Ryzykowny outsourcing
Zgodnie z doniesieniami gazety The Telegraph, podwykonawca firmy Rolls-Royce Submarines, WM Reply zatrudniła zagranicznych pracowników do modyfikacji programu. Aplikacja która miała zostać zmodyfikowana to system intranetu wewnętrznego wykorzystywany do remontów atomowych okrętów podwodnych. Miało to dziać się jeszcze przed inwazją rosyjską z lutego 2022.
Zgodnie z warunkami umowy, w prace zaangażowani byli jedynie pracownicy IT, pracujący w Wielkiej Brytanii i posiadający odpowiednie poświadczenie bezpieczeństwa. Jeden z zatrudnionych informatyków miał być Białorusinem, pracującym zdalnie z Tomska w Rosji.
Jak poinformował The Telegraph, pracownicy mieli alarmować o wykorzystywaniu zagranicznego personelu do tego projektu, co odnotowane miało być w dokumentacji, dostarczonej do Ministerstwa Obrony Wielkiej Brytanii w celu przeprowadzenia śledztwa.
Wspomniany system intranetu ma zawierać dane osobowe wszystkich pracowników pracujących dla Rolls-Royce Submarines oraz strukturę organizacyjną pracowników zaangażowanych w pracę przy okrętach brytyjskiej floty podwodnej. Współpraca z WM Reply została zakończona w 2021 roku, po przeprowadzeniu wewnętrznego śledztwa.
Zdaniem przedstawiciela Roll-Royce, zewnętrzni programiści nie mieli dostępu do informacji na serwerach.
„Możemy kategorycznie stwierdzić, że w żadnym momencie nie było ryzyka udostępnienia danych osobom bez odpowiednich poświadczeń bezpieczeństwa” – napisano w oświadczeniu Rolls-Royce Submarines
Źródło: telegraph.co.uk