受控非机密信息 (CUI) 什么是 CUI?• 受控非机密信息是美国政府创建或拥有的非机密信息,需要保护或传播控制,将其分发限制在具有合法政府目的的范围内。未经进一步审查,CUI 不得向公众发布。• 通过第 13556 号行政命令建立的 DoD CUI 计划标准化了多个类别的信息保护。例如,CUI 类别用于保护隐私法信息、律师-客户特权信息和受控技术信息等。这些类别的完整列表可在 DoD CUI 注册表中找到:https://www.dodcui.mil/。• CUI 标记提醒接收者可能需要特殊处理以遵守法律、法规或政府范围的政策。• 对于国防部,CUI 还支持一致的流程来保护信息,以用于特定的国家安全目的,例如物理和操作安全。o 受 CUI 保护的信息是未分类的,但需要控制以防止泄露
(2)隐私信息。CUI 下个人身份信息 (PII) 的标记和保护要求在 DOE O 206.1《能源部隐私计划》现行版本中列出。PII 必须根据敏感度级别进行处理,更敏感的类别(即社会安全号码、财务记录和医疗记录)必须通过加密或密码保护进行保护。在 DOE 内收集、使用、处理、维护、存储、共享或传输的隐私信息(无论是物理格式还是电子格式)都应根据本指令和 32 CFR 第 2002 部分的要求进行标记和保护。CUI 指定的标记可能适用于 1974 年隐私法(标题 5 USC 522a)或管理和预算办公室指令。
2.标记包含 PII 的电子邮件和文档的程序已更改。隐私标记“仅供官方使用 (FOUO) – 隐私敏感。任何滥用或未经授权的披露都可能导致民事和刑事处罚”将不再使用,并且包含 PII 的文档将按照以下指南进行标记。过去许多人通过创建电子邮件模板将上述 FOUO 隐私声明或类似内容添加到他们所有的电子邮件中,无论电子邮件是否包含 PII。不应该这样做。没有等效的 CUI 声明。需要明确的是,上述隐私标记和“FOUO”本身不再是有效标记,不应使用。如果文档不包含 CUI,则不应将其标记为“CUI”。如果使用 CUI 标记,您应该能够识别文档中的特定 CUI。3.所有包含 PII 的文档的一般规则是在文档顶部或“横幅”上标记“CUI”,在底部或“页脚”上标记“CUI”。此外,电子邮件主题行也应标记为“CUI”。请勿在“CUI”标记中添加其他描述性措辞。例如,请勿使用“CUI-Privacy”、“CUI-PII”或类似的修饰符。请勿返回并重新标记现有(即 CUI 之前的程序或遗留文档)。如果使用这些“旧”文档中的信息创建新文档,则根据 CUI 程序标记政策标记新文档。4.除了在文档顶部和底部用“CUI”标记外,还需要在文档第一页底部的“CUI”横幅和页脚标记内添加 CUI“指定指示块”。国防部指导指示该块位于页面的右下角。这并不总是可行的。重要的是该块存在。该块包括组织、办公室、CUI 类别、传播信息和 POC 信息。请参阅下面的 CUI 资源,了解如何创建和使用 CUI“指定指示块”。
2.1. USD(I&S) ........................................................................................................................... 6 2.2. 国防情报(反情报、执法和安全)局长(DDI(CL&S)) ......................................................................................................... 6 2.3. 国防反情报和安全局局长(DSCA)。 ............................................................................. 7 2.4. 国防部首席管理官(CMO)。 ............................................................................................. 8 2.5. PFPA。 ............................................................................................................................. 8 2.6. 国防部政策副部长。 ............................................................................................. 8 2.7. USD(A&S)。 ............................................................................................................................. 8 2.8. USD(R&E)。 ............................................................................................................................. 9 2.9. DoD CIO。 ............................................................................................................................. 9 2.10. OSD 和 DoD 各部门负责人。 ............................................................................................. 10 2.11. 2.12. 参谋长联席会议主席....................................................................................................... 11 第 3 部分:程序........................................................................................................................ 12