Microsoft ngừng sử dụng kỹ sư Trung Quốc trong các dự án của Bộ Quốc phòng Mỹ
- Minh Trí
- •
Quyết định này được đưa ra cùng ngày Bộ trưởng Quốc phòng Hegseth thông báo rằng Bộ sẽ “xem xét” các mối lo ngại về an ninh mạng của Microsoft. Công ty công nghệ này cho biết sẽ ngừng sử dụng các đội kỹ sư máy tính từ Trung Quốc cho công việc liên quan đến các hệ thống đám mây và các hệ thống mật của Lầu Năm Góc, sau một cuộc điều tra gần đây dẫn đến lo ngại về an ninh quốc gia ở cấp cao nhất liên quan đến một chương trình mà Microsoft từng sử dụng từ năm 2016, theo Fox News.
Một báo cáo của ProPublica phát hành vào thứ Ba (15/7) cáo buộc Microsoft cho phép các kỹ sư từ Trung Quốc hỗ trợ các hệ thống đám mây của Lầu Năm Góc mà không có các biện pháp bảo vệ đầy đủ, nhằm mở rộng mảng kinh doanh hợp đồng với chính phủ.
Báo cáo này đã thu hút sự chú ý của các nhà lập pháp Đảng Cộng hòa và chính quyền Trump, Bộ trưởng Quốc phòng Pete Hegseth khẳng định vào thứ Sáu (18/7) rằng các kỹ sư nước ngoài từ “bất kỳ quốc gia nào… không bao giờ được phép bảo trì hoặc truy cập vào các hệ thống của Bộ Quốc phòng.” Ông cũng cho biết Bộ Quốc phòng sẽ “xem xét vấn đề này ngay lập tức.”
Sau khi ông Hegseth cho biết Lầu Năm Góc sẽ xem xét vụ việc, Fox News Digital đã liên hệ với Microsoft, công ty này phản hồi rằng họ sẽ ngừng sử dụng các kỹ sư máy tính từ Trung Quốc để hỗ trợ các dịch vụ đám mây và “các dịch vụ liên quan” của Bộ Quốc phòng.
“Để đáp lại những lo ngại được nêu ra hồi đầu tuần về các kỹ sư nước ngoài do Hoa Kỳ giám sát, Microsoft đã thực hiện những thay đổi đối với dịch vụ hỗ trợ của chúng tôi dành cho khách hàng là Chính phủ Hoa Kỳ để đảm bảo rằng không có nhóm kỹ sư nào tại Trung Quốc cung cấp hỗ trợ kỹ thuật cho đám mây chính phủ của Bộ Quốc phòng và các dịch vụ liên quan”, Frank Shaw, giám đốc truyền thông của Microsoft, cho biết.
“Chúng tôi vẫn cam kết cung cấp các dịch vụ an toàn nhất có thể cho Chính phủ Hoa Kỳ, bao gồm việc hợp tác với các đối tác an ninh quốc gia để đánh giá và điều chỉnh các giao thức bảo mật khi cần thiết.”
Báo cáo của ProPublica, động lực thúc đẩy Microsoft hành động, đã dẫn chứng các nhân viên hiện tại và cựu nhân viên, cũng như các nhà thầu chính phủ đã làm việc trong một chương trình điện toán đám mây được Microsoft triển khai vào năm 2016.
Chương trình này được thiết lập để tuân thủ các yêu cầu của hợp đồng chính phủ Mỹ, sử dụng hệ thống “hộ tống kỹ thuật số” để giám sát các chuyên gia an ninh mạng quốc tế, bao gồm cả những người làm việc tại Trung Quốc. Mục đích của hệ thống này là tạo ra một lớp bảo vệ an ninh, giúp các chuyên gia này có thể làm việc trên các hệ thống máy tính của các cơ quan mà không gây nguy cơ về rò rỉ thông tin hoặc tấn công mạng.
Trong đó, hệ thống hộ tống kỹ thuật số (Digital Escort System) là biện pháp giám sát được Microsoft áp dụng để kiểm soát sự tham gia của các chuyên gia từ các quốc gia có mối lo ngại về an ninh, bảo đảm rằng họ không truy cập vào thông tin nhạy cảm trong quá trình làm việc.
Tuy nhiên, các hướng dẫn của Bộ Quốc phòng yêu cầu những người xử lý dữ liệu nhạy cảm phải là công dân Mỹ hoặc thường trú nhân. Theo các nguồn tin đã cung cấp thông tin cho ProPublica, bao gồm một số người có hiểu biết sâu sắc về quy trình tuyển dụng cho các vị trí hộ tống kỹ thuật số với mức lương 18 USD/giờ, những nhân viên kỹ thuật được thuê để giám sát không có đủ chuyên môn để ngăn chặn một nhân viên Trung Quốc độc hại tấn công hệ thống hoặc chuyển giao thông tin mật cho Đảng Cộng sản Trung Quốc (ĐCSTQ).
Các nguồn tin cho biết các nhân viên hộ tống kỹ thuật số, thường là những người từng phục vụ trong quân đội, được thuê chủ yếu vì có giấy phép an ninh của họ hơn là khả năng kỹ thuật và thường thiếu kỹ năng để đánh giá mã nguồn mà các kỹ sư họ giám sát đang sử dụng. Microsoft đã sử dụng hệ thống hộ tống của mình để xử lý các thông tin nhạy cảm của Chính phủ, nằm dưới mức “mật”, theo báo cáo của ProPublica. Điều này bao gồm “dữ liệu liên quan đến việc bảo vệ tính mạng và tài sản”. Tại Bộ Quốc phòng, dữ liệu này được phân loại là “Mức tác động” 4 và 5, bao gồm tài liệu hỗ trợ trực tiếp cho các hoạt động quân sự.
Người Trung Quốc bị khống chế bởi quy định của Chính phủ ĐCSTQ, buộc họ phải hợp tác với các nỗ lực thu thập dữ liệu cho chính phủ. Trước khi Microsoft thông báo vào thứ Sáu rằng họ sẽ ngừng sử dụng các kỹ sư từ Trung Quốc cho các chương trình nhạy cảm của Bộ Quốc phòng, công ty này đã bảo vệ chương trình “hộ tống kỹ thuật số” của mình, lưu ý rằng tất cả nhân viên và nhà thầu có quyền truy cập đặc quyền phải vượt qua các kiểm tra lý lịch được phê duyệt bởi Chính phủ liên bang Mỹ. Công ty cũng đã chỉ ra một phản hồi từ Cơ quan Hệ thống Thông tin Quốc phòng, cho biết “hộ tống kỹ thuật số” được sử dụng “trong một số môi trường không được xếp loại mật”.
“Đối với một số yêu cầu kỹ thuật, Microsoft thuê đội ngũ chuyên gia toàn cầu của chúng tôi để hỗ trợ thông qua nhân sự Mỹ được ủy quyền, tuân thủ các yêu cầu và quy trình của Chính phủ Hoa Kỳ,” một phát ngôn viên của công ty nói với Fox News Digital vào thứ Ba. “Trong những trường hợp này, nhân viên hỗ trợ toàn cầu không có quyền truy cập trực tiếp vào dữ liệu khách hàng hoặc hệ thống khách hàng.”
Phát ngôn viên này cũng cho biết rằng Microsoft tuân thủ các yêu cầu bảo mật liên bang do Bộ Quốc phòng và Chương trình Quản lý Rủi ro và Ủy quyền Liên bang, được thành lập vào năm 2011, để giải quyết các rủi ro liên quan đến việc chuyển từ các máy chủ hoàn toàn do chính phủ kiểm soát sang điện toán đám mây. “Chúng tôi thiết lập các lớp giảm thiểu ở cấp độ nền tảng với các biện pháp kiểm soát bảo mật và giám sát để phát hiện và ngăn chặn các mối đe dọa. Điều này bao gồm quy trình phê duyệt các thay đổi hệ thống và đánh giá mã tự động để nhanh chóng phát hiện và ngăn chặn sự xuất hiện của các lỗ hổng bảo mật,” phát ngôn viên cho biết. “Mô hình hỗ trợ hệ thống này đã được phê duyệt và kiểm tra thường xuyên bởi Chính phủ Mỹ.”
Khi được yêu cầu bình luận về chuyện này, Lầu Năm Góc đã hướng Fox News Digital đến các bình luận trước đó của ông Hegseth vào thứ Sáu về việc “xem xét”chương trình của Microsoft và tuyên bố rằng các kỹ sư nước ngoài “KHÔNG BAO GIỜ” được phép truy cập vào các hệ thống của Bộ Quốc phòng.
Từ khóa microsoft Hacker Trung Quốc Lầu Năm Góc tin tặc Trung Quốc Recommend
