Bên ngoài Tòa thị chính San Jose
Các lãnh đạo công đoàn đại diện cho công nhân San Jose muốn có tiếng nói lớn hơn trong việc triển khai trí tuệ nhân tạo. Ảnh minh họa.
Lấy Âm thanh Trinity Người chơi đã sẵn sàng...

Các nhà chức trách thành phố San Jose tiết lộ rằng thông tin cá nhân của các nhân viên hiện tại và cựu nhân viên thành phố có thể đã bị xâm phạm, sau vụ rò rỉ dữ liệu hồi tháng trước.

Vụ việc xảy ra vào ngày 9 tháng 1 khi một “nhân viên” làm mất ổ USB có thể chứa số an sinh xã hội, theo một bức thư mà các quan chức thành phố gửi cho những người có dữ liệu có thể bị ảnh hưởng trong vụ rò rỉ. Các quan chức San Jose chưa cho biết có bao nhiêu người bị ảnh hưởng bởi vụ rò rỉ này.

Tờ San José Spotlight đã phỏng vấn ba người cho biết họ đã nhận được thư của thành phố trong những ngày gần đây, bao gồm một nhân viên hiện tại và hai cựu nhân viên. Một trong những cựu nhân viên cho biết lần cuối cùng họ làm việc cho thành phố là vào năm 2000. Những người này yêu cầu được giấu tên để bảo vệ quyền riêng tư của họ.

Nhân viên hiện tại cho biết việc phát hiện ra vụ rò rỉ dữ liệu này rất đáng báo động và đặt ra nhiều câu hỏi về các hoạt động công nghệ thông tin của thành phố, bao gồm cả việc xử lý dữ liệu nhạy cảm.

“Thành phố đã làm lộ dữ liệu của tôi mà không có biện pháp bảo vệ nào,” nhân viên hiện tại nói với tờ San José Spotlight. “Điều này chỉ làm tăng thêm áp lực cho các nhân viên thành phố vốn đã đang gặp nhiều khó khăn.”

Theo bức thư của thành phố, các nhà chức trách thành phố đã biết về vụ việc vào ngày 12 tháng 1, ba ngày sau khi nó xảy ra, và ngay lập tức tiến hành điều tra.

“Mặc dù cho đến nay, chúng tôi chưa có bằng chứng nào cho thấy bất kỳ thông tin nào đã thực sự bị xem, truy cập, thu thập hoặc bị lạm dụng, nhưng để đề phòng, chúng tôi đã thông báo cho các nhân viên hiện tại và cựu nhân viên của thành phố San Jose”, Carolina Camarena, người phát ngôn của Văn phòng Quản lý Thành phố, nói với San José Spotlight.

Người phát ngôn của Sở Cảnh sát San Jose cho biết họ đã mở cuộc điều tra sau khi nhận được thông báo về vụ việc vào ngày 14 tháng 1, nhưng không cung cấp thêm thông tin chi tiết.

Các quan chức thành phố từ chối cung cấp thêm thông tin về vụ xâm phạm. Họ cũng không cung cấp bất kỳ chi tiết nào về cuộc điều tra của mình, hoặc điều gì đã khiến họ thông báo cho Sở Cảnh sát San Jose (SJPD) về vụ việc hai ngày sau khi vụ xâm phạm được phát hiện lần đầu.

Ông Camarena cho biết thành phố đang xem xét lại các chính sách lưu trữ và chuyển giao dữ liệu để ngăn chặn những sự cố tương tự xảy ra lần nữa.

Tuy nhiên, Ahmed Banafa, chuyên gia an ninh mạng và giáo sư kỹ thuật tại Đại học Bang San Jose, cho biết quyết định lưu trữ dữ liệu như vậy trên ổ USB dường như không hợp lý. thực hành tốt nhất cho an toàn CNTT.

“Ai vẫn còn dùng ổ USB để lưu trữ thông tin nhạy cảm? Đó là câu hỏi đầu tiên của tôi,” Banafa nói với tờ San José Spotlight. “Những thông tin nhạy cảm này nên được lưu trữ trong cơ sở dữ liệu mà chỉ một số ít người có quyền truy cập. Nếu cần phải truy cập, phải có quy trình phê duyệt trước khi có thể tải xuống.”

Ông Banafa cũng đặt câu hỏi tại sao thành phố lại mất gần một tháng sau khi biết về vụ xâm phạm mới thông báo cho người lao động. Hai bức thư được gửi để thông báo cho nhân viên về vụ xâm phạm, mà tờ San José Spotlight đã xem xét, đều đề ngày 9 tháng 2.

“Điều đó không tốt cho thủ đô của Thung lũng Silicon“Ông Banafa nói. Họ phải xem xét vấn đề này một cách nghiêm túc và phải minh bạch.”

Banafa cảnh báo rằng nếu ổ USB rơi vào tay kẻ xấu, chúng có thể sử dụng dữ liệu bị đánh cắp để thực hiện các giao dịch tài chính gian lận dưới tên của những người có liên quan đến vụ rò rỉ thông tin.

Các quan chức thành phố San Jose cho biết thành phố sẽ giúp ngăn chặn hành vi đánh cắp danh tính bằng cách cung cấp cho những người bị ảnh hưởng dịch vụ giám sát tín dụng miễn phí trong một năm.

John Tucker, một đại diện cấp cao của AFSCME Local 101, một công đoàn đại diện cho các nhân viên công chức thành phố San Jose, cho biết ông nghi ngờ đề nghị của thành phố sẽ không đủ để bảo vệ người lao động.

“Số An sinh Xã hội không hết hạn,” ông nói với tờ San José Spotlight. “Rủi ro không kết thúc trong vòng 12 tháng.”Hãy giữ cho báo chí của chúng tôi miễn phí cho mọi người!

Trong khi đó, Tucker cho biết vụ việc này cũng đặt ra câu hỏi về khả năng quản lý các trách nhiệm CNTT cốt lõi của San Jose, ngay cả khi các nhà lãnh đạo thành phố, bao gồm cả Thị trưởng Matt Mahan, thúc đẩy mở rộng việc sử dụng công nghệ hỗ trợ bởi trí tuệ nhân tạo khắp hoạt động của chính phủ.

“Trước khi chúng ta thêm vào tất cả những thứ này…” công nghệ mới“Chúng ta cần đảm bảo rằng những việc cơ bản được xử lý một cách thành thạo,” Tucker nói. “Họ dường như đang gặp khó khăn với những việc đó.”

Liên hệ Keith Menconi tại [email được bảo vệ] hoặc @KeithMenconi trên X.

Bài viết được cập nhật lúc 5:37 chiều ngày 19 tháng 2. Bài viết gốc được đăng tải lúc 2 giờ chiều ngày 19 tháng 2.

Ghi chú của biên tập viên: Người phát ngôn của SJPD ban đầu đã cung cấp sai ngày mà sở cảnh sát được thông báo về vụ rò rỉ dữ liệu.

Chính sách bình luận (cập nhật ngày 5/10/2023): Người đọc được yêu cầu đăng nhập thông qua mạng xã hội hoặc nền tảng email để xác nhận tính xác thực. Chúng tôi có quyền xóa nhận xét hoặc cấm những người dùng tham gia vào các cuộc tấn công cá nhân, ngôn từ kích động thù địch, tục tĩu quá mức hoặc đưa ra những tuyên bố sai có thể kiểm chứng được. Nhận xét được kiểm duyệt và phê duyệt bởi quản trị viên.

Bình luận