DOGE veri skandalı büyüyor: ABD vatandaşlarının bilgileri risk altında

İhbarcı, DOGE’nin yüz milyonlarca Sosyal Güvenlik kaydını savunmasız bir bulut sunucusuna yüklediğini, bunun ABD vatandaşlarının kişisel bilgilerini riske attığını iddia etti.
DOGE veri skandalı büyüyor: ABD vatandaşlarının bilgileri risk altında

ABD’de büyük yankı uyandıran yeni bir ihbarcı şikayeti, Sosyal Güvenlik İdaresi’nin milyonlarca vatandaşa ait bilgileri riske atmış olabileceğini ortaya koydu. Kurumun baş veri sorumlusu Charles Borges, Trump yönetimi altında faaliyet gösteren Hükümet Verimliliği Bakanlığı’nın (DOGE), 450 milyondan fazla Sosyal Güvenlik kaydını “denetim dışı” bir bulut ortamına yüklediğini açıkladı. Bu devasa veritabanında, isimlerden vatandaşlık bilgilerine, aile üyelerinin Sosyal Güvenlik numaralarından mali verilere kadar son derece hassas bilgiler yer alıyor.

Borges’e göre bu karar, kurum içindeki itirazlara rağmen alındı. Verilerin Amazon tarafından barındırılan bir bulut ortamına kopyalandığı, ancak burada bağımsız güvenlik kontrollerinden yoksun bir yapı bulunduğu öne sürüldü. İhbarcıya göre bu durum yalnızca federal gizlilik yasalarını ihlal etmiyor, aynı zamanda verilerin kamuya sızması riskini de barındırıyor. Borges, eğer bu bilgiler yanlış ellere geçerse Amerikalıların sağlık verilerinden gelir durumlarına kadar tüm kişisel bilgilerin ifşa edilebileceği uyarısında bulundu.

Federal güvenlik tartışmaları derinleşiyor

Şikayette, kurumun üst düzey yöneticilerinin “iş ihtiyacını güvenlik riskinden daha önemli” görerek bu adımı onayladıkları belirtildi. Kurumun bilgi işlem sorumlusu Aram Moghaddassi, projeyi desteklediğini ve tüm riskleri kabul ettiğini dile getirdi. Eski CIO Michael Russo’nun da bu karara onay verdiği iddialar arasında. Olası bir veri ihlalinde, en kötü senaryonun her Amerikalıya yeni bir Sosyal Güvenlik numarası verilmesi gerekliliği olacağı ifade edildi.

Avukat Andrea Meza aracılığıyla Kongre’ye seslenen Borges, bağımsız denetim yapılması çağrısında bulundu. Buna karşılık, Sosyal Güvenlik İdaresi sözcüsü Nick Perrine, verilerin uzun süredir internetten izole edilmiş güvenli bir ortamda tutulduğunu ve herhangi bir güvenlik ihlali yaşanmadığını savundu. Ancak geçmiş örnekler, endişeleri haklı çıkarıyor. 2023’te ABD Savunma Bakanlığı’nın Microsoft Azure üzerinde yanlış yapılandırma nedeniyle binlerce askeri e-postanın sızdığı biliniyor.

DOGE’nin milyonlarca vatandaşın verisini buluta taşımasıyla başlayan bu kriz, yalnızca teknik bir güvenlik açığı değil, aynı zamanda siyasi bir tartışma konusu haline gelmiş durumda. Önümüzdeki dönemde Kongre ve bağımsız kurumların bu iddiaları nasıl ele alacağı, ABD’de devlet verilerinin gelecekte nasıl korunacağı konusunda belirleyici olacak.

Yorum Yaz

Yorumun minimum 10 karakter olmalıdır. (0)

Yorumlar