1 puntos por GN⁺ 2025-02-21 | 1 comentarios | Compartir por WhatsApp

Acceso de DOGE a los datos del gobierno

  • DOGE (Department of Government Efficiency) obtuvo permisos para acceder y manipular información de varias agencias del gobierno federal de EE. UU.
  • Según un alto funcionario de USAID, DOGE tiene acceso total a la infraestructura digital de la agencia, lo que incluye sistemas de los que dependen estadounidenses que trabajan en zonas de conflicto y sistemas financieros de decenas de miles de millones de dólares.
  • DOGE ya accedió a los sistemas de TI de la NASA y también tiene previsto acceder a los sistemas de los CDC y de la Administración Federal de Aviación.
  • Thomas Shedd solicitó acceso privilegiado a 19 sistemas de TI de TTS (Technology Transformation Services), un nivel que permite no solo consultar y modificar datos federales, sino también otorgar o revocar el acceso de otras personas.
  • Un portavoz de la GSA (General Services Administration) afirmó que Shedd necesita este acceso para identificar rápidamente optimizaciones y eficiencias, y señaló que está trabajando con los funcionarios apropiados de la GSA.

Sobre los autores

  • Charlie Warzel
  • Ian Bogost
  • Matteo Wong

Temas relacionados

  • Centros para el Control y la Prevención de Enfermedades (CDC)
  • Donald Trump
  • Elon Musk
  • NASA
  • Agencia de los Estados Unidos para el Desarrollo Internacional (USAID)

1 comentarios

 
GN⁺ 2025-02-21
Opiniones en Hacker News
  • En su primer trabajo tuvo experiencia con un nivel de acceso tipo "god"

    • Un nivel de acceso así no debería permitirse a nadie salvo en una emergencia temporal
    • Incluso ingenieros con mucha experiencia pueden provocar una pérdida de datos irreversible
    • Por ejemplo, hubo un caso en el que un ingeniero envió por error 10,000 facturas al cliente equivocado
    • Existen mejores patrones de acceso a los datos
    • En el caso de los datos del gobierno de EE. UU., al equipo DOGE le bastaría con réplicas de solo lectura
    • Los datos también podrían ofuscarse para proteger la identidad de los ciudadanos
  • Incluso quienes dicen "no me importa porque no tengo nada que ocultar" deberían entender la necesidad de limitar la recopilación y retención de datos personales

    • ¿De qué sirven las reglas, leyes, checks and balances, contraseñas y ACL?
    • Si alguien en quien no confías puede entrar como "root" y saltarse todo
  • Los aumentos de productividad y eficiencia que la computación y la cibernética pueden aportar a sistemas complejos están siendo corrompidos por élites antisociales

    • La burocracia beneficia al interés público, y aplicar ingeniería de sistemas de vanguardia para aumentar su valor beneficia a todos
  • Otro efecto negativo de largo plazo de todo esto es cómo va a reclutar talento el gobierno en el futuro

    • ¿La gente con buenas perspectivas aceptará salarios bajos para pasar por algo así?
    • En la industria a veces se gestionan mal los despidos masivos, pero no existen tácticas tipo Gestapo que impongan miedo y lealtad de esta manera
  • Cree que EE. UU. debería sufrir una fuerte rebaja en su calificación crediticia por esta especie de autoauditoría de "disparen, apunten, preparen"

  • Sorprende que no exista una ley que permita a los empleados del gobierno rechazar este tipo de solicitudes

    • ¿Todo se basa en costumbres, buena fe y cultura?
  • Dejando de lado por un momento la discusión política, resulta interesante que se esté realizando una auditoría de esta magnitud dentro del gobierno

    • ¿Ha existido un precedente histórico en el que una entidad externa revisara a fondo todos los departamentos, publicara los resultados y luego se tomaran decisiones basadas en ese análisis?
    • ¿Podría este enfoque erradicar el fraude en el gobierno?
    • El fraude y el robo existen en todos los niveles de gobierno, pero si no es con medidas tan extremas, ¿qué se puede hacer?
    • El statu quo, los tribunales y los procedimientos actuales no han producido resultados reales
    • Se puede reconocer la creatividad
    • A veces los externos piensan distinto
    • Pero no cree que todo esto se esté haciendo de buena fe
    • La opinión dominante en esta comunidad y en los medios es mayormente negativa
    • No ha visto un solo titular positivo
    • Aun así, le parece interesante
    • Si fuera la persona responsable de resolver este problema, ¿cómo lo abordaría de otra manera?
  • El título sobre acceso "GOD MODE" parece clickbait

    • Da a entender que hay acceso a todos los datos del gobierno, pero el artículo no lo menciona explícitamente
    • No cree que todos los datos del gobierno estén en un único repositorio
    • Es más probable que GOGE tenga acceso a todos los contratos de la GSA
    • Eso sería apropiado para que una entidad gubernamental revise la eficiencia contractual
    • No está tomando una postura política
  • Como hay problemas mayores, la gente no está percibiendo bien el costo de reconstruir los sistemas

    • Más adelante habrá que reconstruir sistemas por razones de seguridad
    • Es posible que se haya instalado software adicional o que los sistemas hayan sido modificados
    • Eliminar eso será una pesadilla absoluta para los contribuyentes de EE. UU.
    • Podría convertirse en uno de los incidentes de TI más importantes de la historia mundial