由于司法部正在考虑在刑事司法系统中使用人工智能(“AI”),我们建议该部门利用利用人工智能的网络安全工具来保护司法部管理的敏感数据。目前,司法部对某些类型的数据(如刑事司法信息 (CJI) 和随附要求(CJIS 安全附录))有特定的指定,但这还不够。即使有这样的保护措施,人工智能驱动的网络安全对于保护这些数据也是至关重要的。使用人工智能检测网络威胁是一个巨大的优势。如今,安全团队需要从整个环境(包括云和临时环境)中获取情境感知和可视性,而人工智能可以帮助防御者处理这些数据并使检测更具可操作性。人工智能是防御者识别和预防零日攻击和无恶意软件攻击的最佳工具,因为人工智能可以根据行为线索而不是已知特征来击败新威胁。利用这些技术对于应对不断演变的威胁至关重要。
2022-2024 财年司法部 IT 战略计划描述了我们在未来三年的目标和目的,旨在发展我们的组织,以造福司法部的使命、我们的员工以及我们的合作伙伴组织和利益相关者。我们的战略重点是通过技术实现任务。我们对司法部技术未来的愿景与该部门的优先事项保持一致,因此我们与整体企业计划步调一致。这包括该部门的战略重点,即加强网络安全、通过创新实现管理卓越、领导力发展以及促进多样性、公平性、包容性和可及性,以培养代表我们所服务公众的优秀劳动力。我们的愿景也与总统管理议程、最近关于改善国家网络安全的行政命令以及随后的司法部副检察长综合网络审查中的优先事项保持一致。
司法部 2022-2024 财年 IT 战略计划描述了我们在未来三年内的目标和目标,旨在发展我们的组织,以造福司法部的使命、我们的员工以及我们的合作伙伴组织和利益相关者。我们在该战略中的重点是通过技术实现使命。我们对司法部技术未来的愿景与该部门的优先事项保持一致,以便我们与整体企业计划步调一致。这包括该部门的战略优先事项,即加强网络安全、通过创新实现管理卓越、领导力发展以及促进多样性、公平性、包容性和可及性,以培养一支代表我们所服务公众的优秀劳动力队伍。我们的愿景也与总统管理议程、最近关于改善国家网络安全的行政命令以及随后的司法部副检察长综合网络审查中的优先事项保持一致。
司法部 (DOJ) 反垄断司和联邦贸易委员会 (FTC) 在反垄断案件方面拥有广泛的法定管辖权。此外,随着时间的推移,每个机构都在特定行业或市场中积累了专业知识,尽管可能会有重叠。例如,在 2020 财年,司法部和联邦贸易委员会审查了相同数量的与互联网服务提供商、网络服务门户和数据处理服务相关的交易,因为这两个机构都有权这样做。这两个机构已经制定了一个流程来确定哪个机构将调查每笔交易,他们称之为“审批”。该流程建立了标准和准则,以确定哪个机构拥有审查交易的专业知识。但是,机构官员澄清说,虽然特定行业或市场的专业知识是审批的主要考虑因素,但其他因素(例如资源限制、新兴产业和新技术等)可能会影响最终决定。
一般而言,CESF 拨款是通过按比例增加 2019 财年 JAG 计划下可用的拨款来计算的,以与 CESF 拨款金额保持一致。JAG 特定条款要求“不同管辖区”选择单个财政代理人代表每个不同管辖区提出申请,但不适用于 CESF 计划。相反,2019 财年 JAG 下的每个“不同”地方政府单位(包括被确定为“零县差异”的单位)将有资格获得 CESF 下的直接奖励。为了确保零县差异获得 CESF 下的资金,有资格在 2019 财年 JAG 下获得少于 10,000 美元的地方政府单位的资金部分(该金额添加到 JAG 下的州奖励中)在零县差异中平均分配。司法部拨款财务指南包含有关允许成本、付款方式、采购、审计要求、会计系统和财务记录的信息,可在司法部计划办公室 (OJP) 网站 https://www.ojp.gov/funding/financialguidedoj/overview 上找到。
2017 年春夏,CNN.com (CNN)、《纽约时报》和《华盛顿邮报》发表了包含机密信息的文章,其中一些被列为绝密/敏感隔离信息。2021 年 5 月和 6 月,多家新闻媒体报道称,2020 年,司法部 (DOJ) 发布了强制程序,以获取 CNN、《纽约时报》和《华盛顿邮报》记者的非内容通信记录,试图确定泄露机密信息的来源。1 报道的披露引发了包括新闻媒体在内的广泛担忧,认为该部门使用强制程序侵犯了新闻媒体报道政府活动的能力。人们还对司法部使用保密令 (NDO) 表示担忧——该命令由司法部寻求并由联邦法院发布——阻止记者和新闻编辑室领导了解使用强制程序寻求记者的非内容电子邮件记录的情况。 2 此类禁令可能会阻止记者和新闻媒体公司在法庭上挑战强制程序。3 还有人担心,禁令会妨碍新闻媒体报道禁令的能力,从而妨碍公众监督
NCIJTF 由 FBI 领导,由三个任务中心组成。具体来说,我们评估了 NCIJTF 犯罪任务中心在勒索软件方面的努力,包括协调 2021 年和 2022 年的全政府勒索软件计划,但并未取得有意义的成果。虽然犯罪任务中心协调了两种勒索软件变体的计划,但我们发现它无法证明该计划的战略目标和结果已经实现,也没有提供详细说明经验教训的最终报告。FBI 官员和利益相关者还对犯罪任务中心的信息共享和沟通、缺乏有效支持表示担忧,并质疑其在快速发展的威胁环境中的紧迫感和适应性。最终,NCIJTF 和 FBI 官员向我们证实,他们无法确定任何源自犯罪任务中心勒索软件努力的破坏性行动。