
Image by American Life League, from Flickr
Masivos recortes en IT del HHS dejan los datos de salud de EE. UU. en riesgo, dicen los trabajadores
Después de recortar al personal de IT, el HHS enfrenta una crisis de ciberseguridad que podría dejar expuestos datos de salud sensibles y sistemas críticos, advierten urgentemente los trabajadores.
¿Apurado? Aquí están los hechos rápidos:
- Los contratos esenciales de ciberseguridad corren el riesgo de expirar sin personal para renovarlos.
- CSIRC, el centro neurálgico de ciberseguridad de HHS, podría perder financiamiento y sus instalaciones.
- El personal restante informa caos, retrasos y ninguna dirección de liderazgo por parte de los nombrados por DOGE.
La columna vertebral digital del sistema de salud de los Estados Unidos está enfrentando una amenaza crítica, advierten trabajadores actuales y anteriores del Departamento de Salud y Servicios Humanos (HHS, por sus siglas en inglés), como se informó por primera vez por WIRED.
La eliminación de cientos de personal de TI y ciberseguridad a través de una reducción masiva de personal (RIF) ha resultado en el despido de personal esencial que gestionaba contratos y protección de redes, poniendo así en peligro datos y sistemas de salud vitales, según WIRED.
“Muy pronto, dentro de las próximas semanas, todo lo relacionado con TI y ciberseguridad en el departamento comenzará a alcanzar operativamente un punto de no retorno”, dijo a WIRED un ex empleado que trabajó en el HHS durante más de una década.
WIRED informa que la Oficina del Director de Información (OCIO) sufrió una interrupción que afectó a la mitad de sus operaciones, incluyendo la totalidad de la Oficina Inmediata del CIO, que gestionaba contratos esenciales de ciberseguridad y renovaciones para más de 100 contratistas externos.
Las operaciones de seguridad del Centro de Respuesta a Incidentes de Seguridad Informática (CSIRC), que funciona como el principal centro de ciberseguridad del HHS, estaban gestionadas por numerosos empleados.
La pérdida de supervisión genera preocupaciones de que los contratos de ciberseguridad que vencen en junio no se renueven a tiempo. “Es el centro neurálgico del departamento”, dijo la fuente, según lo informado a WIRED. “Tiene enlaces directos con DHS, CISA, la Agencia de Salud de Defensa y la comunidad de inteligencia”, agregó la fuente.
WIRED sostiene que la inminente salida de la CIO Jennifer Wendel, combinada con la falta de dirección de los líderes entrantes, como Clark Minor, un ingeniero de software sin experiencia federal, contribuye a la inestabilidad. Las fuentes indican que Minor no ha emitido ningún plan de transición o guía.
Mientras tanto, los servicios básicos ya están desmoronándose. Un miembro del personal dijo que los sistemas de viaje han vuelto a los procesos previos al 2004 debido a una falta de apoyo, según lo informado por WIRED.
“Si el sistema de salud de EE.UU. perdiera CMS, FDA, NIH y la funcionalidad del CDC indefinidamente sin previo aviso… esto sería un shock sistémico sin precedentes”, dijo un trabajador de OCIO a WIRED.
A pesar de estas preocupaciones, el HHS ha negado los riesgos. “Las operaciones esenciales en el HHS, incluyendo la gestión de contratos y la supervisión de la ciberseguridad, permanecen dotadas de personal y funcionales”, dijo un portavoz a WIRED.
Sin embargo, los empleados actuales describen un ambiente sin líder: “Este barco no tiene capitán alguno, y yo estoy tocando en la banda mientras el Titanic se hunde”.