Οι εργολήπτες αμυντικών έργων Raytheon και Nightwing Group συμφώνησαν να πληρώσουν στην κυβέρνηση των ΗΠΑ 8,4 εκατομμύρια δολάρια για να διευθετήσουν κατηγορίες ότι η Raytheon παραβίασε τους όρους ενός συμβολαίου με το Υπουργείο Άμυνας, μη παρέχοντας επαρκή προστασία κυβερνοασφάλειας.
Σύμφωνα με όσα αναφέρονται στο σχετικό κείμενο διευθέτησης, από τον Αύγουστο του 2015 έως τον Ιούνιο του 2021, η θυγατρική CODEX της εταιρείας -η οποία είναι συντομογραφία του Cyber Offense & Defense Experts- χρησιμοποίησε ένα δίκτυο που δεν πληρούσε τα πρότυπα κυβερνοασφάλειας της κυβέρνησης και το οποίο περιείχε μη απόρρητες αμυντικές πληροφορίες.
Η Raytheon, η οποία με βάση τη συμφωνία της Πέμπτης δεν παραδέχεται ευθύνη, κατηγορείται ότι απέτυχε να αναπτύξει ένα «σύστημα ασφαλείας» που να περιγράφει τα μέτρα ασφάλειας, σημειώνει το The Record.
Τον Μάιο του 2020, η Raytheon φέρεται να ενημέρωσε τους κυβερνητικούς πελάτες ότι το δίκτυο δεν πληρούσε τα πρότυπα του Εθνικού Ινστιτούτου Προτύπων και Τεχνολογίας και ότι η εταιρεία «βρισκόταν στη διαδικασία ανάπτυξης ενός ισχυρού συστήματος» που θα το αντικαθιστούσε.
Η συμφωνία αποτελεί μέρος του Νόμου για Ψευδείς Δηλώσεις, ενός νόμου από την εποχή του Εμφυλίου Πολέμου, που επιτρέπει πολιτικές αποζημιώσεις εναντίον εργολάβων της κυβέρνησης που παραβιάζουν τους όρους της συμφωνίας τους. Ο νόμος χρησιμοποιείται ολοένα και περισσότερο ως μηχανισμός επιβολής για να διασφαλιστεί ότι οι εργολάβοι εκπληρώνουν τις υποχρεώσεις τους στον τομέα της κυβερνοασφάλειας.
Τον Μάρτιο, η αμυντική εταιρεία MORSE Corp συμφώνησε να πληρώσει 4,6 εκατομμύρια δολάρια για να επιλύσει κατηγορίες ότι χρησιμοποίησε τρίτο πάροχο για την αποθήκευση email χωρίς να εξασφαλίσει ότι πληρούν τα απαιτούμενα πρότυπα ασφαλείας. Η εταιρεία Health Net Federal Services (HNFS) και η μητρική της Centene Corporation συμφώνησαν τον Φεβρουάριο να καταβάλουν 11,2 εκατομμύρια δολάρια για δήθεν ψευδείς δηλώσεις σχετικά με την τήρηση των προτύπων ασφαλείας.
Η υπόθεση της Raytheon προήλθε από τον πρώην διευθυντή μηχανικής της εταιρείας, ο οποίος ως «whistleblower» θα λάβει περισσότερα από 1,5 εκατομμύρια δολάρια από τη συμφωνία. Η Virginia-based Nightwing, η οποία ήταν προηγουμένως μέρος της Raytheon Technologies και αποσχίστηκε ως ανεξάρτητη εταιρεία το 2024, αναφέρθηκε ως εναγόμενος.
Η Nightwing και η Raytheon δεν απάντησαν αμέσως σε αιτήματα για σχόλια.