今天给大家推送兰德公司的报告《加强全源情报的实质性改变触手可及》,这项研究由美国国防部长办公室赞助,并在兰德公司国家安全研究部(NSRD)的国际安全和国防政策中心内进行,该部门负责运营兰德公司国防研究所(NDRI),这是一个由国防部长办公室、联合参谋部、统一作战司令部、海军、海军陆战队和国防部及国防情报机构资助的联邦资助研究与发展中心(FFRDC)。
目前的环境要求迅速审查和考虑对情报结构和当局的改革,以使情报分析人员能够尽早了解外国干涉和假情报活动;确保向需要接触这些情报的每一个人,包括私营部门组织。
这项探索性研究试图提出大想法——改变游戏的想法,这些想法虽然大胆,但也可以实现,无需进行重大的情报改革。研究人员对现任和前任美国和外国情报领导人、从业人员和学者进行了17次访谈,询问他们如果能做出什么改变,需要消除哪些障碍,以及情报界最有可能做出有意义的改变。
• 美国通过警告防止这种袭击来保护家园的结构和组织是不够的。
这份报告提出了两个想法,为情报提供彻底的改变,每个想法都得到了报告的调查结果的支持。
想法1:创建一个负责非机密数据(收集)和开源情报(分析)的新组织
研究得出的一个压倒性的结论是,情报分析仍然过于依赖机密信息,即使在非机密数据更为普遍的地区,也会更充分地了解一个问题。此外,建立在技术标准基础上的全面非机密报告将为所有决策者提供情报基线,从而提供防止政治化的补救办法(虽然不是万灵药),而不论用户的安全审查水平如何。开源项目(Open Source Enterprise[OSE])仍然使用开源信息(或公开可用的信息)和技术工具,被开源项目(OSE)的上级组织(中央情报局[CIA])剥夺了特权,各组织和办公室的可用性不均衡,或无法访问,开源情报职能经理的职责不存在。
克服这些挑战的解决办法可以是建立一个专门收集和分析公开来源的组织。我们建议这个新组织通过两个不同的目录充当开源情报功能管理器,以解决与开源数据的收集和分析相关的挑战。
一局将代表情报界管理数据购买协议和公开信息收集,以便各机构根据这些协议获得数据。该局将确定具有最高情报价值的数据集并对其进行优先级排序。该局将有一名工作人员,负责确定哪些数据可以由情报界使用和存储,哪些数据可以与哪些机构分享(例如,如果数据被删除)。该局还将负责制定和实施评估数据来源可信度的技术程序。
二局将对一局收集的数据进行分析。这种开源情报分析将使用不同于一局所使用的技术和工艺。二局将聘请数据科学家、金融分析师、地缘政治分析师、语言学家、数据可视化专家和其他专家创建开源情报产品,供其他机构的成员使用,如情报界的全源分析师、联邦和州机构的执法人员和其他用户。该局的一些产品将控制传播(受控的非机密信息),其他产品将公开发布。公开发布的产品可以包括或不包括采购信息。
开源项目(OSE)的整个任务应该归入这个新的组织,这将大大实质性地扩大开源项目(OSE)目前的职能和活动。事实上,创建这个新组织可能使开源项目(OSE)不再必要,允许重定向这些位置和资源。
一些多年来一直争论开源情报在情报界(IC)中扮演更重要角色的人认为,所谓的精致能力——这些收集能力是情报界(IC)所独有的,而不是更普通的——特别可用的---应该保存为开源情报无法报告的那些基本主题。然而,直到情报界(IC)真正投资于开源情报跨越一系列情报主题领域,情报界才确定哪些主题可以用开源情报充分涵盖,从而让这些精致的收藏集中在剩余的硬目标上。与此同时,其他人则认为,情报界在收集可公开获得的和商业获得的数据集时应受到限制。将这一职能集中在一个机构中,将使国会的监督重点比目前每个机构都有自己办法的情况更加有益。
想法2:向美国公众提供情报服务
情报界开展必要的活动,以便“进行外交关系,保护美国的国家安全人”。当外国威胁已经进入美国边境时,情报界的任务应该更重要。对美国本土的威胁包括对美国公众、美国的威胁。商业部门和美国科研生态系统——所有这些都需要国家安全保护。国家情报总监(DNI)可以修改情报界指令,它宣称“有义务警告”美国和非美国。受到暴力威胁,特别是死亡和绑架威胁的人。国家情报总监(DNI)可以扩大情报界指令,以包括非暴力威胁,如网络攻击、知识产权盗窃以及通过虚假信息运动进行的操纵。我们的研究发现,没有法定限制要求国家情报总监(DNI)将警告义务限制于人身暴力威胁。
这一变化将创造向公众提供情报所需的政策环境,但不会重新调整任务或结构。国家情报局局长接下来会有几个选择。不创建一个新的组织,目前的全源分析组织可以编写产品供公众传播,早期的候选主题可以包括分析网络威胁趋势、虚假信息趋势和外国人才计划。在头几个这类产品发布后,国家情报局局长办公室可建立机制,根据早期的经验扩大这种能力。或者,第二种选择是,国家情报局局长可设立或指派一个组织向公众传播未经保密的情报产品和威胁评估。这个组织将与“想法1”中描述的组织分开,因为它依赖于全源情报,而不是单源。它可以与国会研究处类似地运作,因为它会根据自己的倡议并针对其管理层指派的具体任务发表公开报告。
想法2的实施不应受到资金问题的严重阻碍。向公众提供情报服务的要求已经纳入法律法规,特别是那些授权国土安全部(DHS)的法律法规,并且现有的分析审查过程可以用于在初始年份被确认公开发布的全源分析产品。
结论
这项研究的目的不是着眼于开源情报,但正如研究人员问一个又一个的采访参与者如何克服政治化(阳光是最好的消毒剂),如何监控外国对手在美国的活动(使用开源),以及如何向受影响的美国人和商业实体揭示这些活动(公开发布情报),所有的道路导致需要开源情报,其他变革也需要。但我们了解到,对情报界来说,实质性变革并不需要大修和改革。受访者反复表示,任何现有的情报机构都将开源情报视为一个不那么重要的任务,开源情报需要一个职能经理和专门组织才能茁壮成长。通过这些访谈和其他研究结果,研究人员提出了支持情报改革的两大构想。
另外还有一些想法值得进一步研究:
•如果尚未完成或正在进行,情报界应进行试,以改进情报界与私营部门之间在网络威胁方面的知识共享。这种狭隘的专题领域将使情报界能够制定新政策和机制,用于向私营部门传播威胁评估,包括前瞻性趋势预测,同时消除来源。在这个测试案例中工作的政策和机制可以跨越所有其他类型的威胁和专题。
•为政府组织建立机制,对非政府实体(如私人情报公司、学术研究人员或非政府组织)制定的评估应用分析技术标准以便美国政府与更广泛的公众受众分享这些评估。一个情报界(IC)“批准印章”用于符合分析性技术标准的非政府分析,将为情报界(IC)创造力量倍增器,允许其提供更多未经分类的评估,无法在其预算内作出评估,也无法处理情报界(IC)的专门知识可能比其他部门的专业知识薄弱的议题(如网络安全或情报界(IC)缺乏需要语言技能的专题)。情报界(IC)可以从每年少量产品开始,表明他们不打算审查所有产品。
•确定一个情报主题的清单,这些情报主题通常是在机密的全源产品中进行的,并测试开源情报分析员能够涵盖相同的主题。如果开源情报分析得出与全源分析相同的分析结论,也许开源情报或外部研究人员可以涵盖这些主题,偶尔使用机密收集来验证基准分析是否发生了变化。这将腾出宝贵的资源,使精美的情报产品能够交付给其他目标。
•研究美国政府如何促进众包,无论是在情报界(IC)内部,还是作为非情报界实体提供的政府服务。2021年1月6日对国会大厦的袭击为政府利用众包提供了案例研究,政府可以研究如何汲取经验教训,并制定实施可重复做法的备选方案。
•研究选择替代国内情报的方法。在克服情报界(IC)当前系统的挑战和文化价值观的同时。这项研究可包括审查美国的法律框架,审查其他民主国家的法律框架和组织结构,审查改善国土安全部情报职能的备选方案。
报告原文及百分点机器翻译已上传知识星球
长按识别下面的二维码可加入星球
里面已有6000多篇资料可供下载
越早加入越便宜
续费五折优惠
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...