美國政府問責署(GAO)發布最新報告指出,自2015年遭遇大規模數據泄漏事件之后,為了保護超過2000萬在職和前任美國雇員的個人信息,美國人事管理局(OPM)似乎在身份盜竊保險計劃方面支出過高,且存在多余“燒錢”嫌疑。
此外,美國政府不知道有多少受影響的雇員簽署了兩份“不同”的身份盜竊監控計劃,而實際上這兩份計劃提供的服務別無二致。
公開承認遭遇數據泄露事件不久,OPM就與Winvale Group和ID Experts訂立了合同,以保護遭遇個人信息泄露和背景調查數據泄露的政府雇員。
OPM估計有約360萬雇員受兩起數據泄漏事件影響,因此OPM通過兩份合同為他們提供身份盜竊保障服務。OPM為受影響的雇員提供兩組重復服務的時間超過1年。這期間美國政府分別向Winvale和ID Experts支付2890萬美元和2.091億美元保護雇員個人信息。
GAO助理總監詹森-布朗伯格指出,截至2016年12月,約有100萬人(25%)的雇員簽署Winvale合同。截至2016年7月31日,約有12%(近250萬人)簽署了ID Experts合同。真實索賠的幾乎很少超過幾千美元。
國會原本要求OPM為所有受害者提供10年的信用和身份盜竊監控與恢復服務,包括500萬美元的保險計劃。這種方法普遍高估了數據泄露帶來的損害,因此這種全面覆蓋的方法或許不是最有效的方式。而且存在更廉價的可定制服務計劃可以實現相同的工作效果。
就目前來看,專家們暫沒有發現經證實的網絡犯罪分子在線買賣或交易OPM數據的事件。這就更讓人猜想這些經費是否真正用到了刀刃上。