VA ปรับปรุงกระบวนการ FOIA หลังจากการละเมิดข้อมูล

VA ปรับปรุงกระบวนการ FOIA หลังจากการละเมิดข้อมูล

ใช้แป้นลูกศรขึ้น/ลงเพื่อเพิ่มหรือลดระดับเสียงดาวน์โหลดเสียงกรมกิจการทหารผ่านศึกกำลังเปลี่ยนวิธีการตอบคำขอกฎหมายเสรีภาพในการรับข่าวสารในวงกว้าง เพื่อป้องกันการละเมิดทางไซเบอร์เพิ่มเติม

เวอร์จิเนียกำลังดำเนินการตามขั้นตอนเหล่านี้หลังจากที่ให้หมายเลขประกันสังคมแก่ Ancestry.com และวันเดือนปีเกิดของทหารผ่านศึกที่ยังมีชีวิตอยู่มากกว่า 2,200 คน ในตอนแรกสันนิษฐานว่าเสียชีวิต

ลูกสาวของทหารผ่านศึกที่ยังมีชีวิตอยู่พบข้อมูลส่วนบุคคล

ของพ่อของเธอบน Ancestry.com และแจ้ง VA ถึงการละเมิดข้อมูล“เราย้อนกลับไปตรวจสอบบันทึก 14.7 ล้านรายการ และพบบุคคล 2,257 รายที่ถูกทำเครื่องหมายว่าเสียชีวิต ซึ่งเราพิจารณาแล้วว่าไม่ได้เสียชีวิตตั้งแต่นั้นมา” Roger Baker ผู้ช่วยเลขานุการของ VA ฝ่ายข้อมูลและเทคโนโลยี และประธานเจ้าหน้าที่ฝ่ายสารสนเทศกล่าวระหว่างการประชุมทางโทรศัพท์ กับผู้สื่อข่าวเมื่อวันพุธใน รายงานการละเมิดข้อมูลรายเดือนของ VA ต่อสภาคองเกรส “เนื่องจากข้อมูลของพวกเขาเผยแพร่บน Ancestry.com และโพสต์บนเว็บไซต์ พวกเขาจะได้รับจดหมายแจ้งเตือนการตรวจสอบเครดิต”

        ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ Jason Miller และ Elena Peterson จะสำรวจการวิจัยด้านความปลอดภัยในโลกไซเบอร์และความคิดริเริ่มในการปรับปรุงไอทีให้ทันสมัยที่ PNNL ผู้ดำเนินรายการ Justin Doubleday และแขกรับเชิญ Matt Lembright จาก Censys จะให้มุมมองของอุตสาหกรรม

Baker กล่าวว่าโอกาสที่ข้อมูลใด ๆ จะถูกดูมีน้อยเนื่องจากวิธีการทำงานของไซต์ เขากล่าวว่าบางคนจะต้องค้นหาบุคคลใดบุคคลหนึ่งจึงจะพบข้อมูลส่วนตัวของพวกเขา

การตรวจสอบ การละเมิดข้อมูลของ VA พบช่องโหว่ในกระบวนการ FOIA ของพวกเขา

Baker กล่าวว่าสำนักงานแห่งหนึ่งใน VA ไม่ได้สื่อสารกับสำนักงาน FOIA เกี่ยวกับปัญหาในฐานข้อมูล

“เราได้ติดตั้งไฟร์วอลล์ที่ค่อนข้างครอบคลุมเพื่อให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นอีก” เขากล่าว “เราได้กำหนดให้เป็นส่วนหนึ่งของการแจ้งเตือนภายในของเรา การแจ้งเตือนรายวันของเราในประเด็นต่างๆ ว่าการเปิดเผยที่สำคัญใดๆ ของ FOIA จะรวมอยู่ในการแจ้งเตือนนั้นเพื่อให้แน่ใจว่าจะมีการเผยแพร่ในวงกว้างพอสมควร และทุกคนมีโอกาสยกมือหากพวกเขา เชื่อว่ามีเหตุผลที่จะไม่ทำเช่นนั้น”

Baker กล่าวว่า VA รู้ว่า Ancestry.com เป็นผู้ร้องขอ FOIA รายเดียวที่ได้รับชุดข้อมูลนี้

“เราไม่พบปัญหานี้กับการตอบกลับของ FOIA อื่น ๆ ที่เราได้รับจากฐานข้อมูลใด ๆ ของเราที่ฉันทราบ” เขากล่าว

การละเมิดข้อมูลยังเกิดขึ้นเนื่องจาก VA มีกฎที่แตกต่างกันในการเผยแพร่ข้อมูลเกี่ยวกับทหารผ่านศึกที่เสียชีวิตมากกว่าที่พวกเขาทำกับบุคคลที่ยังมีชีวิตอยู่

“สำหรับผู้ที่เสียชีวิต เรามีข้อกำหนดให้เปิดเผยข้อมูลบางอย่างที่เราจะถูกห้ามไม่ให้เปิดเผยต่อผู้ที่ยังมีชีวิตอยู่” เขากล่าว “โชคไม่ดี เนื่องจากวิธีที่เราได้รับข้อมูล บางครั้งเราได้รับรายงานการเสียชีวิตที่ผิดพลาด ซึ่งตามปกติของธุรกิจ เราจะลงเอยด้วยการทบทวนและถือว่าบุคคลนั้นไม่เสียชีวิต”เวอร์จิเนียต้องการให้แน่ใจว่าทหารผ่านศึกทุกคนได้รับแจ้งและเข้าใจข้อเสนอของพวกเขาสำหรับบริการตรวจสอบเครดิต

แม้ว่านี่จะไม่ใช่การละเมิดข้อมูลขนาดใหญ่เมื่อเทียบกับสิ่งที่เกิดขึ้นกับ VA ในปี 2549 เมื่อข้อมูลของทหารผ่านศึกมากกว่า 26 ล้านคนหายไป แต่ Baker ก็ยังถือว่ามีนัยสำคัญ

“เราเชื่อว่าเราจัดการกับมันได้อย่างเหมาะสม” เขากล่าว “IG หรือ GAO หรือบุคคลอื่น ๆ ของเราอาจตัดสินใจทำการสอบสวนบางอย่างเกี่ยวกับสาเหตุที่ทำให้สิ่งนี้เกิดขึ้น และเราได้จัดการอย่างเหมาะสมเพื่อให้แน่ใจว่าจะไม่เกิดขึ้นอีก ฉันคิดว่านั่นเป็นสิ่งที่น่าจะเป็นไปได้เมื่อได้รับสิ่งนี้ เป็นเหตุการณ์ที่โชคร้าย แต่ก็เป็นเหตุผลที่เรามีกระบวนการและขั้นตอนบางอย่างที่เรามี เพราะเรารู้ว่าเราจะต้องจัดการกับสิ่งเหล่านี้หากเราจัดการกับข้อมูลมากเพียงใด”

Credit : สล็อตเว็บตรง