Vụ Gian Lận Hợp Đồng GSA: Tiết Lộ Lỗ Hổng An Ninh Mạng Liên Bang

Hill ASC Inc., hoạt động dưới tên Hill Associates và có trụ sở tại Rockville, Maryland, đã đạt thỏa thuận dàn xếp nhiều triệu đô la với Bộ Tư pháp Hoa Kỳ để giải quyết các cáo buộc vi phạm Đạo luật Yêu cầu Bồi thường Sai (False Claims Act) thông qua các hành vi lập hóa đơn không đúng quy định theo hợp đồng Thỏa thuận Đa Giải thưởng (Multiple Award Schedule – MAS) của Tổng cục Quản lý Dịch vụ (General Services Administration – GSA).

Thỏa thuận này yêu cầu thanh toán tối thiểu 14,75 triệu đô la, với khả năng bổ sung quỹ tùy thuộc vào các mốc tài chính cụ thể, phản ánh đánh giá khả năng thanh toán của công ty.

Bối cảnh Hợp đồng GSA MAS và Dịch vụ Công nghệ Thông tin

Việc dàn xếp này xuất phát từ việc Hill cung cấp các dịch vụ công nghệ thông tin (IT) cho nhiều cơ quan liên bang từ năm 2018 đến 2023 thông qua chương trình GSA MAS. Chương trình này là một cơ chế mua sắm được sắp xếp hợp lý, được thiết kế để tạo điều kiện thuận lợi cho việc mua sắm hàng hóa và dịch vụ thương mại sẵn có của chính phủ.

Trong khuôn khổ MAS, GSA thiết lập các điều khoản hợp đồng cơ bản, cho phép các cơ quan khác mua sắm trực tiếp từ các nhà cung cấp đã được phê duyệt mà không cần đàm phán trùng lặp, từ đó tối ưu hóa hiệu quả trong chuỗi cung ứng liên bang.

Các Cáo buộc Vi phạm Chính

Các cáo buộc cốt lõi tập trung vào việc Hill bị cáo buộc gửi các yêu cầu bồi thường gian lận đối với nhân sự IT có trình độ không đạt yêu cầu theo các quy định hợp đồng. Cụ thể, công ty bị buộc tội lập hóa đơn cho các khách hàng liên bang về lao động được thực hiện bởi những cá nhân thiếu bằng cấp học vấn hoặc kinh nghiệm chuyên môn cần thiết được nêu trong các danh mục lao động của hợp đồng MAS. Các danh mục này được định nghĩa tỉ mỉ để đảm bảo giá trị tương xứng với chi phí trong các hoạt động mua sắm của chính phủ.

1. Lập hóa đơn cho nhân sự không đủ tiêu chuẩn

Hill bị cáo buộc cung cấp và lập hóa đơn cho các dịch vụ IT mà nhân sự thực hiện không đáp ứng các tiêu chí về giáo dục hoặc kinh nghiệm được quy định rõ ràng trong các danh mục lao động của hợp đồng GSA MAS. Việc này không chỉ làm tăng chi phí mà còn làm suy yếu tính toàn vẹn của các bảng giá của GSA, vốn dựa vào các tuyên bố chính xác về năng lực lực lượng lao động để duy trì sự công bằng cạnh tranh.

2. Thanh toán trái phép Dịch vụ An ninh mạng thích ứng cao (HACS)

Thỏa thuận dàn xếp cũng đề cập đến việc Hill lập hóa đơn trái phép cho các dịch vụ an ninh mạng thích ứng cao (Highly Adaptive Cybersecurity Services – HACS). Đây là một danh mục chuyên biệt yêu cầu GSA phải thực hiện đánh giá kỹ thuật trước để xác minh sự tuân thủ các giao thức và tiêu chuẩn bảo mật nghiêm ngặt, chẳng hạn như những tiêu chuẩn phù hợp với khung NIST hoặc các yêu cầu của FISMA.

Mặc dù không trải qua và vượt qua cuộc đánh giá này, Hill vẫn bị cáo buộc yêu cầu hoàn trả cho các dịch vụ HACS, mở rộng vượt quá phạm vi đã được phê duyệt của hợp đồng MAS. Hành vi này tiềm ẩn nguy cơ phơi bày các hệ thống liên bang trước những rủi ro không được kiểm duyệt trong kỷ nguyên của các mối đe dọa mạng ngày càng gia tăng.

3. Các khoản phí không được phê duyệt và hành vi vi phạm FAR khác

Ngoài ra, các cáo buộc còn bao gồm việc Hill áp đặt các khoản phí không được phê duyệt trên các hóa đơn chính phủ, không tiết lộ các khoản chiết khấu thanh toán nhanh được quy định bởi Quy định Mua sắm Liên bang (Federal Acquisition Regulation – FAR), và việc bao gồm các khoản bồi thường khuyến khích không được phép trong các đề xuất chi phí cho các hợp đồng tiếp theo.

Những hành động này đã vi phạm các hướng dẫn của FAR về chi phí được phép, trong đó cấm hoàn trả các chi phí không trực tiếp mang lại lợi ích cho chính phủ hoặc vi phạm các điều khoản chống lại các khoản tiền lại quả. Bằng cách nhúng các yếu tố này vào các hồ sơ của mình, Hill đã bóp méo quy trình phân tích tính hợp lý của chi phí (cost realism analysis), một bước quan trọng trong đánh giá của GSA về việc xác định giá trị tốt nhất trong quá trình trao hợp đồng.

Thực thi Pháp luật và Ý nghĩa

Thỏa thuận dàn xếp này nhấn mạnh cam kết của Bộ Tư pháp trong việc chống lại gian lận mạng. Trợ lý Bộ trưởng Tư pháp Brett A. Shumate đã nhấn mạnh kỳ vọng đối với các nhà thầu IT phải tuân thủ nghiêm ngặt các nghĩa vụ hợp đồng, từ đó bảo vệ quỹ của người đóng thuế khỏi việc sử dụng sai mục đích trong việc mua sắm cơ sở hạ tầng kỹ thuật số thiết yếu.

Cuộc điều tra dẫn đến thỏa thuận dàn xếp này là một ví dụ về sự hợp tác liên cơ quan, bao gồm Ban Gian lận của Vụ Dân sự thuộc Bộ Tư pháp, Văn phòng Tổng Thanh tra (OIG) của GSA, OIG của Bộ Tài chính, và Tổng Thanh tra Bộ Tài chính về Quản lý Thuế (TIGTA). Các nhân vật chủ chốt, bao gồm Phó Tổng Thanh tra GSA Robert C. EricksonLoren Sciurba từ OIG của Bộ Tài chính, đã nhấn mạnh sự cần thiết của các nhà thầu trong việc cung cấp chính xác những gì đã được ký kết, đặc biệt trong các lĩnh vực như an ninh mạng nơi các sai sót có thể ảnh hưởng đến an ninh quốc gia.

Theo báo cáo của Bộ Tư pháp, Quyền Đặc vụ phụ trách TIGTA Jessica Cipolla đã tái khẳng định vai trò giám sát trong việc bảo vệ các quy trình mua sắm của IRS khỏi gian lận, đảm bảo rằng các tổ chức hợp tác với Bộ Tài chính duy trì các tiêu chuẩn liêm chính mẫu mực.

Vụ việc này minh họa những hệ quả rộng lớn hơn của các vi phạm Đạo luật Yêu cầu Bồi thường Sai trong lĩnh vực IT liên bang, nơi việc không tuân thủ các yêu cầu của chương trình MAS có thể làm xói mòn lòng tin vào các hệ sinh thái hợp đồng của chính phủ. Bằng cách giải quyết các yêu cầu bồi thường này mà không thừa nhận trách nhiệm, Hill tránh được kiện tụng kéo dài nhưng giờ đây phải đối mặt với sự giám sát chặt chẽ hơn trong các giao dịch tương lai. Kết quả này đóng vai trò như một yếu tố răn đe, báo hiệu việc thực thi nghiêm ngặt đối với các hành vi lừa đảo làm tăng chi phí hoặc bỏ qua các xác minh kỹ thuật, cuối cùng củng cố tính bền vững của các tư thế an ninh mạng liên bang trong bối cảnh các lỗ hổng kỹ thuật số không ngừng phát triển.