgi güvenliği politikaları ve prosedürleri izlenmezse, yanlışlıkla kullanıcı hatasıyla kırılmaya karşı savunmasızdır.” Flick, Russo’nun “gerçeklerden ziyade yaygın sosyal güvenlik sahtekarlığının genel mitine dayanan Doge yetkililerinden tamamen odaklanmış gibi göründüğünü” söyledi.

Teknologlar, DOGE’nin hükümet çalışanlarını, verileri analiz etmek ve hangi federal pozisyonların artık gerekli olmadığını belirlemek için yapay zeka sistemlerine dayanarak potansiyel olarak teminatsız e -posta adreslerine hassas bilgiler göndermeye ittiği konusunda uyardı.

Flick’in beyanı, AFL-CIO tarafından Doge’in “benzeri görülmemiş, kişisel, gizli, özel ve hassas verilerin yasadışı ele geçirilmesine” karşı acil müdahale arayan bir davanın bir parçasıdır. SSA veri toplama ve bakım süreçleri, hassas verilerin sınırsız paylaşımını yasaklayan ve federal ajanslarda bilgi paylaşımı için belirli amaçlar için bilgi paylaşımı izinleri vermek için aylarca süren veterinerlik süreçleri gerektiren Gizlilik Yasası, Kayıt Bildirimleri Sistemleri ve Sosyal Güvenlik Yasası gibi yasalar ve politikalar tarafından yönetilmektedir.

Flick, ekibinin Doge Associates’in SSA programlarının nasıl çalıştığını daha iyi anlamalarına yardımcı olmak için brifingler önerdiğini, ancak görev gücünün, ajansın nadiren iç çalışanlara ve sadece çok özel koşullar altında verdiği “kaynak kodu dahil” her şeye erişim konusunda zorlandığını söyledi. Orta bir veri analisti olan Leland Dudek’in oyunculuk komiseri olarak görev yapmak üzere atandığı konusunda bilgilendirildikten sonra emekli olduğunu söyledi. Dudek, Doge’e yardım etmek için idari izne alındı. Şimdi silinmiş bir LinkedIn Post’a “İtiraf ediyorum. Ajans yöneticilerine zorbalığa uğradım, yönetici iletişim bilgilerini paylaştım ve Doge’i işleri halleten insanlarla bağlamak için komuta zincirini atlattım.”

“Şaşırtıcı bir şekilde, Leland, Sosyal Güvenlik İdaresi Üst Yönetimi tarafından @Doge’nin vergi mükellefi tasarrufu bulmasına yardım ettiği için kovuldu. Musk, “Başkan Trump sayesinde Sosyal Medya Platformu X’te yazdı.

Birden fazla yorum talebi Pazartesi günü SSA, Beyaz Saray ve Doge tarafından cevapsız kaldı. Flick’in beyanının haberlerini ilk bildiren Washington Post, Dudek’in yürürlükte ve büyük bütçe kesintilerindeki indirimler için planlar hazırlarken DOGE temsilcilerinin SSA’da karar verme sorumluluğunu üstlendiğini belirtti.

Trump ve Musk’ın Doge’i federal hükümetin büyüklüğünü azaltmak için bir araç olarak kullanma dürtüsü, çoğu sivil ajansta, siber güvenlik ve altyapı güvenlik ajansı, FBI ve kilit seçim güvenliği ve dezenformasyon ekibinde personel revizyonlarını tetikledi. İlk Trump yönetimi altında kıdemli bir ulusal güvenlik ajansı yetkilisi ve eski Beyaz Saray siber güvenlik koordinatörü Rob Joyce, Mart ayının başlarında milletvekillerinin, kitlesel federal ateşlerin hükümet genelinde en büyük yetenekleri yaratarak ulusal güvenliği yaratarak ulusal güvenliği tehlikeye attığı konusunda uyardı (bkz. Ex-NSA yetkilisi: Federal Purge, ulusal güvenliği tehdit ediyor).





Source link