
e-QIP (調査処理用電子アンケート) は、連邦身元調査の処理に使用される一般的なセキュリティアンケートを自動化するために設計された、OPMが管理する安全なWeb サイトです。e-QIP は、OPM の連邦調査サービス (FIS) が実施する連邦身元調査のプロセスを迅速化するために設計された、より大規模な e-Clearance イニシアチブの一環として 2003 年に作成されました。e-QIP は、国家安全保障調査用のアンケートであるSF-86と、公的信用職用のアンケートである SF-85P を自動化したフロントエンドのデータ収集ツールです。[1] e-QIP を使用すると、連邦職の応募者は、調査データを安全なインターネット接続を介して入力、編集し、スポンサー機関に送信してレビューと承認を受けることができます。
セキュリティクリアランスの要件
個人がセキュリティ クリアランスを申請することはできません。 承認された連邦政府の請負業者または政府機関が、その個人を後援する必要があります。 さらに、後援された申請者は、(a) 承認された請負業者の従業員またはコンサルタントであるか、(b) 承認された請負業者から書面による雇用オファーを受け取って承諾しているか、(c) 米国軍のメンバーであるか、(d) 認可された連邦政府職員である必要があります。 申請者が雇用オファーを受けている場合、そのオファーには、申請者の雇用が承認を受けてから 30 日以内に開始されることも記載されている必要があります。
認可された請負業者の施設セキュリティ責任者 (FSO) は、2 つの方法でプロセスを開始します。最初に、FSO は共同人事裁定システム (JPAS) を通じて調査要求を送信します。次に、FSO は従業員に調査処理用電子質問票 (e-QIP) で認可申請を完了させます。その情報を確認して承認した後、FSO は完了した e-QIP を国防産業セキュリティ認可オフィス (DISCO) に提出して審査を受けます。DISCO が情報を承認すると、その情報は人事管理オフィス (OPM) に送信され、そこで実際の調査が行われ、調査結果が DISCO に返送されます。その後、DISCO は認可を与えるか、結果を国防公聴会控訴局 (DOHA) に転送してさらなる措置を求めます。
e-QIP セキュリティ侵害
2014年3月、e-QIPシステムのセキュリティ侵害が検知された。同年7月の報道では、この攻撃は「中国のハッカー」によるものとされたが、後にジェームズ・クラッパーがこの疑惑を認めた。[2] [3] 1年以上経って、数百万の連邦職員と請負業者の機密記録が不適切にアクセスされたことが明らかになり、OPMはセキュリティ作業のためにシステムをシャットダウンした。[4] [5]
報道によれば、この情報は、政府向けの身元調査サービスを提供する民間企業であるKeyPoint Government Solutionsの従業員から盗まれた資格情報を使用して取得されたとのことです。 [6] [7] OPMによるKeyPointのセキュリティ対策の監査では、対策に欠陥があることが判明しました。[8]
外部リンク
- 公式サイト
参考文献
- ^ たとえば、https://www.ors.od.nih.gov/ser/dpsac/badge/Documents/SF85%20Instructions%20for%20Completing4-6-09COLOR(16)BlocksOnlyNoHeader.pdf の質問の種類を参照してください。
- ^ 「中国のハッカーが米国労働者の重要データを狙う」ニューヨーク・タイムズ、2014年7月9日。
- ^ Chabrow, Eric (2014-07-10). 「米国政府職員ネットワークが侵害される」. govinfosecurity.com.
- ^ Levine, Mike (2015-06-29). 「ハッキング事件を受けて、OPM が連邦身元調査システムを閉鎖」ABC ニュース。
- ^ 「OPM、オンライン連邦身元調査システムを再開」NBCニュース。
- ^ レヴィン、マイク、デイト、ジャック。「連邦政府、大規模政府ハッキング事件で民間請負業者とのつながりを調査」ABCニュース。 2016年3月2日閲覧。
- ^ Levine, Mike (2015-06-24). 「OPMハッキングに関与した請負業者は「責任はない」と述べるも、疑問は残る」ABCニュース。
- ^ Lyngaas, Sean (2016-02-18). 「IGがOPM請負業者のセキュリティ上の欠陥を詳細に説明」FCW . 2016年3月2日閲覧。
