正如我们在2024年8月客户通告中所报道,今年早些时候美国司法部(DOJ)介入了一起由两名举报人提起的《虚假索赔法》(FCA)案件,指控佐治亚理工学院研究公司及佐治亚理工学院(Georgia Tech)违反了国防部(DoD)合同中多项网络安全要求。 司法部的介入再次印证了检察机关对追查网络安全相关欺诈行为的高度关注。
申诉书
2024年8月22日,美国司法部就佐治亚理工学院案件提交了长达99页的起诉书,该文件反映了诉前全面调查的结果。 诉状中,司法部大量引用内部邮件、即时通讯记录、其他通信内容及证词,指控被告作为政府承包商违反了适用于该机构的联邦网络安全法规。此外,这些证据支持司法部的指控:被告明知或因疏忽而不知其行为违反了相关法规。
例如,司法部指控一名前雇员作证称,在相当长一段时间内,相关网络安全要求"未得到执行"。在另一案例中,司法部援引了大量即时通讯记录,其中员工承认未遵守网络安全要求。 司法部另指控被告营造了"网络安全违规文化",导致多年申报内容存在虚假。司法部要求被告赔偿约3000万美元(基于向政府开具的账单金额),该数额尚未计入《反欺诈法》规定的三重赔偿条款及每项索赔费用。
收获
司法部的起诉书揭示了以下重要要点:
- 这份近百页的详细指控书反映了调查的成果,其内容详尽周密。这彰显了司法部在推进2021年启动的《民事网络欺诈倡议》过程中展现的严谨态度。
- 政府对各类数据存储库(如电子邮件、即时通讯、PowerPoint演示文稿及其他材料)的审查,充分展现了其为调查和追查指控所采取的极端手段。因此,企业应注意制定适当的通讯及文件保留政策。
- 尽管司法部并未指控任何敏感信息实际遭到泄露,但其坚持认为国防部"为军事技术付费……却将其存储在无法防止未经授权泄露的环境中"。 司法部进一步指控称:"国防部所获回报价值减损甚至毫无价值,未能实现交易预期效益。"换言之,即便未发生数据泄露或其他信息安全事件,司法部仍将追究相关责任。
- 在司法部介入之前,提起本案的举报人是佐治亚理工学院的现任及前雇员。由此可见,本案凸显了建立健全且有效的合规体系以确保合规文化的重要性。
- 此案只是司法部依据《虚假索赔法》追究网络安全违规指控的最新案例。司法部已表明其在该领域执法的严肃态度,此次介入及详尽的起诉书充分彰显了该机构在此方面的坚定立场。
免责声明
本博客由 Foley & Lardner LLP("Foley "或 "本所")提供,仅供参考。它无意代表任何客户传达本所的法律立场,也无意传达具体的法律建议。本文所表达的任何观点并不一定反映 Foley & Lardner LLP、其合伙人或其客户的观点。因此,在未向执业律师咨询之前,请勿根据本信息行事。本博客无意建立律师-客户关系,收到本博客也不构成律师-客户关系。通过本网站以电子邮件、博客文章或其他方式与富理达交流,并不构成任何法律事务的律师-客户关系。因此,您通过本博客传送给富理达的任何通信或材料,无论是通过电子邮件、博客文章或任何其他方式,都不会被视为机密或专有信息。本博客上的信息是 "按原样 "发布的,不保证其完整性、准确性和时效性。对于本网站的运行或内容,富利不作任何明示或暗示的陈述或保证。富利明确否认任何明示或默示的所有其他担保、保证、条件和陈述,无论是根据任何成文法、法律、商业使用或其他原因产生的,包括适销性、特定用途适用性、所有权和非侵权的默示保证。在任何情况下,富利或其任何合作伙伴、高级职员、雇员、代理人或附属机构均不对您或其他任何人因创建、使用或依赖本网站(包括信息和其他内容)或任何第三方网站或通过任何此类网站访问的信息、资源或材料而直接或间接引起的任何索赔、损失或损害(直接、间接、特殊、附带、惩罚性或后果性)承担任何法律责任(合同、侵权、疏忽或其他)。在某些司法管辖区,本博客的内容可能被视为律师广告。如果适用,请注意先前的结果并不保证类似的结果。照片仅供参考,其中可能包括模特。肖像并不一定意味着当前的客户、合作伙伴或雇员身份。