在給美國(guó)眾議員監(jiān)管和政府改革委員會(huì)作證之前,人事管理總署(OPM)主管Katherine Archuleta表示:“加密手段沒能在阻止近期導(dǎo)致400萬聯(lián)邦雇員信息泄露的事件中起到幫助作用”。
一位OPM承包商在接受Ars Technica采訪時(shí):外國(guó)雇員在訪問該系統(tǒng)的時(shí)候,必須從底層著手(at a root level)。而本次“突破”的起源,被認(rèn)為是在中國(guó)。
“某個(gè)位于阿根廷的承包商的同事,其所在地實(shí)際上位于中國(guó),兩人均能夠直接訪問到數(shù)據(jù)庫的底層和每一行數(shù)據(jù)。另一支數(shù)據(jù)庫團(tuán)隊(duì)中,有兩民成員擁有中國(guó)籍護(hù)照。我知道這件事,因?yàn)槲矣H自要求并吊銷了他們的特權(quán)。依我個(gè)人來看,OPM的信息泄露發(fā)生在至少3年以前”。
在任已經(jīng)18個(gè)月的Archuleta表示,在該機(jī)構(gòu)落后的操作網(wǎng)絡(luò)上,加密手段明顯“不太可行”(not feasible),不過她也表示過該機(jī)構(gòu)目前正在對(duì)數(shù)據(jù)進(jìn)行加密。