Featured
Noi reguli pentru certificarea CMMC 2.0 în domeniul securității cibernetice

Regulamentul final al mult așteptatei Certificări de Maturitate a Securității Cibernetice (CMMC) 2.0, care stabilește noi standarde pentru contractorii care gestionează informații controlate neclasificate (CUI), a fost lansat astăzi pentru inspecție publică și va fi publicat în registrul federal pe 15 octombrie.
Începând din 2025, Departamentul Apărării va începe implementarea cerinței ca toți contractorii din domeniul apărării să fie conformi cu CMMC în momentul atribuirii unui contract. Cu toate acestea, pentru a evita o goană inutilă de a îndeplini noile reglementări într-un termen scurt, aceste cerințe vor deveni obligatorii după o perioadă de tranziție de trei ani.
„Modificarea regulii DFARS care va implementa contractual Programul CMMC va fi publicată la începutul sau mijlocul anului 2025”, a declarat un comunicat de presă al Departamentului Apărării.
Principala schimbare de la CMMC 1.0 la 2.0 este că CMMC 1.0 avea un sistem de conformitate cu cinci niveluri, în timp ce CMMC 2.0 are un sistem cu trei niveluri. În plus, se introduce o evaluare de către terți, în funcție de nivelul de CUI pe care un contractor îl gestionează.
Contractorii de Nivel 1, care se ocupă cu „protecția de bază” a CUI și anumiți contractori de Nivel 2, care se ocupă cu „protecția generală” a CUI, pot efectua auto-evaluări pentru a se asigura că sunt conformi cu CMMC. Contractorii rămași, care sunt clasificați drept Nivel 2, precum și toți contractorii de Nivel 3, vor trebui să treacă printr-o evaluare de către terți. De asemenea, noul regulament „identifică clar” toate cele 24 de controale de securitate din cerințele NIST SP 800-172 impuse pentru certificarea CMMC de Nivel 3.
Un studiu recent raportat de Breaking Defense a arătat că există o discrepanță considerabilă între companiile care au completat auto-evaluări și cele care au obținut evaluări de către terți: doar 4% din respondenți erau realmente conformi CMMC pe baza evaluărilor de către terți, însă 75% credeau că erau conformi pe baza auto-evaluărilor.
În plus, lansarea de astăzi a confirmat că contractorii trebuie să respecte controalele stabilite de Institutul Național de Standarde și Tehnologie (NIST) în Publicația Specială (SP) 800-171.
„CMMC oferă instrumentele necesare pentru a trasa răspunderea entităților sau persoanelor care pun în pericol informațiile sau sistemele SUA prin raportarea intenționată greșită a practicilor sau protocoalelor lor de securitate cibernetică, sau prin încălcarea conștientă a obligațiilor de a monitoriza și raporta incidentele și breșele de securitate cibernetică,” se arată în comunicat. Programul CMMC „implementează o cerință anuală de afirmare care este un element cheie pentru monitorizarea și aplicarea răspunderii statutului de securitate cibernetică al unei companii.”
Funcționarii au anunțat CMMC 2.0 încă din noiembrie 2019 ca fiind o versiune actualizată a CMMC 1.0. Noul model a fost conceput pentru a reduce complexitatea prin eliminarea proceselor unice și a practicărilor de securitate pe care industria le consideră redundante și costisitoare, a declarat David McKeown, Director Adjunct de Informații pentru Securitate Cibernetică și Ofițer Senior de Securitate a Informațiilor la Departamentul Apărării, în luna iunie.
-
Administratieacum 5 zile
Schimbare majoră în Penitenciare: Apelul de Dimineață devine „treaba tuturor”, ofițerii coboară pe secții
-
Exclusivacum 2 zile
FSANP către magistrați: „A venit și rândul vostru! Ați fost complici, nu ați acționat în numele legii”
-
Exclusivacum 5 zile
Sistemul Penitenciar, impotmolit in trecut: „Groparii” incă păzesc cimitirul ANP, Directorul General Burcu, singur impotriva „grelei moșteniri”
-
Exclusivacum 6 ore
Culmea nesimțirii: De la dans cu hoții, direct adjunct la IPJ Prahova!
-
Exclusivacum 5 zile
Sistemul Antigrindină sub lupa: Adevăruri incomode și intâlniri decisive
-
Featuredacum 5 zile
De cine se tem magistrații? Poliția va asigura protecție totală pentru judecători și procurori, inclusiv pensionari, familiile și avuțiile lor
-
Exclusivacum 21 de ore
EXCLUSIV! Fermierii prahoveni DEMASCĂ mafia antigrindină printr-o sesizare-BOMBĂ: „Furt de ploaie” și infracțiuni grave!
-
Exclusivacum 3 zile
Antigrindina, o bombă cu ceas pentru agricultura prahoveană: Prefectul Nicodim promite, dar fermierii rămân în alertă!