* DOD Instrucción 8500.01, "Aseguramiento de la información (IA):programa DOD IA", Esta instrucción proporciona una guía general sobre la garantía de información, y los dispositivos inalámbricos comerciales deben cumplir con sus requisitos para asegurar datos. El uso de tales dispositivos debe ser consistente con la postura general de IA.
* DOD Instrucción 8100.02, "Política nacional sobre telecomunicaciones", Esta instrucción rige el uso de sistemas y redes de telecomunicaciones dentro del DOD. Si bien no aborda específicamente los dispositivos inalámbricos comerciales, establece el marco dentro del cual debe cumplir su uso.
* Regulaciones locales: Los comandos individuales, las bases e incluso las instalaciones específicas a menudo tendrán sus propias regulaciones y políticas complementarias con respecto al uso de dispositivos inalámbricos comerciales. Estos a menudo son más restrictivos que las instrucciones general del DOD, reflejando preocupaciones de seguridad específicas u necesidades operativas. Por ejemplo, una base podría prohibir ciertos tipos de dispositivos o redes cerca de áreas sensibles.
* Guías de implementación técnica de seguridad (STIGS): Estas guías proporcionan instrucciones técnicas detalladas para asegurar dispositivos y sistemas específicos. Si se utiliza un dispositivo inalámbrico comercial para operaciones confidenciales, necesitaría cumplir con los requisitos de cumplimiento de STIG relevantes.
* órdenes ejecutivas y directivas de seguridad nacional: Políticas y directivas de seguridad nacional más amplias sobre ciberseguridad y protección de datos también pueden influir indirectamente en el uso de dispositivos inalámbricos comerciales.
En esencia, el uso de dispositivos inalámbricos comerciales dentro del DOD está sujeto a un enfoque en capas de la regulación. Las instrucciones generales proporcionan una guía general, mientras que las políticas y pautas técnicas más específicas abordan la implementación basada en el riesgo y los requisitos operativos. El personal siempre debe referirse a las regulaciones y políticas de su comando específicas para una guía definitiva. El incumplimiento puede dar lugar a una acción disciplinaria.