Microsoft не раскрыла ключевые... Заметка
ProPublica на русском

Microsoft не раскрыла ключевые детали об использовании инженеров из Китая в оборонных работах США, как показывают документы

"Корпорация Microsoft представила Министерству обороны США план безопасности на 2025 год, в котором не были указаны критические детали о привлечении китайских сотрудников для работы над чувствительными правительственными системами. В этом плане не было упомянуто о иностранных инженерах или операциях Microsoft в Китае, несмотря на повторные заявления о полной открытости. Это опущение является значительным, потому что Китай считается главным кибер-соперником США. Практика Microsoft заключается в использовании "цифровых эскортных", американских сотрудников с доступом к секретной информации, которые надзирают за иностранными инженерами, обслуживающими облачные системы Министерства обороны. План безопасности Microsoft упоминал о сопровождаемом доступе для непроверенных лиц, но не уточнял, что эти лица являются иностранными работниками. Кроме того, план не раскрыл, что эти эскорты могут быть подрядчиками, а не прямыми сотрудниками Microsoft, некоторые из которых могут не иметь необходимых навыков. Правительственные чиновники выразили шок и негодование по поводу модели цифрового эскорта, подвергая сомнению открытость раскрытий Microsoft. Эксперты предупреждают, что предоставление доступа китайским сотрудникам к правительственным системам США создает значительные риски безопасности из-за законов Китая о сборе данных. После публикации ProPublica Microsoft заявил, что прекратил использовать китайских инженеров для систем Министерства обороны, но защищал свою практику эскорта. Критики также указывают на потенциальные конфликты интересов в процессе FedRAMP, где компании платят третьим сторонам за оценки. Министерство обороны расследует эти практики, и один из чиновников предположил, что правительство должно задавать более конкретные вопросы поставщикам."