Комитет по национальной безопасности Палаты представителей Конгресса США

«Закон о национальной безопасности 2002 года (с изменениями по 14 октября 2008 года)»

Страница 3 из 14 · 47 211 зн. · 54 мин. чтения

— Министр или назначенное им лицо по согласованию с Директором Национального контртеррористического центра и Консультативным советом ITACG: (1) создает политики и стандарты для создания информационных продуктов, производных от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, пригодных для распространения среди правительств штатов, местных и племенных правительств, а также частного сектора; (2) оценивает и разрабатывает процессы своевременного распространения координируемой на федеральном уровне информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, среди правительств штатов, местных и племенных правительств, а также частного сектора; (3) устанавливает критерии и методологию для указания правительствам штатов, местных и племенных правительств, а также частному сектору на степень достоверности информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, распространяемой среди них; (4) информирует разведывательное сообщество о требованиях органов национальной безопасности, правоохранительных органов и других субъектов оперативного реагирования штатов, местных и племенных органов в отношении информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения; (5) создает и поддерживает группу прикомандированных сотрудников ITACG, которая направляет надлежащее число сотрудников органов национальной безопасности и правоохранительных органов штатов, местных и племенных органов, а также аналитиков разведки для работы в Национальном контртеррористическом центре, которые: (A) информируют аналитиков разведки Национального контртеррористического центра и консультируют их относительно требований сотрудников органов национальной безопасности и правоохранительных органов штатов, местных и племенных органов, а также других субъектов оперативного реагирования в отношении информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения; (B) помогают аналитикам разведки Национального контртеррористического центра интегрировать, анализировать и иным образом подготавливать версии продуктов, производных от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, не засекреченные или засекреченные на самом низком возможном уровне и пригодные для распространения среди органов национальной безопасности и правоохранительных органов штатов, местных и племенных органов в целях содействия сдерживанию и предотвращению террористических актов; (C) реализуют в координации с аналитиками разведки Национального контртеррористического центра политики, процессы, процедуры, стандарты и руководящие принципы, разработанные Консультативным советом ITACG; (D) содействуют распространению продуктов, производных от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, среди юрисдикций штатов, местных и племенных юрисдикций исключительно по соответствующим каналам, определенным Консультативным советом ITACG; и (E) подчиняются напрямую высшему должностному лицу разведки от Департамента в соответствии с пунктом (6); (6) прикомандировывает высшее должностное лицо разведки от Министерства внутренней безопасности в Национальный контртеррористический центр, которое: (A) управляет повседневной деятельностью группы прикомандированных сотрудников ITACG; (B) подчиняется напрямую Директору Национального контртеррористического центра или назначенному им лицу; и (C) по согласованию с Директором Федерального бюро расследований и с одобрения Директора Национального контртеррористического центра выбирает заместителя из числа доступных прикомандированных сотрудников Федерального бюро расследований в Национальном контртеррористическом центре; и (7) создает в рамках Консультативного совета ITACG механизм отбора сотрудников правоохранительных органов и аналитиков разведки для направления в Национальный контртеррористический центр в соответствии с пунктом (5), используя критерии, разработанные Консультативным советом ITACG, которые поощряют участие широко представительной группы органов национальной безопасности и правоохранительных органов штатов, местных и племенных органов. (e) Членство. — Министр или назначенное им лицо выступает в качестве председателя Консультативного совета ITACG, в состав которого входят: (1) представители: (A) Департамента; (B) Федерального бюро расследований; (C) Национального контртеррористического центра; (D) Министерства обороны; (E) Министерства энергетики; (F) Государственного департамента; и (G) других федеральных ведомств в соответствующих случаях; (2) руководитель программы среды обмена информацией, назначенный в соответствии с разделом 1016(f) Закона о реформе разведки и предотвращении терроризма 2004 года (6 U.S.C. 485(f)), или назначенное им лицо; и (3) руководящие сотрудники правоохранительных органов и разведки из правительств штатов, местных и племенных правительств. (f) Критерии. — Министр по согласованию с Директором национальной разведки, Генеральным прокурором и руководителем программы среды обмена информацией, созданной в соответствии с разделом 1016 Закона о реформе разведки и предотвращении терроризма 2004 года (6 U.S.C. 485): (1) устанавливает процедуры отбора членов Консультативного совета ITACG, а также надлежащего обращения и обеспечения сохранности продуктов, производных от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, такими членами; и (2) обеспечивает, чтобы по меньшей мере 50 процентов членов Консультативного совета ITACG представляли правительства штатов, местные и племенные правительства. (g) Операционная деятельность. — (1) Общие положения. — Начиная не позднее чем через 90 дней после даты принятия Закона об исполнении рекомендаций Комиссии 9/11 2007 года, Консультативный совет ITACG проводит регулярные заседания, но не реже одного раза в квартал, на объектах Национального контртеррористического центра Управления Директора национальной разведки. (2) Управление. — В соответствии с разделом 119(f)(E) Закона о национальной безопасности 1947 года (50 U.S.C. 404o(f)(E)) Директор Национального контртеррористического центра, действуя через высшее должностное лицо разведки от Министерства внутренней безопасности, прикомандированное в соответствии с подраздела (d)(6), обеспечивает, чтобы: (A) продукты, производные от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, подготовленные Национальным контртеррористическим центром и группой прикомандированных сотрудников ITACG для распространения среди органов национальной безопасности и правоохранительных органов штатов, местных и племенных органов, отражали потребности таких органов и создавались в соответствии с политикой, процессами, процедурами, стандартами и руководящими принципами, установленными Консультативным советом ITACG; (B) по согласованию с Консультативным советом ITACG и в соответствии с разделами 102A(f)(1)(B)(iii) и 119(f)(E) Закона о национальной безопасности 1947 года (50 U.S.C. 402 et seq.) все продукты, описанные в подпункте (A), распространялись по существующим каналам Департамента и Министерства юстиции, а также через другие соответствующие каналы среди должностных лиц правительств штатов, местных и племенных правительств и других организаций; (C) все прикомандированные сотрудники в соответствии с подраздела (d)(5) имели надлежащий доступ ко всей соответствующей информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения, имеющейся в Национальном контртеррористическом центре, для достижения целей, предусмотренных в этом пункте; (D) все прикомандированные сотрудники в соответствии с подраздела (d)(5) имели необходимые допуски к секретной информации и прошли обучение процедурам обращения, обработки, хранения и распространения засекреченных продуктов, производных от информации в рамках среды обмена информацией, включая информацию о национальной безопасности, информацию о терроризме и информацию об оружии массового уничтожения; и (E) все прикомандированные сотрудники в соответствии с подраздела (d)(5) прошли соответствующее обучение по вопросам конфиденциальности и гражданских свобод. (h) Неприменимость Закона о федеральных консультативных комитетах. — Закон о федеральных консультативных комитетах (приложение к 5 U.S.C.) не применяется к ITACG или любым ее дочерним группам. (i) Разрешение на ассигнования. — Настоящим разрешается выделить ассигнования в суммах, которые могут потребоваться на каждый из финансовые годы с 2008 по 2012 для выполнения положений настоящего раздела, в том числе для получения допусков к секретной информации для участников ITACG от штатов, местных и племенных органов. РАЗДЕЛ 210E. [6 U.S.C. 124L] НАЦИОНАЛЬНАЯ БАЗА ДАННЫХ АКТИВОВ. (a) Создание. — (1) Национальная база данных активов. — Министр создает и поддерживает национальную базу данных каждой системы или актива, которые: (A) Министр по согласованию с соответствующими должностными лицами по вопросам национальной безопасности штатов определяет как жизненно важные, потеря, перерыв в работе, выход из строя или уничтожение которых окажет негативное или разрушительное воздействие на экономическую безопасность, здоровье населения или безопасность Соединенных Штатов, любого штата или любого органа местного самоуправления; или (B) Министр считает целесообразным включить в базу данных. (2) Приоритетный список критической инфраструктуры. — В соответствии с Директивой по вопросам национальной безопасности президента США № 7 (Homeland Security Presidential Directive-7) в редакции, действовавшей по состоянию на 1 января 2007 года, Министр создает и поддерживает единый секретный приоритетный список систем и активов, включенных в базу данных в соответствии с пунктом (1), которые, по определению Министра, в случае разрушения или нарушения их работы вызовут катастрофические последствия национального или регионального масштаба. (b) Использование базы данных. — Министр использует базу данных, созданную в соответствии с подраздела (a)(1), при разработке и реализации планов и программ Департамента в соответствующих случаях. (c) Ведение базы данных. — (1) Общие положения. — Министр ведет и ежегодно обновляет базу данных, созданную в соответствии с подраздела (a)(1), и список, созданный в соответствии с подраздела (a)(2), включая: (A) установление руководящих принципов сбора данных и предоставление таких руководящих принципов соответствующему должностному лицу по вопросам национальной безопасности каждого штата; (B) регулярный пересмотр руководящих принципов, установленных в соответствии с подпунктом (A), в том числе путем консультаций с соответствующими должностными лицами по вопросам национальной безопасности штатов в целях получения отзыва о руководящих принципах в соответствующих случаях; (C) после предоставления должностному лицу по вопросам национальной безопасности штата руководящих принципов в соответствии с подпунктом (A) предоставление этому должностному лицу разумного времени для представления Министру любых данных, рекомендованных должностным лицом для включения в базу данных, созданную в соответствии с подраздела (a)(1); (D) изучение содержимого и выявление любых материалов, представленных таким должностным лицом, которые описаны неверно или не соответствуют руководящим принципам, установленным в соответствии с подпунктом (A); и (E) предоставление соответствующему должностному лицу по вопросам национальной безопасности каждого соответствующего штата списка материалов, выявленных в соответствии с подпунктом (D), для проверки и возможного исправления до того, как Министр окончательно утвердит решение о том, какие материалы будут включены в базу данных, созданную в соответствии с подраздела (a)(1). (2) Организация информации в базе данных. — Министр организует содержимое базы данных, созданной в соответствии с подраздела (a)(1), и список, созданный в соответствии с подраздела (a)(2), так, как Министр сочтет нужным. Любая организационная структура такого содержимого должна включать категоризацию содержимого: (A) в соответствии с секторами, перечисленными в Плане защиты критической инфраструктуры, разработанном в соответствии с Директивой по вопросам национальной безопасности президента США № 7; и (B) по штатам и округам их нахождения. (3) Интеграция частного сектора. — Министр выявляет и оценивает методы, включая Программу защиты информации о критической инфраструктуре Департамента, для получения соответствующей информации частного сектора с целью использования этой информации для формирования любой базы данных или списка, включая базу данных, созданную в соответствии с подраздела (a)(1), и список, созданный в соответствии с подраздела (a)(2). (4) Сохранение грифа секретности. — Гриф секретности информации, которую в соответствии с настоящим разделом требуется предоставлять Конгрессу, Департаменту или любому другому министерству или ведомству со стороны ведомства, ответственного за конкретный сектор, включая присвоение уровня секретности такой информации, является обязательным для Конгресса, Департамента и этого другого федерального ведомства. (d) Отчеты. — (1) Требуемый отчет. — Не позднее чем через 180 дней после даты принятия Закона об исполнении рекомендаций Комиссии 9/11 2007 года и ежегодно после этого Министр представляет в Комитет по внутренней безопасности и делам государственного управления Сената и Комитет по внутренней безопасности Палаты представителей отчет о базе данных, созданной в соответствии с подраздела (a)(1), и списке, созданном в соответствии с подраздела (a)(2). (2) Содержание отчета. — Каждый такой отчет должен включать следующее: (A) Название, местонахождение и отраслевую классификацию каждой системы и актива из списка, созданного в соответствии с подраздела (a)(2). (B) Название, местонахождение и отраслевую классификацию каждой системы и актива из такого списка, которые, по определению Министра, подвергаются наибольшему риску терроризма. (C) Любые существенные трудности при составлении списка систем и активов, включенных в такой список или в базу данных, созданную в соответствии с подраздела (a)(1). (D) Любые существенные изменения по сравнению с предыдущим отчетом в отношении систем и активов, включенных в такой список или такую базу данных. (E) В соответствующих случаях степень использования такой базы данных и такого списка, по отдельности или совместно, федеральным правительством для распределения средств с целью предотвращения, сокращения, смягчения последствий террористических актов или реагирования на них. (F) Объем координации между Департаментом и частным сектором через любое ведомство Департамента, которое встречается с представителями отраслей частного сектора в целях такой координации, с целью обеспечения точности такой базы данных и такого списка. (G) Любую другую информацию, которую Министр сочтет актуальной. (3) Засекреченная информация. — Отчет представляется в незасекреченной форме, но может содержать засекреченное приложение. (e) Исследование генерального инспектора. — Не позднее чем через два года после даты принятия Закона об исполнении рекомендаций Комиссии 9/11 2007 года генеральный инспектор Департамента проводит исследование реализации настоящего раздела. (f) Консорциум по защите критической инфраструктуры. — Министр может создать консорциум, известный как «Консорциум по защите критической инфраструктуры». Консорциум может консультировать Министра относительно наилучшего способа выявления, формирования, организации и ведения любой базы данных или списка систем и активов, созданных Министром, включая базу данных, созданную в соответствии с подраздела (a)(1), и список, созданный в соответствии с подраздела (a)(2). Если Министр создает Консорциум по защите критической инфраструктуры, Консорциум может: (1) состоять из национальных лабораторий, федеральных ведомств, организаций по обеспечению национальной безопасности штатов и местных органов, академических институтов или национальных центров передового опыта, которые имеют подтвержденный опыт работы с критической инфраструктурой и ключевыми ресурсами, а также их выявления; и (2) предоставлять Министру предложения по любому запросу, касающемуся содержимого такой базы данных или такого списка. Подраздел B — Информация о критической инфраструктуре РАЗДЕЛ 211. [6 U.S.C. 101 NOTE] КРАТКОЕ НАИМЕНОВАНИЕ. Настоящий подраздел может именоваться «Законом о информации о критической инфраструктуре 2002 года». РАЗДЕЛ 212. [6 U.S.C. 131] ОПРЕДЕЛЕНИЯ. В настоящем подразделе: (1) Ведомство. — Термин «ведомство» имеет значение, придаваемое ему в разделе 551 титула 5 Кодекса США. (2) Охватываемое федеральное ведомство. — Термин «охватываемое федеральное ведомство» означает Министерство внутренней безопасности. (3) Информация о критической инфраструктуре.

— Термин «информация о критической инфраструктуре» означает информацию, которая обычно не находится в общественном достоянии и связана с безопасностью критической инфраструктуры или защищенных систем: (A) фактическое, потенциальное или угрожающее вмешательство в работу критической инфраструктуры или защищенных систем, нападение на них, их компрометация или выведение из строя в результате физической или компьютерной атаки либо иного аналогичного поведения (включая неправомерное использование или несанкционированный доступ ко всем видам систем связи и передачи данных), которое нарушает федеральное законодательство, законодательство штата или местное законодательство, наносит ущерб межгосударственной торговле Соединенных Штатов или угрожает здоровью или безопасности населения; (B) способность любой критической инфраструктуры или защищенной системы противостоять такому вмешательству, компрометации или выведению из строя, включая любую запланированную или прошедшую оценку, прогнозирование или оценку уязвимости критической инфраструктуры или защищенной системы, включая проверку безопасности, оценку рисков, планирование управления рисками или аудит рисков; или (C) любую запланированную или прошедшую оперативную проблему или решение в отношении критической инфраструктуры или защищенных систем, включая ремонт, восстановление, реконструкцию, страхование или беспрерывность деятельности, в той мере, в какой это связано с таким вмешательством, компрометацией или выведением из строя. (4) Программа защиты критической инфраструктуры. — Термин «программа защиты критической инфраструктуры» означает любой компонент или бюро охватываемого федерального ведомства, которые были назначены Президентом или руководителем любого ведомства для получения информации о критической инфраструктуре. (5) Организация по обмену и анализу информации. — Термин «Организация по обмену и анализу информации» означает любое официальное или неофициальное образование или форму сотрудничества, созданные или используемые организациями государственного или частного секторов в целях: (A) сбора и анализа информации о критической инфраструктуре в целях лучшего понимания проблем безопасности и взаимозависимостей, связанных с критической инфраструктурой и защищенными системами, для обеспечения их доступности, целостности и надежности; (B) сообщения или раскрытия информации о критической инфраструктуре в целях предотвращения, обнаружения, смягчения последствий или устранения последствий проблемы вмешательства, компрометации или выведения из строя, связанных с критической инфраструктурой или защищенными системами; и (C) добровольного распространения информации о критической инфраструктуре среди своих членов, правительств штатов, местных и федеральных правительств или любых других организаций, которые могут оказать содействие в достижении целей, указанных в подпунктах (A) и (B). (6) Защищенная система. — Термин «защищенная система» — (A) означает любую службу, физическую или компьютерную систему, процесс или процедуру, которые прямо или косвенно влияют на жизнеспособность объекта критической инфраструктуры; и (B) включает любую физическую или компьютерную систему, включая компьютер, компьютерную систему, компьютерную сеть или сеть связи, либо любой компонент оборудования или его элемент, программу программного обеспечения, инструкции по обработке или информацию либо данные при их передаче или хранении, независимо от среды передачи или хранения. (7) Добровольный. — (A) Общие положения. — Термин «добровольный» в случае любого предоставления информации о критической инфраструктуре охватываемому федеральному ведомству означает предоставление такой информации при отсутствии применения таким ведомством юридических полномочий по принуждению к доступу к такой информации или ее предоставлению и может осуществляться отдельной организацией или Организацией по обмену и анализу информации от своего имени или от имени своих членов. (B) Исключения. — Термин «добровольный» — (i) в случае любого иска, поданного в соответствии с законами о ценных бумагах, как они определены в разделе 3(a)(47) Закона о фондовых биржах 1934 года (15 U.S.C. 78c(a)(47)) — (I) не включает информацию или заявления, содержащиеся в любых документах или материалах, поданных в Комиссию по ценным бумагам и биржам или федеральным регулирующим органам в банковской сфере в соответствии с разделом 12(i) Закона о фондовых биржах 1934 года (15 U.S.C. 781(l)); и (II) в отношении предоставления информации о критической инфраструктуре не включает любое раскрытие информации или письменный документ, которые на момент их создания сопровождали предложение оферты или продажу ценных бумаг; и (ii) не включает информацию или заявления, представленные или используемые в качестве основы для принятия решений о выдаче лицензий или разрешений либо в ходе регулирующих процедур. РАЗДЕЛ 213. [6 U.S.C. 132] ОПРЕДЕЛЕНИЕ ПРОГРАММЫ ЗАЩИТЫ КРИТИЧЕСКОЙ ИНФРАСТРУКТУРЫ. Программа защиты критической инфраструктуры может быть определена в качестве таковой одним из следующих лиц: (1) Президент. (2) Министр внутренней безопасности. РАЗДЕЛ 214. [6 U.S.C. 123] ЗАЩИТА ДОБРОВОЛЬНО ПРЕДОСТАВЛЕННОЙ ИНФОРМАЦИИ О КРИТИЧЕСКОЙ ИНФРАСТРУКТУРЕ. (a) Защита. — (1) Общие положения. — Несмотря на любые другие положения закона, информация о критической инфраструктуре (включая личность лица или организации, предоставивших информацию), которая добровольно предоставляется охватываемому федеральному ведомству для использования этим ведомством в отношении безопасности критической инфраструктуры и защищенных систем, анализа, предупреждения, исследования взаимозависимостей, восстановления, реконструкции или в иных информационных целях, при наличии прямого заявления, указанного в пункте (2) — (A) освобождается от раскрытия в соответствии с разделом 552 титула 5 Кодекса США (обычно именуемым Законом о свободе информации); (B) не подпадает под действие каких-либо правил ведомства или судебной доктрины в отношении связей ex parte с должностным лицом, принимающим решения; (C) без письменного согласия лица или организации, предоставивших такую информацию, не используется напрямую таким ведомством, любым другим федеральным органом, органом штата или местным органом либо любой третьей стороной в любом гражданском иске, возникающем в соответствии с федеральным законодательством или законодательством штата, если такая информация предоставлена добросовестно; (D) без письменного согласия лица или организации, предоставивших такую информацию, не используется и не раскрывается никаким должностным лицом или сотрудником Соединенных Штатов для целей, отличных от целей настоящего подраздела, за исключением — (i) содействия расследованию или судебному преследованию уголовного преступления; или (ii) случаев, когда раскрытие информации осуществляется — (I) любой из палат Конгресса либо в отношении вопросов, находящихся в ее юрисдикции, любому комитету или подкомитету таковой, любому совместному комитету таковой или подкомитету любого такого совместного комитета; или (II) Генеральному комптроллеру или любому уполномоченному представителю Генерального комптроллера в ходе выполнения обязанностей Бюро бухгалтерского учета; (E) в случае предоставления правительству штата или местному правительству либо правительственному ведомству — (i) не предоставляется в соответствии с любым законом штата или местным законом, требующим раскрытия информации или записей; (ii) не раскрывается или не распространяется иным образом среди любой стороны указанным правительством штата или местным правительством либо правительственным ведомством без письменного согласия лица или организации, предоставивших такую информацию; или (iii) не используется иначе как в целях защиты критической инфраструктуры или защищенных систем либо в целях содействия расследованию или судебному преследованию уголовного преступления; и (F) не constituye расторгновение любого применимого привилегированного статуса или защиты, предусмотренных законом, таких как защита коммерческой тайны. (2) Прямое заявление. — Для целей пункта (1) термин «прямое заявление» в отношении информации или записей означает — (A) в случае письменной информации или записей — письменную пометку на информации или записях, в существенной степени схожую со следующей: «Эта информация добровольно предоставляется федеральному правительству в расчете на защиту от раскрытия, предусмотренную положениями Закона об информации о критической инфраструктуре 2002 года».; или (B) в случае устной информации — аналогичное письменное заявление, представленное в течение разумного периода времени после устного сообщения. (b) Ограничение. — Никакое сообщение информации о критической инфраструктуре охватываемому федеральному ведомству, сделанное в соответствии с настоящим подразделом, не считается действием, подпадающим под требования Закона о федеральных консультативных комитетах (приложение 2 к 5 U.S.C.). (c) Независимо полученная информация. — Ничто в настоящем разделе не должно толковаться как ограничение или иное влияние на способность правительственного образования, ведомства или органа штата, местного или федерального уровня либо любой третьей стороны в соответствии с применимым законодательством получить информацию о критической инфраструктуре способом, не подпадающим под действие подраздела (a), включая любую информацию, законно и надлежащим образом раскрытую в целом или широко для общественности, и использовать такую информацию любым способом, разрешенным законом. (d) Обращение с добровольно предоставленной информацией. — Добровольное предоставление правительству информации или записей, защищенных от раскрытия настоящим подразделом, не должно толковаться как выполнение любого требования о предоставлении такой информации федеральному ведомству в соответствии с любым другим положением закона. (e) Процедуры. — (1) Общие положения. — Министр Министерства внутренней безопасности по согласованию с соответствующими представителями Совета национальной безопасности и Управления по вопросам науки и технологии устанавливает единообразные процедуры получения, обработки и хранения федеральными ведомствами информации о критической инфраструктуре, добровольно предоставляемой правительству. Процедуры должны быть установлены не позднее чем через 90 дней после даты принятия настоящего подраздела. (2) Элементы. — Процедуры, установленные в соответствии с пунктом (1), должны включать механизмы, касающиеся — (A) подтверждения получения федеральными ведомствами информации о критической инфраструктуре, добровольно предоставляемой правительству; (B) поддержания идентификации такой информации как добровольно предоставленной правительству для целей и в соответствии с положениями настоящего подраздела; (C) обработки и хранения такой информации; и (D) защиты и поддержания конфиденциальности такой информации в целях обеспечения возможности обмена такой информацией внутри федерального правительства, а также с правительствами штатов и местными правительствами, а также издания уведомлений и предупреждений, связанных с защитой критической инфраструктуры и защищенных систем, таким образом, чтобы защитить от публичного раскрытия личность предоставившего ее лица или организации либо информацию, которая является проприетарной, конфиденциальной с точки зрения бизнеса, относится конкретно к предоставившему ее лицу или организации и в иных случаях не находится надлежащим образом в общественном достоянии. (f) Штрафы. — Любое лицо, являющееся должностным лицом или сотрудником Соединенных Штатов либо любого из их министерств или ведомств, которое умышленно публикует, разглашает, раскрывает или делает известным любым способом или в любой степени, не разрешенной законом, любую информацию о критической инфраструктуре

информация о критической инфраструктуре, защита которой от разглашения обеспечивается настоящим подразделом, ставшая ему известной в ходе его работы или официальных обязанностей либо в результате любой проверки или расследования, проведенных таким министерством или ведомством, либо должностным лицом или работником таковых, либо на основании декларации, отчета или учета, представленных в такое министерство, ведомство, должностному лицу или работнику либо поданных им, подлежит штрафу в соответствии с титулом 18 Кодекса Соединенных Штатов, тюремному заключению на срок не более 1 года или тому и другому наказанию, а также подлежит увольнению с должности или работы. (g) Полномочие по выдаче предупреждений. -- Федеральное правительство может при необходимости предоставлять информационные сообщения, оповещения и предупреждения соответствующим компаниям, целевым секторам, другим государственным органам или широкой общественности в отношении потенциальных угроз критической инфраструктуре. При выдаче предупреждения Федеральное правительство предпринимает надлежащие меры по защите от разглашения -- (1) источника любой добровольно предоставленной информации о критической инфраструктуре, которая служит основой для предупреждения; или (2) информации, которая является проприетарной, коммерчески конфиденциальной, относится конкретно к предоставившему лицу или организации либо в ином случае не находится ненадлежащим образом в общественном достоянии. (h) Полномочие по делегированию. -- Президент может делегировать полномочия программе защиты критической инфраструктуры, назначенной в соответствии с разделом 213, на заключение добровольного соглашения в целях содействия обеспечению безопасности критической инфраструктуры, в том числе с любой организацией по обмену и анализу информации, либо плана действий, как он определен в ином порядке в разделе 708 Закона об оборонном производстве 1950 года (50 U.S.C. App. 2158). РАЗДЕЛ 215. [6 U.S.C. 134] ОТСУТСТВИЕ ПРАВА НА ЧАСТНЫЙ ИСК. Ничто в настоящем подразделе не может толковаться как создающее право на частный иск в целях обеспечения исполнения какого-либо положения настоящего Закона. Подраздел C -- Информационная безопасность РАЗДЕЛ 221. [6 U.S.C. 141] ПРОЦЕДУРЫ ОБМЕНА ИНФОРМАЦИЕЙ. Министр устанавливает процедуры использования информации, которой делятся в соответствии с настоящим титулом, которые -- (1) ограничивают повторное распространение такой информации в целях обеспечения того, чтобы она не использовалась в несанкционированных целях; (2) обеспечивают безопасность и конфиденциальность такой информации; (3) защищают конституционные и предусмотренные законом права любых лиц, являющихся субъектами такой информации; и (4) обеспечивают целостность данных посредством своевременного удаления и уничтожения устаревших или ошибочных имен и информации. РАЗДЕЛ 222. [6 U.S.C. 142] ДОЛЖНОСТНОЕ ЛИЦО ПО ВОПРОСАМ КОНФИДЕНЦИАЛЬНОСТИ. (a) Назначение и обязанности. -- Министр назначает старшее должностное лицо в Министерстве, которое подотчетно непосредственно Министру и на которое возлагается основная ответственность за политику в области конфиденциальности, включая -- (1) обеспечение того, чтобы использование технологий поддерживало, а не подрывало средства защиты конфиденциальности, касающиеся использования, сбора и раскрытия личной информации; (2) обеспечение того, чтобы личная информация, содержащаяся в системах учета Закона о конфиденциальности, обрабатывалась в полном соответствии с принципами добросовестной работы с информацией, изложенными в Законе о конфиденциальности 1974 года; (3) оценку законодательных и нормативных инициатив, предусматривающих сбор, использование и раскрытие личной информации Федеральным правительством; (4) проведение оценки влияния на конфиденциальность предлагаемых правил Министерства или правил Министерства в отношении конфиденциальности личной информации, включая тип собираемой личной информации и количество затронутых лиц; (5) координацию действий с Должностным лицом по правам человека и гражданским свободам в целях обеспечения того, чтобы -- (A) программы, политика и процедуры, затрагивающие соображения гражданских прав, гражданских свобод и конфиденциальности, рассматривались комплексным и всеобъемлющим образом; и (B) Конгресс получал надлежащие отчеты о таких программах, политике и процедурах; и (6) подготовку ежегодного отчета для Конгресса о деятельности Министерства, затрагивающей конфиденциальность, включая жалобы на нарушения конфиденциальности, реализацию Закона о конфиденциальности 1974 года, внутренний контроль и другие вопросы. (b) Полномочие по проведению расследований. -- (1) В общем порядке. -- Старшее должностное лицо, назначенное в соответствии с подразделом (a), может -- (A) иметь доступ ко всем записям, отчетам, аудитам, обзорам, документам, бумагам, рекомендациям и другим материалам, имеющимся в распоряжении Министерства и относящимся к программам и операциям в отношении обязанностей старшего должностного лица по настоящему разделу; (B) проводить такие расследования и составлять такие отчеты, касающиеся администрирования программ и операций Министерства, которые, по мнению старшего должностного лица, являются необходимыми или желательными; (C) с одобрения Министра требовать по повестке предоставления любым лицом, не являющимся федеральным ведомством, всей информации, документов, отчетов, ответов, записей, счетов, бумаг и других данных и документальных доказательств, необходимых для выполнения обязанностей старшего должностного лица по настоящему разделу; и (D) принимать от любого лица присягу, подтверждение или аффидевит либо приводить к ним всякий раз, когда это необходимо для выполнения обязанностей старшего должностного лица по настоящему разделу. (2) Обеспечение исполнения повесток. -- Любая повестка, выданная в соответствии с пунктом (1)(C), в случае проявления неуважения к суду или отказа подчиниться подлежит исполнению по постановлению любого надлежащего окружного суда Соединенных Штатов. (3) Юридическая сила присяги. -- Любая присяга, подтверждение или аффидевит, принятые или совершенные в соответствии с пунктом (1)(D) работником Управления по вопросам конфиденциальности, назначенным для этой цели старшим должностным лицом, назначенным в соответствии с подразделом (a), имеют такую же юридическую силу и действие, как если бы они были приняты или совершены должностным лицом, имеющим служебную печать. (c) Надзор и координация. -- (1) В общем порядке. -- Старшее должностное лицо, назначенное в соответствии с подразделом (a), -- (A) подотчетно Министру и находится под его общим надзором; и (B) координирует деятельность с генеральным инспектором Министерства в целях предотвращения дублирования усилий. (2) Координация с генеральным инспектором. -- (A) В общем порядке. -- За исключением случаев, предусмотренных в подпункте (B), старшее должностное лицо, назначенное в соответствии с подразделом (a), может расследовать любой вопрос, касающийся возможных нарушений или злоупотреблений в отношении администрирования любой программы или операции Министерства, имеющей отношение к целям по настоящему разделу. (B) Координация. -- (i) Передача. -- До начала любого расследования, описанного в подпункте (A), старшее должностное лицо передает данный вопрос и все сопутствующие жалобы, обвинения и информацию генеральному инспектору Министерства. (ii) Определения и уведомления со стороны генерального инспектора. -- (I) В общем порядке. -- Не позднее чем через 30 дней после получения вопроса, переданного в соответствии с подпунктом (i), генеральный инспектор -- (aa) принимает решение в отношении того, намерен ли генеральный инспектор инициировать аудит или расследование вопроса, переданного в соответствии с подпунктом (i); и (bb) уведомляет старшее должностное лицо о таком решении. (II) Расследование не инициировано. -- Если генеральный инспектор уведомляет старшее должностное лицо в соответствии с подпунктом (I)(bb) о том, что генеральный инспектор намеревался инициировать аудит или расследование, но не инициирует этот аудит или расследование в течение 90 дней после предоставления такого уведомления, генеральный инспектор дополнительно уведомляет старшее должностное лицо о том, что аудит или расследование не были инициированы. Дополнительное уведомление в соответствии с настоящим подпунктом направляется не позднее чем через 3 дня после окончания этого 90-дневного периода. (iii) Расследование старшим должностным лицом. -- Старшее должностное лицо может расследовать вопрос, переданный в соответствии с подпунктом (i), если -- (I) генеральный инспектор уведомляет старшее должностное лицо в соответствии с подпунктом (ii)(I)(bb) о том, что генеральный инспектор не намерен инициировать аудит или расследование в отношении этого вопроса; или (II) генеральный инспектор предоставляет дополнительное уведомление в соответствии с подпунктом (ii)(II) в отношении этого вопроса. (iv) Обучение по вопросам конфиденциальности. -- Любой работник Управления генерального инспектора, который проводит аудит или расследование любого вопроса, переданного в соответствии с подпунктом (i), обязан пройти надлежащее обучение по законам, нормам и правилам в области конфиденциальности, обеспечиваемое организацией, одобренной генеральным инспектором по согласованию со старшим должностным лицом, назначенным в соответствии с подразделом (a). (d) Уведомление Конгресса об увольнении. -- Если Министр увольняет старшее должностное лицо, назначенное в соответствии с подразделом (a), или переводит это старшее должностное лицо на другую должность либо в другое подразделение в Министерстве, Министр -- (1) незамедлительно направляет письменное уведомление об увольнении или переводе палатам Конгресса; и (2) включает в любое такое уведомление причины увольнения или перевода. (e) Отчеты старшего должностного лица Конгрессу. -- Старшее должностное лицо, назначенное в соответствии с подразделом (a), -- (1) представляет отчеты непосредственно в Конгресс относительно выполнения обязанностей старшего должностного лица по настоящему разделу без каких-либо предварительных комментариев или поправок со стороны Министра, заместителя министра или любого другого должностного лица либо работника Министерства или Администрации бюджетно-документационного управления; и (2) информирует Комитет по национальной безопасности и делам правительственных учреждений Сената и Комитет по национальной безопасности Палаты представителей не позднее чем через -- (A) 30 дней после того, как Министр отклоняет запрос старшего должностного лица о выдаче повестки в соответствии с подразделом (b)(1)(C) или когда Министр существенно изменяет запрошенную повестку; или (B) 45 дней после запроса старшего должностного лица о выдаче повестки в соответствии с подразделом (b)(1)(C), если эта повестка не была ни одобрена, ни отклонена Министром. РАЗДЕЛ 223. [6 U.S.C. 143] ПОВЫШЕНИЕ УРОВНЯ КИБЕРБЕЗОПАСНОСТИ НЕФЕДЕРАЛЬНЫХ СУБЪЕКТОВ. При выполнении обязанностей по разделу 201 заместитель министра по вопросам разведки и анализа во взаимодействии с помощником министра по вопросам защиты инфраструктуры -- (1) в надлежащих случаях предоставляет субъектам органов власти штатов и местных органов власти, а по запросу -- частным организациям, которые владеют критическими информационными системами или управляют ими, -- (A) анализ и предупреждения, касающиеся угроз критическим информационным системам и уязвимостей таковых; и (B) во взаимодействии с заместителем министра по вопросам готовности к чрезвычайным ситуациям и реагирования, поддержку управления в кризисных ситуациях в ответ на угрозы критическим информационным системам или нападения на них; и (2) в надлежащих случаях предоставляет техническую помощь по запросу частному сектору и другим государственным органам во взаимодействии с заместителем министра по вопросам готовности к чрезвычайным ситуациям и реагирования в отношении планов восстановления в чрезвычайных ситуациях для реагирования на крупные сбои критических информационных систем. РАЗДЕЛ 224. [6 U.S.C. 144] СЕТЕВАЯ СТРАЖА. Помощник министра по вопросам защиты инфраструктуры может создать национальную технологическую стражу, именуемую «Сетевой стражей» (NET Guard), состоящую из местных групп добровольцев, обладающих опытом в соответствующих областях науки и технологии, для оказания помощи местным сообществам в реагировании на нападения на информационные системы и сети связи и в восстановлении после них. РАЗДЕЛ 225. [6 U.S.C. 145] ЗАКОН О ПОВЫШЕНИИ КИБЕРБЕЗОПАСНОСТИ 2002 ГОДА. (a) Краткое наименование. -- Данный раздел может именоваться «Законом о повышении кибербезопасности 2002 года». (b) Внесение поправок в руководящие принципы вынесения приговоров, касающиеся определенных компьютерных преступлений. -- (1) Указание Комиссии Соединенных Штатов по вынесению приговоров. -- В соответствии со своими полномочиями по разделу 994(p) титула 28 Кодекса Соединенных Штатов и в соответствии с настоящим подразделом Комиссия Соединенных Штатов по вынесению приговоров пересматривает и при необходимости вносит поправки в свои руководящие принципы и заявления о политике, применимые к лицам, осужденным за правонарушение по разделу 1030 титула 18 Кодекса Соединенных Штатов. (2) Требования. -- При выполнении настоящего подраздела Комиссия по вынесению приговоров -- (A) обеспечивает, чтобы руководящие принципы вынесения приговоров и заявления о политике отражали серьезный характер правонарушений, описанных в пункте (1), рост числа таких правонарушений и необходимость эффективного средства сдерживания и надлежащего наказания для предотвращения таких правонарушений; (B) учитывает следующие факторы и то, в какой степени руководящие принципы могут учитывать их или не учитывать: -- (i) потенциальный и фактический ущерб, ставший результатом правонарушения; (ii) уровень сложности и планирования, задействованных в правонарушении; (iii) было ли правонарушение совершено в целях получения коммерческих преимуществ или личной финансовой выгоды; (iv) действовал ли ответчик со злым умыслом причинения вреда при совершении правонарушения; (v) в какой степени правонарушение нарушило права на неприкосновенность частной жизни пострадавших лиц; (vi) было ли в правонарушении задействовано компьютерное оборудование, используемое правительством в целях содействия национальной обороне, национальной безопасности или отправлению правосудия; (vii) было ли нарушение направлено на создание значительных помех или сбоев в работе критической инфраструктуры либо привело ли оно к такому результату; и (viii) было ли нарушение направлено на создание угрозы общественному здоровью или безопасности либо нанесение ущерба любому лицу либо привело ли оно к такому результату; (C) обеспечивает разумную согласованность с другими соответствующими указаниями и другими руководящими принципами вынесения приговоров; (D) учитывает любые дополнительные отягчающие или смягчающие обстоятельства, которые могут оправдать исключения из применимых в общем порядке диапазонов наказаний; (E) вносит любые необходимые сопутствующие изменения в руководящие принципы вынесения приговоров; и (F) обеспечивает, чтобы руководящие принципы надлежащим образом отвечали целям вынесения приговоров, изложенным в разделе 3553(a)(2) титула 18 Кодекса Соединенных Штатов. (c) Исследование и отчет о компьютерных преступлениях. -- Не позднее 1 мая 2003 года Комиссия Соединенных Штатов по вынесению приговоров представляет в Конгресс краткий отчет, в котором объясняются любые действия, предпринятые Комиссией по вынесению приговоров в ответ на настоящий раздел, и содержатся любые рекомендации, которые могут быть у Комиссии в отношении установленных законом видов наказания за правонарушения по разделу 1030 титула 18 Кодекса Соединенных Штатов. (d) Исключение в отношении экстренного раскрытия информации. -- (1) * * * * * * * * * * * * * * (2) Отчетность о раскрытии информации. -- Государственный орган, получающий раскрытие информации в соответствии с разделом 2702(b) титула 18 Кодекса Соединенных Штатов, подает не позднее чем через 90 дней после такого раскрытия отчет Генеральному прокурору с указанием пункта этого раздела, в соответствии с которым было произведено раскрытие, даты раскрытия, организации, которой было произведено раскрытие, количества клиентов или абонентов, к которым относилась раскрытая информация, и количества сообщений (при наличии таковых), которые были раскрыты. Генеральный прокурор публикует все такие отчеты в виде единого отчета, который должен быть представлен в Конгресс через 1 год после даты принятия настоящего Закона. * * * * * * * * * * * * * * Подраздел D -- Управление науки и технологий РАЗДЕЛ 231. [6 U.S.C. 161] СОЗДАНИЕ УПРАВЛЕНИЯ; ДИРЕКТОР. (a) Создание. -- (1) В общем порядке. -- Настоящим в составе Министерства юстиции создается Управление науки и технологий (именуемое далее в настоящем титуле «Управлением»). (2) Полномочия. -- Управление находится в общем подчинении помощника генерального директора Программ юстиции и создается в составе Национального института юстиции. (b) Директор. -- Управление возглавляется Директором, которым является лицо, назначенное на основе одобрения Управлением управления персоналом исполнительных квалификаций данного лица. РАЗДЕЛ 232. [6 U.S.C. 162] МИССИЯ УПРАВЛЕНИЯ; ОБЯЗАННОСТИ. (a) Миссия. -- Миссией Управления является -- (1) служить национальным центром координации работы по технологии правоохранительных органов; и (2) осуществлять программы, которые посредством предоставления оборудования, обучения и технической помощи повышают безопасность и эффективность технологии правоохранительных органов и улучшают доступ к такой технологии для федеральных, государственных и местных правоохранительных органов. (b) Обязанности. -- При выполнении своей миссии Управление выполняет следующие обязанности: (1) Предоставлять рекомендации и консультации Генеральному прокурору. (2) Создавать консультативные группы (которые освобождаются от положений Федерального закона о консультативных комитетах (5 U.S.C. App.

Обложка выбранной аудиокниги Выберите главу Плеер готов к воспроизведению
0:00 0:00

Громкость