unitatea de servicii de analiză, comparație și evaluare Facială (față)

emis de: Ernest J. Babcock, Senior Component Official for Privacy, FBI
aprobat de: Erika Brown Lee, Chief Privacy and Civil Liberties Officer, Department of Justice
data aprobării: 1 Mai 2015

Secțiunea 1: Descrierea sistemului informațional

unitatea de servicii de analiză, comparare și evaluare Facială (față) a secțiunii de servicii biometrice, Divizia de servicii de informare în domeniul justiției penale (CJIS) oferă sprijin de investigație birourilor de teren ale FBI, diviziilor operaționale și atașamentelor juridice prin compararea imaginilor faciale ale persoanelor asociate evaluărilor deschise și investigațiilor împotriva imaginilor faciale disponibile în sistemele de recunoaștere a feței de stat și federale. În cazuri limitate, unitatea FACE Services oferă suport pentru recunoașterea feței pentru cazurile FBI închise (de ex. persoane dispărute și căutate) și poate oferi sprijin pentru recunoașterea feței partenerilor federali.

în sprijinul agenților și analiștilor FBI, unitatea FACE Services acceptă fotografii neclasificate ale subiecților și persoanelor relevante pentru evaluările și investigațiile FBI deschise. Aceste fotografii sunt numite ” fotografii sondă.”Unitatea FACE Services acceptă doar fotografii de probă care au fost colectate în conformitate cu autoritățile legale aplicabile ca parte a unei investigații FBI autorizate și într-o viitoare extindere a programului, alte investigații ale Agenției Federale. La primirea unei fotografii a sondei, unitatea FACE Services folosește software de recunoaștere a feței pentru a compara fotografia sondei cu fotografiile conținute în sistemele guvernamentale, cum ar fi bazele de date FBI (de exemplu, identificarea următoarei generații a FBI), alte baze de date federale și depozite foto de stat .

după comparație și evaluare, care include atât software-ul automat de recunoaștere a feței, cât și revizuirea manuală de către un specialist instruit în imagini biometrice, Unitatea FACE Services poate identifica fotografii care se potrivesc probabil cu fotografia sondei. Aceste fotografii sunt numite „fotografii candidate”, deoarece servesc doar ca piste de investigație. Spre deosebire de amprentele digitale, rezultatele recunoașterii feței nu constituie o identificare pozitivă a unui individ. Pentru fotografiile sondei care sunt căutate în bazele de date de Stat, Agenția de stat efectuează în general comparația inițială și returnează candidații la unitatea FACE Services. Dacă unitatea FACE Services identifică sau primește fotografii ale candidaților pe baza căutării bazelor de date federale și de stat, va efectua o evaluare suplimentară pentru a determina cel mai probabil candidat(i) pentru a reveni la agentul sau analistul FBI. Evaluarea suplimentară include atât Revizuirea recunoașterii feței, cât și căutările bazate pe text ale bazelor de date non-biometrice pentru a ajuta la identificarea candidaților. Datele textuale care însoțesc fotografiile sondei sunt căutate în alte baze de date FBI și federale, cum ar fi schimbul Național de date al FBI (n-DEX) și sistemul comun de rezervare automată (JABS) al DOJ. În multe cazuri, niciun candidat nu este returnat. Dacă un candidat probabil este găsit într-unul dintre aceste sisteme, unitatea FACE Services confirmă, în general, cu proprietarul înregistrării că înregistrarea este validă și activă și solicită permisiunea de a disemina informațiile.

pentru a accesa sistemele altor agenții în scopuri de recunoaștere a feței, unitatea FACE Services încheie memorandumuri de înțelegere (MOU) cu fiecare agenție. Aceste Mou-uri sunt implementate cu cerințe semnificative de securitate a informațiilor și obligații de confidențialitate. Toate părțile trebuie să utilizeze mijloace electronice sigure pentru a transmite fotografiile și orice informații de identificare personală asociate (PII). FBI stochează imagini foto și orice PII asociat al celui mai probabil candidat(i) la fotografia sondei din sistemul de gestionare a cazurilor FBI. FBI distruge imediat toate celelalte fotografii și informații asociate. Cealaltă parte la MOU se asigură că numai personalul autorizat primește și procesează fotografiile trimise de FBI. Acestor agenții le este interzis să partajeze și/sau să difuzeze în continuare orice informații asociate fotografiilor FBI, cu excepția cazului în care acest lucru este impus de lege. După ce căutarea de recunoaștere a feței a fost finalizată, aceste agenții sunt obligate să distrugă toate imaginile foto ale sondei și orice date asociate transmise de la unitatea de servicii FACE.

unitatea FACE Services menține un jurnal de lucru în care păstrează cererile de căutare a imaginilor primite de la agentul sau analistul FBI. Aceste cereri de căutare a imaginilor includ, în general, numele agentului solicitant, numărul cazului și unele informații biografice legate de subiectul fotografiei sondei, cum ar fi numele și data nașterii. Jurnalul de lucru servește, de asemenea, ca instrument de gestionare a fluxului de lucru pentru unitatea FACE Services și, ca atare, documentează toate tranzacțiile de lucru. Informațiile pot include specialistul atribuit cazului, comentariile generale, datele la care au fost adăugate și/sau modificate informațiile despre fotografiile sondei, datele și tipurile de căutare efectuate și dispunerea analizei unității FACE Services. În special, unitatea FACE Services menține doar fotografiile sondei și informațiile biografice limitate în Jurnalul de lucru FACE Services. Toate fotografiile candidaților și informațiile asociate sunt returnate solicitanților FBI autorizați prin Sentinel, sistemul de gestionare a cazurilor FBI. Într-o extindere viitoare a programului, care va fi luată în considerare în următorii câțiva ani, fotografiile candidaților și informațiile asociate vor fi returnate Agenției Federale solicitante. Unitatea FACE Services efectuează” deconflicția ” fotografiilor sondei menținute în Jurnalul de lucru, ceea ce înseamnă că compară fotografiile între ele pentru a determina dacă aceeași persoană apare în mai multe investigații. În acest caz, agenții de caz relevanți vor fi informați. Accesul la Jurnalul de lucru este limitat la unitatea FACE Services și la alt personal FBI autorizat care necesită informații pentru îndeplinirea îndatoririlor lor oficiale.

prin utilizarea tehnologiei de recunoaștere a feței pentru a căuta fotografii sondă pentru potrivirea fotografiilor candidate, unitatea FACE Services oferă o valoare unică și specializată misiunii FBI de combatere a criminalității . În multe cazuri, recunoașterea feței are ca rezultat informații care nu sunt disponibile cu nicio altă metodă de investigare. Până în prezent, peste 6.000 de piste de recunoaștere a feței au fost returnate agenților FBI și altor anchetatori. Majoritatea investigațiilor sunt în desfășurare, dar două arestări au fost făcute ca urmare a unor piste furnizate de unitatea FACE Services și au fost localizate două victime dintr-un caz de infracțiuni violente.

Secțiunea 2: informații în sistem

2.1 indicați mai jos ce informații sunt colectate, menținute sau diseminate. (Verificați tot ce se aplică.)

numere de identificare

securitate socială

X

înregistrare străin

X

Cont financiar

ID-ul contribuabilului

permis de conducere

X

tranzacție financiară

ID angajat

pașaport

X

ID-ul pacientului

fișier / ID caz

X

card de Credit

alte numere de identificare (specificați): un număr de caz FBI este necesar pentru a verifica un caz deschis; toate celelalte numere de identificare sunt opționale și pot fi sau nu furnizate de agentul/analistul FBI sau de un alt emitent autorizat.

date personale generale

nume

X

data nașterii

X

religie

numele de fată

X

locul nașterii

X

informații financiare

Alias

X

adresa de domiciliu

X

informații medicale

sex

X

număr de telefon

serviciul militar

vârstă

X

adresa de Email

caracteristici fizice

X

rasă / etnie

X

Educație

numele de fată al mamei

alte date personale generale( specificați): atunci când agentul/analistul FBI trimite o fotografie sondă pentru recunoașterea feței, el/ea completează un formular de cerere de căutare a imaginilor cu orice informații biografice cunoscute; cu toate acestea, de multe ori, chiar și numele subiectului nu este cunoscut. Prin urmare, datele personale de mai sus sunt opționale și pot fi sau nu furnizate unității FACE Services. Niciuna dintre informații nu este necesară sau necesară pentru a efectua o căutare de recunoaștere a feței.

date legate de muncă

ocupație

număr de telefon

Salariu

titlul postului

adresa de Email

Istoricul muncii

adresa de lucru

parteneri de afaceri

alte date legate de muncă (a se preciza):

caracteristici distinctive / biometrie

amprente digitale

fotografie

X

profile ADN

printuri de palmier

cicatrici, semne, tatuaje

X

scanări retină / iris

înregistrare vocală / semnături

vasculare scanare

profil dentar

alte caracteristici distinctive / date biometrice( specificați): în timpul unei examinări de recunoaștere a feței, unitatea FACE Services analizează, compară și evaluează caracteristicile feței, cum ar fi urechile, ochii, nasul și gura. Cu toate acestea, FBI nu colectează, menține sau difuzează în mod specific caracteristicile individuale ale feței și nu sunt considerate biometrice distincte de recunoașterea feței.

Administrator sistem / date de audit

ID utilizator

X

Data / ora accesului

X

fișiere ID accesate

X

adresa IP

X

interogări rula

X

conținutul fișierelor

X

altele informații (specificați)

2.2 indicați sursele informațiilor din sistem. (Verificați tot ce se aplică.)

direct de la persoana despre care se referă informațiile

în persoană

pe suport de hârtie: mail / fax

Online

telefon

e-mail

Altele (a se preciza) :Unitatea FACE Services nu obține fotografii ale sondei și informații asociate direct de la persoane fizice; mai degrabă, fotografiile sondei sunt obținute de la agenți/analiști FBI și alți parteneri federali care au colectat fotografiile sub autoritățile lor respective. Fotografiile candidaților furnizate de partenerii de stat și federali ar fi putut fi luate direct de la indivizi; cu toate acestea, fotografiile candidaților nu sunt menținute în Jurnalul de lucru al unității FACE Services.

surse guvernamentale

în cadrul componentei

X

alte componente DOJ

alte entități federale

stat, local, tribal

externe

altele (specificați): în acest moment, unitatea FACE Services acceptă doar fotografii de probă din cadrul FBI; cu toate acestea, unitatea FACE Services poate accepta fotografii de sondă de la alte componente DOJ și alte agenții federale în viitor.

surse neguvernamentale

membrii publicului

media publică, internet

sectorul privat

brokeri de date comerciale

Altele (a se preciza):

2.3 analiză: acum că ați identificat informațiile colectate și sursele informațiilor, vă rugăm să identificați și să evaluați orice amenințări potențiale la adresa vieții private care există în lumina informațiilor colectate sau a surselor din care sunt colectate informațiile. Vă rugăm să descrieți alegerile pe care le-a făcut componenta în ceea ce privește tipul sau cantitatea de informații colectate și sursele care furnizează informațiile pentru a preveni sau a atenua amenințările la adresa vieții private. (De exemplu: Dacă s-a luat o decizie de a colecta mai puține date, includeți o discuție despre această decizie; dacă este necesar să obțineți informații din alte surse decât individul, explicați de ce.)

căutarea și păstrarea fotografiilor sondei de către unitatea FACE Services prezintă un risc de confidențialitate ca imaginile faciale ale persoanelor să fie căutate în scopuri necorespunzătoare. Acest risc este atenuat în mod semnificativ, deoarece fotografiile sondei au fost obținute în conformitate cu investigațiile sau evaluările FBI care au fost deschise în conformitate cu liniile directoare ale procurorului General pentru operațiunile interne ale FBI (AGG-Dom), Ghidul de Investigații și Operațiuni Interne (DIOG), Legea privind confidențialitatea din 1974 și toate legile și politicile relevante. Cu alte cuvinte, agentul sau analistul care solicită căutarea recunoașterii feței a îndeplinit deja cerințele legale pentru a investiga subiectul fotografiei sondei. Acțiunile de investigație întreprinse de FBI sunt supuse unei supravegheri și respectări semnificative, exercitate atât în cadrul FBI, cât și de entități externe. Ocazional, fotografiile sondei furnizate unității FACE Services pot fi asociate cu o persoană căutată sau dispărută al cărei caz a devenit „rece” sau închis administrativ; cu toate acestea, FBI păstrează un interes de investigație valabil pentru acea persoană. Unitatea FACE Services se va asigura că orice recunoaștere a feței efectuată în viitor în sprijinul altor agenții federale se comportă cu autoritățile de investigare relevante pentru aceste agenții, solicitând MOUs să asigure securitatea și confidențialitatea tuturor informațiilor furnizate.

de asemenea, deși fotografiile sondei sunt păstrate în jurnalele de lucru ale unității Face Services, Unitatea FACE Services păstrează doar copii ale acelorași fotografii care sunt întreținute de agenții și analiștii din Sentinel, sistemul de gestionare a cazurilor FBI. Jurnalul de lucru este limitat la utilizatorii autorizați ai sistemului informatic intern al FBI care lucrează în cadrul unității FACE Services și care dețin conturi în cadrul aplicației. Utilizatorii sunt limitați în continuare doar la acele pagini permise de rolurile lor atribuite. Accesul la Server / bază de date este limitat la aplicație și la conturile de utilizator privilegiate pe o bază „după cum este necesar” în scopuri de dezvoltare și întreținere. În plus, jurnalele de lucru servesc ca un nivel suplimentar de atenuare a riscului de confidențialitate, deoarece pun utilizatorii la curent că activitățile lor, inclusiv căutarea și difuzarea fotografiilor, sunt înregistrate.

căutarea și păstrarea fotografiilor sondei de către unitatea FACE Services prezintă, de asemenea, riscuri de confidențialitate ca imaginile faciale să fie difuzate în scopuri neautorizate sau către destinatari neautorizați sau că va exista un acces necorespunzător la fotografii sau o utilizare necorespunzătoare a fotografiilor. Aceste riscuri sunt atenuate în mai multe moduri. De exemplu, personalul unității FACE Services primește instruire semnificativă în domeniul securității și confidențialității sistemului. Acești specialiști efectuează căutarea fotografiilor sondei împotriva bazelor de date FBI și, de asemenea, caută de la distanță acele sisteme federale și de stat de recunoaștere a feței la care li s-a acordat acces direct. În plus, unitatea FACE Services respectă cerințele stricte de securitate fizică și de sistem pentru a se asigura că niciuna dintre date nu este pierdută sau compromisă. Jurnalul de lucru al unității FACE Services menține documentația tranzacțiilor de lucru efectuate de unitatea face Services, iar administratorul de sistem poate audita cine se conectează, când și de la ce terminal, precum și adăugiri, editări și ștergeri.

în unele cazuri, unitatea FACE Services trebuie să trimită fotografiile sondei către alte agenții de stat și federale pentru a efectua căutarea recunoașterii feței. Aceste căutări sunt efectuate în conformitate cu MOUs care asigură confidențialitatea și securitatea informațiilor pe măsură ce călătoresc către și de la FBI. Fotografiile sondei sunt gestionate de personal selectat de recunoaștere a feței la agențiile partenere. În general, toate fotografiile și textul asociate cu cererile de fotografii ale sondei și galeriile candidate sunt distruse imediat și permanent de aceste agenții de stat și federale odată ce căutările sunt finalizate și răspunsurile returnate unității FACE Services prin e-mail criptat. După cum se reflectă în termenii Memorandumului de înțelegere, FBI nu permite ca fotografiile sondei să fie căutate în bazele de date de recunoaștere a feței care nu au primit o revizuire și aprobare juridică și politică cuprinzătoare.

în cele din urmă, returnarea fotografiilor candidatului către agentul sau analistul FBI poate duce la identificarea greșită a unui subiect. Cu toate acestea, acest risc este atenuat foarte mult atât prin compararea automată, cât și manuală a recunoașterii feței fotografiei sondei cu fotografiile candidate. În multe cazuri, nu sunt returnate fotografii candidate, deoarece niciuna nu îndeplinește un prag de calitate suficient de ridicat. Atunci când o fotografie candidată este returnată unui investigator, acesta este informat în mod clar că fotografia servește doar ca o pistă de investigație și nu poate fi utilizată pentru a dovedi identitatea. Specialiștii fac Services Unit biometric images primesc o instruire semnificativă în ceea ce privește recunoașterea feței și manipularea probelor. Ei iau în considerare doar fotografia candidatului împreună cu toate celelalte dovezi, cum ar fi informații biografice, dovezi fizice și declarații ale victimelor și martorilor.

Secțiunea 3: scopul și utilizarea sistemului

3.1 indicați de ce informațiile din sistem sunt colectate, menținute sau diseminate. (Verificați tot ce se aplică.)

scop

X

pentru activitățile de aplicare a legii penale

pentru activități de executare civilă

X

pentru activități de informații

X

pentru probleme administrative (raportare statistică)

X

să efectueze analize privind subiecte de investigație sau de alt interes

la promovarea inițiativelor de schimb de informații

pentru a efectua analize pentru a identifica zonele necunoscute anterior de notă, îngrijorare sau model.

pentru Administrarea programelor de resurse umane

pentru litigii

altele (specificați):

3.2 Analiză: furnizați o explicație a modului în care componenta va utiliza în mod specific informațiile pentru a realiza scopul(scopurile) verificat (e). Descrieți de ce informațiile colectate, menținute sau diseminate sunt necesare pentru a îndeplini scopul(scopurile) verificat (e) și pentru a continua misiunea componentei și/sau a Departamentului.

după cum sunt enumerate mai jos, FBI are autoritatea legală de a colecta, păstra și schimba informații biografice și biometrice în scopuri penale și de securitate națională. În conformitate cu această autoritate, unitatea FACE Services oferă sprijin de investigație personalului FBI prin compararea imaginilor faciale ale subiecților care se află în centrul investigațiilor și evaluărilor active ale FBI. Prin utilizarea tehnologiei de recunoaștere a feței pentru a căuta fotografii sondă pentru potrivirea fotografiilor candidate, unitatea FACE Services oferă o valoare unică și specializată misiunii FBI de a lupta împotriva criminalității și terorismului. În multe cazuri, recunoașterea feței are ca rezultat informații care nu sunt disponibile cu nicio altă metodă de investigare. Fotografiile Candidate sunt folosite de agenții FBI pentru o varietate de motive, inclusiv investigarea ulterioară a unui subiect potențial, pentru a determina/verifica identitatea unui subiect deja aflat în custodie, pentru a descoperi un alias pe care subiectul îl poate folosi, pentru a identifica asociații subiectului și pentru a elimina potențialii subiecți.

3.3 indicați autoritățile legale, politicile sau acordurile care autorizează colectarea informațiilor în sistem. (Verificați toate care se aplică și includ citare/referință.)

Authority

Citation/Reference

X

Statute

28 U.S.C. §§533, 534; 18 U.S.C. §3052

Executive Order

X

Federal Regulation

28 CFR 0.85

X

Memorandum de înțelegere / acord

Mou-urile au fost implementate între unitatea FACE Services și mai multe state și parteneri federali.

altele (rezumați și furnizați o copie a porțiunii relevante)

3.4 indicați cât timp vor fi păstrate informațiile pentru a îndeplini scopul propus și cum vor fi eliminate la sfârșitul perioadei de păstrare. (Consultați programul de păstrare aplicabil aprobat de Administrația Națională a arhivelor și înregistrărilor, dacă este disponibil.)

datele jurnalului de lucru al unității FACE Services vor fi păstrate în conformitate cu programul de păstrare aprobat de Administrația Națională a arhivelor și înregistrărilor (Nara). NARA a aprobat distrugerea datelor din Jurnalul de lucru atunci când interogările, fotografiile sau intrările din jurnal (1) au 20 de ani și (2) nu mai sunt necesare pentru analiză sau (3) dacă au trecut 20 de ani de la ultima activitate, oricare dintre acestea este mai devreme. Datele jurnalului de Audit vor fi șterse/distruse la vârsta de 20 de ani. Jurnalul de lucru menține doar fotografii de sondă care sunt, de asemenea, menținute în Sentinel, sistemul de gestionare a cazurilor FBI și care, de asemenea, pot fi menținute în identificarea generației următoare (NGI), amprenta FBI și sistemul de istorie penală, care include acum alte biometrii atunci când sunt asociate cu amprentele digitale. Atât Sentinel, cât și NGI au programe de retenție semnificativ mai lungi decât Jurnalul de lucru al unității FACE Services și ar permite recuperarea fotografiilor sondei, dacă este necesar, după ștergerea din Jurnalul de lucru.

3.5 analiză: Descrieți orice amenințări potențiale la adresa vieții private ca urmare a utilizării informațiilor de către componentă și controalele pe care componenta le-a pus în aplicare pentru a se asigura că informațiile sunt manipulate, păstrate și eliminate în mod corespunzător. (De exemplu: Instruire obligatorie pentru utilizatorii sistemului cu privire la manipularea adecvată a informațiilor, purjarea automată a informațiilor în conformitate cu programul de păstrare etc.)

inițiativa descrisă în acest PIA va fi supusă unor protecții extinse de securitate, limitări de acces și standarde de control al calității. Accesul la Jurnalul de lucru este controlat prin identificarea utilizatorului (adică ID-ul utilizatorului și parola) și procedurile de autentificare. Procesele sunt în vigoare pentru a se asigura că numai utilizatorii autorizați au acces la baza de date și informațiile sunt verificate prin jurnalele de audit. Activitatea utilizatorului poate fi auditată de administratorii de sistem.

unitatea FACE Services utilizează unități biometrice emise de Guvern pentru a transfera informații între sisteme și pentru a efectua o scanare de securitate de fiecare dată când datele sunt transferate. Supraveghetorii efectuează verificări aleatorii ale unităților degetului mare pentru a se asigura că conținutul este eliminat în conformitate cu procedurile de securitate stabilite. Specialiștii în imagini biometrice (BIS) primesc o unitate biometrică care este stocată într-un dulap blocat situat în unitatea FACE Services. Toate unitățile biometrice degetul mare sunt goale, cu excepția atunci când un BIS este atribuit de lucru caz viu. La finalizarea fiecărui caz atribuit, BIS sunt mandatate de serviciile FACE și Politica de securitate IT pentru a elimina / șterge toate informațiile de pe unitatea biometrică și a plasa unitatea biometrică înapoi în cabinetul blocat zilnic. Nu se păstrează date după finalizarea lucrărilor de caz live. Toți supraveghetorii BIS și BIS trebuie să semneze o scrisoare internă de confirmare a serviciilor FACE care prezintă regulile pentru predarea Unităților biometrice utilizate pentru prelucrarea lucrărilor în unitatea FACE Services

fiecare membru al unității FACE Services a fost supus vieții private, securității, clasificării și instruirii de investigare pentru a se asigura că informațiile sunt gestionate corespunzător. Supraveghetorii BIS efectuează controale de conformitate frecvente și aleatorii pentru a se asigura că toate politicile sunt respectate.

Secțiunea 4: Schimbul De Informații

4.1 indicați cu cine intenționează componenta să partajeze informațiile în sistem și modul în care informațiile vor fi partajate, cum ar fi de la caz la caz, transferul în bloc sau accesul direct.

destinatar

cum vor fi distribuite informațiile

de la caz la caz

transfer în vrac

acces Direct

altele (specificați)

în cadrul componentei

X

componente DOJ

X

entități federale

X

entități guvernamentale de stat, locale, tribale

X

publice

sectorul privat

guvernele străine

entități străine

altele (specificați):

4.2 analiza: divulgarea sau schimbul de informații crește în mod necesar riscurile la adresa vieții private. Descrieți controalele pe care componenta le-a pus în aplicare pentru a preveni sau a atenua amenințările la adresa vieții private în legătură cu divulgarea informațiilor. (De exemplu: măsuri luate pentru a reduce riscul de divulgare neautorizată, încălcare a datelor sau primire de către un destinatar neautorizat; termenii din Mou – urile, contractele sau acordurile aplicabile care abordează garanțiile care trebuie puse în aplicare de către destinatar pentru a asigura utilizarea adecvată a informațiilor-instruire, controale de acces și măsuri de securitate etc.)

înregistrările conținute în Jurnalul de lucru al unității FACE Services sunt în general disponibile numai angajaților unității FACE Services și agenților și analiștilor FBI (și, în viitor, altor agenții federale) care necesită informații în continuarea investigațiilor lor. Informațiile ar putea fi, de asemenea, furnizate componentelor DOJ atunci când este nevoie de informații pentru a îndeplini sarcini oficiale, în conformitate cu 28 U. S. C. 534 și 5 U. S. C 552a(B)(1). După cum s-a explicat mai sus, personalul FBI a fost informat (prin intermediul formularului de cerere de căutare a fotografiilor feței unității FACE Services) că fotografiile candidaților sunt destinate numai scopurilor principale și necesită investigații suplimentare. Formularul prevede: „informațiile returnate ca răspuns la această solicitare sunt furnizate doar ca plumb de investigație și nu trebuie considerate ca o identificare pozitivă.”De asemenea, așa cum s-a discutat mai sus, fotografiile sondei sunt trimise partenerilor de stat și federali pentru a compara fotografiile sondei cu sistemele lor de recunoaștere a feței respective. În aceste cazuri, Mou-urile, care au fost negociate de FBI, au fost implementate și conțin cerințe stricte de informare, securitate și confidențialitate pentru a se asigura că fotografiile sondei și informațiile asociate nu sunt supuse dezvăluirii neautorizate sau altor încălcări ale datelor. MOUs solicită, de asemenea, acestor agenții să șteargă toate imaginile foto ale sondei și orice date asociate transmise de la unitatea de servicii FACE după finalizarea căutării de recunoaștere a feței.

secțiunea 5: notificare, consimțământ și recurs

5.1 indicați dacă persoanele vor fi notificate dacă informațiile lor sunt colectate, menținute sau diseminate de sistem. (Verificați tot ce se aplică.)

da, notificarea este furnizată în conformitate cu o notificare a sistemului de înregistrări publicată în registrul Federal și discutată în secțiunea 7.

da, notificarea este furnizată prin alte mijloace.

specificați cum:

X

nu, notificarea nu este furnizată.

precizați de ce nu: fotografiile sondei sunt potențiale subiecte, victime sau martori ai/infracțiunilor federale care au fost colectate în conformitate cu investigațiile FBI autorizate.

5.2 indicați dacă și cum indivizii au posibilitatea de a refuza să furnizeze informații.

da, indivizii au posibilitatea de a refuza să furnizeze informații.

specificați cum:

X

Nu, persoanele fizice nu au posibilitatea de a refuza să furnizeze informații.

a se vedea secțiunea 5.1.

5.3 indicați dacă și cum persoanele au posibilitatea de a consimți la anumite utilizări
ale informațiilor.

Da, Persoanele fizice au posibilitatea de a consimți la anumite utilizări ale informațiilor.

specificați cum:

X

Nu, persoanele fizice nu au posibilitatea de a consimți la anumite utilizări ale informațiilor.

precizați de ce nu: a se vedea secțiunile 5.1 și 5.2.

5.4 analiză: Notificarea clară și vizibilă și posibilitatea de a consimți la colectarea și utilizarea informațiilor persoanelor oferă transparență și permite persoanelor să înțeleagă modul în care vor fi tratate informațiile lor. Descrieți modul în care notificarea pentru sistem a fost elaborată având în vedere aceste principii sau, dacă notificarea nu este furnizată, explicați de ce nu. Dacă persoanelor nu li se oferă posibilitatea de a consimți la colectarea sau utilizarea informațiilor, explicați de ce nu.

o persoană arestată sau care face obiectul unei anchete penale sau de securitate națională nu are, în general, posibilitatea sau dreptul de a refuza colectarea de date biometrice, inclusiv fotografii. Riscurile de confidențialitate asociate cu lipsa de notificare a persoanelor afectate cu privire la colectarea, Întreținerea și utilizarea fotografiilor sondei sunt atenuate într-o oarecare măsură de notificarea generală către public prin intermediul SORNS, PIAs și alte notificări ale Legii privind confidențialitatea publicate de FBI. Riscul de informații eronate este atenuat deoarece FBI are un interes substanțial în asigurarea acurateței informațiilor din sistem și în luarea de măsuri pentru a corecta orice informații eronate despre care poate deveni conștient. În plus, riscul este atenuat deoarece întreținerea și difuzarea informațiilor trebuie să respecte prevederile oricărei legi, reglementări sau politici aplicabile, inclusiv Legea privind confidențialitatea. Titlul 28 C. F. R. partea 16 capitolul A oferă orientări generale privind accesul la informațiile din dosarele FBI în temeiul Legii privind libertatea de informare și 28 C. F. R. partea 16, subpartea D, oferă îndrumări generale cu privire la accesul și modificarea informațiilor din fișierele FBI în conformitate cu Legea privind confidențialitatea.

Secțiunea 6: Securitatea informațiilor

6.1 indicați tot ce se aplică.

X

a fost efectuată o evaluare a riscurilor de securitate. O evaluare preliminară a riscurilor de securitate și FIPS-199 a fost finalizată. FBINET (care găzduiește Jurnalul feței) are o autoritate continuă de a opera.

X

au fost identificate și puse în aplicare măsuri de securitate adecvate pentru a proteja împotriva riscurilor identificate în evaluarea riscurilor de securitate. Precizați: în evaluarea securității nu au fost identificate riscuri.

X

monitorizarea, testarea sau evaluarea au fost efectuate pentru a proteja informațiile și pentru a preveni utilizarea necorespunzătoare a acestora. Specificați: Jurnalul de lucru a fost testat funcțional pentru a vă asigura că nu este permis accesul neautorizat.

X

informațiile sunt securizate în conformitate cu cerințele FISMA. Furnizați data celei mai recente certificări și acreditări: 13 martie 2015 pentru FBINET

X

există proceduri de audit pentru a asigura respectarea standardelor de securitate. Precizați, inclusiv orice audit al accesului bazat pe roluri și măsurile de prevenire a utilizării abuzive a informațiilor: audit cheie; rapoarte de audit despre cine a accesat sistemul și în ce scopuri.

X

contractanții care au acces la sistem sunt supuși prevederilor din contractul lor care îi obligă în temeiul Legii privind confidențialitatea.

X

contractorii care au acces la sistem sunt supuși dispozițiilor privind securitatea informațiilor din contractele lor cerute de politica DOJ.

X

următoarea instruire este necesară pentru ca utilizatorii autorizați să acceseze sau să primească informații în sistem:

X

instruire generală privind securitatea informațiilor

X

instruire specifică sistemului pentru utilizatorii autorizați din cadrul Departamentului.

instruire specifică sistemului pentru utilizatorii autorizați din afara componentei.

altele (specificați):

6.2 descrieți modul în care au fost utilizate controalele de acces și securitate pentru a proteja confidențialitatea și pentru a reduce riscul accesului și dezvăluirii neautorizate.

unitatea FACE Services este în conformitate cu toate politicile și protocoalele de securitate FBI privind securitatea sistemului, inclusiv 1) asigurarea contramăsurilor de securitate care îi responsabilizează pe toți utilizatorii pentru acțiunile lor în timp ce se află pe sistemul informatic, 2) asigurarea utilizării tehnicilor de control al accesului, prin implementarea unui ghid standard de proceduri de Operare aprobat de management pentru supraveghetori și personal, 3) utilizarea controalelor de securitate, cum ar fi etichetarea internă a conținutului prin etichetarea clasificării și 4) utilizarea blocării automate dacă inactivitatea utilizatorului depășește un interval de timp specificat. Domeniul FBINET, pe care unitatea FACE Services îl utilizează pentru a accesa jurnalul de lucru al unității FACE Services, respectă, de asemenea, aceste instrucțiuni. Având în vedere că Jurnalul de lucru este găzduit de FBINET, acesta se află în limitele certificării și acreditării FBINET, care include Autoritatea de a stoca PII, precum și datele clasificate până la nivelul Secret inclusiv. În plus, conceptul de operațiuni FACE Services abordează alte probleme de securitate, care includ, dar nu se limitează la: autorizații de securitate ale personalului care accesează Jurnalul de lucru al unității FACE Services, dezvăluirea informațiilor și PII. Un jurnal de audit captează informații care identifică utilizatorul, precum și activitățile utilizatorului în timp ce este conectat la sistem.

Secțiunea 7: Legea privind confidențialitatea

7.1 indicați dacă se creează un sistem de înregistrări în conformitate cu Legea privind confidențialitatea, 5 U. S. C. 552a. (verificați blocul aplicabil de mai jos și adăugați informațiile suplimentare solicitate.)

x

Da, și acest sistem este acoperit de un sistem existent de notificare înregistrări.

furnizați numele și numărul sistemului, precum și citațiile Registrului Federal pentru cea mai recentă notificare completă și orice notificări ulterioare care reflectă modificarea sistemului: justiție/FBI-002 sistemul central de înregistrări.

Da, și un sistem de notificare a înregistrărilor este în curs de dezvoltare.

nu, nu se creează un sistem de înregistrări.

7.2 analiză: Descrieți modul în care informațiile din sistem despre cetățenii Statelor Unite și/sau străinii rezidenți permanenți admiși legal sunt sau vor fi recuperate.

cererile de căutare a imaginilor transmise de agenții/analiștii FBI către FACE Services includ adesea statutul de cetățenie al subiectului, deoarece aceste informații pot ajuta unitatea FACE Services în căutarea bazelor de date federale. Cu toate acestea, informațiile din jurnalul de lucru al unității FACE Services referitoare la cetățenii americani și la străinii rezidenți permanenți nu sunt, în general, preluate pe baza cetățeniei; mai degrabă, informațiile sunt preluate pe baza identificatorilor personali, inclusiv a imaginilor foto, așa cum este descris mai sus în secțiunea 1, „Descrierea sistemului informațional.”

note finale

evaluările pot fi deschise pentru a detecta, obține informații despre sau preveni sau proteja împotriva infracțiunilor federale . Acestea trebuie să aibă un scop autorizat și obiective clar definite; nu pot fi arbitrare sau bazate pe speculații.

Exemple de date textuale includ, dar nu se limitează la: numele, aliasul, adresa, înălțimea, greutatea, culoarea ochilor, permisul de conducere/numărul personal de identificare, data nașterii și numărul de securitate socială.

agenția sau departamentul guvernamental federal sau de stat care a colectat inițial fotografia candidatului.

Lasă un răspuns

Adresa ta de email nu va fi publicată.

More: