执法部门需要及时并确保访问服务,以便在任何地方和何时停止和减少犯罪。应对这些需求,咨询政策委员会(APB)建议向联邦调查局(FBI)(FBI),刑事司法信息服务(CJIS)部门授权在1998年扩大现有的安全管理结构。通过共享的管理理念管理,CJIS安全政策包含信息安全要求,指南和协议,反映了执法和刑事司法机构的意愿,以保护来源,传播,存储,存储和产生刑事司法信息(CJI)。2002年的《联邦信息安全管理法》为APB批准的管理,运营和技术安全要求提供了进一步的法律依据,要求保护CJI并扩展,并扩展了启用刑事司法社区提供服务所需的硬件,软件和基础架构。
执法部门需要及时并确保访问服务,以便在任何地方和何时停止和减少犯罪。应对这些需求,咨询政策委员会(APB)建议向联邦调查局(FBI)(FBI),刑事司法信息服务(CJIS)部门授权在1998年扩大现有的安全管理结构。通过共享的管理理念管理,CJIS安全政策包含信息安全要求,指南和协议,反映了执法和刑事司法机构的意愿,以保护来源,传播,存储,存储和产生刑事司法信息(CJI)。2002年的《联邦信息安全管理法》为APB批准的管理,运营和技术安全要求提供了进一步的法律依据,要求保护CJI并扩展,并扩展了启用刑事司法社区提供服务所需的硬件,软件和基础架构。
(18)“CJI”是刑事司法信息的缩写,是一个抽象术语,用于指代执法机构执行任务和执法所需的所有 FBI CJIS 提供的数据,包括但不限于:生物特征、身份历史、个人、组织、财产(当伴随任何个人身份信息时)和案件/事件历史数据。此外,CJI 指 FBI CJIS 提供的民事机构执行任务所需的数据;包括但不限于用于做出招聘决定的数据。以下类型的数据不受 CJI 所需的保护级别限制:交易控制类型编号(例如 ORI、NIC、FNU 等),当不伴随揭示 CJI 或 PII 的信息时。[来源:刑事司法信息服务 (CJIS) 安全政策,版本 5.6,2017 年 6 月 5 日]
我们感谢马萨诸塞州审判法院、马萨诸塞州刑事司法信息服务部、马萨诸塞州惩教部和缓刑专员办公室与我们分享数据。我们感谢 Lee Kavanagh 和 Melaine Malcolm 回答我们关于数据的问题。我们感谢 Carol Steiker、Holger Spamann 和 Crystal Yang 教授提供的重要指导和反馈。我们感谢 Benjamin Lu 在收集、组织和清理数据方面提供的宝贵帮助。我们感谢 Benjamin Grossman 和 Melanie Fontes 提供的出色研究协助,以及 CJPP 全体员工的专业知识和支持。本报告受益于许多律师、法官、研究人员、机构工作人员和其他人的帮助和有益评论。我们特别感谢 Claudia Arno、Beverly Cannone、Bobby Constantino、Nasser Eledroos、Sophia Davis、Sana Fadel、Benjamin Forman、Aditi Goel、Rahsaan Hall、Sydney Hanlon、Lynsey Heffernan、Sonya Khan、Rhiana Kohl、Agapi Koulouris、Laura Lempicki、Tara Maguire、Jack McDevitt、Lia Monahon、Daniel J. Pires、Joshua Raisler Cohn、Ryan Rall、Tom Ralph、Deborah Ramirez、Sadiq Reza、Erika Rickard、Dehlia Umunna、Brian Welch、Douglas H. Wilkins、Eva Yutkins-Kennedy 以及哈佛大学刑事司法政策和管理项目研讨会的参与者。我们非常感谢哈佛法学院院长、刑事司法政策和管理项目以及哈佛大学不平等和社会政策多学科项目的资助。
以非技术术语提供信息技术(例如应用,工具,自动化过程)的高级概述,该术语描述了信息技术,其目的,信息技术如何实现该目的,涉及的信息类型,如何使用和共享信息以及为什么进行隐私影响评估。(注意:此部分是概述;下面的问题引起了更多细节。)联合的脱氧核糖核酸(DNA)指数系统(CODIS)为参与刑事司法机构法医实验室和刑事司法预订机构提交的DNA记录提供了本地,州和联邦分层的搜索和存储能力。1,2 CODIS允许用户搜索这些DNA记录,以识别犯罪现场的罪犯,失踪人员或身份不明的人类遗体,或将多个犯罪现场联系起来。Codis利用联邦调查局的刑事司法信息服务(CJIS)共享企业网络(SEN)和广域网络(WAN)来启用本地,州和联邦Codis层之间的通信。3所有具有CODIS访问权限的人均由联邦调查局实验室部的CODIS单位分配了唯一的用户名,标识号和初始密码,并且必须成功通过有限的FBI背景调查,该调查包括持续的指纹检查逮捕和定罪。2002年《电子政务法》第208条,P.L。 107-347要求机构对信息技术系统进行隐私影响评估(PIAS),以收集和维护有关个人的可识别信息,并且(如果可行),以公开提供此类PIA。2002年《电子政务法》第208条,P.L。107-347要求机构对信息技术系统进行隐私影响评估(PIAS),以收集和维护有关个人的可识别信息,并且(如果可行),以公开提供此类PIA。因此,该PIA已进行过,并将公开提供。随着对编码的更改,该PIA将进行适当的审查和修订。第2节:信息技术的目的和使用