미 국방부, ProPublica 조사 후 중국 기반 인... 노트

미 국방부, ProPublica 조사 후 중국 기반 인력 사용 금지 조치

국방부는 클라우드 서비스를 제공하는 기술 회사에 대한 사이버 보안 규칙을 업데이트했습니다. 이 새로운 규정은 IT 공급업체가 컴퓨터 시스템에서 중국 기반 인력을 사용하는 것을 금지합니다. 이제 기업은 외국 엔지니어가 수행한 유지보수에 대한 상세한 디지털 기록을 보관해야 합니다. 이러한 변화는 ProPublica의 조사로 인해 촉발되었는데, Microsoft가 거의 10년 동안 중국의 엔지니어를 사용한 사실을 밝혀냈습니다. 이 관행은 민감한 정부 데이터를 중국의 사이버 위협에 노출시킬 가능성이 있었습니다. 이전 시스템은 미국 기반의 "디지털 에스코트"에 의존했는데, 이들은 종종 외국 엔지니어를 효과적으로 감독할 기술적 전문 지식이 부족했습니다. 국방부는 이제 적대적이지 않은 국가의 인력이 클라우드 시스템에서 작업하도록 요구합니다. 감독자는 자신이 감독하는 시스템에 대해 기술적으로 자격을 갖춰야 합니다. 또한, 클라우드 제공업체는 모든 에스코트 및 에스코트된 인력(출신 국가 포함)을 식별하는 포괄적인 감사 로그를 유지해야 합니다. 이러한 업데이트된 요구 사항은 심각한 국가 안보 위험을 완화하는 것을 목표로 합니다. 의회는 더 강력한 보안 조치를 요구하고 Microsoft의 이전 관행을 비판했습니다. Microsoft는 새로운 지침을 준수하겠다는 의지를 표명했으며 이미 지원 모델을 변경했습니다.