ProPublica 한국어
팔로우
마이크로소프트, 미국 방위 사업에 중국 기반 엔지니어 활용 관련 핵심 세부 사항 공개 누락한 것으로 기록 확인
"Microsoft는 국방부에 2025년 보안 계획을 제출했는데, 이 계획에는 중국 기반 직원을 민감한 정부 시스템 작업에 사용하는 것에 대한 중요한 세부 정보가 누락되었습니다. 이 계획은 반복적인 완전 공개 주장에도 불구하고 해외 엔지니어 또는 중국 내 Microsoft 운영에 대해 언급하지 않았습니다. 중국이 미국의 최고 사이버 경쟁국으로 간주되기 때문에 이러한 누락은 중요합니다. Microsoft의 관행은 국방부 클라우드 시스템을 유지보수하는 해외 엔지니어를 감독하는 보안 허가를 받은 미국 인력인 "디지털 에스코트"를 포함합니다. 이 회사의 보안 계획은 외국인 근로자라는 구체적인 언급 없이, 심사받지 않은 직원을 위한 에스코트 된 액세스를 모호하게 언급했습니다. 또한, 이 계획은 이러한 에스코트가 직접적인 Microsoft 직원이 아닌 계약자일 수 있다는 사실을 공개하지 못했으며, 그 중 일부는 필요한 전문 지식이 부족할 수 있습니다. 정부 관계자들은 디지털 에스코트 모델에 충격과 분노를 표명하며 Microsoft의 공개 투명성에 의문을 제기했습니다. 전문가들은 중국의 데이터 수집법으로 인해 중국 기반 인력이 미국 정부 시스템에 접근하는 것을 허용하는 것이 상당한 보안 위험을 초래한다고 경고합니다. ProPublica의 보도 이후 Microsoft는 국방부 시스템에 중국 기반 엔지니어를 사용하는 것을 중단했다고 밝혔지만, 에스코트 관행은 옹호했습니다. 비평가들은 또한 기업이 평가를 위해 제3자 평가자에게 지불하는 FedRAMP 프로세스에서 잠재적인 이해 상충을 지적합니다. 국방부는 이러한 관행을 조사 중이며, 한 관계자는 정부가 공급 업체에게 더 구체적인 질문을 해야 한다고 제안했습니다."