Lo que encontró el organismo de control
Un miembro del personal de la Junta de la Reserva Federal extrajo archivos potencialmente sensibles relacionados con el Comité Federal de Mercado Abierto poco antes de una jubilación prevista para 2024, según un informe de la Oficina del Inspector General de la Fed. El empleado trabajaba en la división de finanzas internacionales del banco central. Los hallazgos del inspector general señalaron amplias deficiencias en los controles de salida de la Fed para la gestión de registros, y el banco central se comprometió en una respuesta formal a corregirlas.[S1]
Antes de irse en julio de 2024, el empleado activó 279 alertas de prevención de pérdida de datos, según la OIG. Esas alertas abarcaron impresión, copia de datos a una aplicación de notas, envío de información potencialmente sensible por correo electrónico a varias direcciones personales y transferencia de archivos potencialmente sensibles a un dispositivo USB no cifrado emitido por la Junta. Del total, 111 fueron marcadas como posiblemente relacionadas con información clasificada del FOMC. Otras 227 alertas ocurrieron en junio de 2024, y 192 de ellas se produjeron tres días antes de que el empleado realizara un viaje personal a un país que la Fed designa como restringido.[S1]
Advertencias previas y seguimiento omitido
El organismo de control también encontró que el mismo empleado había intentado en 2023 enviar información clasificada del FOMC a una cuenta de correo personal, una acción que el empleado describió como involuntaria. Más tarde ese año, el empleado copió potencialmente información sensible del FOMC a un dispositivo USB no cifrado. La secretaría del FOMC no reportó ese asunto como incidente, según el informe, basándose en la explicación de la división de finanzas internacionales de que las alertas eran falsos positivos y que los archivos eran de acceso público.[S1]
El equipo de soluciones tecnológicas integradas de la división de finanzas internacionales habló con el empleado y revisó los títulos de documentos proporcionados por el equipo de operaciones de seguridad de la información, pero no examinó los archivos para confirmar las explicaciones de falsos positivos, según el informe. La OIG describió una falta colectiva de acción en múltiples divisiones y dijo que el limitado seguimiento que sí ocurrió no fue proporcional a los riesgos acumulados.[S1]
La respuesta de la Fed y los próximos pasos
La Oficina del Inspector General emitió nueve recomendaciones para proteger información sensible durante la salida de empleados, y la dirección de la Junta de la Reserva Federal aceptó todas. Altos líderes de la Fed escribieron en su carta de respuesta que coinciden con las recomendaciones para fortalecer la gobernanza del programa de seguridad de la información de la Junta y la aplicación de sus controles, y agregaron que la Junta toma los asuntos con seriedad y planea tomar prontamente todos los pasos necesarios para implementar cada recomendación, con varias ya en marcha. La Fed no respondió de inmediato a una solicitud de más comentarios.[S1]
El FOMC es el grupo de 19 miembros que fija la política monetaria de Estados Unidos. A principios de este mes, sus 12 miembros votantes actuales decidieron por unanimidad subir las tasas de interés por primera vez desde 2023.[S1]






