记录声明

经过

Carol A. Ms. Haave

副局长副局长
反情报和安全

之前

国家安全,新兴威胁和国际关系小组委员会

政府改革委员会

美国众议院

2004年8月24日

介绍

委员会主席先生。感谢您有机会与您谈论国防部的分类管理计划以及我们在促进允许广泛共享而不影响关键来源和方法或操作的环境的情况下保护分类信息。这是一个微妙的平衡,我们努力实现,这对政府和公众来说很重要。

背景

1917年,国会通过了第一部《反间谍法》,举国上下都在关注保护“机密”。当时,违法行为可能会“被处以不超过1万美元的罚款或不超过两年的监禁,或两者兼而有之”——这在当时可能是严重的后果。自那时以来,我们一直确认有必要通过此类法律对被视为对美国安全至关重要的信息进行保密,1940年,罗斯福总统签署了8381号行政命令,建立了三个级别的机密,并明确了谁可以对信息进行保密的“权威”。在随后的几十年里,政府对“秘密”的看法发生了一些变化,要么更加自由,要么更加保守。今天,行政命令(EO) 12958“国家安全机密信息”(最近经EO 13292修订)规定了我们如何对国家安全信息进行分类、保护和解密。

国防部的项目

在国防部内部,我们通过国防部5200.1-R,“信息安全项目条例”,实施机密解密政策,最近于2004年4月更新。该规定是基于上述EOs,以及信息安全监督办公室(ISOO)第1号指令“国家安全机密信息”。1998年,国防部和中央情报局(CIA)同意使用统一的词汇和方法来显示分类标记。该方法在情报部门分类和控制标记登记册中得到了体现。

有两种类型的分类器 - 原始分类机构(OCA)和衍生分类器。OCAS在部门内部是高级排名官员,他被授权分类他们有管辖权的信息。例如,辩护秘书长,工作人员联合议员和隶属于政策秘书有权将信息分类到最高秘密*。使用或重述最初由上述信息分类的信息的人需要应用原始分类指导。OCA可以将三个级别的分类中的一个分配给信息 - 机密,,秘密或顶级秘密。该水平由损坏的损坏的严重性决定。此外,有程序访问指定和传播控制标记Arunachal Pradesh,如“不可取的外国人”(Noforn)和“传播和提取由发起人控制的信息”(Orcon),进一步限制了可以共享信息的程度。

根据《行政命令》,有关军事计划、武器、行动、情报活动、科技事项、系统漏洞或能力以及外国政府信息的信息可能被列为机密,如果披露这些信息会损害国家安全的话。对某些信息进行分类或不进行分类的决定是一个风险决定。OCAs制定分类指南(类似于手册),指出对系统、计划、程序或项目的哪些信息进行了分类,以及要使用的适当标记。在这个部门,我们有大约3000个分类指南的索引。例如,有持久自由行动和伊拉克自由的分类指南,以及大多数收购计划。

自9/11以来,在战争时期,更多的信息被列为机密并非不可思议。然而,还应该指出的是,自1995年以来,美国国防部还负责几乎一半的解密信息。

本次讨论中的一个关键问题是未经授权的公式披露分类信息。这一单方面不批准的解断损害损害智力和运营能力的来源和方法可能导致生命损失,与合作政府违反,揭示美国人员,美国设施和这个国家的危险脆弱性。这些减少了部门保护关键信息,技术和程序的能力 - 它们似乎以惊人的速度增加。未经授权的披露降低了那些遵守分类标准及其安全协定的人,有可能最大限度地减少纳税人美元的投资回报,当科学和技术的优势受到损害,并可能使国家面临风险。该部门继续评估和改进其安全教育,培训和意识计划,以解决这一和其他重要的安全问题。

国防部有一个积极的分类管理监督计划,该计划在整个部门的多个层面进行了偏见。组件负责确保审核OCAS培训,进行自检,以确保每年遵守并提供信息,并向国防部长(OSD)和ISOO的办公室的分类管理努力。在OSD级别,监督包括提供分类管理培训课程和进行计划,安全和分类指导评估。

在未来,人们可以设想分类和解密的过程更容易。它仍然需要人们适当地分类信息。这是一个培训问题,部门正在创建一个需要的所有需要​​的更新的基于Web的课程。它还要求我们认识到联邦,州,地方和其他组织之间的无缝可用性和多级分类和未分类信息的必要性。来自这些实体中的每一个的数据受其独特的法定要求的管辖。

国防部已经接受了21世纪的信息技术革命。我们正在部署一种企业架构——全球信息网格(Global Information Grid),以便在一个公共环境中使用公共服务将所有用户连接起来。我们正在强制执行元数据和其他标准,以促进跨网络和应用程序之间的共享,以促进协作和态势感知。我们继续研究和使用最新的技术进步,即基于互联网协议(IP)、高速、随需应变带宽,并在持续-连续信息保障方面投入巨资。我们正在开发跨域安全解决方案,这将允许信息在多个分类级别之间无缝流动。我们已经为超过300万国防部人员建立了一个用于“可信”网络访问控制和用户认证的全球公开密钥基础设施(PKI),以及一个PKI联邦桥,以促进包括承包商和供应商在内的联邦部门之间的互操作性。我们的愿景是一个用户驱动的、“智能拉”的、高度信任的、网络化的、无缝的、跨安全领域的环境,允许那些经过适当审查的人之间进行合作和协作。虽然有很多工作要做,但还有很多工作要做。

分类或不是决定是一个风险决策,而不是该部门轻轻地采取的。我们不断努力平衡公众对有必要的保护的信息,以确保我们国家的安全和安全性比以往任何时候都更具风险。

我感谢您有机会解决这一关键挑战。