国土安全部各部门未能始终如一地应用信息技术 (IT) 访问控制来确保只有授权人员才能访问系统、网络和信息。本报告总结了过去 12 个月中三个部门(美国公民及移民服务局 (USCIS)、联邦紧急事务管理局 (FEMA) 和美国移民和海关执法局 (ICE))报告的访问控制实践和缺陷。我们确定,当人员离职或职位变动时,USCIS、FEMA 和 ICE 未能始终如一地管理或删除访问权限。此外,USCIS、FEMA 和 ICE 未采取所有必要措施来确保特权用户访问适当,并且服务帐户得到充分保护。这些缺陷源于内部控制和监督不足,无法确保访问控制得到适当管理。除了访问控制缺陷之外,我们还发现 USCIS、FEMA 和 ICE 没有为其 IT 系统实施所有必需的安全设置和更新。发生这种情况的原因是各部门担心这些 IT 控制可能会对运营产生负面影响。我们还发现,国土安全部的信息安全框架没有包括最新的联邦访问控制要求。国土安全部的整体安全态势依赖于所有组件来实施有效的 IT 访问控制。因此,USCIS、FEMA 和 ICE 必须完成必要的纠正措施,以全面解决缺陷和我们之前三份报告中提出的其余 24 项未决建议。部门回应
在2023年,OIG站立了一个新的标准和合规团队,以协助从西雅图监视器到OIG的监视职责过渡。除了评估持续的同意命令保真度外,该团队还将促进加强和改善西雅图居民的警察服务。OIG的监督将鼓励创新和改进警务,以利益和保护社区。考虑到这一点,OIG将与社区成员和利益相关者一起参与评估过程,如下所述。OIG进行的评估将重点介绍有效公共安全的基础要素,包括:宪法,公平和公平的警务;社区合法性;领导;和军官健康。2024项目OIG将开发一种定性和定量方法的机构,以评估SPD的持续努力,以确保“以完全符合美国的宪法和法律的方式向西雅图人民交付服务,从而有效地确保公众信任和官员安全,并促进公共信心……”(Settlement Sitements Consention,第1页)。OIG的新职责将包括以下评估领域:
• 遵守要求 52 项建议 • 项目指导 44 项建议 • 战略规划 20 项建议 • 资源评估 15 项建议 • 协作 12 项建议 我们的建议分析结果可能表明影响其他西南边境项目和行动的类似项目管理缺陷,因为这些建议与我们之前的 61 份报告中的同一项目缺陷相关的次数较多。此外,我们还采访了国土安全部组成官员,以了解他们对当前西南边境行动的看法。官员们描述了人员和资源、工作量、系统能力和集成以及政策和程序方面的困难,这些困难与我们从之前的工作中确定的类别相对应。国土安全部应该从我们分析中发现的这些常见缺陷以及本摘要报告中的其他见解中吸取教训,以更好地解决西南边境的状况。国土安全部的回应尽管本报告未包含任何建议,但国土安全部提供了管理回应,其全文包含在附录 B 中。
沟通频率和沟通组件状态允许员工反馈工作,并评估计划和协作会议包括员工对程序的满意度。领导沟通。4.6:建立和维持参与机制,包括让员工参与规划和决策过程。
在整个2024财年,OIG将继续其涉及受赠人管理和对大流行救济援助的监督的监督工作。该部门获得了超过2800亿美元的补充大流行资金,以协助各州,学校,学区和高等教育机构满足他们的需求以及受到大流行影响的学生的需求。我们已经完成了大量大流行救济计划中介绍的大量监督工作;但是,要确保按预期使用这些资金并符合适用法律,还有更多的事情要做。为此,我们将继续将大量资源专门用于大流行援助的监督,最值得注意的是与州和地方教育机构的政府,监督以及对小学和中学紧急救济资金的使用相关的额外努力。我们计划做的工作的示例可以在本报告的第3页上找到涉及大流行救济援助的示例,并且我们完成的工作的副本可在我们的网站上找到。
致能源部长的备忘录 主题:信息:能源部管理挑战特别报告——2024 财年 法律要求监察长办公室 (OIG) 每年确定其认为该部面临的最重大管理挑战。 毫不奇怪,随附的报告重点关注《基础设施投资与就业法案》、《通货膨胀削减法案》、《芯片和科学法案》以及波多黎各能源复原基金通过后所带来的前所未有的挑战。 防止与这些资金相关的欺诈、浪费和滥用将极其困难。 因此,我寻求您的个人支持,以向国会提出请求,即在 2024 财年预算周期内为 OIG 提供 2.647 亿美元,以履行与这些关键立法相关的法定使命。 这些资金可以通过国会授权您转移此类资金或通过新的拨款来提供。这些资金是弥补监察长办公室基础预算历史性缺口所需的 1.652 亿美元之外的资金。监察长办公室需要这 1.652 亿美元来监督国防部现有的关键任务领域,例如维护核储备的安全性和可靠性、合同和拨款管理、研究安全、情报和反情报以及环境事务。
该报告包含五项建议,旨在改进美国海关和边境保护局 (CBP) 的国际邮件筛查和《2018 年合成药物贩运和过量预防法案》(STOP 法案)的实施。贵局同意四项建议。根据您对报告草案的回复中提供的信息,我们认为建议 3 尚未解决。根据国土安全部指令 077-01《监察长办公室报告建议的后续行动和解决方案》的规定,请在本备忘录发布之日起 90 天内向我们的办公室提供书面回复,其中包括您 (1) 同意或不同意、(2) 纠正措施计划和 (3) 建议的目标完成日期。此外,请包括责任方和任何其他必要的支持文件,以告知我们建议的当前状态。在收到并评估您的回复之前,建议 3 将被视为未解决。
我们发现国土安全部没有最新的战略计划来管理整个部门的生物识别能力。国土安全部发布了涵盖 2015-2025 年的生物识别战略框架,以解决生物识别能力差距并促进整个国土安全部的生物识别使用。尽管战略、政策和计划办公室 (PLCY) 现在打算这样做,但自 8 年前发布以来,该办公室一直没有更新这一战略框架。我们发现战略框架并未准确反映整个部门的生物识别现状,例如面部识别验证和身份识别的使用。此外,PLCY 尚未实施全部门政策来一致收集和使用生物识别信息。最后,国土安全部没有过渡计划来将美国海关和边境保护局的生物识别出入境系统与生物识别身份管理办公室的国土高级识别技术系统整合在一起进行生物识别匹配。PLCY 已采取措施确保国土安全部的生物识别能力需求与全部门的生物识别战略计划保持一致。然而,如果没有更新的战略计划和全部门一致收集和使用生物特征信息的政策,国土安全部可能无法确保已确定的计划生物特征能力需求与国土安全部的战略举措保持一致,并且可能错失加强生物特征实践和政策以支持其使命的机会。国土安全部的回应国土安全部同意所有四项建议。
国土安全部监察长办公室重点介绍 FEMA 技术危害司协助州、地方和部落政府准备应对放射性和化学事故 我们的发现 通过放射性应急准备计划 (REPP) 和化学品库存应急准备计划 (CSEPP),联邦紧急事务管理局 (FEMA) 技术危害司 (THD) 在 2018 至 2021 财年期间采取了适当行动,协助州、地方和部落 (SLT) 政府准备应对放射性和化学事故。这些行动符合计划要求、相关法律法规以及 FEMA 在两份谅解备忘录下的职责。THD 通过更新 REPP 指导和评估工具协助 SLT 政府准备应对放射性事故;并提供技术援助、培训和计划协调,并结合持续的评估和评价。这些行动使 THD 能够定期向核管理委员会 (NRC) 做出“合理保证”决定,即 SLT 放射应急计划仍然足够,并且可以在商业核电站发生放射事故时实施。在 2018 至 2021 财年期间,THD 还协助州和地方政府准备应对化学事故。具体而言,THD 实施了 CSEPP 战略计划;提供了最新指导;维护了 CSEPP 相关信息系统;进行了基准能力审查、年度演习计划和评估;并编写了行动后报告,其中包含调查结果和改进计划。THD 还采取行动支持项目收尾,跟踪 CSEPP 合作协议季度绩效,并根据要求向国会提交年度报告,内容涉及为环境、公众和销毁化学制剂和弹药的人员提供最大程度的保护。FEMA 响应 FEMA 没有提交管理意见,但提供了技术意见,我们酌情将其纳入本报告。
政策:美国政府出版社(GPO)的特别代理人 - 监察长办公室(OIG)只能使用客观合理的部队来有效地控制事件,同时保护特殊代理商和其他人的安全。此外,使用武力的决定将基于每个特定实例的事实和情况。本政策要求有关司法部使用武力政策的年度培训,在使用降级策略的技术中定期培训,特种特工的定期培训和定期医疗培训。该政策禁止使用特殊代理商使用choholds和/或颈动脉约束,并限制了使用“无敲门”条目。根据14074号行政命令,该政策要求INV每月向联邦调查局的强制性数据收集提交数据,并要求特别代理人完成年度反偏见培训。