För att få åtkomst till ett automatiserat informationssystemets klassificerad information måste du få en säkerhetsgodkännande som är lämplig för klassificeringsnivån för informationen. Denna briefing kommer att täcka:
* Säkerhetsgodkännande: Du måste ha en säkerhetsgodkännande (konfidentiell, hemlig, topphemlighet, etc.) på en nivå som är lika med eller högre än klassificeringsnivån för den information du kommer att få åtkomst till. Denna godkännande beviljas efter en grundlig bakgrundsutredning.
* Need-to-Know: Du måste visa ett legitimt behov av att känna till den klassificerade informationen för ditt jobbansvar. Att helt enkelt ha en godkännande ger inte åtkomst; Du måste ha ett påvisbart skäl för att komma åt det specifika systemet och data.
* Systemspecifik utbildning: Detta kommer att täcka de specifika säkerhetsprotokollen och procedurerna för det automatiska informationssystemet. Detta inkluderar men är inte begränsat till:
* Tillgångskontrollförfaranden: Hur man loggar in, hur man åtkomst till specifika data och hur man loggar ut säkert.
* Förfaranden för datahantering: Hur man hanterar klassificerad information, inklusive nedladdning, utskrift, delning och lagring.
* Incidentrapporteringsförfaranden: Hur man rapporterar säkerhetsincidenter eller överträdelser.
* Acceptabel användningspolicy: Riktlinjer för vilka aktiviteter som är och inte är tillåtna i systemet.
* Fysiska säkerhetsprotokoll: Beroende på systemet kan det finnas regler om den fysiska platsen där systemet kan nås.
* Aktuella säkerhetsregler och policyer: Dessa kommer att täcka de senaste uppdateringarna och ändringarna i relevanta säkerhetsriktlinjer. Detta är ett pågående krav, inte en engångsbriefing.
De specifika detaljerna i briefingen kommer att variera beroende på klassificeringsnivån för systemet och byråns säkerhetspolicy. Förutom informationen krävs vanligtvis kontinuerlig utbildning och uppfriskningskurser för att upprätthålla åtkomst. Underlåtenhet att följa dessa briefningar och policyer kan leda till allvarliga konsekvenser, inklusive disciplinära åtgärder och straffrättsliga åtal.