国土安全部各部门未能始终如一地应用信息技术 (IT) 访问控制来确保只有授权人员才能访问系统、网络和信息。本报告总结了过去 12 个月中三个部门(美国公民及移民服务局 (USCIS)、联邦紧急事务管理局 (FEMA) 和美国移民和海关执法局 (ICE))报告的访问控制实践和缺陷。我们确定,当人员离职或职位变动时,USCIS、FEMA 和 ICE 未能始终如一地管理或删除访问权限。此外,USCIS、FEMA 和 ICE 未采取所有必要措施来确保特权用户访问适当,并且服务帐户得到充分保护。这些缺陷源于内部控制和监督不足,无法确保访问控制得到适当管理。除了访问控制缺陷之外,我们还发现 USCIS、FEMA 和 ICE 没有为其 IT 系统实施所有必需的安全设置和更新。发生这种情况的原因是各部门担心这些 IT 控制可能会对运营产生负面影响。我们还发现,国土安全部的信息安全框架没有包括最新的联邦访问控制要求。国土安全部的整体安全态势依赖于所有组件来实施有效的 IT 访问控制。因此,USCIS、FEMA 和 ICE 必须完成必要的纠正措施,以全面解决缺陷和我们之前三份报告中提出的其余 24 项未决建议。部门回应
编号 姓名 所属机构 1 Hannah Dondy-Kaplan* 博纳维尔电力管理局 2 John Schaad 博纳维尔电力管理局 3 Yvonne Fish** 印第安人事务局 4 Abigail Ryder 海洋能源管理局 5 Doug Boren* 海洋能源管理局 6 Jean Thurston-Keller 海洋能源管理局 7 Jennifer Miller 海洋能源管理局 8 John Romero 海洋能源管理局 9 Kirsten Steinke 海洋能源管理局 10 Lisa Gilbane 海洋能源管理局 11 Marty Heinze 海洋能源管理局 12 Necy Sumiat 海洋能源管理局 13 Rick Yarde 海洋能源管理局 14 Bobby Kurtz* 安全和环境执法局 15 Steve Sample* 国防部 16 Erich Gaedeke* 联邦能源管理委员会 17 Michael Tust** 联邦能源管理委员会 18 J. Lilah Ise* 国家海洋和大气管理局 19 Jessica卡尔顿国家海洋和大气管理局 20 莉娜·李国家公园管理局 21 威廉·阿巴迪* 美国陆军工程兵团 - 波特兰 22 迈克·纽厄尔** 美国海岸警卫队 23 凯瑟琳·西格尔美国能源部 24 安东尼·巴伯* 美国环境保护署 25 布里奇特·洛尔曼** 美国环境保护署 26 艾米丽·比塔拉克 美国环境保护署 27 斯蒂芬妮·斯塔夫拉卡斯* 美国鱼类和野生动物管理局 * 表示工作组成员 ** 表示工作组替补州
2022 年 6 月 17 日 美国致力于促进对人权和尊严的尊重,并支持没有强迫劳动的全球贸易体系。作为强迫劳动执法工作组 (FLETF) 主席,并代表美国国土安全部 (DHS),我很高兴向国会提交这项“防止进口中华人民共和国强迫劳动开采、生产或制造的商品的战略”。 FLETF 的其他成员包括美国贸易代表办公室和美国商务部、司法部、劳工部、国务院和财政部。美国农业部和能源部、美国国际开发署、美国海关和边境保护局、美国移民和海关执法局以及国家安全委员会作为 FLETF 观察员参与其中。该战略由 FLETF 与美国商务部和国家情报总监办公室协商制定,依据公法第 117-78 号第 2(c) 条的规定,该法案旨在确保中华人民共和国新疆维吾尔自治区强迫劳动生产的商品不会进入美国市场,并用于其他目的,也称为《维吾尔强迫劳动预防法》。本报告反映了公众对 2022 年 1 月 24 日发布的《联邦公报》通知以及 2022 年 4 月 8 日举行的公开听证会的意见。终止强迫劳动是一项道德、经济和国家安全的当务之急。国土安全部及其 FLETF 合作伙伴坚定不移地履行职责,应对全球挑战,禁止进口全部或部分通过强迫劳动开采、生产或制造的商品。打击强迫劳动(包括政府资助的强迫劳动或囚犯劳动)生产的非法商品贸易,可防止美国和国际制造商的不公平竞争,并促进美国的自由和公平贸易价值观、法治和尊重人类尊严。根据公共法律第 117-78 号,本报告将公开发布,并提交给以下列出的相关国会委员会领导人:
2022 年 6 月 17 日 美国致力于促进对人权和尊严的尊重,并支持没有强迫劳动的全球贸易体系。作为强迫劳动执法工作组 (FLETF) 主席,并代表美国国土安全部 (DHS),我很高兴向国会提交这项“防止进口中华人民共和国强迫劳动开采、生产或制造的商品的战略”。 FLETF 的其他成员包括美国贸易代表办公室和美国商务部、司法部、劳工部、国务院和财政部。美国农业部和能源部、美国国际开发署、美国海关和边境保护局、美国移民和海关执法局以及国家安全委员会作为 FLETF 观察员参与其中。该战略由 FLETF 与美国商务部和国家情报总监办公室协商制定,依据公法第 117-78 号第 2(c) 条的规定,该法案旨在确保中华人民共和国新疆维吾尔自治区强迫劳动生产的商品不会进入美国市场,并用于其他目的,也称为《维吾尔强迫劳动预防法》。本报告反映了公众对 2022 年 1 月 24 日发布的《联邦公报》通知以及 2022 年 4 月 8 日举行的公开听证会的意见。终止强迫劳动是一项道德、经济和国家安全的当务之急。国土安全部及其 FLETF 合作伙伴坚定不移地履行职责,应对全球挑战,禁止进口全部或部分通过强迫劳动开采、生产或制造的商品。打击强迫劳动(包括政府资助的强迫劳动或囚犯劳动)生产的非法商品贸易,可防止美国和国际制造商的不公平竞争,并促进美国的自由和公平贸易价值观、法治和尊重人类尊严。根据公共法律第 117-78 号,本报告将公开发布,并提交给以下列出的相关国会委员会领导人:
美国致力于促进对人权和尊严的尊重,并支持没有强迫劳动的全球贸易体系。作为强迫劳动执法工作组 (FLETF) 主席,并代表美国国土安全部 (DHS),我很高兴向国会提交这项“防止进口中华人民共和国强迫劳动开采、生产或制造的商品的战略”。 FLETF 的其他成员包括美国贸易代表办公室和美国商务部、司法部、劳工部、国务院和财政部。美国农业部和能源部、美国国际开发署、美国海关和边境保护局、美国移民和海关执法局以及国家安全委员会作为 FLETF 观察员参与。根据第 117-78 号公法第 2(c) 条,FLETF 与美国商务部和国家情报总监办公室协商制定了该战略。该法案旨在确保中华人民共和国新疆维吾尔自治区强迫劳动生产的商品不会进入美国市场,并用于其他目的,也称为《维吾尔强迫劳动预防法》。本报告反映了公众对 2022 年 1 月 24 日发布的《联邦公报》通知以及 2022 年 4 月 8 日举行的公开听证会的意见。终止强迫劳动是道德、经济和国家安全的当务之急。国土安全部及其 FLETF 合作伙伴始终坚定不移地履行职责,应对全球挑战,禁止进口全部或部分通过强迫劳动开采、生产或制造的商品。打击通过强迫劳动(包括政府资助的强迫劳动或囚犯劳动)生产的非法商品贸易,可防止合规的美国和国际制造商遭受不公平竞争,并促进美国的自由和公平贸易价值观、法治和尊重人类尊严。根据 Pub.L. No.117-78,本报告将公开发布,并提交给以下列出的相关国会委员会领导人:
缩略词列表 ADF&G 阿拉斯加鱼类和野生动物部 AIRES 环境与可持续性人工智能 ANCSA 1971 年阿拉斯加原住民土地索赔解决法案 ANILCA 1980 年阿拉斯加国家利益土地保护法案 AUM 动物单位月 BIA 印第安人事务局 BIE 印第安人教育局 BLM 土地管理局 BOEM 海洋能源管理局 BOR 垦务局 BSEE 安全和环境执法局 CVM 条件估值法 COVID‐19 2019 年冠状病毒病,由名为严重急性呼吸道疾病 2 的病毒引起,即 SARS‐CoV-2 DOI 内政部 FAIR 可查找、可访问、可互操作和可重复使用的数据原则 FWS 美国鱼类和野生动物管理局 GOMESA 墨西哥湾能源安全法 mbf 千板英尺 M&I 市政和工业 NEPA 国家环境政策法 NP 国家公园 NPS 国家公园管理局 NVS 全国游客调查 NCA 自然资本核算 NIPA 国民收入和产品账户 OCS 外大陆架 ONRR 自然资源收入办公室 OSMRE 地表采矿复垦和执法办公室 PILT 替代税收支付 SEEA 环境经济核算体系 SEM 社会经济监测 SFP 特殊林产品 SNA 国民账户体系 tcf 万亿立方英尺 TWh 太瓦时。1 TWh 是 1 太瓦发电机运行一小时所产生的电量。1 太瓦时等于 1 万亿瓦时 (10 12 Wh),或 100 万兆瓦时 (10 6 MWh) TCM 旅行成本法 USGS 美国地质调查局 WTP 支付意愿 VOI 信息的价值
ADEQ 亚利桑那州环境质量部 AOGC 阿肯色州石油和天然气委员会 AOGCC 阿拉斯加州石油和天然气保护委员会 AOGCM 亚利桑那州石油和天然气委员会 bbls 桶 BLM 土地管理局 BOE 桶油当量 BOEM 海洋能源管理局 BOGC 蒙大拿州石油和天然气保护委员会 BSSE 安全和环境执法局 CalGEM 加利福尼亚州地质能源管理处 CBM 煤层气 CDOC 加利福尼亚州自然资源保护部 COGCC 科罗拉多州石油和天然气保护委员会 DENR 南达科他州环境和自然资源部 DII 美国内政部 DMME 弗吉尼亚州矿业、矿产和能源部 DOE 美国能源部 DOGM 犹他州自然资源部石油、天然气和采矿司 DOGRM 俄亥俄州石油和天然气资源管理司 EDMS 电子文档管理系统 EIA 能源信息管理局 EOR 提高采油率 ER 提高采收率 FDEP 佛罗里达州环境保护部 FS 森林服务局 GWPC 地下水保护委员会 HF 水力压裂 IDNR 印第安纳州自然资源部 IOGCC 爱达荷州石油和天然气保护委员会 KCC 堪萨斯州公司委员会 KDNR 肯塔基州自然资源部 LOC 路易斯安那州自然保护办公室 MDNR 密苏里州自然资源部 MGS 密苏里州地质调查局 Mmcf 百万标准立方英尺 MOGB 密西西比州石油和天然气委员会 NDIC 北达科他州工业委员会 NDOM 内华达州矿产部 NMOCD 新墨西哥州石油保护部 NOGCC 内布拉斯加州石油和天然气保护委员会的 NPDES 国家污染物排放消除系统 NYDEC 纽约州环境保护部 OCC 俄克拉荷马州公司委员会 ODNR 俄亥俄州自然资源部
2022 年 6 月 17 日 美国致力于促进对人权和尊严的尊重,并支持没有强迫劳动的全球贸易体系。作为强迫劳动执法工作组 (FLETF) 主席,并代表美国国土安全部 (DHS),我很高兴向国会提交这项“防止进口中华人民共和国强迫劳动开采、生产或制造的商品的战略”。 FLETF 的其他成员包括美国贸易代表办公室和美国商务部、司法部、劳工部、国务院和财政部。美国美国农业部和能源部、美国国际开发署、美国海关和边境保护局、美国移民和海关执法局以及国家安全委员会作为 FLETF 观察员参与。该战略由 FLETF 经与美国商务部和国家情报总监办公室磋商后制定,依据公法第 2(c) 条。117-78 号法案旨在确保中华人民共和国新疆维吾尔自治区强迫劳动生产的商品不会进入美国市场,并用于其他目的,也称为《维吾尔族强迫劳动预防法案》。本报告反映了公众对 2022 年 1 月 24 日发布的《联邦公报》通知以及 2022 年 4 月 8 日举行的公开听证会的意见。终止强迫劳动是道德、经济和国家安全的当务之急。国土安全部及其 FLETF 合作伙伴坚定不移地履行其职责,以应对禁止进口全部或部分通过强迫劳动开采、生产或制造的商品的全球挑战。打击强迫劳动生产的非法商品贸易,包括政府支持的强迫劳动或囚犯劳动,可保护合规的美国和国际制造商免受不公平竞争,并促进美国的自由和公平贸易价值观、法治和尊重人类尊严。根据 Pub。L. No.117-78,本报告将公开,并提交给下列相关国会委员会领导人:
佛罗里达州执法局 (FDLE) 成立于 1967 年,旨在将多个州级刑事司法实体的职责合并为一个中央机构。FDLE 的使命是“通过与地方、州和联邦刑事司法机构合作提供服务,在保护佛罗里达州公民和游客的同时,预防、调查和解决犯罪,促进公共安全并加强国内安全。” FDLE 由州长任命、内阁批准并经佛罗里达州参议院确认的专员领导。FDLE 在全州拥有约 1,900 名成员,他们在位于塔拉哈西的总部或位于彭萨科拉、杰克逊维尔、奥兰多、坦帕湾、迈尔斯堡或迈阿密的机构区域运营中心之一工作。FDLE 的职责、责任和程序由佛罗里达州法规第 943 章和佛罗里达州行政法规第 11 章规定。 FDLE 已获得美国执法机构认证委员会、佛罗里达州执法认证委员会和美国犯罪实验室主任协会的认证。FDLE 是美国司法部 (DOJ) 授权的各种联邦拨款计划的州管理机构 (SAA),也是佛罗里达州爱德华·伯恩纪念司法援助拨款计划 (JAG) 的指定转交实体。除了联邦奖励管理外,FDLE 的拨款管理活动还包括制定子拨款征集、审查和处理子拨款申请、执行风险评估、开展监测活动、协调和提交进度和财务报告、处理和管理拨款和子拨款调整、为子受助人提供培训和技术支持、执行与子拨款相关的会计/审计职能以及处理资金支付。这些流程确保所有项目都符合管理司法部计划奖励的适用联邦和州法规。全州优先事项
执行摘要 国土安全部 (DHS 或 Department) 面临着由快速发展的技术推动的不断变化的威胁形势。为了跟上新的威胁并保护国家安全,该部门需要一个强大而高效的国土安全技术和创新网络,以鼓励加快关键技术和资产的开发和部署进度。建立这个网络需要与不同的利益相关者建立强有力的伙伴关系,尤其是来自私营部门的利益相关者。 2022 年 10 月,国土安全部长责成国土安全咨询委员会成立一个小组委员会,评估私营部门的经验,特别是在技术开发和创新方面的经验,并就该部门如何创建更强大、更高效的国土安全技术和创新网络提供建议。国土安全咨询委员会成立了国土安全技术和创新网络 (HSTIN) 小组委员会,以响应以下任务: 1. 评估私营部门如何参与当前的研发和收购计划和机会,包括可以最大化或改进的地方。 2. 关于增加与私营部门创新技术伙伴关系的不同方式的建议。 3. 关于如何协调整个部门及其组成部分的现有创新工作以最好地利用资金和资源的建议。 4. 确定当前发展更强大的技术和创新网络的障碍,包括法律、合同和政策考虑。 从 2022 年 12 月到 2023 年 3 月,小组委员会会见了国土安全部科学技术局 (S&T)、国土安全部私营部门办公室 (PSO) 以及以下国土安全部组成部分的代表:海关和边境保护局 (CBP)、运输安全管理局 (TSA)、移民和海关执法局 (ICE) 和美国海岸警卫队,讨论他们的创新工作。 小组委员会已确定了分布在 11 个办公室或组成部分的 17 个办公室,这些办公室将“创新”作为其整个部门的全部或部分职能。 见附录 3。 此外,小组委员会会见了私营部门的代表并进行了进一步研究。小组委员会确定,国土安全部可以通过采取以下建议来改善其与私营部门的创新、研发和技术网络: