Tiger
推荐活动
  • 北京军都山烧烤~曲艺文顽~哪铁车友会
  • 2025-06-14
  • 宾客人数
  • 参加(15)可能(0)
  • “驭风同行 畅享朱雀”
  • 2025-04-13
  • 宾客人数
  • 参加(31)可能(0)
  • 徽伍e族车友会二季度活动
  • 2025-04-12
  • 宾客人数
  • 参加(8)可能(0)
  • 驭风而行 共赴美好 轰趴主题活动
  • 2025-03-30
  • 宾客人数
  • 参加(12)可能(0)
五角大楼发布承包商网络安全标准的拟议规则
阅读 7160
2023年12月28日 16:02分

砺道智库 2023-12-28 14:55 发表于北京

据defensescoop网日前报道,美国国防部终于发布了关于承包商网络安全标准的拟议规则。

经过几年的发展,国防部于2021年末转变态度,推出了网络安全成熟度模型认证2.0,其中包括对特朗普政府期间首次开发的初始计划的增强。对该计划进行改革后,五角大楼一直在制定一项最终规则,要求使用该部门受控非机密信息的承包商必须获得CMMC认证,否则将面临失去业务的风险。

CMMC计划基于分层网络安全框架,根据公司工作所需的分类和安全级别,将公司分为1到5级。它最初的构想是为了保护承包商信息不被对手利用。过去几年,官员们将每年6000亿美元的损失归因于对手的网络盗窃。

拟议规则预计于12月26日发布,但联邦登记册上有未发布的版本。公众评议期为自发布之日起60天。

该计划并非没有争议,因为过去一些承包商的倡导者认为该计划将是昂贵的、繁重的——特别是对于小企业和非传统承包商来说——而且难以跟上。

CMMC2.0力求通过三个关键功能来简化事情:

  • 第一个是分层模型,要求承包商根据信息的敏感性大规模实施网络安全标准。

  • 第二个是评估要求,允许国防部验证标准的实施情况。

  • 三是通过合同执行。一旦CMMC合同全面实施,处理敏感信息的国防部承包商必须达到特定的CMMC级别才能赢得潜在合同。


* 本内容及图片由会员自行发布,英客对其真实性、准确性及图片版权归属不承担任何责任!
  •  -  - 
  • 39
  • 9
  • 0
  • 举报
帖子
  • 发帖
  • 添加照片
发布
近期动态
  • 最新回复
  • 最多回复
  • 最多赞
正在加载...