重新定义安全

一份报告
国防部长

中央情报局局长

1994年2月28日

联合安全委员会
20505年华盛顿特区。


联合安全委员会
20505年华盛顿特区。

1994年2月28日

尊敬的威廉·j·佩里
国防部长
五角大楼
华盛顿特区20301

尊敬的r·詹姆斯·伍尔西
中央情报局局长
华盛顿特区20505

亲爱的先生们:

1.根据你的要求,联合安全委员会于1993年6月11日召开会议。在你们的指导下,委员会制定了一种新的安全方法,“确保在简化、统一和成本效益更高的安全系统框架内提供充分的保护。”

2.本报告提出联合安全委员会为实现这些目标和重新确定安全政策、做法和程序而提出的建议。该报告描述了我们国家安全面临的威胁,并提出了委员会认为将改变安全理念的方向的愿景。本文还提出了一个新的政策结构和分类体系,旨在更好地管理风险,并概述了改进政府和行业人员安全政策的方法。我们提出了在我们的信息系统内实现安全的新策略的建议,包括保护机密和非机密信息资产的完整性和可用性,我们呼吁采取新的方法来获取安全成本。我们建议将传统的物理和技术对抗措施与威胁联系起来。我们认为,执行这些建议将产生一个安全系统,它将在应对不断演变的威胁的同时更加公平、更加一致和更具成本效益。

3.在得出结论和建议时,委员会借鉴了决策者、国会、军事、工业和公共利益集团的观点。虽然我们的章程仅限于对情报和国防部门的审查,但我们发现许多问题和解决方案都涉及整个政府。在我们认为全政府解决方案是最佳答案的情况下,我们提出了这方面的建议。

4.这份报告代表了各专员、我们的工作人员和大量政府内外的公民几个月来的工作,他们慷慨地给了我们时间和意见。我谨代表委员会感谢为这一努力作出贡献的所有人,并特别赞扬我们由丹·瑞安干干好净领导的出色工作人员。当然,专员们最终对本文所载的分析和建议负全部责任。

5.按照你的指示,该委员会将留任至6月1日,以协助执行我们的建议。我们期待着与您合作,以实现您摆在我们面前的目标。

非常尊重,

杰弗里·h·史密斯
主席

附件


执行概要

第1章。走进下一个世纪

第二章。分类管理

第三章。威胁评估——智能安全决策的基础

第四章。人员安全——第一也是最好的防御

第五章。物理、技术和程序安全

第六章。保护先进技术

第七章。联合调查处

第八章。信息系统安全

第9章。安全成本——难以捉摸的目标

第十章。安全意识、培训和教育

第十一章。面向未来的安全架构

尾注

附录


FAS|保密|图书馆||搜索|加入