* DOD Instruction 8500.01, "Information Assurance (IA):programma DOD IA", Questa istruzione fornisce una guida generale sull'assicurazione delle informazioni e i dispositivi wireless commerciali devono soddisfare i suoi requisiti per la protezione dei dati. L'uso di tali dispositivi deve essere coerente con la postura IA complessiva.
* DOD Instruction 8100.02, "Politica nazionale sulle telecomunicazioni", Questa istruzione governa l'uso di sistemi e reti di telecomunicazione all'interno del DOD. Sebbene non affronti specificamente i dispositivi wireless commerciali, stabilisce il framework all'interno del quale il loro utilizzo deve essere conforme.
* Regolamenti locali: I comandi individuali, le basi e persino le strutture specifiche avranno spesso le proprie normative e politiche supplementari sull'uso di dispositivi wireless commerciali. Questi sono spesso più restrittivi delle istruzioni DOD generali, riflettendo specifici problemi di sicurezza o esigenze operative. Ad esempio, una base potrebbe vietare alcuni tipi di dispositivi o reti quasi aree sensibili.
* Guide di implementazione tecnica di sicurezza (STIGS): Queste guide forniscono istruzioni tecniche dettagliate per garantire dispositivi e sistemi specifici. Se un dispositivo wireless commerciale viene utilizzato per le operazioni sensibili, dovrebbe soddisfare i requisiti di conformità STIG pertinenti.
* Ordini esecutivi e direttive sulla sicurezza nazionale: Politiche e direttive di sicurezza nazionali più ampie relative alla sicurezza informatica e alla protezione dei dati possono anche influenzare indirettamente l'uso di dispositivi wireless commerciali.
In sostanza, l'uso di dispositivi wireless commerciali all'interno del DOD è soggetto a un approccio a strati alla regolamentazione. Le istruzioni generali forniscono una guida generale, mentre le politiche e le linee guida tecniche più specifiche affrontano l'implementazione in base ai requisiti di rischio e operativi. Il personale dovrebbe sempre fare riferimento ai regolamenti e alle politiche del comando specifico per la guida definitiva. La mancata osservanza può comportare un'azione disciplinare.
networking © www.354353.com