NSA spet odnesli skrivnosti
Matej Huš
7. okt 2017 ob 15:38:06
NSA ima velik problem s svojimi pogodbenimi izvajalci, saj so bili trije največji vdori in tatvine tajnih dokumentov v minulih letih povezani s podizvajalci. Leta 2013 je Edward Snowden odnesel kopico podatkov iz enote na Havajih, kjer je delal kot zunanji sodelavec. Lani je Hal Martin iz Booz Allena kot podizvajalec odnesel 50 TB podatkov, a so ga aretirali. Sedaj je postalo znano, da so leta 2015 iz NSA odnesli kopico tajnih dokumentov, ki jih je zunanji sodelavec nezakonito pretočil na svoj osebni računalnik, kamor so mu vdrli ruski hekerji.
Zgodbo je prvi objavil Wall Street Journal in jo začinil z dodatkom, da je v celotni zadevi pomembno vlogo odigral program Kaspersky, ki je eden izmed najbolj znanih brezplačnih protivirusnih programov. Njegov proizvajalec je Kaspersky Lab iz Moskve, ki ga vodi Eugene Kaspersky, ki se je šolal na tehniški univerzi KGB-jeve akademije. Po poročanju WSJ, ki se sklicuje na vire blizu NSA, naj bi program Kaspersky pregledal datoteke na računalniku, prepoznal pomembne in na to opozoril ruske hekerje. To je zelo senzacionalistična razlaga, za katero dokazov še ni. Povsem mogoče je tudi, da je imel Kaspersky AV pač ranljivost, ki jo je napadalec izkoristil za dostop do računalnika. Nikjer ni namreč nobenih dokazov, da bi podjetje Kaspersky Lab kdajkoli aktivno sodelovali pri vohunjenju in pomoči ruski vladi.
Res pa je, da so v ZDA v zadnjem času skeptični do tega programa prav zaradi njegove ruske provenience. Recimo, FBI je potihoma posvaril podjetja, da odsvetuje rabo programske opreme Kaspersky Laba, ker predstavlja grožnjo. Best Buy je minuli mesec prenehal prodajati Kaspersky AV in strankam ponudil orodja za njegovo odstranitev. Oddelek za domovinsko varnost pa je minuli mesec prepovedal uporabo Kaspersky AV v vseh državnih agencijah. Upravičena zaskrbljenost ali iskanje namišljenega sovražnika? Težko reči.
Toda to ni glavni problem, ki ga ima NSA. Ne gre namreč prezreti, da je v vseh primerih zatajil notranji nadzor ali zdrava pamet. Vsakokrat so jim podatke iz štaba odnesli pogodbeni podizvajalci in zunanji sodelavci. Edward Snowden je to storil nalašč, tale primer pa še ni raziskan do konca, a trenutno kaže na nepopisno površnost in lahkomiselnost. Problema ne bo enostavno odstraniti, ker je NSA postala zelo odvisna od zunanjih sodelavcev. Ti predstavljajo že 30 odstotkov vseh "zaposlenih", zanje pa namenijo 60 odstotkov kadrovskega proračuna. Dave Aitel, ki je nekdaj delal za NSA, sedaj pa vodi podjetje Immunity, dodaja, da je v NSA problemov več. Številni zaposleni delo nosijo domov, tudi neuradno. S podatki se v NSA dela preveč po domače.