• 确定特殊访问程序 (SAP) 的定义、目的和历史 什么是特殊访问程序? 1. 定义 行政命令 13526“机密国家安全信息”将 SAP 定义为“为特定类别的机密信息建立的程序,其保护和访问要求超过同级机密信息通常所需的保护和访问要求。” 只有在法律要求该程序时,或在发现特定信息存在特别的漏洞或威胁时,以及在确定同级机密信息的访问权限的正常标准不足时,才会建立 SAP。 SAP 使用机密信息的标准级别;即绝密、机密和机密。 SAP 还需要指定的昵称和/或代号以及任何特殊处理程序的标识。 简而言之,SAP 是一种具有增强的保护和访问要求的机密程序。 2. SAP 的历史 SAP 已经存在多年,但它们并不总是被称为 SAP。直到 1980 年代,它们的存在才被公开承认。它们最初是为了保护国防部的采购计划而设立的,通常用于隐藏敏感行动。在 20 世纪 80 年代,这些计划被称为“黑色计划”,通常仅限于保护国防部的采购计划。它们之所以被称为“黑色计划”,是因为它们是秘密的、秘密的
美国国民警卫队/陆军国民警卫队和美国陆军预备役,除非另有说明。它还适用于参与物资和系统研究、开发、采购和支持的所有测试和评估阶段的人员。它适用于所有陆军部采购计划的测试和评估,包括信息技术系统(也称为国家安全系统或国防业务系统);特殊访问程序(除非程序章程明确规定例外);医疗系统;这些项目或系统不可或缺的计算机资源;系统和非系统培训辅助工具、设备、模拟和模拟器;嵌入式培训;嵌入式测试;以及仪器、目标和威胁模拟器。它适用于陆军作为其他组织或部门的执行代理机构的指挥、控制、通信和计算机/信息技术系统,或与其他政府合作开发的指挥、控制、通信和计算机/信息技术系统,除非这些组织能够保证其合规性。
美国国民警卫队/陆军国民警卫队和美国陆军预备役,除非另有说明。它还适用于参与物资和系统研究、开发、采购和支持的所有测试和评估阶段的人员。它适用于所有陆军部采购计划的测试和评估,包括信息技术系统(也称为国家安全系统或国防业务系统);特殊访问程序(除非程序章程明确规定例外);医疗系统;这些项目或系统不可或缺的计算机资源;系统和非系统培训辅助工具、设备、模拟和模拟器;嵌入式培训;嵌入式测试;以及仪器、目标和威胁模拟器。它适用于陆军作为其他组织或部门的执行代理机构的指挥、控制、通信和计算机/信息技术系统,或与其他政府合作开发的指挥、控制、通信和计算机/信息技术系统,除非这些组织能够保证其合规性。
美国国民警卫队 / 陆军国民警卫队和美国陆军预备役,除非另有说明。它也适用于参与物资和系统研究、开发、采购和支持的所有阶段的测试和评估的人员。它适用于所有陆军部采购计划的测试和评估,包括信息技术系统(也称为国家安全系统或国防业务系统);特殊访问程序(除非程序章程另有规定);医疗系统;这些项目或系统不可或缺的计算机资源;系统和非系统训练辅助工具、设备、模拟和模拟器;嵌入式训练;嵌入式测试;以及仪器、目标和威胁模拟器。它适用于陆军作为另一个组织或部门的执行代理的指挥、控制、通信和计算机/信息技术系统,或与其他政府合作开发的指挥、控制、通信和计算机/信息技术系统,除非这些组织能够保证其遵守规定。
美国国民警卫队 / 陆军国民警卫队和美国陆军预备役,除非另有说明。它也适用于参与物资和系统研究、开发、采购和支持的所有阶段的测试和评估的人员。它适用于所有陆军部采购计划的测试和评估,包括信息技术系统(也称为国家安全系统或国防业务系统);特殊访问程序(除非程序章程另有规定);医疗系统;这些项目或系统不可或缺的计算机资源;系统和非系统训练辅助工具、设备、模拟和模拟器;嵌入式训练;嵌入式测试;以及仪器、目标和威胁模拟器。它适用于陆军作为另一个组织或部门的执行代理的指挥、控制、通信和计算机/信息技术系统,或与其他政府合作开发的指挥、控制、通信和计算机/信息技术系统,除非这些组织能够保证其遵守规定。
美国国民警卫队 / 陆军国民警卫队和美国陆军预备役,除非另有说明。它也适用于参与物资和系统研究、开发、采购和支持的所有阶段的测试和评估的人员。它适用于所有陆军部采购计划的测试和评估,包括信息技术系统(也称为国家安全系统或国防业务系统);特殊访问程序(除非程序章程另有规定);医疗系统;这些项目或系统不可或缺的计算机资源;系统和非系统训练辅助工具、设备、模拟和模拟器;嵌入式训练;嵌入式测试;以及仪器、目标和威胁模拟器。它适用于陆军作为另一个组织或部门的执行代理的指挥、控制、通信和计算机/信息技术系统,或与其他政府合作开发的指挥、控制、通信和计算机/信息技术系统,除非这些组织能够保证其遵守规定。
参考 (a) SECNAVINST 5510.30C 1. 政策 a. 如果士兵不再具备继续在海军服役的资格,其可能被处以行政分离 (ADSEP) 处理,这表现为拒绝或撤销必要的安全许可,从而妨碍其执行指定等级的职责。 b. 根据参考 (a),如果士兵符合其他条款规定的分离要求,则不会根据本条款分离士兵。 c. 根据参考 (a),如果士兵在分离前 18 个月内曾访问过敏感隔离信息 (SCI) 和/或特殊访问程序 (SAP),未经项目经理批准(即,海军情报办公室海军情报局局长批准获得 SCI 访问权限,或海军作战部长办公室 (OPNAV) 特别项目部 (OPNAV N9SP) 批准获得 SAP 访问权限),该士兵将不会获得非光荣服务资格。 2. 分离权限 (SA)。请参阅 MILPERSMAN 1910-704 确定 SA。召开行政委员会时,请参阅 MILPERSMAN 1910-710 以获取进一步指导。
特殊访问程序代表了国防部最敏感的信息,必须得到相应的保护。我们不能再依赖物理隔离作为主要的风险缓解策略。威胁和风险往往超出了我们实施强大、多学科对策的能力。开发威胁数据的成本和时间表几乎总是与实施对策的成本和时间相形见绌。鉴于网络安全威胁的快速增加以及 SECDEF 的优先考虑,负责授权信息系统处理 SAP 的高级网络安全专业人员已确定了三种安全控制措施,这些控制措施提供的缓解措施如此重要,以至于无法再进行定制。从 JSIG 的这次修订开始,我们将引入不可定制的控制措施。从历史上看,定制控制措施的能力已委托给现场,但高级领导层不再愿意接受大量数据丢失的风险。认识到可能存在无法完全实施这些控制措施的极端情况,因此将定制或修改这些控制措施的权力委托给组件 SAP 高级授权官员。此豁免权不能进一步下放。为国防部各部门设立高级授权官员将提升网络安全职能的地位,使其更有效地影响部门范围内的战略、政策和投资。
1. 您未来的雇主是谁?他们与外国政府有何关系? 2. 您未来的职位是什么? 3. 您的工作职责包括哪些方面?如果有职位描述,请附上。 4. 您会因履行职责而获得报酬吗?如果是,请说明工资(包括工资数额)以及您与之合作的外国政府将如何影响您的工资水平。 5. 您是美国公民吗? 6. 您是否被要求或计划向您与之合作的外国政府宣誓效忠、更改您的美国公民身份或获得外国公民身份? 7. 您拥有的最高美国安全权限是多少? 8. 您被授予的最高机密材料级别是多少? 9. 您是否曾使用过特殊访问程序? 10. 您在工作中会接触机密信息吗?如果是,请解释。 11. 您是否曾在制服服务职责中处理过涉及这个外国的事务?如果是,请解释。 12. 您是否担任过与您在外国政府的工作相关的制服服务职位?如果是,请解释。13. 您是否曾接触过与国防物品的设计、开发、生产、制造等相关的技术数据(机密、非机密或软件)?如果是,请描述此类信息可能在您未来的工作中使用的方式。如果适用,您的雇主或您是否已申请并获得您所提供的国防服务的出口许可证?
演习由美国舰队司令部 3 监督,司令官是一位四星上将,他还是我的上级。演习期间,我在海军安全网络上收到了舰队司令部作战军官发来的一封电子邮件。这封电子邮件是发给所有下属指挥官的,主题全部用大写字母写着:紧急飞行安全问题。邮件内容简短但令人震惊,大意是:“如果你们当中有谁知道这些是什么,请尽快告诉我。我们正在发生多起近空中相撞事件,如果不尽快解决,我们将不得不结束演习。”邮件中附有现在被称为“Go Fast”的视频 4 ,它是参加演习的海军 F/A-18 飞机之一的前视红外传感器 5 拍摄到的。这段现已解密的视频 6 显示,一个不明物体的飞行和结构特征与我们军火库中的任何东西都不一样。这封电子邮件的含义很明显:作者在询问是否有任何收件人知道可以解释这些物体的机密技术演示。由于国防部的政策 7 是严格避免此类演示与实弹演习相冲突,我相信情况并非如此。第二天,这封电子邮件从我的账户和其他收件人的账户中消失了,没有任何解释。此外,舰队司令和他的作战官再也没有讨论过这起事件,即使是在专门为解决影响西奥多·罗斯福打击群参加的演习等问题而设计的每周会议上也没有讨论过。这种缺乏后续行动令人担忧。作为当时的海军首席气象学家 8,我的主要职责是降低飞行安全风险。然而,很明显,在海军将官级别没有人解决 UAP 带来的安全风险。相反,飞行员只能自己减轻这些威胁,没有指导或支持。我的结论是,UAP 信息一定是被归类在情报机构管理的一个特殊访问程序中,这是一个隔离程序,甚至高级官员,