在保护国家关键基础设施部门方面发挥主导作用的联邦机构被称为部门风险管理机构。这些机构与国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 协调,必须在 2024 年 1 月之前为每个关键基础设施部门制定并提交初步风险评估。虽然这些机构按要求向国土安全部提交了部门风险评估,但没有一个机构完全解决了为有效风险评估和缓解潜在人工智能 (AI) 风险奠定基础的六项活动。例如,虽然所有评估都确定了 AI 用例,例如监控和增强数字和物理监控,但大多数评估都没有完全识别潜在风险,包括风险发生的可能性。没有一项评估完全评估了风险水平,因为它们没有包括反映危害程度(影响程度)和事件发生概率(发生可能性)的测量值。此外,没有机构完全将缓解策略与风险对应起来,因为没有评估风险级别。
在保护国家关键基础设施部门方面发挥主导作用的联邦机构被称为部门风险管理机构。这些机构与国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 协调,必须在 2024 年 1 月之前为每个关键基础设施部门制定并提交初步风险评估。虽然这些机构按要求向国土安全部提交了部门风险评估,但没有一个机构完全解决了为有效风险评估和缓解潜在人工智能 (AI) 风险奠定基础的六项活动。例如,虽然所有评估都确定了 AI 用例,例如监控和增强数字和物理监控,但大多数评估都没有完全识别潜在风险,包括风险发生的可能性。没有一项评估完全评估了风险水平,因为它们没有包括反映危害程度(影响程度)和事件发生概率(发生可能性)的测量值。此外,没有机构完全将缓解策略与风险对应起来,因为没有评估风险级别。
美国第五巡回上诉法院 ____________ 案号 23-50869 ____________ 德克萨斯州,原告——上诉人,诉美国国土安全部;美国国土安全部部长 Alejandro Mayorkas;美国海关和边境保护局;美国边境巡逻队;Troy Miller,履行美国海关和边境保护局局长职责的高级官员;Jason Owens,以美国边境巡逻队局长的身份;Robert Danley,以美国边境巡逻队德尔里奥区首席巡逻员的身份,被告——被上诉人。 ______________________________ 美国德克萨斯州西区地区法院上诉案 USDC 案号 2:23-CV-55 ______________________________ 巡回法官 Willett、Duncan 和 Ramirez 面前。
国土安全部 (DHS) 执法机构报告称,在 2023 财年使用了 20 多种检测、观察和监控技术。这包括机构拥有或租赁的技术,以及机构通过第三方(如商业供应商和其他执法机构)访问的技术。例如,所有三个选定的国土安全部执法机构都报告称,他们已达成协议,可以查询或查看来自第三方自动车牌阅读器的信息,从而使执法人员可以访问全国范围的车牌数据源。选定的国土安全部机构还报告称,他们使用了各种分析软件,包括一些基于人工智能 (AI) 的软件,这些软件可以增强其检测、观察和监控技术的能力。
该部门通过精简和改进各种职责的执行,以及支持有效的联合行动(如国务卿事件管理援助小组、东部联合特遣部队、欢迎盟友行动等)而日趋成熟。国土安全部在创新方面处于领先地位,包括与联合网络防御合作组织等公私伙伴关系;在部署新技术方面处于领先地位,包括人工智能和生物识别技术,并采用隐私保护措施以简化旅行体验;在防止使用新技术造成伤害方面处于领先地位,例如我们在应对无人机系统威胁方面处于领先地位;等等。此外,鉴于剥削犯罪(包括人口贩运、劳工剥削和儿童剥削)的普遍性和严重性,国土安全部已加强了打击这些令人发指的犯罪的力度,将其确定为最新的国土安全任务。国土安全部还表明,它可以迅速发展以应对新出现的威胁,正如我们通过全国疫苗接种应对 COVID-19 大流行的挑战时所表明的那样
我们发现国土安全部在部署其部门范围内的学习管理系统的第一次迭代之前已定义和测试要求。但是,在2023年6月,该部门确定承包商未满足所有信息技术安全要求,并在全面实施之前取消了收购计划。尽管DHS收购政策允许由于各种原因而取消收购计划,但DHS没有根据需要取消省钱计划的理由。这是因为首席人力资本官的办公室没有提供足够的监督来确保人员遵循收购生命周期框架的所有要求。框架需要组件来记录收购的各个阶段的关键决策。尽管投资了5年和410万美元,但该部门不再采用部门范围的解决方案。因此,组件以更大的成本购买了自己的学习管理系统。我们确定了额外的3920万美元资金,可以更好地使用。我们计算出的组件将花费约2250万美元的启动成本和1670万美元的年度维护和运营,以部署九种重复的系统。部门回应DHS同意我们的建议。我们考虑要关闭和解决的建议。
我很高兴向大家介绍美国国土安全部监察长办公室 2025 财年年度工作计划。在确定将哪些审计、检查和评估纳入我们的工作计划时,我们独立考虑了该部门面临的最大绩效和管理挑战、该部门的战略计划、美国政府问责局 (GAO) 的监督工作以及国会和国土安全部高层领导的意见。在今年的计划中,我们描述了按国土安全部任务领域组织的监督项目,这些项目出于战略规划目的,是该部门的战略目标。最后一类“通过加强企业实现任务成功”适用于该部门通过管理和行政职能的各个层面的流程和行动。这些任务领域包括:
Alexandra Flores, Family Child Care Provider Alyson Panzarella, RIAEYC Amy Vogel, Child Care Center Provider Andrea Engle, Child Care Center Provider Casey Ferrara, Child Care Center Provider Charlene Barbieri, Child Care Center Provider Courtney Read, Professor, CCRI Emma Villa, Family Child Care Provider Erica Saccoccio, Child Care Center Provider Erin Cox, Local Initiatives Support Corporation (LISC)杰西卡·梅内克(Jessica Mayernik) Riaeyc,Brightstars Lori Wagner,儿童保育中心提供商Marinel Russo,Riaeyc,T.E.A.C.H领导玛丽Varr,Woonsocket Head Start Association Sarah Tejada,家庭儿童保育提供商Shannon Carroll,Shannon Carroll,儿童保育中心提供者
我们的发现 我们对之前的国土安全部监察长办公室和美国政府问责局 (GAO) 监督报告的审查发现,国土安全部的战略规划工作存在反复出现的挑战。我们之前报告过,国土安全部及其部门未能及时更新战略指导 (1) 在规定的截止日期之前,或 (2) 未能反映会对战略指导所针对的风险环境产生重大影响的新信息。在对 2018 年至 2022 财年发布的报告进行审查时,我们发现 7 份之前的国土安全部监察长办公室报告和 7 份之前的 GAO 报告引用了 20 份过时或已过期的国土安全部战略指导文件。自这些监督报告发布以来,国土安全部及其部门已经更新了 20 份战略指导文件中的 9 份。然而,其中 11 份文件仍然过时或已过期。此外,部门内的其他战略指导文件也可能过时或已过期。更新这些战略指导文件的要求各不相同;并且这些文件已经过时或过期,原因各不相同,包括领导挑战、资源不足和其他业务活动的优先次序。缺乏最新的战略指导增加了 DHS 及其部门根据过时或过期的信息做出运营和预算决策的风险,这可能会降低他们应对最新和最关键挑战的能力。部门回应 DHS 同意我们的建议。我们认为这些建议是开放的和已解决的。
我们发现,国土安全部具有可以识别和共享新兴威胁信息的技术,但是DHS合作伙伴并不总是使用此技术来获取威胁信息。dhs具有多种技术方法,可维持实时情境意识和识别威胁信息,例如国土安全情境意识办公室的媒体监控和虚拟情况室。DHS通过其国土安全信息网络(HSIN)共享此信息。但是,DHS合作伙伴通常并不利用HSIN进行信息共享。 根据首席信息官的数据办公室,在2023年3月22日至9月15日之间,55,609个活跃的HSIN帐户持有人中有超过一半未登录HSIN。 取而代之的是,诸如Fusion Centers和其他外部合作伙伴之类的合作伙伴依靠自己的系统和商业产品来实时获取和共享信息。 此外,合作伙伴并不总是意识到HSIN现代化或培训工作。 合作伙伴并不总是完全利用DHS技术,因为缺乏HSIN功能阻碍了其使用。国土安全部没有进行宣传以支持合作伙伴的HSIN任务需求; DHS并不总是及时与合作伙伴共享信息。 结果,DHS不能总是与合作伙伴有效地分享新兴的威胁信息,这可能会限制DHS及其使命伙伴对新兴国土威胁的反应。 部门回应部门同意了两项建议,并且不同意两个建议。但是,DHS合作伙伴通常并不利用HSIN进行信息共享。根据首席信息官的数据办公室,在2023年3月22日至9月15日之间,55,609个活跃的HSIN帐户持有人中有超过一半未登录HSIN。取而代之的是,诸如Fusion Centers和其他外部合作伙伴之类的合作伙伴依靠自己的系统和商业产品来实时获取和共享信息。此外,合作伙伴并不总是意识到HSIN现代化或培训工作。合作伙伴并不总是完全利用DHS技术,因为缺乏HSIN功能阻碍了其使用。国土安全部没有进行宣传以支持合作伙伴的HSIN任务需求; DHS并不总是及时与合作伙伴共享信息。结果,DHS不能总是与合作伙伴有效地分享新兴的威胁信息,这可能会限制DHS及其使命伙伴对新兴国土威胁的反应。部门回应部门同意了两项建议,并且不同意两个建议。
