Руководитель архивной службы США Дэвид Ферьеро (David Ferriero – на фото) 29 июля 2016 года опубликовал данную заметку на своём блоге AOTUS на сайте Национальных Архивов США.
Созданный в 1978 году Офис по контролю за информационной безопасностью (Information Security Oversight Office, ISOO, http://www.archives.gov/isoo/ ) отвечает перед Президентом за надзор над программой управления установлением и снятием грифов секретности, охватывающей деятельность всех федеральных органов исполнительной власти. В своей деятельности ISOO руководствуется указаниями Национального совета безопасности (National Security Council). С 1995 года ISOO входит в структуру Национальных Архивов США.
29 июля 2016 года Офис по контролю за информационной безопасностью выложил в интернете свой доклад Президенту за 2015 финансовый год, см. http://www.archives.gov/isoo/reports/2015-annual-report.pdf . Этот ежегодный отчет охватывает деятельность государственных органов исполнительной власти в сфере установления и снятия грифов секретности, дает оценку соответствующих затрат, а также рассказывает о ходе программы по вопросам управления контролируемой несекретной информацией (controlled unclassified information, CUI), Выпуск таких отчетов регламентирован Исполнительный приказом Президента 13526 «О сведениях, содержащих государственную тайну» (Classified National Security Information).
В части рассекречивания доклад за 2015 финансовый год включают в себя следующие основные моменты:
- На 14% увеличился объём первичных решений об установлении грифов секретности, и всего за 2015 год было принято 53,4 тысячи таких решений;
- На 32% уменьшилось количество производных (вторичных) решений об установлении грифов секретности, которых в общей сложности было принято 52,8 миллиона;
- В рамках автоматического, регулярного и разового рассекречивания, государственные органы провели экспертизу 87,2 миллионов страниц и рассекретили 36,9 миллионов страниц исторически ценных документов (т.е. менее половины – Н.Х.). Таким образом, количество прошедших экспертизу страниц выросло на 35% процентов, а количество рассекреченных страниц - на 32%;
- Государственные органы провели экспертизу 391 тысячи страниц в рамках обязательного пересмотра грифов секретности, и рассекретили 241 тысячу страниц полностью, ещё 109 тысяч страниц - частично, в полной мере оставив гриф секретности 41 тысяче страниц.
ISOO продолжает контролировать проведение федеральными органами исполнительной власти самооценки их программ управления секретной информацией. Хотя отчеты многих государственных органов отражают улучшение, есть органы, в деятельности которых имеются недостатки. ISOO продолжит оказывать помощь таким государственным органам с целью обеспечения их соответствия законодательно-нормативным требованиям..
Программа контролируемой несекретной информации
- ISOO продолжило совершенствование своей стратегии разработки политик. Предложенные им федеральные правила работы с такой информацией (будущий раздел Свода федеральных нормативных актов 32 CFR 2002) прошли широкое обсуждение в государственных органах и, после их опубликования в Федеральном регистре (Federal Register), также и публичное обсуждение;
- ISOO продолжило помогать органам исполнительной ветви готовиться к внедрению процесса экспертизы в рамках программы контролируемой несекретной информации, посредством предоставления ведомственным специалистам по планированию базовых требований;
- ISOO также согласовало сроки поэтапной реализации программы контролируемой несекретной информации в органах исполнительной власти. Этот график будет предоставлен государственным органам после официальной публикации Правил.
- Консультативный комитет по политике (Policy Advisory Committee, NISPPAC) Национальной программы промышленной безопасности (National Industrial Security Program, NISP) разработал процедуры внедрения программы борьбы с инсайдерскими угрозами, и продолжает развивать государственно-отраслевое партнерство;
- ISOO существенно способствовало инициативам администрации по обмену информацией по вопросам кибербезопасности, направляло усилия государственных органов-участников программы NISP в плане внедрения новых процессов управления рисками, введенных Исполнительным приказом Президента 13691 «Содействие обмену информации по вопросам кибербезопасности с частным сектором» (Promoting Private Sector Cyber Security Information Sharing, https://www.whitehouse.gov/the-press-office/2015/02/13/executive-order-promoting-private-sector-cybersecurity-information-shari );
- NISPPAC также сосредоточил внимание на проблемах, связанных с процессом проверки персонала при получении допуска и с методологией авторизации информационных систем на обработку, хранение и передачу секретной информации.
Дэвид Ферьеро (David S. Ferriero)
Источник: блог Архивиста США на сайте Национальных Архивов
https://aotus.blogs.archives.gov/2016/07/29/information-security-oversight-office-releases-its-annual-report-to-the-president/
Комментариев нет:
Отправить комментарий