Пентагон запрещает поставщикам... Заметка
ProPublica на русском

Пентагон запрещает поставщикам технологий использовать китайский персонал после расследования ProPublica

Министерство обороны обновило свои правила кибербезопасности для технологических компаний, предоставляющих облачные услуги. Эти новые правила запрещают ИТ-поставщикам использовать китайский персонал в своих компьютерных системах. Теперь компании обязаны вести подробный цифровой учет технического обслуживания, выполняемого иностранными инженерами. Эти изменения были вызваны расследованием ProPublica, которое показало, что Microsoft использовала инженеров в Китае в течение почти десяти лет. Эта практика потенциально подвергала конфиденциальные правительственные данные киберугрозам со стороны Китая. Предыдущая система полагалась на "цифровых эскортов" из США, которым часто не хватало технических знаний для эффективного надзора за иностранными инженерами. Министерство обороны теперь требует, чтобы персонал из невраждебных стран работал над его облачными системами. Руководители должны быть технически квалифицированы для систем, которые они курируют. Кроме того, поставщики облачных услуг должны вести исчерпывающие журналы аудита, идентифицирующие всех эскортов и сопровождаемый персонал, включая страну их происхождения. Эти обновленные требования направлены на смягчение значительных рисков для национальной безопасности. Конгресс призвал к усилению мер безопасности и подверг критике предыдущую практику Microsoft. Microsoft заявила о своей приверженности соблюдению новых директив и уже внесла изменения в свою модель поддержки.