Disyorkan, 2024

Pilihan Editor

OPM terkena saman aksi kelas atas pelanggaran data pekerja persekutuan

Dasar Hukum Pengawasan Ketenagakerjaan vs Perusahaan || HRD dan Wasnaker ||

Dasar Hukum Pengawasan Ketenagakerjaan vs Perusahaan || HRD dan Wasnaker ||
Anonim

Kesatuan pekerja persekutuan telah memfailkan tuntutan terhadap Pejabat Pengurusan Personel AS, kepemimpinannya dan kontraktor, mendakwa kecuaian mereka menyebabkan pelanggaran data yang menjejaskan maklumat peribadi berjuta-juta pemerintahan semasa, bekas dan bakal pekerja dan kontraktor

Sejak sekurang-kurangnya tahun 2007, OPM telah diberi amaran oleh Pejabat Inspektor Besar mengenai kekurangan yang signifikan dalam protokol keselamatan sibernya, mengikut saman aksi kelas yang dicadangkan yang dikeluarkan oleh Persekutuan Pekerja Kerajaan Amerika pada hari Isnin Mahkamah Daerah AS untuk Daerah Columbia.

Bagaimanapun, OPM gagal mengambil langkah-langkah untuk membetulkan isu-isu ini, walaupun mengendalikan sejumlah besar pemohon persekutuan secara persendirian, maklumat sensitif dan sulit, tambahnya. Data yang dikendalikan oleh OPM termasuk borang 127 muka surat yang dipanggil Standard Form 86, yang memerlukan pemohon untuk kelulusan keselamatan untuk menjawab soalan mengenai sejarah kewangan dan rekod pelaburan mereka, nama anak-anak dan saudara-mara, perjalanan asing dan hubungan dengan warga asing, masa lalu

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows]

Tuntutan nama OPM, pengarahnya, Katherine Archuleta, dan ketua maklumatnya pegawai, Donna Seymour. Juga dikenakan adalah Penyelesaian Kerajaan KeyPoint, penyedia perkhidmatan penyelidikan dan pengurangan risiko kepada OPM.

Agensi personel persekutuan mengumumkan pada 4 Jun bahawa ia telah menjadi mangsa sebuah cyberattack besar-besaran yang boleh menjejaskan maklumat peribadi yang dapat dikenal pasti kepada 4 juta orang. Ia berkata bahawa ketika siasatan sedang berlangsung, pendedahan lain mengenai maklumat peribadi dapat dilihat. Beberapa akaun telah meletakkan angka orang yang boleh terjejas setinggi 18 juta.

Apabila KeyPoint, yang mengendalikan majoriti cek latar belakang persekutuan, mengumumkan pada bulan Disember bahawa ia telah menghadapi pelanggaran rangkaian komputer, seorang jurucakap OPM berkata terdapat "tiada bukti konklusif untuk mengesahkan maklumat sensitif telah dikeluarkan daripada sistem" tetapi OPM akan memberitahu 48,439 pekerja persekutuan bahawa maklumat mereka mungkin telah didedahkan, menurut aduan tersebut.

Tetapi setelah hack OPM menjadi awam, Archuleta dan OPM mengenalpasti penyalahgunaan keyakinan pengguna KeyPoint sebagai punca pelanggaran tersebut.

Walaupun mengetahui tentang pelanggaran KeyPoint dan amaran eksplisit tentang kekurangan dalam protokol keamanan siber dan bahaya yang berkaitan dengan kekurangan tersebut, OPM para pemimpin memilih untuk tidak menutup sistem perisian agensi itu, menurut para pekerja.

"Gabungan kelemahan keselamatan siber KeyPoint dan keselamatan siber OPM Kegagalan itu menyebabkan skop pelupusan OPM besar-besaran, "menurut pemfailan oleh AFGE bersama-sama dengan seorang pekerja semasa dan bekas pekerja kerajaan persekutuan, yang kedua-duanya menerima pemberitahuan bahawa maklumat peribadi mereka mungkin terdedah dalam data OPM Pelanggaran ini meminta mahkamah untuk mengesahkan kes itu sebagai tindakan kelas dan pelepasan yang sesuai kepada plaintif dan ahli kelas, termasuk ganti rugi sebenar dan statutori. Ia juga mahukan keputusan bahawa KeyPoint "melanggar kewajipannya untuk melaksanakan langkah-langkah keselamatan yang munasabah untuk melindungi dan melindungi" maklumat peribadi plaintif dan ahli kelas yang telah dikenal pasti secara peribadi dalam pelanggaran OPM.

KeyPoint dan OPM tidak dapat segera dijawab untuk komen.

Kesalahan OPM terus dilancarkan selepas dilaporkan bahawa pelanggaran kedua telah merosakkan pangkalan data yang mengandungi salinan Borang Ketetapan 86 soal selidik yang digunakan oleh orang yang mencari pelepasan keselamatan nasional. Agensi itu telah mendapat kritikan hebat dari para pembuat undang-undang dan para pakar mengenai pengendalian krisis itu.

Pada hari Isnin, OPM berkata ia menggantung sistem E-QIP buat sementara waktu, sebuah platform berasaskan Web yang digunakan untuk menyelesaikan dan menyerahkan borang penyiasatan latar belakang, sebagai langkah keselamatan yang proaktif setelah kerentanan ditemui dalam sistem. OPM mengatakan tidak ada bukti bahawa kelemahan itu telah dieksploitasi.

Top