Es gibt keine einzige DOD -Regulierung, die * alle * Verwendungen kommerzieller drahtloser Geräte regiert. Die Vorschriften sind vielfältig und hängen von mehreren Faktoren ab, einschließlich des spezifischen Geräts, des Standorts (z. B. in einer sicheren Einrichtung im Vergleich zu im Ausland eingesetzt), der Empfindlichkeit der zu behandelnden Daten und der spezifischen Mission. Mehrere Vorschriften und Anweisungen sind jedoch relevant:
* DOD -Anweisung 8500.01, "Information Assurance (IA):DOD IA -Programm", Diese Anweisung enthält übergreifende Leitlinien zur Informationssicherung, und kommerzielle drahtlose Geräte müssen den Anforderungen an die Sicherung von Daten entsprechen. Die Verwendung solcher Geräte muss mit der allgemeinen IA -Haltung übereinstimmen.
* DOD -Anweisung 8100.02, "Nationale Politik für Telekommunikation", Diese Anweisung regelt die Verwendung von Telekommunikationssystemen und -Netzwerken innerhalb des DOD. Es wird zwar nicht speziell kommerzielle drahtlose Geräte angesprochen, aber es legt das Framework fest, in dem ihre Verwendung einhalten muss.
* Lokale Vorschriften: Einzelne Befehle, Basen und sogar bestimmte Einrichtungen haben häufig ihre eigenen zusätzlichen Vorschriften und Richtlinien für die Verwendung kommerzieller drahtloser Geräte. Diese sind oft restriktiver als übergeordnete DOD -Anweisungen, die spezifische Sicherheitsbedenken oder betriebliche Bedürfnisse widerspiegeln. Beispielsweise könnte eine Basis bestimmte Arten von Geräten oder Netzwerken in der Nähe sensibler Bereiche verbieten.
* Sicherheitstechnische Implementierungsleitfäden (Stigs): Diese Leitfäden bieten detaillierte technische Anweisungen zur Sicherung spezifischer Geräte und Systeme. Wenn ein kommerzielles drahtloses Gerät für sensible Vorgänge verwendet wird, müsste es die relevanten Anforderungen an die Einhaltung von Stigenditeln erfüllen.
* Executive Orders und nationale Sicherheitsrichtlinien: Breitere nationale Sicherheitspolitik und -richtlinien in Bezug auf Cybersicherheit und Datenschutz können auch indirekt die Verwendung kommerzieller drahtloser Geräte beeinflussen.
Im Wesentlichen unterliegt die Verwendung kommerzieller drahtloser Geräte innerhalb des DOD einem Schichtansatz zur Regulierung. Die übergreifenden Anweisungen geben allgemeine Leitlinien, während spezifischere Richtlinien und technische Richtlinien die Implementierung auf der Grundlage von Risiko- und Betriebsanforderungen berücksichtigen. Personal sollte immer auf die Vorschriften und Richtlinien ihres spezifischen Befehls für endgültige Anleitungen verweisen. Die Nichteinhaltung kann zu Disziplinarmaßnahmen führen.