Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak
November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity Maturity Model Certification, CMMC) megfelelőséget minden olyan vállalat számára, amely a Pentagon beszállítója akar lenni. Ez a védelmi ipari bázison (Defense Industrial Base, DIB) belül mindenkire érvényes, attól függően, milyen érzékeny, minősítetlen adatot kezelnek.

Kiberbiztonsági szintek, szigorú ellenőrzések

A CMMC három szintet határoz meg. Az alap (1. szint) éves önértékelést és nyilatkozatot ír elő, a második szint legtöbbször külsős auditot kíván, a harmadik szint esetén pedig már kormányzati vizsgálat szükséges. Kötelező lesz a hozzáférések szigorítása, a felhasználók azonosítása, fizikai biztonsági szabályok bevezetése, rendszeres szoftverfrissítés, valamint minden incidens azonnali jelentése.

A szabályozás értelmében a DoD-hoz szerződni kívánóknak egyértelműen be kell mutatniuk, hogy megfelelnek az előírásoknak. A CMMC csak a szerződésekhez köthető, minősítetlen, de szabályozott információkra vonatkozik; a titkosított adatokra és rendszerekre továbbra is más, szigorúbb előírások érvényesek.

Kihívások és ellenállás

A CMMC nem aratott osztatlan sikert a beszállítók körében, sokan tiltakoztak a többletterhek miatt. Ennek hatására egy átdolgozott, egyszerűsített változat készült el, amely mostantól hivatalos. Az új szabály nemcsak a cégekre ró megfelelési kötelezettséget, hanem a DoD beszerzési felelőseit is kötelezi arra, hogy már az ajánlatkérésekben világosan megjelöljék, milyen szintet követelnek meg – és szerződést csak az kaphat, aki ezt igazolni tudja.

Átneveznék a Védelmi Minisztériumot? Magánakció a múltban

Donald Trump elnök egy végrehajtási rendelettel próbálta visszavezetni a Hadügyminisztérium (Department of War) elnevezést, amelyet 1947 óta nem használnak. Jogilag azonban csak a Kongresszus nevezheti át a minisztériumot, így az elnöki próbálkozás inkább a kommunikációs hadviselés részének tekinthető, különösen, hogy még a hivatalos oldalak címét sem módosították.


Nem lehet kibújni a védelem alól

Az amerikai nemzetbiztonság mostantól minden vállalat figyelmét és energiáját megköveteli. A megfelelés nem puszta formalitás, hanem az új Pentagon-üzlet belépője – a következő időszak a kevésbé felkészült cégek számára igencsak kellemetlennek ígérkezik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 16:59

Az új Eufy biztonsági kamera: végre nincs havi díj!

🔒 A biztonsági kamerák világában igazi újdonsággal állt elő az Eufy: a vadonatúj, MI-alapú EufyCam C35 nemcsak mesterséges intelligenciával, színes éjjellátóval és arcfelismeréssel érkezik, hanem végre megszabadulhatsz a bosszantó havi előfizetési díjaktól is...



MA 16:30

Régi szer felfedezése segíthet a szuperbaktériumok ellen

Az antibiotikum-rezisztencia világszerte égető egészségügyi problémává vált, hiszen az évek során egyre kevesebb hatékony gyógyszer maradt a fertőzések leküzdésére...

MA 16:01

Az előre telepített alkalmazások törlését engedélyezi a Microsoft

🗑 Végre sokkal egyszerűbbé válik megszabadulni a Windows 11 előre telepített Microsoft Store-alkalmazásaitól nagyvállalati és oktatási környezetben...

MA 15:59

Az űrből is kísérteties: egy óriási koponya bámul a Szaharából

Egy űrhajós 2023-ban különleges fotót készített a Nemzetközi Űrállomás fedélzetéről: egy gigantikus, koponyára emlékeztető alakzat néz felfelé a csádi Trou au Natron vulkáni kráterből, amely a Szahara szívében, a Tibeszti-hegységben található...



MA 15:30

Az amerikai gépek újraalkotják a Napot és küzdenek a rákkal

☀️ Az Egyesült Államok Energiaügyi Minisztériuma hatalmas, közel 360 milliárd forintos (1 milliárd USD) szerződést kötött az AMD-vel két új szuperszámítógép fejlesztésére...

MA 15:04

Az amerikai tőzsdén most három nagy dobásra figyel mindenki

A tőzsdei eredményszezon erős rajtot vett, amivel a részvénypiac történelmi csúcsokat döntött...

MA 14:59

Az arany orrdísz és a vérszomjas perui isten titka

🎥 Egy 1500 éves aranyozott réz orrdísz került elő Peru északi részén, a Loma Negra régészeti lelőhelyen...

MA 14:29

Az áldozatok nem fizetnek: összeroskadtak a zsarolóvírus-bevételek

Az utóbbi időszakban drasztikusan csökkent a kifizetések aránya a zsarolóvírus-támadások során: már csak a megtámadott vállalatok 23 százaléka hajlandó fizetni a hackerbandáknak...



MA 14:00

Az új Xbox: teljes Windows és ingyenes multiplayer mindenki számára

A Microsoft következő Xbox konzolja teljes értékű Windows rendszert futtat, így bármikor átválthatsz a hagyományos Xbox kezelőfelületről, és elérheted a Steamet, az Epic Games Store-t, a Battle...

MA 14:00

Bemutatták a DJI Romót, az átlátszó és meglepően okos porszívót

A DJI nevét a legtöbben a drónok és a menő kameratechnika kapcsán ismerik...

MA 13:30

Az igazi barátokra nem egy buli után találunk rá

👥 Az új élethelyzetekben – legyen szó költözésről vagy munkahelyváltásról – mindenki hallja a jó tanácsot: vegyél részt programokban, barátkozz!..



MA 13:00

Az Apple az útleveleket is digitalizálja – jönnek a digitális ID-k!

Az Apple hamarosan bővíti a Wallet alkalmazást: a felhasználók nemcsak bankkártyákat és jegyeket, hanem digitális útlevelet is tárolhatnak benne...

MA 12:30

Az MI-keresők meglepő forrásokat használnak

A generatív MI-alapú keresők eredményei gyakran egészen más oldalakat emelnek ki, mint a hagyományos keresők...

MA 12:03

A techóriások százmilliárdokat költenek az MI-őrületben

A világ legnagyobb technológiai vállalatai – a Microsoft, a Meta, az Alphabet (Google), az Amazon és az Apple – ezekben a napokban jelentik be negyedéves eredményeiket, amelyek fő fókuszában most a tőkeberuházások (capex) állnak...

MA 11:59

Újabb kamu Gmail-adatszivárgás: a Google cáfol

🔑 Újabb pánikhullám söpört végig az interneten, miután hírek jelentek meg arról, hogy állítólag 183 millió Gmail-fiók adatai kerültek illetéktelen kezekbe...



MA 11:30

Megállt a várható élettartam növekedése, szertefoszlik a 100 éves álom

🙁 A 20. század első felében a gazdag országok lakói történelmi léptékben tapasztalták az élettartam növekedését: egy 1900-ban született gyermek 62 évig élhetett, míg az 1938-ban születetteknél már 80 év volt az átlag...

MA 11:01

Az MI‑gyorsítók új királya: visszatér a Snapdragon a szerverekbe?

👑 A Qualcomm ismét belép a szerverek világába, ezúttal az MI‑inferenciára optimalizált gyorsítóival és titokzatos, előre összeszerelt rackszekrényeivel...



MA 10:58

Az internet mérése és átláthatósága, ami a felszín alatt zajlik

💻 Az internet alapjaiban meghatározza mindennapjainkat, ám kevesen tudják, milyen kutatómunka zajlik a színfalak mögött azért, hogy stabilabbá, átláthatóbbá és biztonságosabbá váljon...