详细内容或原文请订阅后点击阅览
五角大楼网络安全计划的未来受到质疑
国防部于 7 月 13 日宣布暂停其网络安全成熟度模型认证计划的第二阶段要求,并将对该工作进行为期 60 天的全面审查。
来源:美国国防杂志新闻五角大楼网络安全计划的未来受到质疑
iStock 插图
国防部于 7 月 13 日宣布暂停其网络安全成熟度模型认证计划的第二阶段要求,并将对该工作进行为期 60 天的全面审查。
该计划(称为 CMMC)已经进行了七年,旨在作为国防部验证国防承包商是否遵守其网络安全要求的机制。
据五角大楼发布的消息称,虽然该举措旨在增强网络安全,但“相反,它造成了高昂的合规成本和官僚负担”。小企业管理局的数据显示,该计划“迫使创新公司退出国防工业基地,这将推迟向作战人员提供关键能力”。
CMMC 的持续暂停和审查使该计划以及计划认证承包商网络安全状况的评估组织的命运受到质疑。
自2019年第一届特朗普政府宣布CMMC以来,这并不是第一次面临阻力。
该计划的最初版本遭到了如此强烈的反对,以至于时任国防部副部长凯瑟琳·希克斯 (Kathleen Hicks) 在 2021 年拜登政府上任后不久就开始了自己对该计划的审查。
五角大楼于 2021 年 11 月推出了“CMMC 2.0”(该计划的迭代版本),由三个合规级别(而不是原始版本的五个)组成。
经过四年多的规则制定和行业反馈,第一阶段的实施于 2025 年 11 月开始,其中引入了适用的五角大楼针对 CMMC 1 级和 2 级自我评估的招标要求。
拜登政府期间的 2021 年审查导致 CMMC 2.0 花费了大约八个月的时间。
“自我评估没有实现这一点,”他说。
主题:网络、国防部
