注意:所有处理此信息的个人都必须保护其免受未经授权的披露。所附文件的处理、存储、复制和处置必须符合 32 CFR 第 2002 部分和适用的机构政策。任何个人、组织或用户团体均可根据需要访问和传播受控非机密信息,前提是此类访问或传播符合或促进合法政府目的,并且方式符合适用法律、法规和政府范围的政策。以电子方式接受或签署本协议即表明人员将遵守本协议、BUMED 的远程工作政策和要求以及主管提供的补充指导。
2020 年 3 月 6 日,国防和情报部副部长办公室发布了国防部指令 (DODI) 5200.48《受控非机密信息 (CUI)》。初始标准的发布和实施代表了自 2010 年 11 月以来行政部门努力的顶峰。根据行政命令 (EO) 13556,美国总统承认“行政部门和机构采用临时的、机构特定的政策、程序和标记来保护和控制……涉及隐私、安全、专有商业利益和执法调查的信息。” 1 EO 13556 代表了奥巴马政府为保护和透明而对非机密信息控制进行标准化的努力。
根据国防部指令 (DoDD) 5143.01(参考文献 (a))和国防部指令 (DoDI) 5200.01(参考文献 (b))的授权,本手册的目的是重新发布 DoD 5200.1-R(参考文献 (c))作为国防部手册 (DoDM),以实施政策、分配职责并提供指定、标记、保护和传播受控非机密信息 (CUI) 和机密信息的程序,包括归类为附属品、敏感隔离信息 (SCI) 和特殊访问计划 (SAP) 的信息。本指南根据参考文献 (b)、行政命令 (E.O.) 制定13526 和 E.O.13556,以及《联邦法规》第 32 篇第 2001 和 2002 部分(参考 (d)、(e) 和 (f))。该综合指南称为国防部信息安全计划。
自 2019 年报告发布以来的四年间,关于如何最好地解决研究安全问题的讨论不断发展。2022 年 8 月的《芯片与信息处理标准 (CHIPS) 与科学法案》等立法进一步明确了 NSF 识别和保护某些类型研究的义务,特别是涉及受控非机密信息 (CUI) 的研究。此外,其他美国政府机构,如能源部 (DOE) 和国防部 (DOD),也制定了方法来识别和减轻其组织资助的研究对国家安全的风险。鉴于研究安全形势的不断发展,NSF 要求 JASON 进一步评论其可能采取的具体步骤来识别敏感研究领域,并描述 NSF 可能用来解决这些令人担忧的研究领域安全问题的流程。
信息安全是一个相对宽泛的概念,涵盖保护和处理受监管数据和其他敏感数据,包括机密和专有商业信息。政府合同通常涉及大量受监管数据,敏感度各不相同(且相互重叠),范围从 (1) 受少量限制的简单交易信息,到 (2) 受不同安全要求约束的受控非机密信息 (CUI),一直到 (3) 受到严格限制的机密信息,如果披露不当,可能会对美国的国家安全造成灾难性损害。鉴于不当处理和披露受监管数据的后果,政府承包商(包括总承包商和分包商)通常需要遵守一系列信息安全要求,具体取决于他们处理的信息类型。
美国国家档案与记录管理局 (NARA) 是一家独立机构,成立于 1934 年,旨在识别、保护、保存和公开联邦政府三个部门的具有历史价值的记录。NARA 负责管理联邦政府的档案、总统图书馆系统、运营博物馆、开展教育和公共项目、监督全政府的记录管理活动,并代表其他机构临时存储其记录。NARA 出版《联邦公报》,并通过国家历史出版物和记录委员会提供拨款。NARA 还承担其他职责,包括适当解密机密的国家安全信息、调解《信息自由法》纠纷,以及监督机构对机密和受控非机密信息采取的行动。
经过认证的 CMMC 首席 CCA、CMMC 讲师、CCP、CCA、CISSP、CGRC (CAP)、PMP、Security+ ce 和 CEH 信息技术领导者,擅长保护信息系统以实现信息的机密性、完整性和可用性。作为网络安全成熟度模型认证 (CMMC) 生态系统的思想领袖,Dave 咨询、评估和教授 CMMC 联邦合同信息 (FCI) 和受控非机密信息 (CUI) 网络安全,以满足国防部 (DoD) 对 DFARS 252.204-7012 的合规性要求。Dave 定期为国防部供应商提供有关美国国家标准与技术研究所 (NIST) 国防部 (DoD) 评估方法的咨询。Dave 将网络安全作为国防工业基地 (DIB) 成功的关键推动因素,通过咨询、评估和教授网络安全课程将工作水平与结果相结合。
-- - 活跃射手在线 TWMS:687121 NeL:DON-687121-2.0 或 CSF-LC-NASC-1.0* 网络意识挑战赛在线 TWMS:701890 NeL:DOD-CAC-2023.0 JKO:DOD-US 1364-23 衍生分类培训在线(如果访问分类系统) TWMS:568256 运营安全 (OPSEC) 在线:TWMS:702433 受控非机密信息 (CUI) 在线:TWMS:686564 NeL:NOST-USOPSEC-4.0 JKO:JS-US082 反情报意识和在线报告 (CIAR) NeL:DON-CIAR-1.0 家庭暴力在线 NeL:OPNAV-GMT-DVPAH-1.0 隐私和 PII 意识亲自或在线TWMS:674477 NeL:DON-PRIV-2.0 记录管理 亲自或在线 TWMS:627356 NeL:DON-PRIV-2.0 自杀预防 亲自 SAPR 意识 亲自 平等机会、骚扰和亲自解决 O_J)_tions
我,Hans Gougar,X Energy, LLC(X-energy)微反应器项目临时项目经理,特此确认并尽我所知声明如下:1. 我被授权代表 X-energy 签署此宣誓书。我被授权审查提交给美国核管理委员会(NRC)或与其讨论的信息,并要求不向公众披露信息。根据 10 CFR 2.390(b) 的要求,我提请 NRC 注意,X-energy 的 Michael I. Dudek 于 2020 年 1 月 22 日致 NRC 的信函附件 2,该信函提供了 X-energy 的 XENITH 微反应器运输和物流 (T&L) 白皮书 (WP)。附件 2 包含由美国国防部(DOD)控制的信息,并已标记为受控非机密信息 (CUI),因此,我请求 NRC 不向公众披露此类信息。
奉空军部长命令,本指导备忘录 (GM) 立即生效,并特此将参考文献编入指导。本参考文献取消了在向外国实体发布 CUI 之前获得积极的外国披露决定的要求,除非联邦法律和国防部政策另有禁止。DoDI 5200.48_DAFI 16-1403《受控非机密信息》的所有其他 CUI 发布和披露要求仍然有效,包括对标记为不可向外国人发布的信息 (NOFORN) 的限制以及适用法律、法规或政府范围的政策的要求。如有必要,可以咨询主要责任、信息保护、法律和外国披露办公室的记录办公室,以获得有关与外国实体共享 CUI 的披露和发布流程的指导。