评估内部威胁的持续评估方法:如何改善美国各部门和机构的安全态势?

Assessing Continuous Evaluation Approaches for Insider Threats: How Can the Security Posture of the U.S. Departments and Agencies Be Improved?

【作者】 David Luckey ; David Stebbins ; Rebeca Orrie ; Erin Rebhan ; Sunny D. Bhatt ; Sina Beaghley

2019-08-05
美国兰德公司
查看原文
分享到:

美国目前采用的是起源于第二次世界大战的定期和非定期的调查和裁决安全许可程序。自这一过程创建以来,个人的信息系统和数据(如财务、法律、旅行)有了显著改善。该探索性项目研究了美国政府可用的各种持续评估(CE)方法,以检测内部威胁,并评估这些方法与此类内部威胁带来的挑战的相关性。作者考虑了CE成本估算,检查了疗效和最佳实践,并评估了使用CE的一些实用性

本报告将CE定义为一个审查和裁决过程,用于持续审查被确定有资格访问机密信息或在资格期间的任何时候担任敏感职位的个人的背景。与目前基于定期重新调查和重新审判向人员发放安全许可的方法相比,CE在有效性和成本方面有潜在的好处。虽然确切的成本和节约取决于所选择的CE方案和人口规模,但估计显示,六年后可能会实现节约,而且在更长的时间内可能会有可观的节约(数十亿美元)。虽然CE的过程是新的,但物质不是,因此,如果执行得当,CE不会比当前的过程更具侵入性


相关资源