FISA Business Records Telephony Metadata Collection
מסמך זה הוא תדרוך של ה-NSA המסביר את הנהלים וההגבלות שנקבעו על ידי בית המשפט של FISC עבור תוכנית איסוף מטא-דאטה של תקשורת אלקטרונית בכמויות גדולות (שכבר אינה קיימת). מסמך זה כולל סטנדרטים לגישה לנתונים, דרישות גישה, אחסון מתאים, תקני הדרכה וכללי מזעור. הוא מציג את המסגרת המשפטית והפרוצדורלית שבה פעל
תקציר
מסמך זה הוא תדרוך של ה-NSA המסביר את הנהלים וההגבלות שנקבעו על ידי בית המשפט של FISC עבור תוכנית איסוף מטא-דאטה של תקשורת אלקטרונית בכמויות גדולות (שכבר אינה קיימת). מסמך זה כולל סטנדרטים לגישה לנתונים, דרישות גישה, אחסון מתאים, תקני הדרכה וכללי מזעור. הוא מציג את המסגרת המשפטית והפרוצדורלית שבה פעלה התוכנית.
פרטי המסמך
יוצר: National Security Agency - Office of General Counsel
מפרסם: U.S. Government (Office of Director of National Intelligence)
תאריך יצירה: 2004-11-23
תאריך הדלפה: 2013-11-18
סיווג: Unclassified
תוכניות מעקב: Bulk Electronic Communications Metadata Program
תיאור מקורי (אנגלית)
This document is an NSA guide explaining the procedures and limitations imposed by the Foreign Intelligence Surveillance Court (FISC) for the NSA's bulk electronic communications metadata program (now defunct). The document includes data access standards, access requirements, proper storage procedures, training standards, and minimization rules.
תרגום לעברית
תדריך בנושא הליכי המזעור (Minimization) והשאילתות של ה-NSA תחת צו ה-FISC למטא-נתונים של תקשורת אלקטרונית בצובר
סקירה כללית
מסמך זה מפרט את הסטנדרטים והמגבלות התפעוליים שהוטלו על ידי ה-Foreign Intelligence Surveillance Court (FISC) בנוגע לאיסוף, אחסון וניתוח של מטא-נתונים של תקשורת אלקטרונית בצובר על ידי ה-NSA. הנחיות אלו נועדו להבטיח עמידה בלשון החוק תוך הגנה על פרטיותם של U.S. Persons.
1. סטנדרטים לגישה לנתונים
הגישה למאגר המטא-נתונים בצובר מוגבלת אך ורק לאנליסטים שעברו הכשרה והסמכה ייעודית.
- מטרת השאילתה: יש לבצע שאילתות אך ורק לצורך השגת מודיעין זר (Foreign Intelligence).
- אישור גישה: כל אנליסט נדרש להשלים תוכנית הדרכה של ה-NSA בנושא הליכי המזעור והגנה על פרטיות לפני קבלת הרשאות למערכת.
2. דרישת ה"חשד סביר ומנומק" (RAS)
כל שאילתה של הנתונים בצובר חייבת לעמוד בסטנדרט של Reasonable Articulable Suspicion (RAS).
- ה-RAS חייב להיות קשור לארגוני טרור זרים ספציפיים שאושרו על ידי ה-FISC.
- מזהים מוגנים: לא ניתן לאשר RAS עבור מזהה של U.S. Person על בסיס פעילות המוגנת על ידי התיקון הראשון לחוקה בלבד.
- תיעוד: כל אישור RAS חייב להיות מתועד ומבוקר על ידי גורמי הציות של ה-NSA.
3. נהלי אחסון ואבטחת מידע
- הפרדת נתונים: הנתונים שנאספו בצובר יאוחסנו במערכות נפרדות מבחינה לוגית משאר המידע המודיעיני.
- הגבלת זמן: נתונים שלא נמצאו כרלוונטיים יושמדו לאחר תקופה מוגדרת (בדרך כלל 5 שנים), אלא אם נקבע אחרת בצו בית המשפט.
- בקרת גישה: יישום מנגנוני אימות דו-שלבי וניטור רציף (Auditing) של כל פעולת גישה לנתונים.
4. כללי מזעור (Minimization)
צמצום החשיפה של מידע הנוגע ל-U.S. Persons הוא מרכיב ליבה בצו ה-FISC:
- הפצה: מידע המזהה U.S. Person לא יופץ בדוחות מודיעין אלא אם הזהות נחוצה להבנת המידע המודיעיני או לביצוע תפקידיהן של הסוכנויות המקבלות.
- טשטוש זהות (Masking): ככלל, שמות של אזרחי ארה"ב יוחלפו בתיאור כללי (למשל: "U.S. Person 1") אלא אם אושר מפורשות אחרת.
5. פיקוח ודיווח
- ה-NSA מחויבת להגיש דוחות תקופתיים ל-FISC ול-Department of Justice (DOJ).
- כל חריגה מהנהלים (Compliance Incident) חייבת בדיווח מיידי לגורמי הפיקוח המשפטיים.
- גורמי ה-Oversight and Compliance של ה-NSA יבצעו ביקורות פתע על שאילתות שבוצעו במאגר.
סיווג: סודי // לשימוש רשמי בלבד
סוכנות משנית: GCHQ (לצורך שיתוף פעולה מודיעיני תחת מגבלות ה-Five Eyes)