Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

USIS (US Investigation Services) - американская корпорация, которая предоставляла решения по обеспечению безопасности информации и услуг как правительственным, так и корпоративным клиентам в США и за рубежом. Штаб-квартира компании находилась в Фоллс-Черч , Вирджиния , в Большом Вашингтоне, округ Колумбия . [1] Обучение проходило в Бойерсе , штат Пенсильвания . USIS входила в состав Altegrity Inc. , компании со штаб-квартирой в районе Фолс-Черч, которая принадлежала Providence Equity Partners . [2]

История [ править ]

USIS была основана в 1996 году после приватизации следственного отделения Федеральной следственной службы Управления кадров США (OPM). Его создание произошло благодаря усилиям вице-президента США Эла Гора по сокращению численности государственной службы. Первоначально известная как US Investigations Services Inc. [2], сначала это была компания, принадлежащая сотрудникам.

Carlyle Group инвестировала в ЮСИСЕ и в 2003 году, Welsh, Карсон, Anderson & Stowe также привержена капитал для них. В 2007 году Carlyle объявил , что он будет продавать ЮСИС в Providence Equity Partners, частной инвестиционной компании, для США 1500000000 $. [3]

В 2012 финансовом году USIS получила 253 миллиона долларов на контрактные работы OPM, что составляет 67% расходов OPM по контрактам за финансовый год. [2]

Проверка биографических данных [ править ]

Проверка данных Аарона Алексиса [ править ]

В 2007 году следователь по контракту OPM, нанятый USIS, проводил полевые работы для расследования данных OPM-FIS [4] в отношении Аарона Алексиса , который был обвинен в убийстве двенадцати человек на Вашингтонской военно-морской верфи в понедельник, 16 сентября 2013 года. [ 5]

Расследование Эдварда Сноудена [ править ]

В 2011 году следователи по контракту OPM, нанятые USIS, провели полевые работы по повторному расследованию допуска OPM к Эдварду Сноудену , который с 5 июня 2013 года слил секретные документы [6].

18 июня 2013 года Подкомитет по эффективности и результативности федеральных программ и федеральной рабочей силы и Подкомитет по финансовому и контрактному надзору Комитета Сената США по внутренней безопасности и делам правительства провели совместные слушания. [7] Мишель Б. Шмитц, помощник генерального инспектора OPM по расследованиям, заявила, что расследование в отношении USIS ведется с конца 2011 года, заявив, что оно связано с «сложным делом о мошенничестве с контрактами ». [7] Патрик Макфарланд, генеральный инспектор OPM, не раскрыл причину расследования USIS и сказал, когда его спросили о повторном расследовании допуска Сноудена: «Мы действительно считаем, что могут быть некоторые проблемы». [6]

Ответ USIS на обвинения в адрес Алексис и Сноудена [ править ]

В пресс-релизе от 8 сентября 2014 года компания настаивала на том, что, несмотря на то, что она «стала объектом неточных и вводящих в заблуждение общественных обвинений», USIS является ответственным государственным подрядчиком. Он назвал мифом сообщения о том, что USIS провалила полевые исследования OPM в отношении Аарона Алексиса и Эдварда Сноудена, назвав это утверждение «абсолютно ложным». Компания заявила, что «OPM подтвердила в показаниях под присягой перед Конгрессом 11 февраля 2014 года, что следственный файл, составленный USIS по Аарону Алексису, был полным и соответствовал всем стандартам расследования». [ Проверить ] USIS также заявила, что следовала всем OPM - предписанные процедуры и протоколы в фоновом расследовании Эдварда Сноудена.

Компания также пояснила, что «не дает допуска к секретным данным и не играет никакой роли в принятии этих решений». По словам USIS, решение о предоставлении или продлении разрешения «является исключительной ответственностью федерального правительственного агентства, которое запросило предварительное расследование». [8] Однако OPM нанял USIS для выполнения не только проверки биографических данных, но и вторичного анализа этих проверок, чтобы гарантировать, что никто, кто не должен иметь доступ к государственной тайне, не был упущен из виду по ошибке. В то время как у USIS действительно были сотрудники для проверки этих предварительных расследований и обеспечения их соответствия правительственным стандартам расследований, федеральное правительство и OPM по-прежнему несли ответственность за вынесение судебных решений при выдаче разрешений на безопасность. [1]

Расследование мошенничества и обвинения [ править ]

В июне 2013 года офис сенатора Клэр Маккаскилл заявил, что в отношении USIS «ведется активное уголовное расследование». [7] В заявлении USIS говорилось, что ему не было известно о возбуждении уголовного дела. [7] Он добавил, что «USIS выполнила эту повестку и полностью сотрудничала с правительственными усилиями по гражданскому расследованию». [9] USIS, правительственный провайдер №1 по проверке биографических данных в Соединенных Штатах, только в этом году заработал 253 миллиона долларов в виде наград. [10]

23 января 2014 года Министерство юстиции США предъявило USIS обвинения в мошенничестве. [11] Первоначально иск был подан давним сотрудником USIS, разоблачителем Блейком Персивалем . В иске США, бывшего Блейка Персиваля против USIS, утверждается, что начиная с марта 2008 г. и продолжаясь по крайней мере до сентября 2012 г., руководство USIS разработало и реализовало схему для преднамеренного обхода требуемых контрактом проверок качества отчетов о расследовании завершенных фоновые исследования с целью увеличения доходов и прибыли компании. USIS ответила, что ошибочные проверки «относятся к небольшой группе лиц за определенный период времени». [12]В августе 2015 года Altegrity согласилась отказаться от платежей в размере 30 миллионов долларов, которые правительство США задолжало USIS для урегулирования дела с Министерством юстиции. [1]

Кибератака [ править ]

7 июля 2014 года компания заявила, что подверглась кибератаке, в результате чего правительство США приостановило работу с фирмой. Многие эксперты, включая ведущего инженера по информационной безопасности USIS Джона Нолана, исследовавшие взлом, «считают, что в нем есть все признаки спонсируемой государством атаки», но не детализируют возможных подозреваемых. [13] [14] Расследование показало, что хакеры взломали USIS, перейдя из системы SAP, управляемой третьей стороной. [15] [16]

OPM удаляет USIS [ править ]

9 сентября 2014 г. OPM подтвердил, что не будет продлевать ни один из своих контрактов с USIS по истечении срока их действия в конце месяца. В USIS заявили, что «глубоко разочарованы решением OPM», которое затрагивает 3000 сотрудников, обрабатывающих в среднем около 21000 справочных расследований в месяц на общую сумму 320 миллионов долларов в течение последнего финансового года. [17]

Банкротство [ править ]

В начале 2015 года материнская компания USIS, Altegrity (также известная как Corporate Risk Holdings) подала заявление о банкротстве. [1]

Ссылки [ править ]

  1. ^ a b c d Давенпорт, Кристиан (18 декабря 2015 г.). «Информатор, разоблачивший некорректную систему допуска в США, наконец, получает свою награду» . Вашингтон Пост . Проверено 4 июня, 2016 .
  2. ^ a b c Таборек, Ник (24 июня 2013 г.). «Изобретения Эла Гора помогли создать разрешения USIS на аутсорсинг» . Bloomberg Businessweek .
  3. Адлер, Нил (11 мая 2007 г.). «Частная инвестиционная компания купит USIS за 1,5 миллиарда долларов» . Вашингтонский деловой журнал . Проверено 2 июля 2013 года .
  4. Закария, Табассум (20 сентября 2013 г.). «Та же фирма проверила биографию стрелка Военно-морской верфи Сноудена» . Yahoo! Новости . Рейтер . Проверено 9 декабря 2014 года .
  5. Валери, Шанталь (19 сентября 2013 г.). «Вашингтонский боевик« охотился »за своими жертвами: ФБР» . Yahoo! Новости . Агентство Франс-Пресс . Архивировано из оригинального 21 сентября 2013 года . Проверено 16 сентября 2019 года .
  6. ^ a b Уотерман, Шон (21 июня 2013 г.). «У лидера АНБ Эда Сноудена были« проблемы »; фирма, которая проверила его, находится под следствием» . Вашингтон Таймс . Проверено 20 сентября 2014 года .
  7. ^ a b c d Дэвидсон, Джо (20 июня 2013 г.). «Фирма, которая провела проверку данных о Сноудене, находится в стадии расследования» . Вашингтон Пост . Проверено 2 июля 2013 года .
  8. ^ "USIS ЯВЛЯЕТСЯ ОТВЕТСТВЕННЫМ ГОСУДАРСТВЕННЫМ ПОДРЯДЧИКОМ" . USIS.com (пресс-релиз). US Investigations Services, LLC (USIS). 8 сентября, 2014. Архивировано из оригинала 9 сентября 2014 года . Проверено 16 сентября 2019 года .
  9. ^ Ларднер, Ричард; Кимберли, Дозье (20 июня 2013 г.). «Контрольный таймер отказывает в проверке информации об утечке информации от АНБ» . Yahoo! Новости . Ассошиэйтед Пресс . Проверено 2 июля 2013 года .
  10. ^ Стром, Крис; Таборек, Ник (8 июля 2013 г.). «Мертвые среди опрошенных в ходе неправильной проверки биографических данных» . Bloomberg.com . Проверено 9 декабря 2014 года .
  11. Прасад, Шакти (23 января 2014 г.). «США выдвинули обвинения в мошенничестве против фирмы, проверявшей Сноудена» . Рейтер . Проверено 29 октября, 2020 .
  12. ^ Гамбургер, Том; Вилгорен, Дебби (23 января 2014 г.). «Министерство юстиции сообщает, что USIS представила 665 000 неполных проверок биографических данных» . Вашингтон Пост . Проверено 23 января 2014 года .
  13. ^ Хаттем, Джулиан. «Крупный подрядчик DHS подвергся кибератаке» . Холм . Проверено 9 декабря 2014 года .
  14. ^ "Подрядчик внутренней безопасности Нарушен" . Ежедневный зверь . Проверено 9 декабря 2014 года .
  15. ^ «Первый пример поверхностей разрыва SAP» . Темное чтение . Проверено 22 мая 2017 года .
  16. ^ "КИТАЙСКАЯ АТАКА НА ИСПОЛЬЗОВАНИЕ ИСПОЛЬЗОВАНИЯ УЯЗВИМОСТИ SAP" (PDF) .
  17. Дэвенпорт, Кристиан (9 сентября 2014 г.). «Контракты с USIS на федеральную проверку биографических данных не будут продлены» . Вашингтон Пост . Проверено 9 сентября 2014 года .

Дальнейшее чтение [ править ]

  • « Защита секретов нашей страны: изучение процесса проверки безопасности ». Комитет Сената США по внутренней безопасности и делам правительства .
  • « USIS объявляет о приобретении компанией Providence Equity Partners соглашения; новые возможности роста для ведущей фирмы по проверке перед приемом на работу и обеспечению безопасности» . ( Архив ) Группа Карлайл . Четверг, 10 мая 2007 г.