Thượng nghị sĩ đặt giữ ứng cử viên của Trump cho vị trí Giám đốc CISA, cáo buộc lỗi 'che giấu' lỗi bảo mật của các công ty viễn thông

Thượng nghị sĩ Đảng Dân chủ Ron Wyden đã đặt giữ cho ứng cử viên của chính quyền Trump là Sean Plankey để điều hành cơ quan bảo mật mạng hàng đầu của chính phủ liên bang, cáo buộc việc 'che giấu' lỗi bảo mật của các công ty viễn thông tại Mỹ trong nhiều năm.

Wyden nói trong bài phát biểu, dẫn chứng từ TechCrunch và được xác nhận bởi người phát ngôn của thượng nghị sĩ, rằng ông sẽ chặn việc bổ nhiệm Plankey làm Giám đốc Cơ quan Bảo mật Mạng và Hạ tầng (CISA) cho đến khi cơ quan đồng ý phát hành bản báo cáo không phân loại được hoàn thiện vào năm 2022 mô tả các điểm yếu về bảo mật trên mạng viễn thông của Mỹ.

Quy tắc của Thượng viện cho phép bất kỳ thượng nghị sĩ nào trong nhiệm kỳ có thể một mình và vô thời hạn chặn việc bổ nhiệm liên bang. Như đã ghi nhận bởi Reuters, là tờ báo đầu tiên tiết lộ việc Wyden chặn bổ nhiệm của Plankey, các nhà lập pháp thường sử dụng việc chặn bổ nhiệm - hoặc đe dọa việc chặn - để yêu cầu các con cơ quan thực thi.

Scott McConnell, người phát ngôn của CISA, đã chuyển bình luận cho Nhà Trắng, nhưng Nhà Trắng không trả lời yêu cầu bình luận của TechCrunch.

Trong bài phát biểu dự kiến vào thứ Tư, Wyden - người là thành viên của Ủy ban Tình báo Thượng viện - nói rằng nhân viên của ông được phép đọc bản báo cáo không phân loại nhưng rằng việc cố gắng phát hành công khai các kết quả của nó đã bị từ chối. Wyden nói rằng ông đã kêu gọi cả cựu Giám đốc CISA Jen Easterly cũng như cựu Tổng thống Joe Biden trước khi có sự thay đổi trong chính phủ.

Wyden nói rằng bản báo cáo là một 'tài liệu kỹ thuật chứa thông tin thực về bảo mật mạng viễn thông của Mỹ ... theo như vậy, bản báo cáo này chứa thông tin chính xác quan trọng mà công chúng có quyền biết,' ông bổ sung.

'Việc che giấu lỗi bảo mật của các công ty viễn thông bị pháp lý của CISA có hậu quả thực tế,' Wyden nói, đề cập đến việc công ty viễn thông Mỹ bị tấn công rộng rãi bởi các điệp viên Trung Quốc được biết đến với tên gọi Salt Typhoon, được tiết lộ vào năm ngoái.

Wyden nói rằng các cuộc tấn công, cho phép các hacker nghe lén các cuộc gọi và tin nhắn của các quan chức cao cấp Mỹ, là 'kết quả trực tiếp của việc các nhà mạng Mỹ không tuân thủ các phương pháp bảo mật tốt nhất ... và các cơ quan liên bang không đưa ra trách nhiệm với các công ty này.'

Ngay sau cuộc tấn công Salt Typhoon, Wyden đã đưa ra dự luật nhằm yêu cầu các công ty viễn thông thực hiện các yêu cầu bảo mật cụ thể, tiến hành kiểm tra hàng năm, và hơn thế nữa.

'Chính phủ liên bang vẫn chưa yêu cầu các công ty viễn thông Mỹ tuân thủ các tiêu chuẩn bảo mật tối thiểu,' Wyden nói trong bài phát biểu của mình vào thứ Tư.