[行政命令]

PDF版本

2011年10月7日的行政命令13587

结构改革,以提高分类网络的安全性和负责任的共享和分类信息的维护

由宪法和美利坚合众国法律,以确保负责任的共享和对计算机网络的国家安全机密信息(分类信息)保障赋予我作为总统的权力,现命令如下:

第一节政策。我们国家的安全需要保密信息要与世界各地的授权用户共享马上也需要复杂的和警惕的手段,以确保它安全地共享。计算机网络有需要对风险管理的协调决策个人和常见漏洞。

此命令指示结构性改革,以确保负责任的共享和分类信息的计算机网络,应当与隐私和公民自由适当的保护是一致维护。机构承担满足这些双重目标的主要责任。这些结构性改革将确保协调发展间和可靠的执行有关信息安全,人员安全和系统安全策略和最低标准;同时满足内部和外部的安全威胁和漏洞;并提供政策以及内部和联邦政府共享外机密信息的最低标准。这些政策和最低标准将解决运营或接入涉密计算机网络中的所有机关,涉密计算机网络的所有用户(包括承包商和其他人谁经营或由联邦政府控制的访问机密计算机网络),并在这些网络上的所有机密信息。

秒。2.机构的一般责任。

秒。2.1。该运营机构或访问机密计算机网络的负责人应具有适当的共享和维护计算机网络上的机密信息的责任。作为这种责任的一部分,他们应该:

秒。3.高级信息共享和保护指导委员会。

秒。3.1。现设立一个高级信息共享和维护指导委员会(指导委员会)行使全面负责,并确保协调跨开发和实施的有关共享和对计算机网络保密信息保护政策和标准的高层问责。

秒。3.2。指导委员会应共同主持管理和预算办公室和国家安全工作人员的高级代表。该委员会的成员应是美国由国务院,国防部,司法部,能源部,国土安全部,国家情报,中央情报局局长办公室等部门的负责人指定,而信息安全人员国家档案馆内监督办公室和记录管理局(ISOO),以及这些额外的机构指导委员会的共同主席可以指定。

秒。3.3。指导委员会的职责包括:

秒。4.分类信息共享和保护办公室。

秒。4.1。应设立一个分类信息共享和维护内部办公室(CISSO)及下属的PM-ISE办公室提供专家,全职,持续专注于负责任的共享和对计算机网络的分类信息维护。在CISSO的人员包括detailees,根据需要和适当的,从指导委员会代表机构。

秒。4.2。CISSO的职责包括:

秒。5.执行代理维护计算机网络上的机密信息。

秒。5.1。国防部长和主任,国家安全局,应共同担任执行代理计算机网络(以下简称“执行代理”)保护机密信息,行使行政代理和全国经理在现有当局对国家安全系统,分别根据国家安全指令/ NSD-42 1990年7月5日,是附带并受该顺序。

秒。5.2。执行代理的责任,除了那些由NSD-42规定,应包括以下内容:

秒。6.内部威胁专责小组。

秒。6.1。还有就是建立一个跨部门的内部威胁专责小组认为应建立一个政府全程序(内部威胁程序)威慑,检测和缓解内部威胁,包括免受剥削,妥协,或其他未经授权泄露机密信息的维护,同时考虑到账户风险等级,以及不同需要,任务,以及个别机构的系统。该计划必须包括机构内的政策,目标,以及建立和整合安全,反间谍,用户审计和监测重点,和其他保障能力和实践的发展。

秒。6.2。专责小组应是由总检察长和国家情报总监,或其指定人员共同主持。在工作队的成员应组成的来自美国的管理人员,并通过国务院,国防部,司法部,能源部,国土安全部,国家情报主任,中央情报办公室,各部门的负责人指定署以及ISOO,以及这些额外的中介机构作为工作组的联合主席可指定。这将通过从调查的联邦调查局和国家反间谍行政办公室(ONCIX)和其他机构人员配备,由共同主席为各自的机构和允许的范围内由法律确定。这些人员必须是主管或专职或美国永久兼职员工。允许的范围内通过法律,ONCIX应提供专责小组适当的工作场所和行政支持。

秒。6.3。该工作组的职责应包括以下内容:

秒。7.一般规定。

白宫,

2011年10月7日。