Facial Analysis, Comparison, and Evaluation (FACE) Services Unit

myöntänyt: Ernest J. Babcock, Senior Component Official For Privacy, FBI
Approved by: Erika Brown Lee, Chief Privacy and Civil Liberties Officer, Department of Justice
date Approved: May 1, 2015

Section 1: Kuvaus tietojärjestelmästä

Kasvoanalyysi -, vertailu-ja arviointipalvelut (FACE) yksikkö biometristen palvelujen osastosta, rikosoikeuden tietopalveluista (CJIS) osasto tarjoaa tutkintaa johtavaa tukea FBI: n kenttätoimistoille, operatiivisille osastoille ja oikeusavustajille vertaamalla henkilöiden kasvokuvia, jotka liittyvät avoimiin arviointeihin ja tutkimuksiin osavaltion ja liittovaltion kasvojentunnistusjärjestelmissä saatavilla oleviin kasvokuviin. Kasvopalveluyksikkö tarjoaa rajoitetuissa tapauksissa kasvojentunnistustukea suljettuihin FBI-tapauksiin (esim., Kadonneet ja etsintäkuulutetut henkilöt) ja voivat tarjota kasvojentunnistustukea liittovaltion kumppaneille.

FBI: n agenttien ja analyytikoiden tukena FACE Services-yksikkö hyväksyy luokittelemattomia valokuvia FBI: n avoimien arviointien ja tutkimusten kohteista ja henkilöistä. Näitä valokuvia kutsutaan ” luotainvalokuviksi.”FACE Services Unit hyväksyy vain luotaimen kuvia, jotka on kerätty soveltuvien oikeusviranomaisten nojalla osana valtuutettua FBI: n tutkintaa, ja tulevassa ohjelman laajentamisessa muita liittovaltion viraston tutkimuksia. Vastaanotettuaan koettimen valokuvan, FACE Services-yksikkö käyttää kasvontunnistusohjelmistoa verratakseen koettimen kuvaa valtion järjestelmissä oleviin valokuviin, kuten FBI: n tietokantoihin (esim .FBI: n seuraavan sukupolven tunnistus), muihin liittovaltion tietokantoihin ja valtion valokuvavarastoihin.

vertailun ja arvioinnin jälkeen, joka sisältää sekä automaattisen kasvontunnistusohjelman että koulutetun biometristen kuvien asiantuntijan manuaalisen tarkastelun, KASVOPALVELUYKSIKKÖ voi tunnistaa kuvat, jotka todennäköisesti vastaavat koettimen valokuvaa. Näitä kuvia kutsutaan ”ehdokaskuviksi”, koska ne toimivat vain tutkinnallisina johtolankoina. Toisin kuin sormenjäljet, kasvojentunnistustulokset eivät merkitse henkilön varmaa tunnistamista. Valtion tietokantoja vasten etsittävien luotainvalokuvien osalta valtion virasto tekee yleensä alustavan vertailun ja palauttaa ehdokkaat FACE Services-yksikköön. Jos FACE Services-yksikkö tunnistaa tai vastaanottaa ehdokaskuvia liittovaltion ja osavaltion tietokantojen etsimisen perusteella, se suorittaa lisäarvioinnin, jotta voidaan määrittää todennäköisin ehdokas(t) FBI: n tapaukseen liittyvälle agentille tai analyytikolle. Lisäarviointi sisältää sekä kasvojentunnistustarkastuksen että tekstipohjaiset haut muista kuin biometrisistä tietokannoista ehdokkaiden tunnistamisen helpottamiseksi. Luotaimen kuvien mukana tulevia tekstitietoja etsitään muista FBI: n ja liittovaltion tietokannoista, kuten FBI: n National Data Exchange (n-DEx) ja DOJ: n Joint Automated Booking System (jabs). Monissa tapauksissa ehdokkaita ei palauteta. Jos todennäköinen ehdokas löytyy jostakin näistä järjestelmistä, FACE Services-yksikkö yleensä vahvistaa tietueenomistajalle, että tietue on pätevä ja aktiivinen, ja pyytää lupaa tietojen levittämiseen.

päästäkseen muiden virastojen järjestelmiin kasvojentunnistusta varten KASVOJENTUNNISTUSPALVELUYKSIKKÖ tekee kunkin viraston kanssa yhteisymmärryspöytäkirjat. Nämä MOUs toteutetaan merkittäviä tietoturvavaatimuksia ja yksityisyyden velvoitteita. Kaikkien osapuolten on käytettävä suojattuja sähköisiä keinoja kuvien ja niihin liittyvien henkilökohtaisten tietojen (PII) lähettämiseen. FBI tallentaa FBI: n asianhallintajärjestelmään valokuvakuvia ja niihin mahdollisesti liittyviä PII-tietoja todennäköisimmästä ehdokkaasta(t) luotaimen valokuvaan. FBI tuhoaa välittömästi kaikki muut kuvat ja niihin liittyvät tiedot. Pöytäkirjan toinen osapuoli varmistaa, että vain valtuutetut henkilöt vastaanottavat ja käsittelevät FBI: n lähettämät kuvat. Nämä virastot eivät saa jakaa ja / tai levittää FBI: n kuviin liittyviä tietoja, ellei laki sitä vaadi. Kun kasvojentunnistushaku on saatu päätökseen, näiden virastojen on tuhottava kaikki luotaimen valokuvat ja kaikki niihin liittyvät tiedot, jotka on lähetetty FACE Services-yksiköstä.

FACE Services-yksikkö ylläpitää Työlokia, johon se säilyttää FBI: n asiamieheltä tai analyytikolta saadut Kuvahakupyynnöt. Nämä Kuvahakupyynnöt sisältävät yleensä pyynnön esittäjän nimen, tapausnumeron sekä joitakin luotaimen kuvan kohteeseen liittyviä biografisia tietoja, kuten nimen ja syntymäajan. Työloki toimii myös Face Services-yksikön työnkulun hallintatyökaluna ja dokumentoi siten kaikki työtapahtumat. Tiedot voivat sisältää asiantuntija nimetty tapaus, yleisiä huomautuksia, päivämäärät, jolloin koetin kuvainformaatio lisättiin ja / tai muutettu, päivämäärät ja tyypit haku suoritetaan, ja disposition FACE Services yksikön analyysi. Erityisesti FACE Services-yksikkö ylläpitää KASVOPALVELUJEN Työlokissa vain koettimen kuvia ja rajoitettua biografista tietoa. Kaikki ehdokaskuvat ja niihin liittyvät tiedot palautetaan valtuutetuille FBI: n pyytäjille FBI: n asianhallintajärjestelmän Sentinelin kautta. Tulevassa ohjelman laajennuksessa, jota harkitaan lähivuosina, ehdokaskuvat ja niihin liittyvät tiedot palautetaan pyynnön esittäneelle liittovaltion virastolle. FACE Services-yksikkö suorittaa” dekonflikaation ” Työlokissa säilytettävistä koettimen valokuvista, eli se vertaa kuvia toisiinsa selvittääkseen, esiintyykö sama henkilö useissa tutkimuksissa. Jos näin on, asiasta ilmoitetaan asianomaisille asiamiehille. Pääsy Työlokiin on rajoitettu FACE Services-yksikölle ja muille valtuutetuille FBI: n työntekijöille, jotka tarvitsevat tietoja virkatehtäviensä hoitamiseen.

käyttämällä kasvojentunnistusteknologiaa luotaimen kuvien etsimiseen sopivien ehdokaskuvien löytämiseksi, FACE Services-yksikkö tarjoaa ainutlaatuista ja erikoistunutta arvoa FBI: n tehtävälle taistella rikollisuutta vastaan . Monissa tapauksissa kasvojentunnistus johtaa tietoon, jota ei ole saatavilla millään muulla tutkintamenetelmällä. Tähän mennessä FBI: n agenteille ja muille tutkijoille on palautettu yli 6 000 kasvojentunnistusvihjettä. Useimmat tutkimukset ovat kesken, mutta kaksi pidätystä on tehty FACE Services-yksikön antamien vihjeiden perusteella, ja kaksi väkivaltarikosjutun uhria on löydetty.

Osa 2: Järjestelmän tiedot

2.1 ilmoitetaan alla, mitä tietoja kerätään, ylläpidetään tai levitetään. (Tarkista kaikki, jotka koskevat.)

tunnistenumerot

sosiaaliturva

X

Muukalaisrekisteröinti

X

Rahoitustase

veronmaksajan tunnus

ajokortti

X

rahoitustaloustoimet

Työntekijän tunnus

passi

X

potilaan tunniste

tiedoston / asian tunnus

X

luottokortti

muut tunnistenumerot (täsmennettävä): FBI: n tapausnumero tarvitaan avoimen tapauksen todentamiseksi; kaikki muut tunnistenumerot ovat valinnaisia, ja FBI: n agentti/analyytikko tai muu valtuutettu ilmoittaja voi antaa ne tai olla antamatta niitä.

Yleiset henkilötiedot

nimi

X

syntymäaika

X

uskonto

tyttönimi

X

Syntymäpaikka

X

taloudelliset tiedot

peitenimi

X

Kotiosoite

X

lääketieteelliset tiedot

sukupuoli

X

puhelinnumero

asepalvelus

Ikä

X

sähköpostiosoite

fyysiset ominaisuudet

X

rotu / etnisyys

X

koulutus

äidin tyttönimi

muut yleiset henkilötiedot (täsmennettävä): kun FBI: n agentti/analyytikko lähettää koettimen kuvan kasvojentunnistusta varten, hän täyttää kuvan Hakupyyntölomakkeen, jossa on kaikki tunnetut biografiset tiedot; usein ei kuitenkaan tiedetä edes kohteen nimeä. Siksi edellä mainitut henkilötiedot ovat valinnaisia ja niitä voidaan tai ei voida antaa FACE Services-yksikölle. Mitään tietoja ei tarvita tai tarvita kasvojentunnistushaun suorittamiseen.

työhön liittyvät tiedot

ammatti

puhelinnumero

palkka

Tehtävänimike

sähköpostiosoite

työhistoria

työosoite

liikekumppanit

muut työhön liittyvät tiedot (täsmennettävä):

tuntomerkit / biometriikka

sormenjäljet

kuvat

X

DNA-tunnisteet

Kämmenenjäljet

arvet, merkit, tatuoinnit

X

verkkokalvo- / värikalvoskannaukset

äänitallennus / allekirjoitukset

verisuonisto kartoita

hammasprofiili

muut tuntomerkit / biometriikka (täsmennettävä): Kasvojentunnistustutkimuksen aikana FACE Services-yksikkö analysoi, vertailee ja arvioi kasvojen ominaisuuksia, kuten korvia, silmiä, nenää ja suuta. FBI ei kuitenkaan erityisesti kerää, ylläpidä tai levitä yksittäisiä kasvonpiirteitä, eikä niitä pidetä kasvontunnistuksesta erillisinä biometrisinä tunnisteina.

järjestelmänvalvojan / auditoinnin tiedot

käyttäjätunnus

X

tiedonsaantipäivä/ – aika

X

tunnistetiedostojen käyttö

X

IP-osoite

X

kyselyt käynnissä

X

tiedostojen sisältö

X

muuta tiedot (täsmennettävä)

2.2 ilmoitetaan tietolähteet järjestelmässä. (Tarkista kaikki, jotka koskevat.)

suoraan yksityishenkilöltä, josta tiedot koskevat

henkilökohtaisesti

paperikopio: sähköposti/faksi

verkossa

puhelin

Sähköposti

Muu (täsmennettävä) :FACE Services-yksikkö ei saa luotainvalokuvia ja niihin liittyvää tietoa suoraan yksityishenkilöiltä, vaan luotainvalokuvat saadaan FBI: n agenteilta/analyytikoilta ja muilta liittovaltion kumppaneilta, jotka ovat keränneet kuvat omien viranomaistensa alaisuudessa. Valtion ja liittovaltion kumppanien tarjoamat ehdokaskuvat on saatettu ottaa suoraan henkilöiltä; EHDOKASKUVIA ei kuitenkaan ylläpidetä FACE Services-yksikön Työlokissa.

hallituslähteet

komponentin sisällä

X

muut oikeusministeriön komponentit

muut liittovaltion yhteisöt

osavaltio, paikallinen, heimovaltio

ulkomaiset

Muu (täsmennettävä): tällä hetkellä FACE Services-yksikkö hyväksyy luotaimen kuvia vain FBI: n sisältä; FACE Services-yksikkö saattaa kuitenkin tulevaisuudessa ottaa vastaan luotaimen kuvia muista oikeusministeriön komponenteista ja muista liittovaltion virastoista.

muut kuin julkisyhteisöjen lähteet

kansalaiset

julkiset tiedotusvälineet, internet

yksityinen sektori

kaupalliset tiedonvälittäjät

Muu (täsmennettävä):

2.3 analyysi: nyt kun olet tunnistanut kerätyt tiedot ja niiden lähteet, Tunnista ja arvioi mahdolliset yksityisyyteen kohdistuvat uhat kerättyjen tietojen tai niiden lähteiden perusteella, joista tiedot on kerätty. Kuvailkaa valintoja, joita komponentti on tehnyt kerättyjen tietojen tyypin tai määrän sekä tiedot toimittavien lähteiden osalta yksityisyyteen kohdistuvien uhkien estämiseksi tai lieventämiseksi. (Esimerkiksi: Jos on päätetty kerätä vähemmän tietoja, on käsiteltävä tätä päätöstä; jos on tarpeen hankkia tietoja muista lähteistä kuin yksityishenkilöltä, on selitettävä, miksi.)

FACE Services-yksikön suorittama koettimen Kuvien etsiminen ja säilyttäminen aiheuttaa yksityisyysriskin, että henkilöiden kasvokuvia etsitään sopimattomiin tarkoituksiin. Tätä riskiä pienentää merkittävästi se, että luotaimen kuvat on saatu FBI: n tutkimusten tai arviointien perusteella, jotka on avattu oikeusministerin kotimaan FBI-operaatioita koskevien ohjeiden (AGG-Dom), kotimaan tutkimuksia ja operaatioita koskevan oppaan (Diog), vuoden 1974 Privacy Act-lain sekä kaikkien asiaankuuluvien lakien ja käytäntöjen mukaisesti. Toisin sanoen kasvojentunnistushakua pyytävä agentti tai analyytikko on jo täyttänyt lakisääteiset vaatimukset luotaimen kuvan kohteen tutkimiseksi. FBI: n suorittamia tutkintatoimia valvotaan ja valvotaan merkittävästi sekä FBI: n sisällä että ulkopuolisten tahojen toimesta. Toisinaan FACE Services-yksikölle toimitetut koekuvat saattavat liittyä etsintäkuulutettuun tai kadonneeseen henkilöön, jonka tapaus on ”kylmä” tai hallinnollisesti suljettu; FBI kuitenkin säilyttää pätevän tutkintaintressin kyseistä henkilöä kohtaan. KASVOPALVELUYKSIKKÖ varmistaa, että muiden liittovaltion virastojen tueksi tulevaisuudessa tehtävä kasvojentunnistus toimii yhteistyössä kyseisten virastojen asiaankuuluvien tutkintaviranomaisten kanssa vaatimalla, että MOUs varmistaa kaikkien annettujen tietojen turvallisuuden ja yksityisyyden.

myös, vaikka luotaimen kuvia säilytetään Face Services-yksikön Työlokeissa, FACE Services-yksikössä säilytetään vain kopioita samoista valokuvista, joita FBI: n asianhallintajärjestelmän Sentinelin agentit ja analyytikot ylläpitävät. Työloki on rajoitettu FBI: n sisäisen tietokonejärjestelmän auktorisoituihin käyttäjiin, jotka työskentelevät FACE Services-yksikössä ja joilla on tili sovelluksessa. Käyttäjiä rajoitetaan edelleen vain niille sivuille, jotka heille annetut roolit sallivat. Palvelimen / tietokannan käyttö on rajoitettu sovellukseen ja etuoikeutettuihin käyttäjätileihin ”tarpeen mukaan” kehitys-ja ylläpitotarkoituksiin. Lisäksi lokit toimivat lisätasona yksityisyyden riskien lieventämiseksi, koska ne antavat käyttäjille ilmoituksen siitä, että heidän toimintansa, mukaan lukien valokuvien etsiminen ja levittäminen, tallennetaan.

FACE Services-yksikön suorittama koettimen Kuvien etsiminen ja säilyttäminen aiheuttaa myös yksityisyysriskejä siitä, että kasvokuvia levitetään luvattomiin tarkoituksiin tai luvattomille vastaanottajille, tai että kuviin on väärä pääsy tai kuvien väärinkäyttö. Näitä riskejä lievennetään monin tavoin. Esimerkiksi FACE Services-yksikön henkilöstö saa merkittävää järjestelmäturvallisuus-ja yksityisyyskoulutusta. Nämä asiantuntijat etsivät luotaimen kuvia FBI: n tietokannoista ja etsivät myös etänä niitä liittovaltion ja osavaltion kasvojentunnistusjärjestelmiä, joihin heille on myönnetty suora pääsy. Lisäksi FACE Services-yksikkö noudattaa tiukkoja fyysisiä ja järjestelmäturvallisuutta koskevia vaatimuksia varmistaakseen, että mikään tiedoista ei katoa tai vaarannu. FACE Services – yksikön Työloki ylläpitää dokumentaatiota FACE Services-yksikön tekemistä työtapahtumista ja Järjestelmän ylläpitäjä voi tarkastaa, kuka kirjautuu, milloin ja mistä päätteestä, sekä lisäyksiä, muokkauksia ja poistoja.

joissakin tapauksissa FACE Services-yksikön on lähetettävä luotaimen kuvat muille osavaltion ja liittovaltion virastoille kasvojentunnistushaun suorittamiseksi. Nämä haut suoritetaan MOUs: in mukaisesti, jotka varmistavat tietojen yksityisyyden ja turvallisuuden, kun ne kulkevat FBI: hin ja sieltä pois. Luotainvalokuvat hoitaa kumppanitoimistojen valikoitu kasvojentunnistushenkilöstö. Yleensä kaikki luotaimen kuvapyyntöihin ja ehdokasgallerioihin liittyvät kuvat ja tekstit tuhotaan välittömästi ja pysyvästi näiden valtion ja liittovaltion virastojen toimesta, kun Haut on suoritettu ja vastaukset palautettu FACE Services-yksikköön salatun sähköpostin kautta. Kuten yhteisymmärryspöytäkirjan ehdoista käy ilmi, FBI ei salli luotaimen kuvien etsimistä kasvojentunnistustietokannoista, jotka eivät ole saaneet kattavaa oikeudellista ja toimintapoliittista tarkastelua ja hyväksyntää.

lopulta ehdokaskuvien palauttaminen FBI: n agentille tai analyytikolle voi johtaa kohteen mahdolliseen virheelliseen tunnistamiseen. Tätä riskiä pienentää kuitenkin huomattavasti sekä automatisoitu että manuaalinen kasvojentunnistusvertailu luotaimen valokuvan ja ehdokaskuvien välillä. Monissa tapauksissa ehdokaskuvia ei palauteta, koska yksikään niistä ei täytä riittävän korkeaa laatukynnystä. Kun ehdokaskuva palautetaan tutkijalle, hänelle ilmoitetaan selkeästi, että kuva toimii vain tutkinnallisena johtolankana eikä sitä saa käyttää henkilöllisyyden todistamiseen. FACE Services-yksikön biometristen kuvien asiantuntijat saavat merkittävää koulutusta kasvojentunnistuksesta ja todisteiden käsittelystä. He tarkastelevat ehdokaskuvaa vain yhdessä kaikkien muiden todisteiden, kuten biografisten tietojen, fyysisten todisteiden sekä uhri-ja todistajalausuntojen kanssa.

Jakso 3: järjestelmän tarkoitus ja käyttö

3.1 ilmoitetaan, miksi järjestelmässä olevia tietoja kerätään, ylläpidetään tai levitetään. (Tarkista kaikki, jotka koskevat.)

Tarkoitus

X

rikosoikeudellisen lainvalvontaviranomaisten toimintaa

siviili-täytäntöönpanotoimet

X

älykkyyttä toimintaa

X

hallinnollisissa asioissa (tilastollinen raportointi)

X

suorittaa analyysi koskevia aiheita tutkiva tai muut korko –

Voit tiedonvaihtoaloitteiden edistäminen

tehdä analyysi tunnistaa aiemmin tuntemattomia alueita huomata, huolta, tai kuvio.

henkilöstöohjelmien hallinnointiin

oikeudenkäyntiin

Muu (täsmennettävä):

3.2 analyysi: antakaa selvitys siitä, miten komponentti käyttää tietoja tarkastetun tarkoituksen(tarkastettujen tarkoitusten) saavuttamiseksi. Kuvailkaa, miksi kerätyt, ylläpidetyt tai levitetyt tiedot ovat tarpeen tarkastettujen tavoitteiden toteuttamiseksi ja komponentin ja/tai yksikön tehtävän edistämiseksi.

kuten alla on lueteltu, FBI: llä on lakisääteinen toimivalta kerätä, säilyttää ja vaihtaa biografisia ja biometrisiä tietoja rikollista ja kansallista turvallisuutta varten. Tämän viranomaisen mukaisesti FACE Services-yksikkö tarjoaa FBI: n henkilöstölle tutkivaa johtotukea vertaamalla FBI: n aktiivisten tutkimusten ja arviointien kohteena olevien henkilöiden kasvokuvia. Käyttämällä kasvojentunnistusteknologiaa etsimään koettimen kuvia sopivien ehdokaskuvien löytämiseksi, FACE Services-yksikkö tarjoaa ainutlaatuista ja erikoistunutta arvoa FBI: n tehtävälle taistella rikollisuutta ja terrorismia vastaan. Monissa tapauksissa kasvojentunnistus johtaa tietoon, jota ei ole saatavilla millään muulla tutkintamenetelmällä. FBI: n agentit käyttävät ehdokaskuvia useista eri syistä, mukaan lukien mahdollisen koehenkilön lisätutkimukset, jo pidätetyn koehenkilön henkilöllisyyden selvittämiseksi/varmentamiseksi, koehenkilön mahdollisesti käyttämän peitenimen löytämiseksi, koehenkilön kumppanien tunnistamiseksi ja mahdollisten koehenkilöiden eliminoimiseksi.

3.3 ilmoitetaan ne oikeusviranomaiset, menettelytavat tai sopimukset, jotka sallivat tietojen keräämisen järjestelmässä. (Tarkista kaikki, jotka pätevät ja sisältävät viittauksen / viittauksen.)

Authority

Citation/Reference

X

Statute

28 U.S.C. §§533, 534; 18 U.S.C. §3052

Executive Order

X

Federal Regulation

28 CFR 0.85

X

yhteisymmärryspöytäkirja/sopimus

MOUs on toteutettu FACE Services-yksikön ja useiden osavaltioiden ja liittovaltion kumppaneiden välillä.

muut (tiivistää ja antaa jäljennös asiaan osa)

3.4 ilmoitetaan, kuinka kauan tietoja säilytetään aiotun tarkoituksen toteuttamiseksi ja miten ne hävitetään säilytysajan päättyessä. (Viite kansallisarkisto-ja arkistohallinnon hyväksymästä sovellettavasta säilytysaikataulusta, jos se on saatavilla.)

FACE Services-yksikön Työlokitiedot säilytetään National Archives and Records Administrationin (NARA) hyväksymän säilytysaikataulun mukaisesti. NARA on hyväksynyt Työlokitietojen tuhoamisen, kun kyselyt, valokuvat tai lokimerkinnät (1) ovat 20 vuotta vanhoja ja (2) niitä ei enää tarvita analysointiin tai (3) jos edellisestä toiminnasta on kulunut 20 vuotta, sen mukaan kumpi ajankohta on aikaisempi. Tarkastuslokitiedot poistetaan / tuhotaan 20-vuotiaana. Työ Loki ylläpitää vain luotaimen kuvia, joita säilytetään myös Sentinelissä, FBI: n asianhallintajärjestelmässä, ja joita voidaan ylläpitää myös Next Generation Identification (NGI) – järjestelmässä, FBI: n sormenjälki-ja rikoshistoriajärjestelmässä, joka sisältää nyt muita biometrisiä tietoja, kun ne liittyvät sormenjälkiin. Sekä Sentinelillä että NGI: llä on huomattavasti pidemmät retentioaikataulut kuin FACE Services-yksikön Työlokilla, ja se mahdollistaisi tarvittaessa koettimen kuvien hakemisen Työlokista poistamisen jälkeen.

3. 5 analyysi: Kuvaile mahdolliset yksityisyyteen kohdistuvat uhat, jotka johtuvat siitä, että osa käyttää tietoja, ja kontrollit, jotka osa on ottanut käyttöön sen varmistamiseksi, että tietoja käsitellään, säilytetään ja hävitetään asianmukaisesti. (Esimerkiksi: järjestelmän käyttäjille annettava pakollinen koulutus tietojen asianmukaisesta käsittelystä, tietojen automaattinen puhdistaminen säilytysaikataulun mukaisesti jne.)

tässä PIA: ssa kuvattuun aloitteeseen sovelletaan laajoja turvasuojauksia, pääsyrajoituksia ja laadunvalvontastandardeja. Työlokiin pääsyä valvotaan käyttäjätunnuksen (eli käyttäjätunnuksen ja salasanan) ja todentamismenettelyjen avulla. Prosessit ovat käytössä sen varmistamiseksi, että vain valtuutetuilla käyttäjillä on pääsy tietokantaan ja tiedot tarkistetaan tarkastuslokien kautta. Järjestelmän ylläpitäjät voivat tarkastaa käyttäjän toiminnan.

FACE Services-yksikkö käyttää valtion myöntämiä biometrisiä muistitikkuja tietojen siirtämiseen järjestelmien välillä ja tietoturvaskannauksen suorittamiseen aina, kun tietoja siirretään. Valvojat tarkastavat pistokokein muistitikut varmistaakseen, että sisältö hävitetään vakiintuneiden turvallisuusmenettelyjen mukaisesti. Biometrics Images Specialists (BIS) saa käyttöönsä biometrisen muistitikun, jota säilytetään FACE Services-yksikön lukitussa kaapissa. Kaikki biometriset muistitikut ovat tyhjiä paitsi silloin, kun BIS: lle annetaan Live case work. Kunkin valitun tapauksen päätyttyä Face Services ja IT Security Policy valtuuttavat BIS: n poistamaan/poistamaan kaikki tiedot Biometriseltä muistitikulta ja asettamaan biometrisen muistitikun takaisin lukittuun kaappiin päivittäin. Tietoja ei säilytetä live case-työn päätyttyä. Kaikkien BIS: n ja BIS: n valvojien on allekirjoitettava sisäinen FACE Services-kuittauskirje, jossa esitetään säännöt biometristen muistitikkujen luovuttamisesta, joita käytetään FACE Services-yksikön työssä

jokainen FACE Services-yksikön jäsen on käynyt läpi yksityisyyden suojan, turvallisuuden, luokittelun ja tutkivan koulutuksen sen varmistamiseksi, että tietoja käsitellään asianmukaisesti. BIS: n valvojat tarkastavat sääntöjen noudattamista usein ja satunnaisesti varmistaakseen, että kaikkia sääntöjä noudatetaan.

Jakso 4: Tietojen Jakaminen

4.1 ilmoitetaan, kenen kanssa komponentti aikoo jakaa tiedot järjestelmässä ja miten tiedot jaetaan, esimerkiksi tapauskohtaisesti, irtotavarana tai suoraan.

tuensaaja

miten tietoa jaetaan

tapauskohtainen

Irtolastisiirto

suora pääsy

Muu (täsmennettävä)

komponentin sisällä

X

DOJ komponentit

X

liittovaltion yksiköt

X

osavaltio, paikalliset, heimot govn ’ t entities

X

Julkinen

yksityinen sektori

ulkomaiden hallitukset

ulkomaiset yhteisöt

Muu (täsmennettävä):

4.2 analyysi: tietojen paljastaminen tai jakaminen lisää väistämättä riskejä yksityisyydelle. Kuvaus kontrolleista, jotka komponentti on ottanut käyttöön tietojen luovuttamiseen liittyvien yksityisyyteen kohdistuvien uhkien estämiseksi tai lieventämiseksi. (Esimerkiksi: toimenpiteet, joilla vähennetään luvattoman luovuttamisen, tietomurron tai luvattoman vastaanottajan suorittaman vastaanottamisen riskiä; sovellettavissa keskitetyissä verkoissa, sopimuksissa tai sopimuksissa olevat ehdot, joissa käsitellään suojatoimia, jotka vastaanottajan on toteutettava tietojen asianmukaisen käytön varmistamiseksi – koulutus, pääsynvalvonta ja turvatoimet jne.)

FACE Services – yksikön Työlokiin sisältyvät tiedot ovat yleensä saatavilla vain FACE Services-yksikön työntekijöille sekä FBI: n agenteille ja analyytikoille (ja tulevaisuudessa muille liittovaltion virastoille), jotka tarvitsevat tietoja tutkimustensa edistämiseksi. Tietoja voidaan antaa myös oikeusministeriön osille, kun tietoja tarvitaan virkatehtävien suorittamiseksi 28 U. S. C. § 534 ja 5 U. S. C §552a(B)(1) mukaisesti. Kuten edellä on selitetty, FBI: n henkilökunnalle on ilmoitettu (FACE Services-yksikön Kasvokuvahakulomakkeen kautta), että ehdokaskuvat on tarkoitettu vain lyijytarkoituksiin ja vaativat lisätutkimuksia. Lomakkeessa todetaan: ”pyynnön johdosta palautetut tiedot annetaan ainoastaan TUTKINTAPYYNTÖNÄ, eikä niitä voida pitää varmana tunnistuksena.”Lisäksi, kuten edellä on mainittu, luotaimen kuvia lähetetään osavaltion ja liittovaltion kumppaneille, jotta luotaimen kuvia voidaan verrata niiden kasvojentunnistusjärjestelmiin. Näissä tapauksissa, mous, jotka on neuvoteltu FBI, on toteutettu ja sisältää tiukat tiedot, turvallisuus, ja yksityisyyden vaatimukset varmistaa, että luotaimen kuvia ja niihin liittyviä tietoja ei aiheudu luvaton luovuttaminen tai muu tietomurto. MOUs edellyttää myös, että nämä virastot poistavat kaikki KASVOPALVELUYKSIKÖSTÄ lähetetyt koettimen valokuvat ja niihin liittyvät tiedot sen jälkeen, kun kasvojentunnistushaku on saatu päätökseen.

5 jakso: ilmoitus, suostumus ja muutoksenhaku

5.1 ilmoitetaan, ilmoitetaanko yksityishenkilöille, jos järjestelmä kerää, ylläpitää tai levittää heidän tietojaan. (Tarkista kaikki, jotka koskevat.)

Kyllä, ilmoitus annetaan Federal Registerissä julkaistun ja kohdassa 7 käsitellyn tietuejärjestelmän mukaisesti.

Kyllä, ilmoitus annetaan muilla keinoin.

täsmennä, miten:

X

ei, ilmoitusta ei anneta.

Määritä miksi ei: koetin kuvat ovat mahdollisia aiheita, uhreja, tai todistajia/liittovaltion rikoksia, jotka on kerätty nojalla valtuutettu FBI tutkimukset.

5.2 ilmoitetaan, onko yksityishenkilöillä mahdollisuus kieltäytyä antamasta tietoja ja miten.

Kyllä yksilöillä on mahdollisuus kieltäytyä antamasta tietoa.

täsmennä, miten:

X

ei, yksityishenkilöillä ei ole mahdollisuutta kieltäytyä antamasta tietoja.

KS. kohta 5. 1.

5.3 ilmoitetaan, onko yksityishenkilöillä mahdollisuus suostua tietojen tiettyyn käyttötarkoitukseen
ja miten.

Kyllä, yksityishenkilöillä on mahdollisuus suostua tietojen tiettyyn käyttöön.

täsmennä, miten:

X

ei, yksityishenkilöillä ei ole mahdollisuutta suostua tietojen tiettyyn käyttöön.

täsmentäkää, miksi ei: KS.kohdat 5.1 ja 5.2.

5.4 analyysi: Selkeä ja huomiota herättävä ilmoitus sekä mahdollisuus antaa suostumuksensa yksityishenkilöiden tietojen keräämiseen ja käyttöön lisää avoimuutta ja antaa yksityishenkilöille mahdollisuuden ymmärtää, miten heidän tietojaan käsitellään. Kuvaile, miten ilmoitus järjestelmästä on laadittu nämä periaatteet mielessä, tai jos ilmoitusta ei ole annettu, selitä, miksi ei. Jos yksityishenkilöille ei anneta mahdollisuutta suostua tietojen keräämiseen tai käyttöön, selittäkää, miksi ei.

pidätetyllä tai rikos-tai kansallisen turvallisuuden tutkinnan kohteena olevalla henkilöllä ei yleensä ole mahdollisuutta tai oikeutta kieltäytyä biometristen tunnisteiden, kuten valokuvien, keräämisestä. Yksityisyysriskit, jotka liittyvät ilmoituksen puutteeseen asianomaisille henkilöille koettimen kuvien keräämisestä, ylläpidosta ja käytöstä, lieventävät jonkin verran yleistä ilmoitusta yleisölle FBI: n julkaisemien Sornien, PIAs: ien ja muiden Privacy Act-ilmoitusten kautta. Virheellisten tietojen riskiä pienentää se, että FBI: llä on merkittävä intressi varmistaa järjestelmän tietojen oikeellisuus ja ryhtyä toimiin mahdollisesti tietoonsa tulleiden virheellisten tietojen korjaamiseksi. Lisäksi riskiä pienentää se, että tietojen ylläpidossa ja levittämisessä on noudatettava sovellettavan lain, asetuksen tai politiikan säännöksiä, mukaan lukien Privacy Act. Osastossa 28 C. F. R. osan 16 alaluvussa a annetaan yleisiä ohjeita FBI: n tiedostoissa olevien tietojen saannista Tiedonvapauslain nojalla, ja osastossa 28 C. F. R. osan 16 alaluvussa d annetaan yleisiä ohjeita FBI: n tiedostoihin pääsystä ja niiden muuttamisesta Privacy Act-lain nojalla.

Jakso 6: tietoturva

6.1 ilmoitetaan kaikki, jotka koskevat.

X

turvallisuusriskien arviointi on tehty. Alustava turvallisuusriskien arviointi ja FIPS-199 on valmistunut. FBINETILLÄ (joka isännöi KASVOLOKIA) on jatkuva toimivalta.

X

asianmukaiset turvavalvontatoimenpiteet on yksilöity ja toteutettu suojautumiseksi turvallisuusriskien arvioinnissa havaituilta riskeiltä. Täsmennettävä: turvallisuusarvioinnissa ei havaittu riskejä.

X

seuranta, testaus tai arviointi on toteutettu tietojen turvaamiseksi ja niiden väärinkäytön estämiseksi. Määritä: Työloki on testattu toiminnallisesti sen varmistamiseksi, ettei luvatonta käyttöä sallita.

X

tiedot on suojattu FISMA: n vaatimusten mukaisesti. Anna viimeisimmän sertifioinnin ja akkreditoinnin päivämäärä: 13. maaliskuuta 2015 FBINETILLE

X

turvallisuusnormien noudattamisen varmistamiseksi on käytössä Auditointimenettelyt. Täsmennettävä, mukaan lukien roolipohjaisen pääsyn tarkastukset ja toimenpiteet tietojen väärinkäytön estämiseksi: Avaimeniskun valvonta; tilintarkastuskertomukset siitä, kuka on käyttänyt järjestelmää ja mihin tarkoituksiin.

X

alihankkijoita, joilla on pääsy järjestelmään, koskevat heidän sopimuksensa määräykset, jotka sitovat heitä Privacy Act-lain nojalla.

X

alihankkijoihin, joilla on pääsy järjestelmään, sovelletaan heidän sopimuksissaan oikeusministeriön politiikan edellyttämiä tietoturvasäännöksiä.

X

seuraavat koulutukset vaaditaan, jotta valtuutetut käyttäjät voivat käyttää tai vastaanottaa tietoja järjestelmässä:

X

yleinen Tietoturvakoulutus

X

järjestelmäkohtainen koulutus osaston valtuutetuille käyttäjille.

järjestelmäkohtainen koulutus osan ulkopuolisille valtuutetuille käyttäjille.

Muu (täsmennettävä):

6.2 kuvaile, miten pääsy-ja turvatarkastuksia käytettiin yksityisyyden suojaamiseksi ja luvattoman käytön ja paljastamisen riskin vähentämiseksi.

FACE Services-yksikkö noudattaa kaikkia FBI: n turvallisuuskäytäntöjä ja protokollia koskien järjestelmän turvallisuutta, mukaan lukien 1) varmistaa tietoturvan vastatoimet, jotka pitävät kaikki käyttäjät tilivelvollisina toimistaan tietokonejärjestelmässä, 2) varmistaa kulunvalvontatekniikoiden käytön ottamalla käyttöön johdon hyväksymä Standarditoimintaohje esimiehille ja henkilökunnalle, 3) käyttämällä turvavalvontatoimenpiteitä, kuten sisällön sisäisiä merkintöjä luokitusmerkinnöillä, ja 4) käyttämällä automaattista työsulkua, jos käyttäjän käyttämättömyys ylittää tietyn ajan. Myös FBINET-verkkotunnus, jota FACE Services-yksikkö käyttää FACE Services-yksikön Työlokiin pääsemiseksi, noudattaa näitä ohjeita. Koska työ Loki isännöi FBINET, se on rajoissa Fbinet sertifiointi ja akkreditointi, joka sisältää valtuudet tallentaa PII, sekä tiedot luokitellaan jopa Ja myös salainen taso. Lisäksi FACE Services-Toimintakonseptissa käsitellään muita turvallisuusongelmia, joita ovat muun muassa: FACE Services-yksikön Työlokiin pääsevän henkilöstön turvallisuusselvitykset, tietojen paljastaminen ja PII. Tarkastusloki tallentaa käyttäjän tunnistavia tietoja sekä käyttäjän toimintaa, kun käyttäjä on kirjautunut järjestelmään.

7. pykälä: Privacy Act

7.1 ilmoita, luodaanko rekisterijärjestelmä Privacy Act, 5 U. S. C. § 552a. (tarkista alla oleva kenttä ja lisää pyydetyt lisätiedot.)

x

Kyllä, ja tämä järjestelmä kuuluu olemassa olevaan järjestelmään kirjaa ilmoitus.

ilmoittakaa järjestelmän nimi ja numero sekä Federal Register-viitenumero viimeisimmälle täydelliselle ilmoitukselle ja myöhemmille ilmoituksille, jotka heijastavat järjestelmän muutosta: JUSTICE/FBI-002 Central Records System.

Kyllä, ja järjestelmä kirjaa ilmoitus on kehitteillä.

ei, arkistointijärjestelmää ei olla luomassa.

7.2 analyysi: Kuvaile, miten järjestelmässä olevat tiedot Yhdysvaltain kansalaisista ja/tai laillisesti maahan otetuista pysyvästi maassa oleskelevista ulkomaalaisista haetaan tai tullaan hakemaan.

FBI: n agenttien/analyytikoiden esittämät KUVAHAKUPYYNNÖT FACE-palveluihin sisältävät usein kohteen kansalaisuuden, koska nämä tiedot voivat auttaa FACE Services-yksikköä liittovaltion tietokantojen haussa. Yhdysvaltain kansalaisia ja maassa pysyvästi asuvia ulkomaalaisia koskevia tietoja FACE Services-yksikön Työlokissa ei kuitenkaan yleensä haeta kansalaisuuden perusteella.; sen sijaan tiedot haetaan henkilökohtaisten tunnisteiden, mukaan lukien valokuvakuvat, perusteella, kuten edellä kohdassa 1 ”tietojärjestelmän kuvaus.”

Loppuhuomautukset

arvioinnit voidaan avata liittovaltion rikosten havaitsemiseksi, niistä tiedottamiseksi, estämiseksi tai niiltä suojaamiseksi . Niillä on oltava valtuutettu tarkoitus ja selkeästi määritellyt tavoitteet; ne eivät voi olla mielivaltaisia eivätkä perustua keinotteluun.

esimerkkejä tekstiajankohdasta ovat muun muassa: nimi, alias, osoite, pituus, paino, silmien väri, ajokortti/henkilötunnus, syntymäaika ja sosiaaliturvatunnus.

liittovaltion tai osavaltiohallinnon virasto tai laitos, joka alun perin keräsi ehdokaskuvan.

Vastaa

Sähköpostiosoitettasi ei julkaista.

More: