Управление аналитическим анализом
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
Управление разведывательным анализом — это процесс управления и организации аналитической обработки необработанной разведывательной информации. Термины «анализ», «производство» и «обработка» обозначают организацию и оценку необработанной информации, используемой на этапе, неофициально называемом « соединение точек », создавая таким образом « информационную мозаику ». На основе этой информации может быть создано несколько аналитических продуктов, каждый из которых имеет различную классификацию безопасности, временные рамки и уровни детализации. Анализ разведки восходит к началу истории. Шермана Кента часто считают отцом современного анализа разведки. Его труды включают книгу 1947 года « Стратегическая разведка для американской мировой политики» . [1]
За время своей карьеры в Управлении стратегических служб и Центральном разведывательном управлении (ЦРУ) Кент определил многие параметры современного анализа и его использования. Кент не согласился с философией, согласно которой аналитики никогда не рекомендуют политику, а только советуют политикам. [2] Он считал это партнерством, в котором аналитик не продвигает личную точку зрения. [2]
Недавний [ когда? ] ученые, опирающиеся на теории социологии знания, раскритиковали работу Кента за чрезмерный позитивизм и за неспособность признать роль, которую идентичность и культура аналитической единицы играют в формулировании, принятии и отклонении гипотез, используемых для сбора и анализа разведданных. [3]
Предварительная обработка [ править ]

Некоторые разведывательные дисциплины, особенно технические, будут анализировать одни и те же необработанные данные по-разному для взаимодополняющих целей. Например, платформа сбора разведывательной информации будет записывать все электромагнитные сигналы, полученные от антенны, направленной на конкретную цель в определенное время. Если предположить, что целью является радар, аналитики ELINT сосредоточатся на цели и зоне действия радара. Аналитики MASINT , однако, будут искать закономерности не в преднамеренных сигналах радара или побочных частотах, которые были случайно сгенерированы. Точно так же, если бы целью была голосовая связь, специалисты COMINT сосредоточились бы на содержании сообщения, а специалисты по акустике MASINT могли бы «озвучить» произнесенные слова, чтобы подтвердить, что они действительно пришли из предполагаемого источника. Хотя телеграфия с азбукой Морзе в значительной степени устарела, у каждого оператора есть особый ритм, известный как «кулак». Опытные операторы перехвата телеграфных сообщений могут распознать радиообман, когда кулак не соответствует предполагаемой личности оператора.
Самый простой этап предварительной обработки — это перевод собранного материала на родной язык аналитиков, если только, что желательно, аналитики не владеют языком информации.
библиотечные и справочные услуги Базовые аналитические
Библиотекари ЦРУ получают большое количество документов, не считая специальных исходных материалов, телеграмм, газет, обзоров прессы, периодических изданий, книг и карт. Поскольку эти отчеты поступают из множества различных основных источников, ежедневный объем колеблется и демонстрирует отсутствие единообразия в формате, средствах воспроизведения, длине и качестве представления, а также в классификации безопасности. По мере поступления их необходимо читать с целью выявления материалов, представляющих интерес примерно для 150 различных клиентских офисов или частных лиц.
Справочное бюро ведет несколько реестров (фактически специальных библиотек) специальных исходных материалов, биографических данных ученых и технических специалистов, фильмов и фотографий местности, а также данных о промышленных установках. Требования к коллекции документов обусловлены тремя типами запросов:
- Запросы на конкретный документ, на который у аналитика есть ссылка или цитата;
- Запросы определенной информации в ответ на конкретный вопрос;
- Запросы на всю информацию, относящуюся к предмету, который может быть или не быть четко определен.
Последнее, требующее поиска литературы, является наиболее трудным. Там, где центральные справочные службы были организованы независимо от исследовательских бюро, вскоре становится очевидным, что функциональная линия разграничения между ними и исследовательскими подразделениями не ясна. Это становится важным, когда это приводит к дублированию усилий или к неиспользованию справочных материалов исследователем, работающим под ложным впечатлением, что у него есть все соответствующие документы. Более широкое использование технологий совместной работы может помочь устранить это неправильное впечатление.
Тогда возникает вопрос, должна ли справочная служба быть активной или пассивной, динамической или статической? Пассивный подход к справочному обслуживанию будет означать, что справочный персонал будет просто поддерживать порядок в библиотеках, предоставляя аналитикам-исследователям возможность использовать коллекцию. С другой стороны, при активном подходе справочные аналитики обсуждают с ними проблему исследователя, а затем при необходимости приступают к подготовке библиографии, сбору явно соответствующих документов, их проверке, проверке с коллегами из других отделов дополнительных материалов, составлению рефераты, сделайте резервные копии популярных и дефицитных материалов, инициируйте требование о дополнительном выездном служении или подготовьте справочные материалы.
Как только будет создан отдельный центр для предоставления справочных услуг, вскоре он будет опубликован. Это происходит по нескольким причинам, наименее спорная из которых заключается в том, что клиент сделал конкретный запрос. Публикации такого типа называются исследовательскими или справочными пособиями. Некоторые из них весьма специфичны; другие имеют более общий характер и готовятся в ответ на общевыраженную потребность. Ряд различных клиентов могут, например, сообщить, что было бы очень полезно иметь периодический сборник всех готовых разведывательных отчетов и оценок для быстрого ознакомления.
Справочные сотрудники обязаны сообщать о наличии услуг и информации, о существовании которых аналитик может быть неизвестен; и по заданию произвести предварительный отбор материалов для удовлетворения конкретной потребности конкретного пользователя. Аналитику должно быть оставлено определение его значения для настоящего времени; для потребителя его значение для будущего; и лицу, определяющему политику, указанный курс действий.
Сотрудники разведки, а также конечные потребители нуждаются в эквиваленте справочников и энциклопедий. В США это называется «базовой разведкой», а в ЗЕС это называется «документальной разведкой». Большая часть этой информации сама по себе может быть несекретной, но их индексирование и перекрестные ссылки, особенно если эти перекрестные ссылки включают в себя секретные источники, сам указатель и взятую из него библиографию, могут быть надлежащим образом классифицированы.
Одним из средств организации базового интеллекта является аббревиатура BEST MAPS.
- Б — биографический интеллект
- E — экономическая разведка
- S-социологический интеллект
- Т — транспортная и телекоммуникационная разведка
- М-военно-географическая разведка
- А — разведка вооруженных сил
- П — политическая разведка
- S-научно-техническая разведка
Это не полный список, так как базовая интеллектуальная библиотека также включает в себя:
- Карты, включая «базовые карты», поверх которых можно накладывать наложения.
- Биографические данные со множеством перекрестных ссылок; британский термин - «регистрация».
- Графические данные
- Данные о целеуказании, которые могут считаться базовыми данными только воинскими частями.
На практике их можно объединить в:
- Справочники по странам на различных уровнях классификации (например, несекретный World Factbook )
- Тематические справочники (например, международные террористические группы), опять же на разном уровне классификации.
Благодаря современным технологиям эти коллекции могут представлять собой веб-документы, а не печатные копии.
Справочники по странам [ править ]
Несекретными примерами ссылок на страны, в гораздо более короткой форме, чем внутренние справочники, являются Всемирная книга фактов ЦРУ , таблицы данных «Страны и регионы» Министерства иностранных дел и по делам Содружества Великобритании. , [5] Государственного департамента США и справочные материалы . [6]
Ближе к внутренним справочникам разведывательных сообществ относятся « Справочники по зарубежным регионам» , [7] Первоначально подготовленный по контракту с армией США Американским университетом, а затем Федеральным исследовательским отделом Библиотеки Конгресса . Программа «Справочники по страновым исследованиям» «спонсировалась Министерством армии США. Поскольку первоначальным намерением спонсора серии было сосредоточить внимание в первую очередь на менее известных регионах мира или регионах, в которых могут быть развернуты силы США, сериал не является всеобъемлющим». На момент первой публикации существовал основной несекретный справочник и секретное приложение, последнее в основном касалось биографической информации. ЦРУ «Справочники по регионам» имели менее ограничительное распространение, чем «Сводки национальной разведки» .
Биографические ссылки [ править ]
Комплексная индексация – это реальная ценность биографического реестра. Сами имена представляют собой проблему, с фонетическими вариациями и псевдонимами. Soundex — это один из методов индексации имен, позволяющий найти фонетические эквиваленты с вариациями транслитерации на местном языке.
Хотя действительно общего решения не существует, была проведена значительная работа над обоими наборами нелатинских символов транслитерации . Soundex и связанные с ним системы помогают искать в биографических базах данных по фонетике, но наборы транслитерированных символов позволяют людям, не полностью владеющим письменным языком, искать имена.
Отношения между людьми, включенными в биографический указатель, важны и постоянно обновляются. Одним из терминов, используемых для индексов взаимосвязей, является «схема подключения». [8]
[9] Цикл организационной деятельности в разведывательных целях простирается от сбора избранной информации до ее прямого использования в отчетах, подготовленных для политиков. Между этими начальными и конечными действиями лежит ряд функций, которые можно сгруппировать под термином «обработка информации». К этим функциям относятся идентификация, запись, организация, поиск, преобразование в более полезные формы, синтез и распространение интеллектуального содержания собранной информации. Постоянно растущий объем производимой и срочно требуемой информации, а также высокая стоимость выполнения этих разнообразных операций вынуждают критически пересмотреть современные методы обработки информации.
интеллект геофизический Базовый
Карты являются очевидным продуктом, но в их бесконечном разнообразии, включая простые схемы, на которые может быть наложена конкретная информация, и разделение по политическим юрисдикциям, этническим группам и языкам, местности и т. д. Граница между картами и реальными изображениями становится все более размытой.
Интернет-ресурсы, такие как Google Earth, становятся все более полезными не только для самого подробного технического анализа. Одной из проблем остается индексация карт в географических информационных системах , поскольку как в картах, так и в изображениях используются многочисленные проекции и системы координат.
Порядок боевой разведки [ править ]
В основном это военный термин, боевой порядок относится к составу организации противника, включая подразделения, ключевой персонал, оборудование и численность. В общем, это форма базовой разведки, но она настолько важна и часто так быстро меняется, что ее можно отнести к определенному отделу разведывательного подразделения.
Этот термин также используется для обозначения организационных деталей других аспектов оппозиции. Например, электронный боевой порядок — это перечень оборудования, местонахождения и характеристик рабочих сигналов передатчиков, антенн и другого электронного оборудования противника.
Текущая разведка [ править ]
Спектр деятельности подпадает под термин «текущая разведка». Как минимум, действующий разведывательный центр получает необработанные или минимально обработанные отчеты, объединяет их с имеющейся у него информацией и, в зависимости от своей миссии, может поддерживать:
- Тактическое предупреждение (особенно военные объекты, сочетающие операции и разведку), такие как командный пункт Командования противовоздушной обороны Северной Америки (НОРАД).
- Мобильные командные центры военных и политиков, такие как военно-морские центры боевой информации или бортовые системы предупреждения и управления (АВАКС)
- Стратегическое предупреждение и координация (например, Оперативный центр Госдепартамента США)
- Ситуационная осведомленность о продолжающихся объектах, представляющих интерес для оперативного использования (например, комната слежения за подводными лодками Великобритании времен Второй мировой войны)
- Ситуационная осведомленность о продолжающихся вопросах, представляющих интерес, для информации политиков и более систематических презентаций (например, Ситуационная комната Белого дома США ).
Одной из функций наблюдательных центров, по крайней мере в агентствах и командованиях, обладающих возможностями сбора и наблюдения, является контроль за наличием датчиков, запланированным патрулированием и т. д. Часть тактической неожиданности в битве при Перл-Харборе заключалась в том, что патрульные самолеты должны были быть в воздухе и работать первая радиолокационная станция, но ни один наблюдательный центр не подтвердил это - старшие офицеры предположили, что это было сделано. [10]
Промежуточными по своевременности между тактическим предупреждением и осведомленностью об обстановке являются средства, работающие круглосуточно, 7 дней в неделю, 365 дней в году, которые остаются активными по текущим вопросам. Возможно, первым современным наблюдательным центром был британский центр слежения за подводными лодками под руководством Роджера Винна . Это был предшественник современного центра «всего источника», где тактические отчеты, криптоанализ, пеленгация и другие функции объединялись для обнаружения немецких подводных лодок, угрожающих конвоям союзников.
Современные разведывательные службы часто используют телеконференции или видеоконференции для обмена информацией, такие как NOIWON ( Сеть офицеров национальной оперативной разведки ), которая связывает (США) Национальный военный командный центр, Национальный военный объединенный разведывательный центр, Оперативный центр Государственного департамента, Оперативный центр ЦРУ. , Бюро разведки и исследований Государственного департамента, Оперативный центр АНБ и Оперативный центр Белого дома. Другие подразделения могут присоединяться к конференциям, когда это необходимо, например, Федерального бюро расследований Центр стратегической информации и операций (SIOC) (ФБР).
В других странах есть аналогичные сети или иногда физические объекты, куда все затронутые агентства направляют своих представителей, например, комнаты для брифингов кабинета министров Великобритании «COBRA».
Когда кризис не обязательно имеет международное значение, может быть все, что необходимо, — например, SIOC для нескольких одновременных тюремных бунтов. В случае угона самолета без террористических последствий оперативный центр Федерального управления гражданской авиации может работать с SIOC или с конкретными службами, такими как штаб-квартира береговой охраны. Береговая охрана, другие подразделения Министерства внутренней безопасности, такие как Федеральное агентство по чрезвычайным ситуациям , и технические специалисты, такие как Агентство по охране окружающей среды США или Национальная метеорологическая служба, могут присоединиться к специальным операциям.
Хотя некоторые из этих непредвиденных обстоятельств могут сразу не показаться связанными с национальной безопасностью, реальность иная: крупное стихийное бедствие, такое как ураган «Катрина» , потребует значительной военной поддержки. В Северной Америке система управления инцидентами , от местной до национальной системы управления инцидентами , является обычным явлением для организаций аварийно-спасательных служб.
Крупные военные командования часто имеют оперативные центры, в которые подчиненные штабы передают информацию, а вышестоящее командование информируется о ситуации, но не о ее деталях. Они, в свою очередь, передают информацию на свои национальные уровни. США и Россия обменялись группами связи в своих центрах аэрокосмического предупреждения, и между странами, которым может потребоваться разрешение кризисов, существуют «горячие линии», такие как система HAMMER RICK между США и Израилем.
Контрольные списки показаний и предупреждений [ править ]
Показания и предупреждения объединены в «контрольные списки показаний», специфичные для конкретных стран и систем. Например, для одной страны, использующей определенный самолет, может быть обычным делом запускать формирования в короткие сроки в рамках своей регулярной подготовки. Другая страна из-за нехватки топлива или обслуживающего персонала может редко проводить групповые взлеты, и это будет свидетельствовать о запланированных действиях. Некоторые действия в своей стране или собственными силами могут вызвать тревогу национального уровня, например, авария с применением ядерного оружия, крупная национальная катастрофа и т. д.
разведка Ситуационная
Ситуационная разведка находится между краткосрочной и среднесрочной перспективой. Он опирается на справочные материалы, текущие разведывательные данные и необработанную информацию, которая не имеет прямого отношения к тактической цели. Это дает политикам обзор и контекст.
Канадская служба безопасности и разведки (CSIS) особенно [ нужна ссылка ] хорош в публикации материалов. Примером ситуационного исследования может служить Комментарий № 70 «Угроза транснациональной преступности: перспектива разведки» . [11] список Еще одной публикацией является база данных «Террористические» объекты, включенные в текущий . [12]
Технически непубличные, но широко доступные отчеты Исследовательской службы Конгресса США . Федерация американских ученых ведет одну базу данных по адресу https://fas.org/sgp/crs/index.html .
Информационные технологии [ править ]
В 2001–2002 годах работал научным сотрудником Центра анализа разведывательной информации имени Шермана Кента , «мозгового центра», прикрепленного к учебному центру ЦРУ для аналитиков. [13] ему было поручено нечто новое: привлечь стороннего ученого для изучения самого процесса анализа, особенно того, как информационные технологии (ИТ) использовались и могли использоваться.
Его «подход заключался в том, чтобы наблюдать за как можно большим количеством аналитиков DI и спрашивать их, как они выполняют свою работу. Мы обсуждали, какие задачи было трудно выполнить и какие технологии или процедуры работали гладко. Мы также говорили об их собственных идеях о том, как они могли бы использовать ИТ более эффективно. Для сравнения я также встречался с исследователями в организациях, которые выполняют функции, аналогичные функциям DI (например, другие разведывательные организации; Исследовательская служба Конгресса; The Washington Post; и службы оценки бизнес-рисков). Наконец, опираясь на свой собственный опыт работы в деловых и неправительственных исследовательских учреждениях, я смог наблюдать, как DI реагирует на террористические атаки 11 сентября 2001 года и набирает обороты в войне с терроризмом.
«Я вышел из этого опыта под впечатлением от качества аналитиков DI, но также был обеспокоен их недостаточной осведомленностью и отсутствием доступа к новым информационным технологиям и услугам, которые могут иметь решающее значение для их работы. DI использует автоматизированные базы данных с тех пор, как 1970-х годов и постепенно улучшала свои возможности. Благодаря существующей системе аналитики могут выполнять большую часть поиска исходных документов из архивов ЦРУ на своих рабочих местах и получать документы в электронном виде».
Однако, к сожалению, стоит отметить, что аналитики ЦРУ по-прежнему справляются гораздо лучше, чем их коллеги из ФБР, которым сложно получить доступ к каким-либо внешним защищенным сетям или поделиться наиболее конфиденциальными данными внутри своего агентства. [14] Однако АНБ, похоже, гораздо удобнее использовать ИТ в качестве повседневного инструмента.
Внутренние базы данных агентств продолжают совершенствоваться по сравнению с предыдущими поколениями, но во многих отношениях уступают коммерческим поисковым системам. Однако следует помнить, что простота использования не является абсолютным требованием. Человеческие интерфейсы некоторых поисковых систем скорее «дружественны к экспертам», чем «удобны для пользователя», что позволяет аналитикам с солидным опытом работы со сложными стратегиями поиска работать с максимальной эффективностью. Одним из индикаторов некоторых недостатков системы является тот факт, что важной частью профессиональной деятельности аналитика DI является построение сети неформальных источников. Хороший аналитик либо знает кого-то, либо «знает кого-то, кто кого-то знает» в другом офисе или организации, кто может получить необходимую ему информацию. Хороший аналитик будет использовать эти контакты для привлечения большего количества потенциальных клиентов. В коммерческом мире эти контакты управляются с помощью CRM, ERM или программного обеспечения для социальных сетей.
Политика и практика агентства создают пять видов ограничений, которые не позволяют DI приобретать новые ИТ и эффективно их использовать. В 2008 году американское разведывательное сообщество A-Space, возможно, сумело преодолеть некоторые из этих ограничений или прорвется со временем.
Безопасность и ИТ [ править ]
Безопасность, вероятно, является единственным наиболее важным фактором, который мешает DI более эффективно применять информационные технологии. Разумеется, безопасность необходима для разведки. Проблема в том, что когда дело касается ИТ, подход — это не «управление рисками», а «исключение рисков».
До недавнего времени использование персональных цифровых помощников было запрещено в учреждениях строгого режима. [13] Могут возникнуть некоторые очень специализированные угрозы электронной безопасности, поэтому, возможно, необходимо разработать и предоставить безопасный КПК. Даже в правительственных учреждениях с конфиденциальной, но несекретной информацией (например, личной медицинской информацией, подпадающей под действие HIPAA ), существует серьезная обеспокоенность по поводу того, что информация обходит меры безопасности на крошечных эквивалентах твердотельных дисков, которые могут поместиться в ручки. Однако другие агентства решают эту проблему, требуя от устройств хранить информацию в зашифрованном виде и используя биометрическую идентификацию. [15]
Такие исключительные правила также посылают аналитикам DI неявный сигнал о том, что информационные технологии опасны и не являются необходимыми для анализа. Аналитики по роду своей работы особенно осведомлены об угрозах безопасности. Поэтому, когда им говорят, что технология потенциально опасна, они инстинктивно стараются избегать ее без крайней необходимости.
Ноутбук можно защитить, но безопасность должна быть встроена и поддерживаться. Файлы нуждаются в надежном шифровании. Необходимы несколько уровней инструментов обнаружения угроз безопасности. Биометрическая аутентификация будет идентифицировать только законных пользователей.
Сотрудники службы безопасности должны лучше понимать, как работают аналитики. Вместо того, чтобы просто исключать технологии, их целью должна быть разработка методов применения ИТ, которые были бы настолько удобны для пользователя, чтобы аналитики DI могли работать безопасно с как можно меньшим количеством препятствий.
См. также [ править ]
Ссылки [ править ]
- ^ Кент, Шерман (2000). Стратегическая разведка для американской мировой политики . Принстонский университет Пресс. ISBN 0-691-02160-0 .
- ^ Jump up to: Перейти обратно: а б Дэвис, Джек. «Периодические статьи: Том 1, номер 5: Шерман Кент и профессия аналитика разведывательной информации» (PDF) . Центр анализа разведывательной информации Шермана Кента . Архивировано из оригинала (PDF) 12 июня 2007 г.
- ^ Страницы 234-252. Джонс, Майло Л. и; Зильберзан, Филипп (2013). Конструирование Кассандры, переосмысление провала разведки ЦРУ, 1947–2001 гг . Издательство Стэнфордского университета. ISBN 978-0804793360 .
- ^ Министерство армии США (сентябрь 2006 г.). «FM 2-22.3 (FM 34-52) Операции по сбору разведывательной информации» (PDF) . Проверено 31 октября 2007 г.
- ^ Министерство иностранных дел и по делам Содружества Великобритании. «Страны и регионы» .
- ^ Госдепартамент США. «Справочные заметки» .
- ^ «Отдел федеральных исследований Библиотеки Конгресса» . Серия справочников по зарубежным странам.
- ^ Турисон, Седжвик младший (1990). Беседы с Виктором Чарли, рассказ следователя . Книги Баллантайна. ISBN 0-8041-0726-2 . Туризон 1990.
- ^ Борель, Пол (1959). «Об обработке разведывательной информации» . Исследования в области разведки . Архивировано из оригинала 9 января 2008 года . Проверено 28 октября 2007 г.
- ^ Вольстеттер, Роберта (1962). Перл-Харбор: предупреждение и решение . Издательство Стэнфордского университета. ISBN 0-8047-0598-4 .
- ^ Портеус, Грегори Ф. (зима 1996 г.). «Угроза транснациональной преступности: взгляд разведки» . Архивировано из оригинала 23 октября 2007 г. Проверено 27 октября 2007 г.
- ^ Канадская служба безопасности и разведки. «Субъекты, включенные в текущий список» . Архивировано из оригинала 16 августа 2012 г.
- ^ Jump up to: Перейти обратно: а б Берковиц, Брюс. «DI и «ИТ»: неспособность идти в ногу с информационной революцией» . Исследования в области разведки . Архивировано из оригинала 13 июня 2007 года . Проверено 29 октября 2007 г.
- ^ «Усилия Федерального бюро расследований по улучшению обмена разведданными и другой информацией» . Декабрь 2003 года . Проверено 29 октября 2007 г.
- ^ Зысковский, Джон. «Флэш-накопители слишком часто становятся жертвами удобства: USB-накопители могут стать кошмаром для безопасности данных» . Правительственные компьютерные новости . Архивировано из оригинала 25 декабря 2007 г. Проверено 20 октября 2007 г.