0%
第十九章 情報搜集管理、秘密行動和信息獲取 信息准入管理

第十九章 情報搜集管理、秘密行動和信息獲取

信息准入管理

附加於信號情報材料的另一套代碼詞表示這些信號情報獲取自第三方截獲的信息。DRUID被用於識別第三方截獲的某個信息,而用於識別特定方的代碼詞包括了JAEGER(奧地利),ISHTAR(日本),SETTEE(韓國),DYNAMO(丹麥),RICHTER(德國),DIKTER(挪威),還有SEABOOT, KEYRUT, FRONTO。
第二個變化是延續了覆蓋產生數據衛星相關信息的控制系統,1961年至2005年期間,該項工作還是BYEMAN控制系統的目的。在BYEMAN系統的前30年期間,每個衛星項目由特定的一個代碼詞來代表(該措施仍然存在),信息准入的授予所依據的是系統的不同。1993年,根據BYEMAN密級重組研究,設立了1個單獨的重要密級,依據需要知道原則來授予對特定項目的准入。然後,2005年初,國家偵察局長告訴中央情報局長,他希望看到BYEMAN系統退休,因為「它已經變成了一種障礙,阻止了各種鼓勵更大範圍分享國家偵察局的能力和資源的提議」。這個要求獲得了批准,與此同時國家偵查局局長制定了計劃,「將所有BYEMAN信息實質性移交到TALENT-KEYHOLE(TK)系統中,TK准入人員如需要知道則可以獲得這些信息」。與當前和過去的上空系統相關的代碼詞陳列在表19.3中。
直到1969年,GAMMA只被用於源自蘇聯通信截獲信息的情報。但在那一年,國家安全局接受了利用同樣的方式和程序監控美國反戰頭目的指令。在某個時刻,至少有20個GAMMA下屬類別存在,包括GILT、GOAT、GANT、GUPY、GABE、GULT、GYRO、GOUT,每個代碼詞適用於某個特定的行動或方式。正如第八章所述,GAMMA GUPY指的是對蘇聯領導人乘專車出現在莫斯科周圍時進行無線電話交談的攔截行動。
用代碼詞表示敏感的分類信息的分類的同時,還要用標示符號來控制情報信息的散播。某些標示符號規定「信息散播和提取受控于原作者」(ORCON),或者該信息不得向外國公民公布(NOFORN)。1995年,一份中央情報主任令解釋稱,NOFORN應該被用於這樣的情報,即一旦被外國政府或公民獲知,「會使情報來源或方式陷入危險,或者不符合美國的最佳利益」。當屬於NOFORN材料——1977年中央情報局的研究報告《外國情報和安全機構:以色列》——在美國駐德黑蘭使館被沒收后即被公之於眾,使以色列和美國政府都非常尷尬,因為該報告宣稱以色列的情報機構為了獲取敏感信息,對美國政府僱員進行勒索、竊聽、電話竊聽,並試圖進行賄賂。以色列一名發言人宣稱這些指控是「無稽之談」。
2008年10月1日的第704號情報界指令《管理敏感分類信息和其他受控准入項目信息的准入資格的人員安全標準和程序》,提供了國家情報總監對該主題的指導原則。它授權情報界各單位的主管,根據該指令中陳述的總體政策、人員安全標準、標準的例外和各類官員的職責,來批准敏感的分類信息的准入。簽發於同年10月2日的1份情報界政策指導方針文件涉及了敏感的分類信息准入的拒絕或撤消,並且包含1份文件和信息說明,這些文件和信息將在准入被拒絕或撤消時提供給個人。
英國也制定了代號系統來保護他們正在解碼德國和義大利通信的事實。在試用了許多代號后,他們選定了兩個:ULTRA和PINUP。1943年5月,英美簽訂了《通信情報協議》,它將美國和英國之間的信號情報程序標準化,ULTRA成為了每個與軍事相關的分類的前綴,使得美國的變成了雙重代碼詞:ULTRA DEXTER, U九_九_藏_書LTRA CORRAL, ULTRA RABID。
其他的敏感的分類信息控制系統可能被認為過於敏感,不適於包含在無密級的指南中。因此,即使在絕密/代碼詞2013財政年度預算需求中,有一個條目只提及了「專用偵察項目」,尤其是考慮到與海軍的聯繫,就是過去所謂的特殊海軍活動的更為委婉的說辭。曾經有兩個系統(或稱號)與這類活動相關:特殊海軍控制項目(Special Navy Control Program, SNCP),其包含使用潛艇進行情報搜集(包括在蘇聯領海內),還有MEDITATE,其包含與IVY BELLS類行動相關的數據。後來,「海軍活動支持項目」(Naval Activities Support Program)和「國家情報總監的特殊准入項目」(DNI's Special Access Program)分別取代了SNCP和MEDITATE。
富布賴特:所有參与這項目工作的人員,但是他指的是某個特殊密級的情報通信。
除了GAMMA,還有另外兩個信號情報類別名稱躲過了國家信號情報委員會1999年5月的淘汰工作:嚴格限制知識(Very Restricted Knowledge, VRK)和異常受控信息(Exceptionally Controlled Information, ECI)。VRK類別由國家安全局長建立於1974年11月,「為了限制對具備獨特敏感性信號情報活動和項目的信息准入」。在國防部的某份材料中將ECI描述為是通信情報的一個下屬類別,而在國家偵察局的某份材料中則是「國家安全局行政管理的一面旗幟」。其中至少有1個類別曾被用於保護與國家安全局監視項目(如PRISM)合作的公司的信息。而另有1個類別REDHARVEST保護了有關參与RAMPART-A電纜竊聽工作的外國合作夥伴的信息。WHIPGENIE ECI類別保護了與國家安全局特殊來源行動單位和合作公司之間的關係相關的信息。
目前,特殊情報屬於出現在2013年12月國家情報總監的《情報界標識系統:登記和指南》中六種敏感的分類信息控制系統中的一個,其目的是「保護源自對外國通信信號的監控、而非有意接收的技術信息和情報信息」。根據指南,特殊信息控制系統「保護源自特殊情報的信息和與特殊信息活動、能力、技術、過程和程序相關的信息」。這個指南還指出,以前就使用的COMINT作為特殊情報的替代稱謂,「具有更長的有效期」,該稱謂出現在了斯諾登泄露的許多材料中。
其他的散播控製表明了一個特殊國家(以三字元來指代)、一組國家或組織接收情報的特定項目的資格。因此,只能告知加拿大和英國的絕密特殊情報會被標示為TOP SECRET//SI//REL TO CAN GBR。如果這類情報可以向所有「五隻眼」情報聯盟國家公布,它將會被標註為TOP SECRET//SI//REL TO FVEY。因此,國家安全局特殊來源行動的1張幻燈片「以PRISM(US-984XN)為基礎的報告:2012年1月-5月」被劃分密級為TOP SECRET//SI//ORCON/NOFORN,而有關遵從極小化程序內容的USSID SP0018則是SECRET//SI/REL TO FVEY。

表19.2 續1
1998年,中央情報局長決定UMBRA、SP九*九*藏*書OKE、MORAY這些代碼詞將不再分密級,但是它們保護的信息仍應該分密級。然後,根據1999年5月國家信號情報委員會的一項決定,這些代碼詞被一起淘汰。過去被劃分為TOP SECRET UMBRA(絕密UMBRA)的信息變成了TOP SECRET COMINT(絕密通信情報),而SECRET SPOKE(機密SPOKE)或者SECRET MORAY(機密MORAY)類則變成了SECRET COMINT(機密通信情報)。
國家偵察局局長建立RESERVE控制系統的另一個計劃也得到批准,該系統「保護與突破技術和特定缺陷研究和開發相關的極少量信息,為開發和採購收集最大程度的前置期」。RESERVE類別的信息被轉換為TK,要「在儘早的適當時間,以促進跨部門合作和成果效用」。在2013年12月的指南中提出了3個更進一步的敏感的分類信息控制系統:KLONDIKE控制系統(KCS),ENDSEAL(EL),HCS。KLONDIKE(KDK)最初建立於2007年2月,是臨時性的,被稱為ALCHEMY,「被設計用於保護敏感的地理空間情報」。KLONDIKE有3個分類,BLUEFISH、IDITAROD、KANDIK,它們每1個又可以有自己的下屬分類。指南並沒有指出這些分類之間的不同敏感程度,或指出它們覆蓋的地理情報的哪些特殊方面。指南中提到的另一個敏感的分類信息系統顯示,1984年安全委員會對敏感的分類信息的解讀現在已經有點過時,因此該系統HCS是HUMINT控制系統的縮寫,在描述中該系統「由2個分類組成,行動(O)和成果(P),試圖被用於向異常脆弱的人力情報來源、方式、活動提供強化的保護,所依據的是信息的評估值、批判性和脆弱性」。指南還指出,「情報界的秘密搜集機構,可以在獲得國家秘密行動處處長的同意下,有選擇地使用HCS來保護其最敏感的人力情報信息」。
管理或控制情報信息准入的基礎性方法是分級系統,其界定了不同級別的敏感程度,只有屬於該級別並且「需要知道」的人才能獲得准入。分級和散播所依據的指導方針來自不同形式的行政命令、國家安全委員會情報指令、中央情報主任令和情報界指令以及各機構(如國家偵察局、國家安全局和海軍情報辦公室)主管所發的指導方針。
多年來,特殊情報用三個主要分類(UMBRA, SPOKE, MORAY)來表示不同程度的敏感性,其敏感程度由每個代碼詞附加的前綴來顯示:TOP SECRET for UMBRA(絕密UMBRA)和SECRET for SPOKE and MORAY(機密SPOKE和機密MORAY)。UMBRA開始於1968年,成為了二戰後特殊情報的各種代碼詞(總是5個字母長度)的繼承者,包括CREAM, EIDER, DINAR, TRINE。UMBRA類別可能指源於蘇聯或中國通信截獲信息的情報,而較少敏感性的SPOKE類別則涵蓋了尤其來源於巴勒斯坦解放組織通信截獲信息的數據。
用來搜集情報的複雜的技術系統的數據和用這些系統搜集到的信息。這些系統的特點促成了敏感的分類信息項目的發展,包括(1)與使用人力來源的情報活動相比,有更多的人必須知道敏感信息,以開發、建立和操作這些系統,並分析搜集到的材料;(2)它們通常會產生大量的準確而詳細的情報,正是高層策劃者和決策者所需要和所依賴的,同時這些情報在本質上是極其脆弱的,這種脆弱性在於其會泄露搜集系統的特點;(3)它們非常容易因對手對抗措施而受到損害,如阻斷和欺騙。
表19.2列出了到20read.99csw.com13年9月為止的ECI類別。其中包括了RAGTIME。因此,「9·11」之後不久,由布希總統授權的電話和互聯網數據搜集工作的第一個代號是STARBUST,很快被STELLARWIND所取代。該項目後來又被稱為RAGTIME,包含了四個組成:RAGTIME-A(美國對所有外國與外國之間與反恐相關數據的攔截),RAGTIME-B(經過美國的外國政府數據),RAGTIME-C(其目標是反擴散數據),RAGTIME-P。「P」代表PATRIOT法案,指對一端在美國國內的電話或電子郵件的攔截。
麥克納馬拉:我們遇到一些麻煩,因為(委員會)工作人員不能接觸某些情報。
自建立以來的多年間,TK控制系統的變化有兩個方面。多年來它操作了3個重要的四字母分類:RUFF, ZARF, CHESS。RUFF與各成像衛星(ARGON/KH-5繪圖衛星不在此列,其成果被稱為DAFF)產生的信息相關。ZARF表示衛星搜集到的ELINT,而CHESS被用於特指某些空中成像(例如SR-71和U-2飛機所產生的)。因此,1986年,中央情報局所屬的「移動導彈特遣部隊情報需求和分析工作小組」(Mobile Missile Task Force Intelligence Requirements and Analysis Working Group)的最終報告被劃分的類別為TOP SECRET(絕密級)RUFF ZARF UMBRA。1999年5月,ZARF作為代碼詞被取消,顯然在接下來的幾年中RUFF和CHESS也被取消了。

表19.3 空中成像系統代碼詞
其他代碼詞則與秘密行動或反恐活動相關。一個「9·11」之前的代碼詞SPECTRE涉及有關恐怖分子活動的情報。兩個控制秘密行動項目信息的代碼詞是VEIL(20世紀80年代期間)和PEARL。一份被定為絕密的PEARL命令,授權中央情報局在2001年9月11日恐怖襲擊之後,在阿富汗開展「自由而充分」的工作。與定點清除基地組織成員相關的代碼詞包括SYLVAN和MAGNOLIA。
勞希:我不明白。工作人員不能接觸嗎?
麥克納馬拉:對有關現狀的特殊信息的高於絕密准入。
戈爾:主席,我們可以知道這是什麼特殊密級嗎?我沒聽說過這個超級密級。
ENDSEAL控制系統始於1962年,在2013年12月的指南中只是被描述為保護其兩個分類所含信息的系統,稱其為「被設計用來保護為某些人員建立的准入級別的一個敏感分類信息控制系統,這些人員的職責只需要有關ECRU和NONBOOK材料的綜述知識、不定期准入、或行政處置工作」。兩個分類都「被用於意圖向情報界客戶們傳播的成果」。但是,相關指導文件的信號情報關聯性質,對ENDSEAL只能與絕密和特殊情報一起使用的要求,以及國家安全局和海軍作戰部長之間已有的理解備忘錄(其解密版本包含了局部編輯后的標題),都決定了這個控制系統可能與信號情報和潛艇活動相關,或者是美國信號情報和其他技術搜集行動獲取的信息,或者是信號情報和與外國潛艇動向相關的其他技術信息。
最廣為人知的分級是被用於限制國家安全信息廣泛准入的分級:秘密、機密和絕密。正如最近(2009年)的《有密級的國家安全信息》行政命令中所定義的,秘密信息是「某種信息,在合理預期下,對其進行非授權披露會對國家安九九藏書全造成損害,而這種損害是最初制定分級的機構能夠識別或描述的」。機密信息與秘密信息的不同之處在於可預見的損害將是「嚴重的」。而對於絕密信息而言,損害將是「異常嚴重的」。
情報界特別准入項目所涵蓋的信息已知為敏感的分類信息(Sensitive Compartmented Information, SCI)。1984年,國家對外情報委員會的安全委員會(Security Committee, SECOM)報告將敏感的分類信息描述為:
代碼詞GREYSTONE(GST)包含了中央情報局各種引渡、審訊和反恐項目。它有十多種次級分類,每個被指定一個數字(如GST-001)。在GREYSTONE的所有分類中,有與中央情報局的黑獄和涉及運輸犯人的後勤(包括飛機)相關的多個分類。
第二個長期存在敏感的分類信息控制系統是TALENT-KEYHOLE(TK),其「被設計用於保護的信息和活動,與成像情報、信號情報、測量和特徵信號情報的天基搜集工作相關,與特定產品、處理和利用技術相關,與偵察衛星的設計、採購和操作相關」。該系統在開始時被稱為TALENT控制系統(TCS),保護始於1956年的U-2偵察機針對蘇聯的任務成果,到1960年時該系統的保護對象被擴展至美國拍攝偵察衛星的成果。
簽發於2010年5月的第705號情報界指令則關注存儲敏感的分類信息的設施。它陳述了與設施相關的國家情報總監的政策,包括「所有敏感的分類信息必須經過處理、存儲、使用或討論」,「所有敏感的分類信息設施在被用於敏感的分類信息處理、存儲、使用或討論之前要經過認證」。簽發於2010年9月的情報界標準(ICS)705-1《敏感分類信息設施的物理和技術安全標準》和ICS 705-2《敏感分類信息的認證標準和互用標準》中提供了更為細緻的指導原則。標準705-1包含了授權、目的、適用性、互用、風險、管理、敏感的分類信息設施策劃和設計、物理和技術安全標準、豁免、行動和管理、角色和職責。技術安全標準部分包含了邊界安全、准入控制系統、入侵探測、無密級電信系統和攜帶型電子裝置。
有關這類信息存在的第一次公開線索,出現在1964年對東京灣決議的參議院聽證會上,當時參議院對外關係委員會主席威廉姆斯·J·富布賴特追問了某份報告的來源,該份報告稱北越的巡邏艇將在1964年8月4日晚攻擊美國海軍「特納·喬伊」號。富布賴特、國防部長羅伯特·麥克納馬拉和參議員富蘭克·勞希和艾伯特·戈爾參与了以下對話:

表19.2 異常受控信息(ECI)分類和密級
情報信息的准入還涉及人員和身體安全的政策,尤其與敏感的分類信息相關的。傳統上,要想獲得絕密信息准入必須進行更嚴格的背景調查。這個邏輯是,如果要拒絕絕密准入,需要找出存在的明確特性或個性缺陷,而這些缺陷會對國家安全造成威脅,「當涉及敏感的分類信息時,不能容忍任何風險,那些獲得絕密准入的個人也可能不能獲得敏感的分類信息准入的批准」。1991年10月21日的第63號國家安全指令,建立了單領域背景調查實踐,其允許為絕密和敏感的分類信息的背景調查設定同樣的最低標準。但該指令沒有禁止敏感的分類信息准入實行更嚴格的要求。因此,敏感的分類信息的篩選面試可以深入到某個人的家庭、財政、性、毒品、犯罪、政治、旅行、精神健康和身體經歷。
其他的許多代碼詞,包括PANG九九藏書RAM和VERDANT,顯然與海軍項目是相關的。有三個代碼詞不容置疑地相關,它們是AZORIAN、MATADOR、JENNIFER。第一個指代的是修復1968年沉沒于太平洋,攜帶有核導彈的蘇聯K-129潛艇的項目。第二個指代的是從未啟動的修復第一項工作遺留碎片的第二項工作。最後一個是用於控制與AZORIAN相關信息的控制系統的代碼詞。

表19.2 續3

表19.2 續2
特殊信息內有GAMMA類別,其本身可能還有下屬分類。GAMMA顯然在1956年至1957年之間開始使用,一直被用於特別敏感的通信情報。「當信息擴散會暴露異常敏感的方式或位置」或「某項異常複雜的信號情報技術」時,這種敏感度會隨之產生。或者,「當某個特定機構(除了國家安全局以外的)認為有限定條件的保護措施對於保護某個敏感搜集方式是必要的時,或者當報告的存在或內容會泄露搜集方式時,相關安全限制條件」就引發了這類敏感度。最後將通信情報歸於GAMMA類別的兩個催化因素被認定為「敏感的實質性內容」和「某個敏感的目標」。
如國家對外情報委員會的安全委員會1984年所描述的,產生敏感的分類信息的這些系統包括了空中成像、信號情報和測量與特徵信號系統,涉及海軍特別偵察活動的潛艇,攔截信號的其他系統。此外,如該委員會指出的,產生敏感的分類信息的系統,涉及該系統的許多相關信息也被歸入敏感的分類信息類。
「高於絕密」類對應的是通信情報而非情報通信,而且麥克納馬拉泄露了其被稱為特殊情報(Special Intelligence, SI)。這個類別的機制可以追溯到二戰時期美國和英國對軸心國信號的攔截和解碼。通過解碼日本外交信息得到的情報被稱為魔術(MAGIC),而對這類情報的准入被高度限制在「位居前列的」官員。解碼日本軍事通信產生了幾個分類:DEXTER(最高密級的被截獲信息),CORRAL(較少敏感性的被截獲信息),RABID(從通信流分析中獲得的情報)。
除了詳細說明了傳統的三個分級,有關國家安全信息的行政命令還允許國家情報總監繼續其長期以來的實踐,建立有關情報來源、方法和活動的特別准入項目。該行政命令要求項目的數量要保持「在絕對最小數」,並提出這類項目的建立只能是因為「特定信息的漏洞或對特定信息的威脅是罕見的」而且「決定適用於同級別密級信息准入資格的正常標準被認為不足以保護信息不被非法披露」。
至少在理論上,個人獲得某個級別的准入進一步限定了個人為完成他或她的工作所需要知道的信息(但是,對於個人需要知道的信息有不同的解讀)。某些情況下,區分將使「需要知道」原則得以實現。因此,陸軍情報和安全司令部的攻擊性反情報項目被指定了特別代碼詞,限制有關這些行動的信息准入。而空軍特別調查辦公室實施的類似行動則被指名為「七道門」(SEVEN DOORS)。
諸多情報界指令及其派生材料論述了涉及敏感的分類信息的人員和身體安全。第703號情報界指令《對有密級的國家情報的保護,包括敏感分類信息》規定保護有密級的國家情報不被非授權披露的政策,包括敏感的分類信息。它還詳細說明了實施該政策的步驟,界定了情報界官員的角色和職責。