正式声明

J. William Leonard.
信息安全监督办公室主任
国家档案和记录管理
之前
政府改革委员会
国家安全,新兴威胁和国际关系小组委员会
美国众议院

2004年8月24日

谢谢董事长,金尼希先生和小组委员会成员,我要感谢您举行安全分类和解密问题的听证会,以及邀请我今天作证。金博宝正规网址作为信息安全监督办公室(ISOO)的主任,我对主席负责监督政府和行业的政府安全分类计划。我的办公室的国家档案和记录管理部门的行政组成部分获得国家安全理事会的政策和计划指导。我们的权力是两项行政订单,执行命令12958,经修订,“分类国家安全信息”和执行命令12829,如修订,“国家工业安全计划”。

这是执行命令12958,阐述了执行分支机构机构对国家安全信息分类的基本框架。根据他的宪法权威,本令总统授权有限数量的官员申请对某些国家安全相关信息进行分类。虽然该命令显然,分类的就业是一个固有的自由裁量法,大部分基于原始分类管理局的判断,在委派课堂颁发机构中,总统已经确定了清晰的参数,以便使用和必须满足的某些负担。具体而言,各种分类信息的行为必须能够通过明确委托原始分类机构的负责任的官员来追查其原点。此外,在需要时,原始分类机构必须能够识别或描述国家安全的损害,如果信息受到未经授权的披露,则会出现。此外,该信息必须由美国政府的控制项或根据或根据美国政府的控制制定;最后,它必须落入一个或多个专门为订单提供的信息类别。1

重要的是要认识到分类的权威不是没有限制的。总统在使用分类方面提出了一些非常明确的禁止。具体来说,在任何情况下,信息都不能保密,以掩盖违法行为或防止对个人、组织或机构造成尴尬。不幸的是,有一些事例给人的印象是,情报已被列为机密,违反了该命令。在我所知道的每一个案例中,我不相信它是由任何个人的恶意意图引起的。相反,造成这种情况的原因往往是各机构内部缺乏积极主动的监督,以及缺乏对一些已清除人员的有效培训和认识。在我们注意到的每一个情况下,我们都与相关机构合作,以确保采取适当的纠正行动。

我认为,当前行政命令中规定的安全分类总体政策是根本的声音。虽然我和其他人包括“9/11委员会”,所提倡对基本概念的修订,如“需要 - 了解”的原则,目前配置的命令是用措施充分利用措施,以确保分类系统的持续有效性。例如,各机构必须指定一名高级官员监督其计划,颁布内部条例,建立和维护安全教育和培训方案,以及正在进行的自检方案,并承诺确保有效执行该计划所需的资源。许多机构在满足这些要求方面卓越;其他人不是。

例如,政府对太多信息分类是毫无秘密的。在我在30多年的安全和违反议员的经验中,我已经观察到许多高级官员将坦率地承认分类过度的问题,尽管常见的观点是关于其自身以外的代理活动的活动。部分支持过度分类的潜在问题,部分原子能机构投入到我的办公室,这表明过去几年的整体分类活动取得了巨大。例如,根据我们办公室的信息,分类决策总数从2001财年的2001财年增加到2002财年和2003财年的1400万元。然而,这些增加不一定表明秘密的保密部分联邦机构 - 他们也反映了这些机构的忙碌程度。自9/11以来,特别是关于恐怖主义和伊拉克战争的全球战争,越来越多的代理业务一直在24/7的基础上工作 - 这将自然会增加活动“整体产出,包括包括的活动”分类决策。

也就是说,我认为一个更有意义的度量标准是机构内部做出的原始分类决定的数量(即,由授权分类者初步确定,为了国家安全的利益,特定信息需要保护)。这些报告的数字比2002财年报告的原始分类决定数量增加了8%。

然而,我发现最令人不安的是,一些个别机构没有真实的想法他们产生了多少信息被归类;总体数量是否增加或减少;解释的这种变化是什么;他们组织内的哪些元素对变化最负责;最重要的是所有变更是合适的(即,无论是太多还是太少的信息正在归类,是否太长或太短了一段时间)。识别基线信息,如这将有助于机构确定其分类努力的有效性。

我目前的担忧也延伸到解拆积。维持分类系统有效性的主要程序之一是从保障制度中清除,这些信息系统不再需要保护的国家安全。除了自动和系统的解放等过程之外,以及强制性解密审查,执行命令明确指出,“一旦不再符合分类标准,”就会被解密“(�3.1)。在其他地方,订单专门禁止使用分类“以防止或延迟不需要符合国家安全性保护的信息的发布”(�1.7(a)(4))。拒绝不能被视为“公平的天气项目”,我们倾向于当资源充足时,我们往往迅速脱离优先票证,特别是在国家安全挑战时期。尽管如此,令人失望的是,过去几年来解冻活动已经下降。

在某些季度,在国家安全挑战时期进行分类时,当可用资源分散在其他地方分散注意力时,分类的方法可以通过分类和延迟疑问时“判断”和延迟审议“和“稍后提问。”然而,分类系统太重要,并且由于实施不当而导致的后果太严重,以允许“错误”成为任何实施策略的一部分。从任何一个角度来看,都太少而且分类太多,不是一个选择。分类太多不必要地阻碍了有效的信息共享,不恰当的分类破坏了整个过程的完整性。太少的分类可以使我们的公民,我们的民主主义机构,我们的国土安全以及与外国的互动造成潜在伤害。在这方面,它的安全分类计划的主动监督至关重要。为了允许不会对国家安全造成损害的信息留在分类系统中,或者在第一次进入系统,将所有分类信息放在不必要的风险上。

为了回应这些问题,我最近向所有机构负责人写信,要求他们密切研究他们在解决其代理机构建立和维护有效的安全分类计划方面的基础知识。所有人都被要求特别强调审查他们如何为他们的人员提供分类信息,以便使程序工作所需的知识和理解以及他们采取的积极步骤,以确保系统的持续完整性。这包括确保正确识别和保护所需的信息;同样重要的是,没有资格纳入分类系统的信息仍未入围或者及时解密。

必须识别安全分类系统是允许的,而不是规定的 - 它标识可以分类的信息,而不是必须分类的信息。决定对信息进行分类,最终是原子能机构的特权及其原始分类机构。然而,问题是,对于所有归因于约翰多恩,没有代理是一个岛屿。机构的行使特权分类某些信息在整个行政部门中具有涟漪效应。例如,它可以作为与另一个机构分享信息的障碍,或与公众有关的信息,他们对这些信息进行真正的需要。此外,在某些情况下,它实际上可以破坏个人对整个系统的完整性的信心,包括清除个人,这是对每个人的严重影响的结果。

9/11委员会建议“信息程序应提供共享的激励,以恢复安全和共享知识之间的更好平衡”。目前该行政当局正在制定准则和条例,以改善联邦部门和机构之间以及联邦政府和国家和地方实体之间的信息共享。2004年8月2日,布什总统宣布,他将发出一项要求所有相关机构的指令,以完成采用共同数据库和程序的任务,以便有效地共享和搜索智力和国土安全信息,符合隐私和公民自由。

我赞扬总统在这一领域的领导力,以及我的办公室,通过适当的机构,将审查和建议与“需要 - 有关”和“第三机构规则”有关的问题,如E.O。金博宝正规网址12958,修正。管理分类信息的当前框架基于“推送”信息管理模型。需要了解的原则和第三种机构规则为授权持有人提供了唯一的信息,以确定潜在权是否需要获取特定信息(参见「4.1(c)的订单)。执行命令继续说明在未经原始机构同意的情况下提供的任何其他机构之外,可能不会在任何其他机构内传播一个机构的分类信息(�4.1(i))。这些原则反映了国家安全考虑始终需要限制分类信息传播的限制,并且彻底信息的发起者是有源的,并认识到这些信息的所有可能用途。正如“9/11委员会”所指出的现实是,如果没有有效共享课程信息,则可以在风险下放置国家安全性。

在最终分析中,是处理信息的信息,他们的知识和理解的人,他们对分类标记所代表的制度的完整性的信念,以及他们的信念,即行政部门的每个人都会做什么预计将保护真正敏感信息免受未经授权的披露。这种知识,理解,信心和期望不能被视为理所当然。系统的完整性将不受自己维护。它需要高级领导人明确,有力和不断努力,以使其发生。安全分类计划的完整性对我们国家的持续福祉至关重要。失败的后果太高。因此,美国人期待并应得的比我们每天都有那么少。

再次,我感谢您邀请我今天,主席先生,我很乐意回答您或小组委员会可能拥有的任何问题。