Kaj so občutljive varnostne informacije?

Združene države so nekatere vrste podatkov razvrstile kot občutljive varnostne informacije (SSI) od leta 1974. To se je začelo s sprejetjem zakona o varnosti zračnega prometa, ki je bil sprejet za varovanje določenih informacij o letalskem potovanju, kot so poslovne skrivnosti in identiteta potnikov ter infrastruktura. in načrtovanje informacij, ki bi lahko ogrozile varnost. Leto po 11. septembru 2001 je nova Agencija za domovinsko varnost (HSA) prevzela tudi novo upravo za prometno varnost (TSA) Ministrstva za promet (DOT), ki je bila pravkar zadolžena za nadzor zaščite SSI, s čimer je močno razširila njegovo definicijo in obseg. Kot vedno morajo te žigosane informacije vsebovati izjavo o določenih ljudeh, ki si jih lahko ogledajo, in celo ti posamezniki morajo imeti »potrebo vedeti«.

Zvezni predpisi natančno določajo, kako se ravna z občutljivimi varnostnimi informacijami – od datotek, fotografij in videoposnetkov, shranjenih v omari, do drugih, shranjenih v računalnikih. To ne vključuje le tega, kako je treba SSI žigosati, shraniti in varovati, temveč tudi, kako in komu ga je mogoče razkriti. Glede na logistično poročilo Zvezne uprave za letalstvo mora biti SSI označen kot tak s krepko, 16-točkovno velikostjo pisave ali več, po možnosti v nesmiselnem slogu, kot je Times New Roman.

Obseg materiala, ki velja za občutljivega, je ogromen. Glede na poročilo vladnega urada za odgovornost kongresu iz leta 2005 so občutljive varnostne informacije, povezane z zračnim, železniškim, pristaniškim in drugimi vrstami množičnega tranzita, razvrščene v tri osnovne kategorije. Od 16 definicij SSI je za 11 vrst podatkov potrebna določitev SSI s strani posebnega odbora. Štiri kategorične vrste podatkov so vedno SSI, ena pa zahteva pisno določitev SSI s strani ustreznega osebja.

Čeprav mnogi državljani razumejo potrebo po poostreni varnosti, drugi tudi obžalujejo dodatno pomanjkanje nadzora nad časom in denarjem javnosti. Koalicija novinarjev za odprto vlado v spletni izjavi označi občutljive varnostne informacije za preveč obsežne. Agencije, kot so TSA, HSA, DOT in celo obalna straža, lahko štejejo, da so vse datoteke, ki jih želijo, občutljive na varnost in so tako izvzete iz zveznih zakonov o javnih evidencah.

Predpisi, ki opredeljujejo, kako se ravna z občutljivimi varnostnimi informacijami, zahtevajo, da vsako osebje, ki ustvarja SSI, tudi pogodbeni delavci, jih takoj žigosa kot takega in jih shrani v zaklenjenem vsebniku ali računalniku, zaščitenem z geslom, ko ni na vidiku. Če pride v posest SSI drug delavec, ki ni označen, je treba to storiti takoj. Prav tako je treba prejšnjega zaposlenega obvestiti o njegovi napaki.