สำนักงานบริหารงานบุคคลได้นำระบบแบบสอบถามอิเล็กทรอนิกส์สำหรับการประมวลผลการสอบสวน (e-QIP) ออกจากระบบเพื่อปรับปรุงความปลอดภัย การตัดสินใจดังกล่าวส่งผลกระทบต่อพนักงานของรัฐบาลกลางและผู้รับเหมาจำนวนหลายหมื่นคนที่กำลังมองหาการอนุญาตด้านความปลอดภัยใหม่หรือได้รับการต่ออายุการอนุญาตการรักษาความปลอดภัยในปัจจุบัน อย่างไรก็ตาม การสืบสวนที่กำลังดำเนินอยู่ไม่ควรได้รับผลกระทบ โฆษกของ OPM กล่าว
OPM กล่าวในแถลงการณ์ว่าการตัดสินใจที่จะลด e-QIP นั้นไม่ได้เกี่ยวข้อง
กับการละเมิดทางไซเบอร์ครั้งใหญ่ที่ได้รับเมื่อต้นปีนี้“เราจะไม่แสดงความคิดเห็นในรายละเอียดเฉพาะของช่องโหว่” Sam Schumach โฆษกของ OPM กล่าว “อย่างไรก็ตาม ผู้อำนวยการ [Katherine] Archuleta ได้ตัดสินใจเรื่องนี้หลังจากได้รับการสรุปโดยทีมของเธอเองและปรึกษากับผู้เชี่ยวชาญคนอื่น ๆ ทั่วทั้งรัฐบาล ทุกคนเห็นพ้องต้องกันว่าความเปราะบางก่อให้เกิดความเสี่ยงที่สำคัญซึ่งรับประกันว่าจะต้องมีการดำเนินการในทันที ”
ระบบ e-QIP ซึ่งพัฒนาขึ้นครั้งแรกในปี 2546 ช่วยให้พนักงาน ผู้รับเหมา หรือผู้มีโอกาสเป็นพนักงานเพิ่มข้อมูลลงในแบบฟอร์ม SF-86 และ SF-85P ผ่านการเชื่อมต่ออินเทอร์เน็ตที่ปลอดภัย ในช่วงปีที่ผ่านมา OPM ได้เริ่มโครงการนำร่องเพื่อให้ผู้ใช้เซ็นชื่อแบบดิจิทัลในแบบฟอร์มของตน
ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม
OPM กล่าวว่าในฐานะที่เป็นส่วนหนึ่งของการตรวจสอบระบบและเครือข่ายอย่างต่อเนื่อง หน่วยงานได้ระบุช่องโหว่ใน e-QIP และตัดสินใจว่าจำเป็นต้องอัปเกรด
“ควรสังเกตว่าการกระทำเหล่านี้ไม่ได้เป็นผลโดยตรงจากกิจกรรม
ที่เป็นอันตรายบนเครือข่ายนี้ และไม่มีหลักฐานว่าช่องโหว่ดังกล่าวถูกโจมตี” ชูมัคกล่าว “แต่ OPM กำลังดำเนินการตามขั้นตอนนี้ในเชิงรุก ซึ่งเป็นผลมาจากการประเมินความปลอดภัยที่ครอบคลุมของเรา เพื่อให้มั่นใจในการรักษาความปลอดภัยอย่างต่อเนื่องของเครือข่าย
หน่วยงานกล่าวว่าคาดว่า e-QIP จะออฟไลน์เป็นเวลาสี่ถึงหกสัปดาห์ในขณะที่ทำการปรับปรุงทางไซเบอร์
“การตัดสินใจนี้คาดว่าจะส่งผลกระทบต่อความสามารถของหน่วยงานในการเริ่มต้นการสอบสวนสำหรับพนักงานใหม่ ผู้รับเหมา และบุคคลที่ต้องสอบสวนใหม่” ชูมัคกล่าว “อย่างไรก็ตาม ธุรกิจส่วนใหญ่ของการจ้างและเคลียร์บุคคลยังคงดำเนินต่อไป งานในสหรัฐอเมริกาและกระบวนการจ้างงานเริ่มต้นไม่ได้รับผลกระทบ การสืบสวนเบื้องหลังระหว่าง ดำเนินการที่ OPM’s Federal Investigative Services ณ คืนวันศุกร์ที่ 26 มิถุนายน กำลังดำเนินการอยู่และไม่ได้รับผลกระทบ”
คำขอตรวจสอบที่ยังไม่เผยแพร่ไปยัง OPM โดยหน่วยงานที่ร้องขอ ณ คืนวันศุกร์ที่ 26 มิถุนายน จะไม่ได้รับผลกระทบ
“นอกจากนี้ยังมีนโยบายที่มีอยู่ซึ่งอนุญาตให้หน่วยงานมีความยืดหยุ่นในการต้อนรับบุคคลโดยใช้กระบวนการชั่วคราว และเราจะทำงานร่วมกับหน่วยงานต่าง ๆ เพื่อให้แน่ใจว่าพวกเขาตระหนักถึงความยืดหยุ่นเหล่านั้น” ชูมัคกล่าว “OPM จะทำงานร่วมกับหน่วยงานต่าง ๆ เพื่อสำรวจกระบวนการชั่วคราวสำหรับการส่งแบบฟอร์มเหล่านี้ในขณะที่ e-QIP ไม่สามารถใช้งานได้”
OPM ตระหนักและเสียใจกับผลกระทบที่เกิดขึ้นกับทั้งผู้ใช้และเอเจนซี่ และมุ่งมั่นที่จะให้บริการนี้ต่อโดยเร็วที่สุดเท่าที่จะเป็นไปได้
อดีตเจ้าหน้าที่ของรัฐที่คุ้นเคยกับกระบวนการกวาดล้างความปลอดภัยเรียกว่าการตัดสินใจของ OPM ที่จะทำลาย e-QIP ครั้งใหญ่
อ่านเพิ่มเติม: แรงงาน
“คุณมีผู้สมัครงานที่ต้องได้รับการตรวจสอบก่อนเข้าทำงาน พนักงานปัจจุบัน ผู้รับเหมา และผู้ที่กำลังได้รับการต่ออายุใบอนุญาตทั้งหมดอาจได้รับผลกระทบ” เจ้าหน้าที่คนเดิมกล่าว