然而,這個(gè)計(jì)劃賦予這些部門與機(jī)構(gòu)超越白宮基本要求的靈活性,從而激勵(lì)國防部在其戰(zhàn)略中授權(quán)有權(quán)閱讀機(jī)密文件的工作人員“必須識別因未經(jīng)授權(quán)的披露可能造成的損害,并了解他們可能面臨的處罰?!彼鼘⑽唇?jīng)授權(quán)披露機(jī)密信息與“幫助美國的敵人”劃上了等號。
這些政府文件稱,所有涉及該計(jì)劃的部門和機(jī)構(gòu)必須密切跟蹤其雇員的在線活動(dòng)。通過監(jiān)測收集到的信息“有可能被用于對付他們的犯罪、安全或行政訴訟”。研究這些工作的專家表示,可疑行為包括訪問某人不需要或未經(jīng)授權(quán)查閱的信息,或在限制或禁止使用移動(dòng)存儲(chǔ)設(shè)備時(shí),將材料下載至指狀儲(chǔ)存器之類的設(shè)備上。
“如果正常情況下,你每周打印20份文件,而下周你必須打印50份或100份文件會(huì)發(fā)生什么?那就可能與你的正?;顒?dòng)不相符,那就有可能受到調(diào)查?!?br/>
卡內(nèi)基·梅隆大學(xué)軟件工程研究所計(jì)算機(jī)應(yīng)急反應(yīng)小組內(nèi)部威脅中心代理負(fù)責(zé)人蘭迪·切恰克說,“我們提出了各種模式。我們認(rèn)為可供各種組織考慮確定某人何時(shí)可能走到危害組織的地步?!彼慕M織已經(jīng)分析了800多個(gè)案例,并與政府和私營部門在網(wǎng)絡(luò)安全方面進(jìn)行了合作。
但是,研究以及其他依賴于分析的計(jì)劃顯示,這種模式始終沒有得到驗(yàn)證,有可能使雇員對舉報(bào)違規(guī)行為更反感,也有可能導(dǎo)致虛假指控。