
Image by American Life League, from Flickr
Çalışanlar Diyor ki: Büyük HHS IT Kesintileri, ABD Sağlık Verilerini Risk Altında Bırakıyor
IT personelini azalttıktan sonra, HHS, hassas sağlık verilerini ve kritik sistemleri tehdit altında bırakabilecek bir siber güvenlik kriziyle karşı karşıya, işçiler acil olarak uyarıyor.
Acelesi olanlar için hızlı bilgiler:
- Çekirdek siber güvenlik sözleşmeleri, onları yenileyecek personel olmadan süresi dolabilir.
- CSIRC, HHS’nin siber sinir merkezi, finansmanını ve tesisini kaybedebilir.
- Kalan personel, kaos, gecikmeler ve DOGE atamalarından gelen liderlik yönlendirmesi olmadığını rapor ediyor.
Amerika Birleşik Devletleri’nin sağlık sisteminin dijital omurgası, mevcut ve eski Sağlık ve İnsan Hizmetleri Bakanlığı (HHS) çalışanlarının uyardığı gibi, kritik bir tehditle karşı karşıya, ilk olarak WIRED tarafından rapor edildi.
Yüzlerce IT ve siber güvenlik personelinin geniş çaplı bir iş gücü azaltma (RIF) yoluyla işten çıkarılması, sözleşmeleri ve ağ korumasını yöneten hayati personelin işten çıkarılmasına ve böylece hayati sağlık verilerini ve sistemlerini tehlikeye atmasına neden oldu, WIRED’a göre.
“Çok yakında, önümüzdeki birkaç hafta içinde, bakanlıkta IT ve siber konularıyla ilgili her şey operasyonel olarak geri dönülmez bir noktaya ulaşacak,” dedi on yılı aşkın süredir HHS’de çalışan eski bir personel WIRED’a.
WIRED, Baş Bilgi İşlem Sorumlusu Ofisi’nin (OCIO) operasyonlarının yarısını etkileyen bir aksaklık yaşadığını bildiriyor, bu durum CIO’nun hemen hemen tüm ofisini de etkiledi. Ofis, 100’den fazla dış müteahhit için hayati siber güvenlik sözleşmelerini ve yenilemelerini yönetiyordu.
Bilgisayar Güvenlik Olaylarına Yanıt Merkezi’nin (CSIRC) -ki bu merkez HHS’nin ana siber güvenlik merkezi olarak görev yapıyor- güvenlik operasyonları, birçok çalışan tarafından yönetiliyordu.
Denetimin kaybı, Haziran’da sona erecek siber güvenlik sözleşmelerinin zamanında yenilenmeyeceği endişelerini artırıyor. “Bu, departmanın sinir merkezidir,” diye belirtti kaynak, WIRED’a bildirildiği üzere. “Doğrudan DHS, CISA, Savunma Sağlık Ajansı ve istihbarat topluluğuna bağlantıları var,” diye ekledi kaynak.
WIRED, CIO Jennifer Wendel’in yaklaşan ayrılığı ve federal deneyimi olmayan bir yazılım mühendisi olan Clark Minor gibi gelen liderlikten yönlendirme eksikliğinin, istikrarsızlığı artırdığını savunuyor. Kaynaklar, Minor’ın herhangi bir geçiş planı veya yönerge yayınlamadığını söylüyor.
Bu arada, temel hizmetler zaten çökmeye başlıyor. Bir çalışan, destek eksikliği nedeniyle seyahat sistemlerinin 2004 öncesi süreçlere geri döndüğünü, WIRED tarafından bildirildiği gibi belirtti.
“Eğer ABD sağlık sistemi, CMS, FDA, NIH ve CDC işlevselliğini uyarısız olarak süresiz kaybederse… bu, eşi benzeri görülmemiş bir sistemik şok olurdu,” bir OCIO çalışanı WIRED’a söyledi.
Bu endişelere rağmen, HHS riskleri reddetti. “HHS’deki temel operasyonlar, sözleşme yönetimi ve siber güvenlik denetimi dahil olmak üzere, personel tarafından sürdürülmekte ve işlevsel kalmaktadır,” bir sözcü WIRED’a söyledi.
Yine de, mevcut çalışanlar liderliği olmayan bir ortamı tarif ediyor: “Bu geminin hiçbir kaptanı yok ve ben Titanic batarken orkestrada çalıyorum.”