目前在美国众议院和参议院通过的情报授权法案。它们可以帮助加强情报界的开源情报项目。
有关使用开源情报的规定贯穿于最近授权国防部 (DoD) 和情报界 (IC) 活动的立法中。
国会正处于这些 2023 财年授权法案的不同阶段,即《国防授权法》(NDAA) 和《情报授权法》(IAA)。每个议院起草自己版本的法案,众议院和参议院军事委员会负责 《国防授权法》(NDAA),众议院和参议院情报委员会负责 《情报授权法》(IAA)。最终签署成为法律的立法是众议院和参议院版本的合并。也就是说,下面讨论的一些条款可能不会成为最终条文,如果他们这样做,可以以某种方式进行修改作为妥协。
《国防授权法》(NDAA)被视为“必须通过”的立法,虽然它不提供资金,但它为国防部提供监督和制定政策。《情报授权法》(IAA)也是一项非资助法案,有点低调,在过去的几年里,它被附加到综合支出法案中,而不像 NDAA 获得的更多公开辩论和考虑。
此处概述的立法建议涵盖了具有开源情报关系的各种国家安全问题。其中一些条款只是直接使用开源信息来促进其他国家安全要求,而其他条款则直接关注改进开源信息的功能。
一、23财年国防授权法案
众议院国防授权法案( HR 7900)在立法程序中走得最远,于 7 月 14 日以 329 票对 101 票通过了众议院。它还包含与开源情报相关的最多条款。以下内容来自法案随附的报告,属于标题 XVI——太空活动、战略计划和情报事项。
1、利用商业众包数据
该条款承认使用商业、开源和众包数据来增强传统情报来源的价值和效率,同时强调保护美国公民公民自由的重要性。
“委员会鼓励国防情报企业继续获取和使用开源、商业可用的数据,包括众包数据,以增强传统的情报来源,并使作战人员能够更彻底、更快速地了解复杂的国家安全挑战。”
2、开源情报管理
认识到开源情报的增长以及在整个国防情报企业同步和协调 OSINT 活动的必要性,该法案指示负责情报和安全的国防部副部长向国会报告这些努力。
“该报告应包括国防情报局作为整个国防部 OSINT 职能经理的角色和职责的描述;国防部 OSINT 组件的细分;描述国防情报企业内每个 OSINT 组件的活动层级以及该信息如何满足情报要求;以及按组件支持 OSINT 任务的商业合同的范围,并确定任何重叠或重复的工作。”
3、暗网信息分析报告
(5)国防部长认为适当的其他有关事项。
二、参议院国防授权法案 (S. 4583)
最近刚刚获得参议院军事委员会的批准,接下来将进入参议院。虽然该法案没有特别提到 OSINT,但有一项关于在线信息操作的规定。
1、联合军事信息支援行动网络运营中心资金限制
该委员会提议暂停向联合军事信息支持行动网络运营中心 (JMWC) 提供资金,直到针对该任务制定更明确的政策指导。
“委员会强烈支持国防部在信息环境中开展和改进行动的努力,包括通过基于网络的军事信息支持行动。然而,委员会担心,如果没有国防部长的明确政策指导和程序,JMWC 的活动将不会适当地关注明确界定的外国目标受众,支持有效的军事目标,并平衡与此类行为相关的风险操作。
三、众议院23 财年情报授权法
众议院情报常设特别委员会 (HPSCI) 上个月发布了他们的FY23 情报授权法案 (HR 8367)。HPSCI 一直非常倾向于使用开源情报,并继续认识到其重要性。
1、减轻来自外国商业间谍软件扩散和使用的反情报威胁的措施。
该委员会认识到外国商业间谍软件对美国国家安全利益和美国公民的数字隐私构成的威胁。为了应对对国家安全和情报人员的独特反情报威胁,情报界被指示向国会报告外国商业间谍软件威胁情况,利用机密和开源信息来为他们的分析提供信息。
“国家情报总监应与中央情报局局长、国家安全局局长和联邦调查局局长协调,向国会情报委员会提交一份报告,其中包含对外国商业间谍软件的扩散对美国国家安全造成的反情报威胁和其他风险。评估应纳入所有可靠数据,包括开源信息……
(F) 情报界对每家此类外国公司与外国政府之间的任何关系的评估,包括外国公司所受的任何出口管制和程序。
(G) 如果此类信息可通过秘密收集或公开来源情报获得,则每家此类外国公司的外国客户名单,包括情报界对任何外国政府采购的组织和最终用户的理解那家外国公司的间谍软件。”
2、国会对情报界为预防暴行和追究责任提供支持的感知。
该条款建议国防部和情报界加强对暴行警告工作组的关注和支持,以防止利用开源数据发生种族灭绝和暴行。
“国家情报总监和国防部长应酌情执行以下操作:
(1) 要求情报界的每个成员支持暴行警告工作组通过政策制定和项目开发来防止种族灭绝和暴行的使命——
....(B) 准备非机密情报数据和地理空间图像产品,以便与适当的国内、外国和国际法院和法庭协调,起诉对此类图像和情报可能提供证据的罪行(包括种族灭绝、危害人类罪和战争罪)负责的人犯罪,包括失踪人员和涉嫌暴行的犯罪现场);和…
(2) 继续向暴行警告工作组提供投入,以开发国务院暴行预警评估,并共享开源数据以支持暴行前和种族灭绝指标以及向暴行警告工作组发出的警告……”
四、参议院情报授权法
参议院情报特别委员会 (SSCI) 也在 7 月批准了他们的情报授权法 (S. 4503)版本,现在正在等待参议院投票。
1、评估情报界对出口管制和外国投资筛选的开源支持
本节要求 DNI 实施试点计划,以评估与商务部共享开源衍生情报的可行性。
“(1) 授权试点计划。国家情报总监应开展试点计划,以评估向商务部提供源自开源、公开和商业信息的情报以支持出口管制和该部门的投资筛选职能。
(2) 权力。——在执行第 (1) 款要求的试点项目时,主任——
(A) 应建立该段所述信息提供流程;(B) 可以——
(i) 获取和准备数据,符合法律和行政命令的适用规定;
(ii) 使分析系统现代化,包括通过获取、开发或应用自动化工具;和
(iii) 制定关于获取、处理和共享开源、公开和商业可用信息的标准和政策。”
2、监测中国经济和技术能力的情报界工作组。
该条款将建立一个跨情报界工作组来跟踪中国的经济和技术能力,利用开源和商业信息来准备非机密报告,分析这些能力在多大程度上依赖美国或外国投资,链接这些能力对中国军工综合体的影响以及这些能力对美国构成的威胁
“(1) 总的来说——工作组应每年不少于一次向国会情报委员会提交一份关于中华人民共和国成为军事主导力量的经济和技术战略、努力和进展的评估报告、技术和经济力量,并破坏基于规则的世界秩序。
(3) 在准备第 (1) 款要求的每项评估时,工作组应使用中文的开源文件和商业数据库。
这些规定以目前的形式通过将极大地促进美国政府开源能力的成熟。虽然资助开源情报项目和要求当然对开展这些工作至关重要,但不应忽视国会对利用开源信息执行各种任务的鼓励和指导。认识到价值并改变对这一尚处于新生阶段的学科的看法,是巩固 OSINT 在美国情报界未来中的作用的关键。
上述法案原文及百分点机器文档已上传知识星球
长按识别下面的二维码可加入星球
里面已有5千多篇资料可供下载
越早加入越便宜
续费五折优惠
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...