声明备案

经过

MS CAROL A. HAAVE

代理国防部副部长
反情报和安全

之前

小组委员会关于国家安全,正在出现的威胁和国际关系

政府改革委员会

美国HOUSE的代表

2004年8月24日

介绍

主席先生,委员会成员。谢谢你的机会跟大家谈谈国防部的分类管理方案,我们正在做保护机密信息,同时促进,使广泛的共享而不会影响关键的来源和方法或者操作的环境是什么。这是一个微妙的平衡,我们力求做到,一个是政府,它代表了公众的重要。

背景

关于保护“秘密”全国关注于1917年编纂当国会通过了第一个间谍法。在那些日子里想必严重的后果 - 当时违法的可能“由不超过$ 10,000的罚款或监禁不超过两年,或两者惩罚”的结果英寸自那时以来,我们继续认为需要这样的法律分类信息均视为对美国的安全至关重要,尽管他们自1940年以来保持相对不变时,罗斯福总统签署行政命令,8381创建三个等级的分类,并指定“当局”至于谁可以分类信息。在随后的几十年,已经作出的改变,反映了政府的,无论是左右更自由或保守理念的“秘诀”。现在,行政命令(EO)12958,“国家安全机密信息”由EO 13292,我们共治模式如何分类,保障和撤销密级国家安全信息最近修订。

防御计划部

在国防部,我们实行分级通过美国国防部5200.1-R,一个解密策略“信息安全条例计划,”最近一次是在2004年。该条例是基于佳能EOS月更新上面引用,以及信息安全监督办公室(ISOO)指令数1,“国家安全机密信息。”1998年,美国国防部和中央情报局(CIA)同意对显示分类标识统一词汇和方法。这种方法是在情报界分类和控制标志寄存器抓获。

有两种类型的分类 - 原来的分类机构(OCA)和衍生分类。OCAS是谁已经被授予的权力,以在其管辖分类信息部内资深高官。例如,国防部长,参谋长联席会议和国防部副部长负责政策的主席有权力进行分类的信息多达绝密*。那些谁使用或重申信息最初是由上面一个分类都需要申请原有的分类指​​导。OCAS可以指定三个级别的分类信息的一个 - 保密,,秘密或绝密。的电平由如果该信息被泄露,将引起的损害的严重性来决定。此外,还有一些程序访问名称和传播控制标记**如“不可释放到外籍”(NOFORN)和“传播和由始发控制信息提取”(ORCON),其进一步限制的程度的信息可以被共享。

根据雇佣条例,有关军事计划,武器,作战,情报活动,科学和技术事项,漏洞或系统和外国政府信息能力的信息可以归类,如果它的披露会损害国家安全。在决定进行分类,还是不行,某些信息是有风险的决心。OCAS发展分类指南(类似手册)还指示系统,计划,方案或项目分类和适当的标记将被用于什么样的信息。在该部内,我们有大约3000分类指南的索引。例如,对于持久自由行动和伊拉克自由行动,以及大多数采办项目分类指导。

自9月11日,在战争时期,它不是不可想象的详细信息,将其归类。但是也应该注意到,国防部还负责近一半的自1995年以来已解密的信息。

在这个讨论中的一个关键问题是,机密信息的未授权公开披露。这种单方面,未经批准的解密妥协的来源和方法,损害智力和运营能力,可能导致生命损失,这,违反与政府合作,并揭示美国公民,美国安装和这个国家的危险漏洞。这些减少该部的保护关键信息,技术和方案的能力 - 他们似乎以惊人的速度在增加。未经授权披露瓦解那些谁坚持分类的标准和他们的安全协议,必须对纳税人的钱投资在科学和技术优势受到损害的回报减少的潜力,可能使国家处于危险之中。该部将继续评估和提高其安全教育,培训和宣传方案,以解决这个问题和其他重要的安全事项。

国防部是在整个部门多层次进行脱集中活动分级管理的监督程序。组件是负责确保OCAS进行培训,进行自我检查,以确保遵守,每年提供有关其分类管理力度,国防部(OSD)和ISOO秘书办公室的状态信息。在OSD水平,监督包括提供分级管理的培训课程和进行程序,安全性和分类指导的评价的。

在未来,可以预见的分类和解密的过程更容易。它仍然将相应地需要人信息进行分类。这是一个训练问题,该部正在建立一个更新的,基于Web的课程,由所有谁需要访问。它还要求我们认识到无缝的可用性和中联邦,州,地方和其他组织的保密和非保密信息多层次的集成需求。从这些实体的数据由自己独特的法定要求的约束。

国防部已接受了21世纪的信息技术革命。我们正在部署全球信息栅格,企业架构,网络的所有用户在一个共同的环境,共同服务。我们强制元数据和其他标准,以促进跨网络和应用,以促进合作和态势感知之间共享。我们将继续在需求调研,并采用最新的技术进步,即基础的互联网协议(IP),高速带宽,并在持续连续的信息安全保障投入巨资。我们正在开发的跨域安全解决方案,使信息传递给多个分类级别之间无缝流动。我们已经建立了一个世界性的公共密钥基础设施(PKI)“信任”为超过三百万国防部人员以及PKI的联邦大桥的网络访问控制和用户认证来促进各联邦部门,包括承包商和供应商的互操作性。愿景是用户驱动的“智能式”高度信任和网络化,无缝,跨安全域环境,让那些谁得到了妥善审核之间的合作与协作。虽然有很多正在做,还有很多事情要做。

分类与否的决定是有风险的决定,而不是一个部门采取掉以轻心。我们不断努力,以平衡公众与必要保证我们国家的安全和保障是更大的危险今天比以往任何时候都保护信息的愿望。

我感谢你的机会来解决这一关键挑战。