在保护国家关键基础设施部门方面发挥主导作用的联邦机构被称为部门风险管理机构。这些机构与国土安全部 (DHS) 网络安全和基础设施安全局 (CISA) 协调,必须在 2024 年 1 月之前为每个关键基础设施部门制定并提交初步风险评估。虽然这些机构按要求向国土安全部提交了部门风险评估,但没有一个机构完全解决了为有效风险评估和缓解潜在人工智能 (AI) 风险奠定基础的六项活动。例如,虽然所有评估都确定了 AI 用例,例如监控和增强数字和物理监控,但大多数评估都没有完全识别潜在风险,包括风险发生的可能性。没有一项评估完全评估了风险水平,因为它们没有包括反映危害程度(影响程度)和事件发生概率(发生可能性)的测量值。此外,没有机构完全将缓解策略与风险对应起来,因为没有评估风险级别。
美国第五巡回上诉法院 ____________ 案号 23-50869 ____________ 德克萨斯州,原告——上诉人,诉美国国土安全部;美国国土安全部部长 Alejandro Mayorkas;美国海关和边境保护局;美国边境巡逻队;Troy Miller,履行美国海关和边境保护局局长职责的高级官员;Jason Owens,以美国边境巡逻队局长的身份;Robert Danley,以美国边境巡逻队德尔里奥区首席巡逻员的身份,被告——被上诉人。 ______________________________ 美国德克萨斯州西区地区法院上诉案 USDC 案号 2:23-CV-55 ______________________________ 巡回法官 Willett、Duncan 和 Ramirez 面前。
国土安全部 (DHS) 执法机构报告称,在 2023 财年使用了 20 多种检测、观察和监控技术。这包括机构拥有或租赁的技术,以及机构通过第三方(如商业供应商和其他执法机构)访问的技术。例如,所有三个选定的国土安全部执法机构都报告称,他们已达成协议,可以查询或查看来自第三方自动车牌阅读器的信息,从而使执法人员可以访问全国范围的车牌数据源。选定的国土安全部机构还报告称,他们使用了各种分析软件,包括一些基于人工智能 (AI) 的软件,这些软件可以增强其检测、观察和监控技术的能力。
主题:独立审计师关于国土安全部 2024 财年和 2023 财年合并财务报表和财务报告内部控制的报告 所附报告介绍了对国土安全部 2024 财年和 2023 财年合并财务报表以及截至 2024 年 9 月 30 日的财务报告内部控制的综合审计结果。此项审计是 1990 年《首席财务官法案》所要求的,该法案经《国土安全部财务责任法案》(2004 年 10 月 16 日)修订。我们与独立公共会计师事务所毕马威会计师事务所 (KPMG) 签订了合同,由其进行审计。合同要求审计按照美国普遍接受的政府审计准则、管理和预算办公室审计指南以及 GAO/CIGIE 财务审计手册进行。本部门对所有财务报表均获得了无保留意见。然而,KPMG 对 DHS 的财务报告内部控制发表了负面意见,因为内部控制在三个方面存在重大缺陷。KPMG 还发现一个领域存在重大缺陷,并发现两起不遵守法律法规的情况。以下是 DHS 未遵守的重大缺陷、重大缺陷和法律法规的列表。
该部门通过精简和改进各种职责的执行,以及支持有效的联合行动(如国务卿事件管理援助小组、东部联合特遣部队、欢迎盟友行动等)而日趋成熟。国土安全部在创新方面处于领先地位,包括与联合网络防御合作组织等公私伙伴关系;在部署新技术方面处于领先地位,包括人工智能和生物识别技术,并采用隐私保护措施以简化旅行体验;在防止使用新技术造成伤害方面处于领先地位,例如我们在应对无人机系统威胁方面处于领先地位;等等。此外,鉴于剥削犯罪(包括人口贩运、劳工剥削和儿童剥削)的普遍性和严重性,国土安全部已加强了打击这些令人发指的犯罪的力度,将其确定为最新的国土安全任务。国土安全部还表明,它可以迅速发展以应对新出现的威胁,正如我们通过全国疫苗接种应对 COVID-19 大流行的挑战时所表明的那样
1 去年,我们根据国土安全部 2020-2024 财年战略计划中概述的六大战略目标,将四大总体挑战与部门运营进行了协调。但是,部门的战略计划将在 2024 财年末到期。根据与部门战略整合和政策规划人员的讨论以及随后对部门 2023-2027 财年战略计划草案的审查(计划于 2025 财年初发布),部门将使其战略目标与其最新年度绩效报告中列出的战略使命保持一致。有关部门 2020-2024 财年战略目标与目标及其 2023-2025 财年战略使命与目标的对照表,请参阅附录 A。有关战略目标到期的说明,请参阅附录 B。
我们的发现 我们对之前的国土安全部监察长办公室和美国政府问责局 (GAO) 监督报告的审查发现,国土安全部的战略规划工作存在反复出现的挑战。我们之前报告过,国土安全部及其部门未能及时更新战略指导 (1) 在规定的截止日期之前,或 (2) 未能反映会对战略指导所针对的风险环境产生重大影响的新信息。在对 2018 年至 2022 财年发布的报告进行审查时,我们发现 7 份之前的国土安全部监察长办公室报告和 7 份之前的 GAO 报告引用了 20 份过时或已过期的国土安全部战略指导文件。自这些监督报告发布以来,国土安全部及其部门已经更新了 20 份战略指导文件中的 9 份。然而,其中 11 份文件仍然过时或已过期。此外,部门内的其他战略指导文件也可能过时或已过期。更新这些战略指导文件的要求各不相同;并且这些文件已经过时或过期,原因各不相同,包括领导挑战、资源不足和其他业务活动的优先次序。缺乏最新的战略指导增加了 DHS 及其部门根据过时或过期的信息做出运营和预算决策的风险,这可能会降低他们应对最新和最关键挑战的能力。部门回应 DHS 同意我们的建议。我们认为这些建议是开放的和已解决的。
• 国土安全部副部长,担任主席 • 国土安全部首席人工智能官,担任副主席 • 国土安全部参谋长 • 管理副部长 • 战略、政策和计划办公室副部长 • 科学技术办公室副部长 • 情报和分析办公室副部长 • 打击大规模杀伤性武器副部长 • 国土安全部首席财务官 • 国土安全部首席信息官 • 国土安全部首席隐私官 • 国土安全部公民权利和公民自由官员 • 总法律顾问 • 网络安全和基础设施安全局副局长 • 海关和边境巡逻局副局长 • 联邦紧急事务管理局副局长 • 联邦执法培训中心副主任 • 移民和海关执法局副局长 • 国土安全态势感知办公室副主任、运输安全管理局副局长 • 美国公民和移民服务局副局长 • 美国海岸警卫队副司令 • 美国特勤局副局长
2024 年 5 月 8 日主席 Murphy 和排名成员 Britt,以及小组委员会成员,我是全国州能源官员协会 (NASEO) 主席 David Terry。NASEO 代表州长指定的能源主管及其在 56 个州、哥伦比亚特区和美国领土的办公室。州能源办公室的主要职能之一是紧急支持功能 12 (ESF-12) 相关州一级的规划、缓解和响应行动,以及与地方政府和能源行业(石油、天然气、电力)的协调。国土安全部作为一个整体,特别是联邦紧急事务管理局、美国能源部和各州都必须以协调的方式共同努力,注意每个组织的专业知识和权威,为国家完成工作。正如最近来自中国的网络攻击、几年前的 Colonial 输油管道攻击以及与俄罗斯入侵乌克兰有关的持续网络攻击所证明的那样,我们必须在我们的能源系统(石油、天然气、电力)以及其他经济领域建立更强大的网络防御。此外,最近对变电站的犯罪攻击以及马里兰州电力基础设施受到威胁的攻击表明了州-联邦-地方-行业协调和响应的重要性。我们建议小组委员会在拨款法案中批准以下领域的具体资金:
美国国土安全部 (DHS) 是联邦政府第三大内阁部门,汇集了多个部门,包括联邦紧急事务管理局 (FEMA)、反大规模杀伤性武器 (WMD) 办公室、美国海岸警卫队 (USCG) 和美国特勤局 (USSS) 等。这些部门负责执行各种各样的任务:保护美国免受恐怖主义侵害、保卫美国边境、保卫网络空间和关键基础设施、维护美国经济安全以及加强灾难准备和恢复能力。1 为了成功完成这些任务,国土安全部必须最大限度地利用技术。国土安全部采用久经考验的技术来管理其任务的复杂性和成本。然而,两项强大的新兴技术——人工智能