文件描述:四个情报委员会国家情报局(ODNI)宪章办公室,2014- 2018年:国家情报委员会:•2014年外国原子能情报委员会•2015年外国拒绝和欺骗委员会2015•科学和技术情报委员会•2018 2023年1月30日至2023年的资料来源:Foia请求Gregory Koch信息管理办公室ATTN:FOIA/PA国家情报部主任华盛顿特区的主任办公室20511年电子邮件:dni-foia@dni.gov政府ATTATTIC.org网站(网站)是免费的语音网站(“网站”)是免费的语言网站,是公共的第一天文学网站,是公共商业和公共商业商业和免费的。网站上提供的网站和材料(例如此文件)仅供参考。政府Attrictic.org网站及其主体已竭尽全力使这些信息尽可能完整,尽可能准确,但是,可能存在印刷和内容的错误和遗漏。政府网站及其校长应对任何人或实体均不承担任何责任,也不应对任何人或损害,或据称是由政府attricatic.org网站上或本文件中提供的任何损失或损害直接或间接造成的。使用适当的法律渠道从政府机构那里获得了在本网站上发布的公共记录。每个文档都标识为源。对本网站内容的任何担忧都应直接针对所讨论的文件的代理机构。政府Attic.org对网站上发布的文件内容概不负责。
从 2021 年 1 月到 2021 年 6 月,COVID-19 疫情持续影响国家安全局 (NSA) 的各项活动。随着国家安全局不断改进应对疫情的措施,保护 NSA 分支机构的公民自由和隐私仍然是公民自由、隐私和透明度 (CLPT) 办公室的重点工作。随着公民自由和隐私工作与不断发展的 COVID-19 挑战保持同步,CLPT 很高兴在本报告期间将理事会联络员进一步纳入其工作流程。这些联络员帮助提高了各理事会对公民自由和隐私问题的认识和协作。他们还提供了一个机会,将公民自由和隐私保护更早地纳入机构活动。增加联络员使 CLPT 能够专注于网络安全相关活动,提高与政策和参与相关的活动的认识,并扩大对信息技术的审查,以提供必要的隐私保护。作为将隐私考虑纳入国家安全系统开发和部署的长期战略的一部分,CLPT 一直代表国家安全系统委员会 (CNSS) 领导一项跨机构努力,以更新 CNSS 指令第 1253 号。特别重要的是,2021 年 1 月,司法部长和国防部长与国家情报总监办公室 (ODNI) 协商后,批准了管理信号情报的指南。这些程序是跨机构合作的产物,旨在制定一套更加透明和技术中立的公民自由和隐私保护措施。CLPT 继续支持隐私和公民自由监督委员会对 EO 12333 的监督报告和对 XKEYSCORE 的机密报告。CLPT 精心策划了对数百页机密页面的审查,以供 ODNI 编辑和发布,然后支持与学术界、媒体、智库和民间社会的关键外部主题专家就文件性质进行接触。 CLPT 协调了该机构对 ODNI 年度统计透明度报告的回应。
在社区的各个层面,IC 致力于体现美国的价值观。国家情报总监办公室 (ODNI) 内的公民自由保护官与 IC 各部门的公民自由和隐私高级官员、总法律顾问办公室、监察长办公室和所有政府部门共同努力,确保 IC 的政策和计划符合法治并保护公民自由和隐私。除了每位情报官员的个人承诺外,这个广泛的监督和合规机制网络还确保 IC 官员能够充分履行职责:保护我们的国家并保护我们国家赖以生存的基本自由。
在社区的各个层面,IC 都致力于体现美国的价值观。国家情报总监办公室 (ODNI) 内的公民自由保护官与 IC 各部门的公民自由和隐私高级官员、总法律顾问办公室、监察长办公室和所有政府部门共同努力,确保 IC 的政策和计划符合法治并保护公民自由和隐私。除了每位情报官员的个人承诺外,这个广泛的监督和合规机制网络还确保 IC 官员能够充分履行职责:保护我们的国家并保护我们国家赖以生存的基本自由。
本报告是国防科学委员会 (DSB) 的产物,并根据所有联邦咨询委员会法案 (FACA) 法规发布。DSB 是一个联邦咨询委员会,旨在为国防部长提供独立建议。本报告中的声明、意见、结论和建议不一定代表国防部的官方立场。情报科学委员会 (ISB) 就情报界特别重要的新兴科学和技术问题向国家情报总监办公室 (ODNI) 和高级情报界领导人提供建议。本报告中的声明、意见、结论和建议不一定代表情报界任何机构的官方立场。DSB/ISB 传感器收集情报整合联合工作组于 2008 年 1 月完成了信息收集工作。本报告为非机密报告,可向公众发布。
公众和新闻媒体对不明飞行现象 (UAP) 的兴趣仍然很高。根据 FY20 NDAA 附带的 SSCI 报告的要求,ODNI 于 2021 年 6 月 25 日向国会提交了一份初步评估报告。该报告指出,评估在国防部训练场和设施内或附近发生的 UAP 所面临的挑战,并强调需要改进流程、政策、技术和培训,以提高我们理解 UAP 的能力。同一天,DSD 指示 OUSD(I&S) 制定一项计划,以正式确定 UAPTF 目前执行的任务。2021 年 11 月 23 日,DSD 签署了一份备忘录,宣布成立机载物体识别和管理同步组 (AOIMSG) 作为 UAPTF 的继任者;该备忘录还成立了机载物体识别和管理执行委员会 (AOIMEXEC) 来监督 AOIMSG。
执行摘要 国防部 (DoD) 的许多项目和任务都缺乏符合行业敏捷标准的软件开发实践。当前的大多数网络安全框架(NIST 网络安全框架、ODNI 网络威胁框架、NSA/CSS 技术网络威胁框架 v2 (NTCTF)、MITRE ATT&CK 等)主要关注生产后部署攻击面。此外,每个发布周期都被视为一场艰苦的战斗,包括证明功能的开发团队、试图确认特定功能的操作测试和评估团队、努力安装和操作产品的运营团队以及事后才考虑添加保护机制的安全团队。为了以相关的速度提供有弹性的软件功能,该部门需要在整个开发过程中实施以网络安全和生存能力为重点的战略。国防部并不是唯一踏上这条征程的机构;业界已经通过向 DevSecOps(开发、安全和运营)的文化转变,最大限度地减少了部署摩擦。