البرنامج الوطني للأمن الصناعي
يُعد البرنامج الوطني للأمن الصناعي ، أو NISP ، السلطة الاسمية في الولايات المتحدة لإدارة احتياجات الصناعة الخاصة للوصول إلى المعلومات السرية . [ 1 ]
أُنشئ برنامج الأمن النووي الوطني (NISP) عام 1993 بموجب الأمر التنفيذي رقم 12829. [ 2 ] يضع مجلس الأمن القومي، اسميًا، سياسات برنامج الأمن النووي الوطني، بينما يُعد مدير مكتب الإشراف على أمن المعلومات، اسميًا، الجهة المسؤولة عن التنفيذ. وبموجب مكتب الإشراف على أمن المعلومات، يُعتبر وزير الدفاع، اسميًا، الوكيل التنفيذي، إلا أن برنامج الأمن النووي الوطني يعترف بأربع وكالات أمنية مختلفة، تتمتع جميعها بصلاحيات متساوية: وزارة الدفاع ، ووزارة الطاقة ، ووكالة المخابرات المركزية ، وهيئة التنظيم النووي . [ 3 ]
تتولى وكالة مكافحة التجسس والأمن الدفاعية إدارة برنامج NISP نيابة عن وزارة الدفاع و34 وكالة اتحادية أخرى .
دليل تشغيل NISP (DoD 5220.22-M)
يُعدّ دليل تشغيل برنامج أمن المعلومات الوطني (NISP) ، المعروف أيضًا باسم NISPOM أو DoD 5220.22-M ، أحد المكونات الرئيسية للبرنامج . يحدد هذا الدليل الإجراءات والمتطلبات القياسية لجميع المتعاقدين الحكوميين فيما يتعلق بالمعلومات السرية. اعتبارًا من عام 2017، يعود تاريخ إصدار NISPOM الحالي إلى 28 فبراير 2006. الفصول والأقسام المختارة من هذا الإصدار هي: [ 4 ]
- الفصل الأول - الأحكام والمتطلبات العامة
- الفصل الثاني - التصاريح الأمنية
- القسم 1 - الموافقات على المنشأة
- القسم 2 - تصاريح الأمن الشخصي
- القسم 3 - الملكية الأجنبية أو السيطرة أو النفوذ (FOCI)
- الفصل الثالث - التدريب والإحاطات الأمنية
- الفصل الرابع - التصنيف والترقيم
- الفصل الخامس - حماية المعلومات السرية
- الفصل السادس - الزيارات والاجتماعات
- الفصل السابع - التعاقد من الباطن
- الفصل الثامن - أمن نظم المعلومات
- الفصل التاسع - المتطلبات الخاصة
- القسم 1 - RD و FRD
- القسم 2 - معلومات تصميم الأسلحة النووية الحرجة لوزارة الدفاع (CNWDI)
- القسم 3 - معلومات استخباراتية
- القسم 4 - أمن الاتصالات (COMSEC)
- الفصل العاشر - متطلبات الأمن الدولي
- الفصل 11 – معلومات متنوعة
- القسم 1 - العاصفة
- القسم 2 - مركز المعلومات التقنية الدفاعية (DTIC)
- القسم 3 – جهود البحث والتطوير المستقلة
- الملاحق
تنظيف البيانات
يُستشهد أحيانًا بمعيار وزارة الدفاع الأمريكية 5220.22-M كمعيار لتطهير البيانات لمواجهة بقايا البيانات . في الواقع، يغطي دليل الأمن الصناعي الوطني (NISPOM) مجال الأمن الحكومي الصناعي بأكمله، والذي لا يُمثل تطهير البيانات سوى جزء صغير جدًا منه (حوالي فقرتين في وثيقة من 141 صفحة). [ 5 ] علاوة على ذلك، لا يُحدد دليل الأمن الصناعي الوطني (NISPOM) أي طريقة مُعينة. تُترك معايير التطهير لسلطة الأمن المختصة. تُقدم دائرة الأمن الدفاعي مصفوفة التطهير والتنظيف (C&SM) التي تُحدد الطرق. [ 6 ] اعتبارًا من إصدار يونيو 2007 من مصفوفة التطهير والتنظيف (C&SM) التابعة لدائرة الأمن الدفاعي، لم يعد الكتابة فوق البيانات مقبولة لتطهير الوسائط المغناطيسية؛ ولا يُقبل سوى إزالة المغناطيسية أو التدمير المادي. [ 7 ]
مراجع
- ↑ إعادة إصدار الدليل DoD 5220.22-M، "برنامج الأمن الصناعي الوطني التشغيلي ". 2006. CiteSeerX 10.1.1.180.8813 .
- ↑ "الأمر التنفيذي رقم 12829" . موقع FAS الإلكتروني . تم الاطلاع عليه بتاريخ 1 أبريل 2007 .
- ↑ كتيب "NISP" (ملف PDF) . إدارة الخدمات الاجتماعية . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 20 أبريل 2006. تم الاطلاع عليه بتاريخ 1 أبريل 2007 .(59 كيلوبايت)
- ↑ "تنزيل NISPOM" . DSS . تم الاطلاع عليه بتاريخ 10-11-2010 .
- ↑ وزارة الدفاع الأمريكية (28 فبراير 2006). "دليل تشغيل البرنامج الوطني للأمن الصناعي (NISPOM)" (ملف PDF) . وكالة الأمن الدفاعي . الصفحات 8-3-1 . تاريخ الاسترجاع: 7 مارس 2013 . (1.92 ميجابايت)
- ↑ "مصفوفة التطهير والتعقيم التابعة لجهاز الأمن" (ملف PDF) . جهاز الأمن . 28-06-2007 . تاريخ الاسترجاع: 26-04-2011 .(98 كيلوبايت)
- ↑ المعهد الوطني للمعايير والتكنولوجيا (NIST) (18 ديسمبر 2014). بشكل منفصل عن برنامجي NISP أو NISPOM، أصدر قسم أمن الحاسوب التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST) المنشور الخاص 800-88، المراجعة 1، بعنوان "إرشادات تنظيف الوسائط"، بتاريخ 18 ديسمبر 2014. تم استرجاعه من الرابط التالي: https://csrc.nist.gov/pubs/sp/800/88/r1/final .
روابط خارجية
- المنشآت بموجب أمر تنفيذي من الولايات المتحدة
- وكالات الاستخبارات الأمريكية
- وكالات وزارة الدفاع الأمريكية
- وثائق سرية
- أمن البيانات
- سرية حكومة الولايات المتحدة
- مسح البيانات
