指数
白宫

新闻秘书办公室
(得克萨斯州克劳福德)

2008年5月7日,

备忘录执行部门和机构的负责人

主题:指定和控制非机密信息的共享(CUI)

目的

(1)本谅解备忘录(a)采用,定义,和研究机构“控制非保密信息”(崔)作为单一的分类名称今后整个行政部门对于定义的范围内的所有信息,包括大多数信息迄今为止被称为“敏感但不机密”(单位)信息共享环境(伊势),和(b)建立相应的指定崔新框架,标志,保护,并指定传播信息为崔。该备忘录的目的是标准化操作,从而改善信息共享,而不是对新的或额外的信息进行分类或解密。

背景 - 当前的SBU环境

(2)美国面临的全球性威胁要求(一)我国的整个网络的后卫能够共享信息更快,所以那些必须有他们需要的信息,和(b)美国政府保护敏感信息,信息隐私和其他合法权利的美国人。一个统一的、更加标准化的政府范围内的SBU信息框架对于ISE的成功至关重要。因此,该备忘录建立了一个标准化框架,旨在促进和加强受控非机密信息的共享。

定义

(3)在本备忘录中,以下术语的含义如下:

政策 - 崔框架

(4)统一使用CUI的是对促进有效ISE是必不可少的。各部门,各机构应在ISE内申请任何崔恐怖主义相关的信息的崔框架,该框架包括以下政策和标准,如在指定段落5-19概述,标识,维护和传播,在部门起源和机构,无论用于其显示,存储,或传送介质。

(5)所有崔应值得两级维护过程中的一种:标准(标记为“控制”)或增强(标记“受控增强”)。

(6)所有CUI应值得传播控制的两个层次中的一个:“标准传播”或“指定传播”。

(7)所有CUI应的(a)分类成的维护程序和传播控制,和(b)通过使用以下相应标记如此表示的三种组合之一:

(8)任何额外的CUI标记只能由执行代理规定。禁止使用额外的CUI标记,除非执行代理人认为特殊情况需要使用额外标记。

(9)部门和机构应适用崔注册的标准。崔的始发者可以不经收件人(或多个)施加额外的保障或传播的要求。任何部门或机构应当建立崔框架之外崔类别或规则。

(10)CUI的收件人应报告任何未经授权的或无意的公开内容,以所述指定机构。

(11)所有CUI须以清晰的方式进行标记,并符合有关标记的法定和监管要求(如有的话)。没有标记的CUI收件人应适当标记该信息,并告知发起者该信息已标记。

(12)只要有可能,预计各部门和机构将重新标记存档或传统的材料,当它被合并到ISE。

(13)崔标记可以通知但不控制是否公开或发布的信息给公众,如响应请求提出根据信息自由法(FOIA)的决定。

(14)原创部门和机构应控制是否在其标准或指定的传播指示之外传播CUI材料的决定,包括向媒体或公众的任何传播。

(15)材料同时包含CUI和非CUI信息,或包含多个类别CUI的,应当由部分相应标记,使得那些明确的区别是显而易见的。

(16)崔标志,应当纳入ISE相关的信息技术(IT)正在开发的项目或者未来开发的,并应在新的信息技术计划中得到体现。

(17)CUI标记须无论使用通过该信息出现或传达介质。口头交流应该描述控件语句开头,必要时,以确保收件人都知道的信息的状态。

(18)部门或机构不得强加在既不是分类,也没有崔的ISE信息保护的要求,传播控制。

(19)当一个部门或机构从国家,地方,部落,私营部门或外国合作伙伴收到崔始发,任何非联邦政府传统标记应予以保留,除非发端授权其去除。

(20) CUI框架的实施应自本备忘录签署之日起开始,并应在5年内完成。

崔框架实现

(21)执行代理负责监督和管理该CUI框架的实施。

(22)执行代理人的职权和职责如下:

(23)一种CUI理事会兹建立作为ISC的一个小组委员会。其成员应从ISC的成员绘制。崔理事会应:

(24),各部门,各机构与藏应当与恐怖主义有关的信息的头部:

崔指定

(25)如有下列情况,资料须指定为CUI,并带有授权的CUI标记:

(26)尽管如上所述,信息不应被指定为CUI:

例外崔

(27)本备忘录要求由各部门和机构发起并在ISE内共享的所有CUI均应符合根据本备忘录制定的关于指定、标记、保护和传播的政策和标准。然而,基础设施保护协议没有完全适应崔框架(及其相关的标记、保护要求和传播限制)应被视为崔框架的例外。基础设施保护例外包括并适用于受以下法规管辖或受以下法规管辖的信息:

(28)所述的CUI框架应被用于这样的信息在可能的最大程度,但不应影响或与用于标记,维护,和传播特定的法规要求干涉。

(29)受影响的部门或机构有权为该规定选择最适用的CUI保障标志。在CUI框架下指定的保护之外的任何附加要求都应该在CUI注册表中适当地注册。任何监管标识都应遵循CUI标识,并应在指定的发布说明中明确说明任何额外的监管要求。

一般规定

(30)这备忘录:

布什