根据美国国防部 (DOD) 指令 5200.39《研究、开发、测试和评估 (RDT&E) 中的关键项目信息 (CPI) 识别和保护》,国防反情报与安全局 (DCSA) 每年都会发布《针对美国技术:对已获批准行业的威胁报告》,该报告自 2020 年 10 月 1 日起生效。此评估旨在向利益相关者告知外国情报实体 (FIE) 针对、危害或利用已获批准人员和/或未经授权获取已获批准行业和学术界机密信息或技术的努力。为了最广泛传播,此评估提供了 DCSA 对 2022 财年 (FY) 针对美国已获批准行业和学术界的最普遍行为者的调查结果的非机密快照。此评估的机密版本包含对 FIE 对已获批准行业和学术界威胁的更全面了解。
每年国防反情报和安全机构(DCSA)发布针对美国技术的针对性:对清除行业威胁的报告,根据国防部(DOD)教学5200.39,关键计划信息(CPI)信息(CPI),研究,开发,测试和评估(RDT&E)内的研究和保护,自2020年10月1日。本评估的目的是将利益相关者告知外国情报实体(FIE)努力,以针对,妥协或利用清除的人员和/或获得未经授权的访问居住在清除行业和学术界的机密信息或技术。对于最广泛的传播,该评估提供了DCSA调查结果未分类的快照,该发现是针对美国清除工业和学术界(FY)的最普遍的参与者(FY)2022。对清除行业和学术界的FIE威胁的更全面的看法包括在此评估的机密版本中。
作者:LT MACCARONE · 被引用 2 次 — ARCADE 是一套旨在帮助研究人员进行网络安全实验的工具。防御性网络安全架构 (DCSA) ...
2.1. 国防部情报和安全部副部长(USD(I&S))....................................................... 4 2.2. 国防反情报和安全局局长(DCSA)....................................................................... 4 2.3. 国防情报局局长....................................................................................................... 5 2.4. USD(A&S).......................................................................................................................... 6 2.5. USD(R&E).......................................................................................................................... 6 2.6. PSA 和国防部各部门负责人....................................................................................... 7 第 3 部分:程序............................................................................................................................. 8
每年,DCSA 都会发布《针对美国技术:已获批准行业威胁报告》 � 本报告根据国防部 (DOD) 指令 (DODI) 5200.39《研究、开发、测试和评估 (RDT&E) 中的关键项目信息 (CPI) 识别和保护》(日期为 2015 年 5 月 28 日)发布。年度报告的重点是外国试图危害或利用已获批准人员,或未经授权获取美国已获批准工业基地机密信息或技术的企图。DCSA 提供了其对外国收集企图的调查结果的快照,并提供了涵盖 2021 财年 (FY21) 期间针对已获批准承包商 (CC) 社区的最普遍的外国收集者的分析。本报告旨在阐明对行业和美国政府领导人的威胁。
当今动态的安全环境要求 DCSA 将其角色扩展到新的任务领域,以建立更全面的制度来保护国家的关键技术和服务。为支持更广泛的供应链完整性和弹性,未来的一项扩展是实施《2020 财政年度国防授权法》第 847 节中关于受益所有权的要求。这项新法律要求扩大现有的 NISP FOCI 风险分析,以涵盖大量不受 NISP 监督但对国防部供应链不可或缺的公司。NISP 政策还要求扩大 DCSA 的任务范围,包括建立受控非机密信息 (CUI) 项目管理办公室,并可能进一步扩大到包括其他安全任务和服务,例如敏感隔离信息设施的认证、运营安全、信息安全和国防部设施的物理安全。
当今动态的安全环境要求 DCSA 将其角色扩展到新的任务领域,以建立更全面的制度来保护国家的关键技术和服务。为支持更广泛的供应链完整性和弹性,未来的一项扩展是实施《2020 财政年度国防授权法》第 847 节中关于受益所有权的要求。这项新法律要求扩大现有的 NISP FOCI 风险分析范围,以涵盖大量不受 NISP 监督但对国防部供应链不可或缺的公司。NISP 政策还要求扩大 DCSA 的任务范围,包括建立受控非机密信息 (CUI) 项目管理办公室,并可进一步扩大到包括其他安全任务和服务,如敏感隔离信息设施的认证、操作安全、信息安全和国防部设施的物理安全。
弗吉尼亚州匡蒂科——国防反情报与安全局 (DCSA) 很高兴地宣布 2020 年詹姆斯·S·科格斯韦尔杰出工业安全成就奖的获奖者。60 家工厂获此殊荣。传统上,该奖项在年度 NCMS 培训研讨会上颁发;然而,由于 2019 年冠状病毒大流行,NCMS 研讨会被取消,获奖者将在稍后的虚拟仪式上获得表彰。这 60 家工厂是从大约 12,500 家获批的工厂中选出的。该奖项的标准侧重于工业安全卓越的原则。因素包括建立和维护远远超出国家工业安全计划基本要求的安全计划;并为其他获批的工厂提供领导,以建立最佳实践,同时保持最高的安全标准。科格斯韦尔奖的评选过程非常严格。DCSA 工业安全代表只能提名至少连续两次获得优秀工业安全评估评级并在整体安全计划管理、实施和监督方面表现出持续卓越和创新的工厂。 DCSA 做出最终选择。该奖项于 1966 年设立,以纪念已故空军上校詹姆斯·S·科格斯韦尔 (James S. Cogswell),他是国防部第一任工业安全主管。科格斯韦尔负责制定工业安全计划的基本原则,其中包括强调工业和政府之间的合作以保护机密信息。这种伙伴关系最终确保了对美国作战人员和我们国家机密信息的最大保护。祝贺 2020 年科格斯韦尔奖获奖者!Acuity, Inc.,弗吉尼亚州雷斯顿。Advanced Acoustic Concepts LLC A DRS/Thales Company,马里兰州哥伦比亚。
当今的动态安全环境要求DCSA将其角色扩展到新的任务领域,以产生更全面的制度来保护国家的关键技术和服务。将来扩展以支持更广泛的供应链完整性和韧性是实施2020财政年度《国防授权法》第847条中关于实益所有权的要求。这项新法律要求扩大现有的NISP FOCI风险分析,以针对不受NISP监督但是国防部供应链不可或缺的公司的大量公司。NISP策略还要求扩大DCSA的使命,以包括建立受控的未分类信息(CUI)计划管理办公室,并可以进一步扩展,以包括其他安全任务和服务,例如敏感隔离式信息设施,操作安全性,信息安全性,信息安全性,信息安全性,信息安全性,信息安全性和DOD安装的物理安全性。