您需要了解的頂級(jí)國防部網(wǎng)絡(luò)安全知識(shí)
利潤豐厚的國防部供應(yīng)鏈中的承包商負(fù)責(zé)更新網(wǎng)絡(luò)安全協(xié)議。未能按時(shí)完成任務(wù)將導(dǎo)致收入損失。
為了增強(qiáng)供應(yīng)鏈中的網(wǎng)絡(luò)安全狀況,美國國防部最近呼吁進(jìn)行全面的改革計(jì)劃,這將對(duì)企業(yè)產(chǎn)生重大影響。
最新的網(wǎng)絡(luò)安全成熟度模型認(rèn)證的發(fā)布(CMMC版本對(duì)直接DoD承包商和處理不同級(jí)別敏感數(shù)據(jù)的供應(yīng)鏈運(yùn)營提出了嚴(yán)格要求。新版本0.7概述了一個(gè)5層系統(tǒng),該系統(tǒng)將最嚴(yán)格的網(wǎng)絡(luò)安全協(xié)議置于頂層。該政策旨在確保采取加強(qiáng)的網(wǎng)絡(luò)安全措施,以反映和保護(hù)國防部承包商信息的敏感性。
“如果我們執(zhí)行所有必要的安全控制措施,我們將不會(huì)被滲透到目前的水平。我們需要設(shè)定水平,因?yàn)閲拦I(yè)基地的很大一部分都沒有健全的網(wǎng)絡(luò)衛(wèi)生?!睋?jù)報(bào)道,國防部官員凱特·阿靈頓(Kate Arrington)談到CMMC部署時(shí)說。“只有1%的DIB(國防工業(yè)基地)公司實(shí)施了美國國家標(biāo)準(zhǔn)技術(shù)研究院的所有110項(xiàng)控制措施。我們需要擴(kuò)大規(guī)模,使DIB的絕大多數(shù)合作伙伴都能抵御民族攻擊。”
小型,中型和大型公司都必須符合標(biāo)準(zhǔn)并獲得第三方認(rèn)證。享受有利可圖的國防部合同好處的裝備應(yīng)注意,據(jù)報(bào)道,CMMC將從2020年6月開始打包為“信息請(qǐng)求”。這也是從2020年9月開始的“提案請(qǐng)求”中的必要因素。國防部工作產(chǎn)生的利潤,開始更新網(wǎng)絡(luò)安全至關(guān)重要。需要頂級(jí)認(rèn)證的運(yùn)營應(yīng)立即開始。
IT相關(guān)推薦:企業(yè)償還承包商的網(wǎng)絡(luò)安全升級(jí)費(fèi)用
底層CMMC注意事項(xiàng)
從事僅要求獲得1級(jí)或2級(jí)認(rèn)證的公司的網(wǎng)絡(luò)安全檢查工作不會(huì)過多。許多擁有先前認(rèn)證的人可以在投標(biāo)未來的工程時(shí)簡單地證明。由于1級(jí)和2級(jí)僅相當(dāng)于國防部所稱的基本和中級(jí)網(wǎng)絡(luò)衛(wèi)生,因此您的機(jī)構(gòu)可以聘請(qǐng)受管理的IT安全專家,并相對(duì)輕松地以經(jīng)濟(jì)高效的方式獲得認(rèn)證。重要的是要注意,每個(gè)組織都會(huì)爭先恐后地聘請(qǐng)網(wǎng)絡(luò)安全專家按時(shí)遵守。因此,時(shí)間至關(guān)重要。
CMMC的頂級(jí)小吃
需要完成上層合規(guī)性的企業(yè)可能會(huì)面臨嚴(yán)峻挑戰(zhàn)。3級(jí)被國防部認(rèn)定為良好網(wǎng)絡(luò)衛(wèi)生。CMMC的4級(jí)和5級(jí)法規(guī)意味著獲得主動(dòng)和高級(jí)的網(wǎng)絡(luò)安全。這些是決策者可以預(yù)期的一些嚴(yán)格控制措施。
P1053: 此控制任務(wù)要求承包商和供應(yīng)鏈機(jī)構(gòu)改善或創(chuàng)建“安全事件管理器”。該要求增加了自動(dòng)網(wǎng)絡(luò)掃描的功能,并可能需要一層人工智能。
P1060: 此措施通過增強(qiáng)的網(wǎng)絡(luò)威脅意識(shí)培訓(xùn)來任務(wù)組織。員工培訓(xùn)應(yīng)包括對(duì)當(dāng)前和新出現(xiàn)的威脅的知識(shí),以及傳統(tǒng)的網(wǎng)絡(luò)釣魚技術(shù)等。這種類型的網(wǎng)絡(luò)安全培訓(xùn)的外包已被證明對(duì)國防部供應(yīng)鏈公司和其他部門有效。
P1101 / 1107: 這可能迫使中小型公司承擔(dān)在工作時(shí)間內(nèi)建立安全運(yùn)營中心的繁重工作,以獲取4級(jí)認(rèn)證。第5級(jí)要求要求建立24/7安全中心。對(duì)于企圖使用內(nèi)部IT團(tuán)隊(duì)達(dá)到標(biāo)準(zhǔn)的公司來說,這可能會(huì)抑制成本。
P1171: 頂級(jí)CMMC要求公司創(chuàng)建并保持主動(dòng)搜索網(wǎng)絡(luò)安全威脅的能力。這項(xiàng)功能與許多網(wǎng)絡(luò)安全功能的不同之處在于,國防部承包商和供應(yīng)鏈機(jī)構(gòu)有望繼續(xù)發(fā)動(dòng)進(jìn)攻,以檢測和破壞可能滲透到現(xiàn)有控制中的入侵。這是國家安全的核心,因?yàn)樾袠I(yè)領(lǐng)導(dǎo)者非常了解網(wǎng)絡(luò)犯罪分子,而競爭對(duì)手國家孜孜不倦地努力抗擊我們的防御。
IT相關(guān)推薦:國內(nèi)汽車行業(yè)的IT外包服務(wù)
采取積極措施以滿足CMMC要求
國防部官員凱特·阿靈頓(Kate Arrington)明確表示,從獲利豐厚的合同中受益的公司必須遵守最新的網(wǎng)絡(luò)安全協(xié)議,否則將被拋在后面。除非您考慮到對(duì)國家安全的真正威脅,否則這似乎給中小型企業(yè)帶來了沉重負(fù)擔(dān)。大量敏感的防御數(shù)據(jù)存儲(chǔ)在承包商和供應(yīng)鏈公司的網(wǎng)絡(luò)中。
隨著認(rèn)證準(zhǔn)備工作的臨近,等待的行業(yè)領(lǐng)導(dǎo)者無疑會(huì)發(fā)現(xiàn)自己正忙于按時(shí)完成任務(wù)。必須牢記,您的競爭對(duì)手將積極爭取第三方網(wǎng)絡(luò)安全專家的幫助,以獲得競爭優(yōu)勢。等待可能會(huì)使您失去賺錢的能力,從而大大提高國防部的工作質(zhì)量。