指数

Edward J. MC Callum的证词

主席先生,我今天应你的要求来到这里,就我对能源部保障与安全计划的看法与委员会谈谈。1999年6月,总统的外国情报顾问委员会(PFIAB)在《能源部安全报告》中明确描述了能源部对国家安全的傲慢无视。最好的科学 - 最严重的安全性,国会议员Cox的委员会关于我们国家实验室的间谍活动。今天很清楚,Doe已经为其他预算优先事项牺牲了核保障,并通过未能保护其实验室免受广泛的间谍活动或可能的恐怖主义攻击来造成危险的国家安全。

我目前被派往国防部担任反恐和技术支持办公室的代理主任在负责特种作战和低强度冲突的助理部长手下。在过去的九年里,我担任能源部安全保障办公室主任。在这个职位上,我负责管理保护能源部国家安全资产的政策,包括核武器、核材料、高度机密信息和这些资产的人员许可。我的办公室还负责调查涉及核材料丢失和未经授权泄露机密信息的安全事件。

在加入保障和安全办公室之前,我在国务院的保障和安全项目领域担任过几个高级职位。1988年至1989年,我担任安全评估办公室主任,该部的独立检查员。1978年,我加入美国能源部,在芝加哥运营办公室工作,1979年成为保障和安全司司长。在加入能源部之前,我曾在美国陆军担任军官。现役军人包括在欧洲和东南亚的一些军事情报和特种部队任务。在服了三十多年的现役和预备役之后,我作为一名预备役军官完成了我的军事任务。

作为维护和安全办公室的董事,我的团队提供了高级DOE管理,具有声音,关于我们国家最关键的战略核资产的安全性的专业判断。我们为纠正缺点提供了具体行动计划,尽管建议的大部分内容没有被认为是政治上的,但自冷战结束以来。DOE保障和安全计划可用资源的稳定下降以及缺乏优先级允许该部门的安全姿势恶化到它无效的程度。1994年至1999年期间发布的众多未经分类ReportsReports的报告,从1994年至1999年签发,记录了部门的安全准备情况的减少。这些报告由数ReportsReports百个分类的事件和检查报告提供支持,提供详细分析。

我今天提交的证词中提供的信息不是新的。过去十年来,在我的办公室编写的报告中,如一九九六年及一九九七年向秘书呈交的年度报告中,这一信息一直在重复。ReportsReports事实上,这些报告在PFIAB报ReportsReports告中经常被引用和脚注。外部审查,如詹姆斯·弗林特将军提交给秘书长的报告,或1998年美国能源部的核指挥与控制人员监督报告,都提到了类似的担忧。也有几十份总会计办公室的报告涉及这些领域。ReportsReports我们经常对这些问题进行重组、改组和研究,但一直没有选择解决这些严重的、长期存在的问题。乐动冠军

我想介绍一些细节,向委员会介绍问题的严重性,然而,我必须指出,我已经离开能源部的安全现场6个月了。乐动冠军显然,将需要注入技术专门知识和持续的外部监督,以确保它们继续得到纠正。仅仅进行重组和改组是不够的。

信息安全

最近几个月表达的主要兴趣之一,最近被媒体广泛涵盖,是一些国家实验室的计算机系统中的分类信息丢失。事实上,我相信我们正坐在我们国家历史上最糟糕的丑闻中的中心。我们知道我们最大的秘密被盗,我们对此做了什么。

美国能源部的计算机安全计划遭遇了各种各样的问题。最主要的问题是对非机密的敏感信息缺乏保护,以及这些信息在机密系统之间传输的方便性。直到最近,有关如何保护敏感但非机密信息的指导意见还很少发布。我的办公室和首席信息官早在1995年就试图发布全面的指导意见,但遭到实验室的强烈抵制,并以失败告终。华盛顿的几个实验室和他们的项目助理部长认为,提供防火墙和密码等保护是不必要的昂贵和对科学的阻碍。如果在1996年实施拟议的《计算机安全条例》,那么今天报告的许多损失将不会发生。

策略需要各种计算机安全工具和技术,例如加密设备,防火墙和断开功能;但是,这些政策经常被忽略。像使用分类和未分类系统之间的不同大小的软盘一样简单的东西被拒绝,因为不必要。

去年,尽管就我们国家实验室的核武器数据遭到破坏一事向国务卿作了最严厉和坦率的通报,但我们仍未能推动重要的政策变革。虽然我们很清楚正在进行的间谍活动,但直到考克斯议员报告的部分内容被公开,能源部才开始作出反应。

保护力

虽然最近很多注意力都集中在外国进入、间谍活动和保护机密信息上,但在其他领域也存在同样严重的令人担忧的原因。例如,自1992年以来,美国能源部在全国范围内的保护部队数量减少了近40%(从5640人减少到目前的大约3500人)。他们是根据《原子能法》保护我们的核武器和核材料不被窃取或破坏的男男女女。在1996年,这个数字要糟糕得多,但来自我的办公室的持续压力导致在这个低水平上增加了几百名安全警察。与此同时,核材料的库存增加了30%以上。安全警察的数量已经下降到在某些设施,能源部安全部队是否能够击败对手令人怀疑的地步。到1996年,如果一项核资产或核设施被敌手夺走,一些核设施就不再有能力收回。事实上,一些地点甚至停止了为特派团进行的培训,因为资源减少到预期成功所必需的最低水平以下。为了使这些大幅度削减合理化,其中几个场址开始使用不切实际的性能测试,以核实其保护部队能够识别、遏制和消灭对手。例如,对训练对手/红队施加人为的“安全约束”,有效地抵消了他们的操作能力。 A review by a DOD Special Operations team at one of our sites last year reported that needlessly restrictive exercise rules for the intruders were unnecessary and resulted in a false sense of security.

物理安全系统

另一个令人担忧的领域涉及整个能源部的安全系统老化和恶化,包括洛斯阿拉莫斯和洛基平原等地点的安全系统。传感器、警报、门禁和视频系统等物理安全系统是确保特殊核材料(SNM)、机密材料和武器部件得到充分保护的关键。许多设施的系统使用年限从14年到21年不等,而且是基于70年代中期开发的技术。由于这些系统的过时,它们过于频繁地发生故障,更换的部件和服务越来越昂贵和难以获得。需要采取昂贵和有时不可靠的补偿措施(即保安部队反应)作为提供最低限度保护的权宜之计。较旧的系统也容易被潜在对手轻易获得的先进技术击败。项目建设资金的不断削减、延迟和取消增加了对核武器、核材料和核武器设计信息的风险。此外,美国能源部并没有通过提高检测、评估和延迟能力的技术进步实现显著的节约。

人员安全

我担心,该部门最近的决定拥有总部方案助理秘书基金的现场承包商人员的许可费用将具有严重的影响。自1999财年初实施这种新方法以来,我们已经看到了背景调查的积压剧烈增加。与其他安全领域一样,计划办事处必须在确定哪些领域基金时决定竞争利益。不幸的是,在大多数计划助理秘书和现场网站的重要性方面,安全活动被降级到较低的层。对于安全背景调查的资金,这似乎是这种情况。作为“Insider”和Espionage威胁的第一个也是最佳防线,充分资助和再进行重新投资对于DOE来说至关重要,以维持安全姿势,以确保仅可靠的个人获得批判性国家安全资产。

前进的道路

在这些重大缺口的表面下面的操作是一些基本问题,如果正确解决,可以提供实际变革的推动力。乐动冠军这些挑战不是新的,也不是他们的解决方案。

保障和安全项目资金

这是DOE中失败的中央和根本原因问题。如前所述,当总编程助理秘书面临资金短缺时,倾向于比其他计划元素更大比例削减安全计划。近年来,这些削减已经常规,没有评估这些削减对现场人员和周边社区安全的安全性的影响。从信息安全计划到保护力的几乎每个安全计划的实施都遭受了重大损失。许多这些削减都是疾病,正如我们所看到的那样,他们导致严重的安全失误。尽管如此,我的办公室没有权力确保实施部门安全政策和要求。同样,我的办公室有很少的资源来提供计划办公室或现场元素,以帮助支付适当的安全措施。

新的能源部安全沙皇没有任何执行预算。能源部的保障和安全预算应该通过一个或多个项目提供给安全沙皇,而不是各种项目助理部长。安全资金的分散已经存在了20年,但并没有起作用。没有足够的预算,根本就没有权力。

性能练习

一个由中央资助和整合良好的国家级安全演习计划对于满足能源部和国家的保障和保护需求至关重要。法规要求每年对关键能源部设施的现场响应和安全危机管理进行评估。然而,许多此类演习在没有州和地方执法部门、联邦调查局(FBI)地区办事处和其他联邦机构参与的情况下进行。他们缺乏参与使得这些练习毫无意义。

根据总统第39号决定指令,美国政策反恐和决策指示62,对本土和海外美国人的非常规威胁的保护,能源秘书旨在进行练习,以确保其核设施的安全和安全免受恐怖主义。随着联邦调查局的合作和支持,在去年的Doe地点进行了几个区域练习。但是,资金和承诺远远缩短所需目标。我的员工估计,DOE仅满足了大约25%的网站要求。

值得注意的是,练习的大多数资金都居住在现场级别,支出必须与其他直接计划中的每个财政年度争夺,通常会损害。锻炼资金应从一条线项预算中央管理,以确保款项可用,并花在练习上。

督导

目前,它必须显而易见的是,在过去十年中,努力实施DOE保障和安全计划的内部监督失败。虽然在监督有效的情况下出现了短暂的时期,但组织和预算压力已经过于核心这一功能的主题,以留在DOE中。当学生开发和归属于自己的考试时,并写自己的报告卡,没有独立的监督。目前,内部监督应根据安全Czar或废除。此外,应在2000财年全国国防授权法案第3152章第3152届,参议院提出的能源设施委员会等组织,在2000财年第3152章中,在DOE和实验室的独立审查安全。这将履行高级和国会的长期建议。此外,需要向一个或多个国会委员会建立直接信息机制。

组织结构和问责制

在过去十年对安全保障和安全计划进行的所有审查中,有一个反复出现的主题。也就是说,该部保障和安全方案的组织结构与方案的权力和责任不一致,而且太容易被承包商操纵。安全保障和安全计划工作人员的严重分散保证了问责制的缺失。

例如,保障措施和安全计划的当前结构有一个组织制定政策,培训和提供技术领域援助(OSS),提供资金和“执行指导”(总部方案办公室),三层组织(现场网站))负责实施政策,而第四个(EH)负责监督。在该部门开始系统地应对以前解决的主要挑战之前,绝对必要对组织结构和保障计划和安全计划的基本变化是绝对必要的。这些组织必须在一个地点巩固政策,指导和实施,并提供适当的预算参加部门决策。

Richardson秘书最近宣布为该部门选择一个新的“安全Czar”。根据局长的声明,许多这些问题正在解决。但是,秘书的陈述和母鹿内发生的实际行动似乎令人惊讶。计划助理秘书继续保持独立的安全人员。这些员工在很大程度上是无效的,因为他们缺乏知识,经验,并赞成国家安全的狭隘兴趣。题为“保障和安全作用和责任的令人不安的文件被桑迪亚国家实验室分发,将使安全Czar少于我在母鹿的权威。具体而言,在拟议的安全结构中,将从总部授权批准的批准允许批判性损失的实验室。重要的安全计划以及国家和部门法规的例外批准将被授予该领域。最后,仅根据初次审查和自检,“因原因”进行监督检查由实验室本身。更糟糕的是,这种内部监督计划甚至不会向Czar报告。

女士们,先生们,少数当局保留的当局的这种潜力与国会议员Cox报告中确定的严重疏忽有直接冲突。它是将狐狸发送母鸡的组织等价物。

安全专业人士

在结束时,我想提一下该部门的保障和安全计划的最积极的方面。该计划由努力工作致力于致力于致力于致力于联邦和承包商,他们坚定地致力于保护委托给予其护理的关键国家安全资产。尽管对他们提供了Dwindling资源,但这些人继续以优秀的方式表现。该部门失败的地方,在提供这些专业人员的必要资源方面,使他们能够安全和适当地履行责任。该部门也未能提供管理支持和保护,以便个人将带来问题和缺陷,而不必担心报复