Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak
November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity Maturity Model Certification, CMMC) megfelelőséget minden olyan vállalat számára, amely a Pentagon beszállítója akar lenni. Ez a védelmi ipari bázison (Defense Industrial Base, DIB) belül mindenkire érvényes, attól függően, milyen érzékeny, minősítetlen adatot kezelnek.

Kiberbiztonsági szintek, szigorú ellenőrzések

A CMMC három szintet határoz meg. Az alap (1. szint) éves önértékelést és nyilatkozatot ír elő, a második szint legtöbbször külsős auditot kíván, a harmadik szint esetén pedig már kormányzati vizsgálat szükséges. Kötelező lesz a hozzáférések szigorítása, a felhasználók azonosítása, fizikai biztonsági szabályok bevezetése, rendszeres szoftverfrissítés, valamint minden incidens azonnali jelentése.

A szabályozás értelmében a DoD-hoz szerződni kívánóknak egyértelműen be kell mutatniuk, hogy megfelelnek az előírásoknak. A CMMC csak a szerződésekhez köthető, minősítetlen, de szabályozott információkra vonatkozik; a titkosított adatokra és rendszerekre továbbra is más, szigorúbb előírások érvényesek.

Kihívások és ellenállás

A CMMC nem aratott osztatlan sikert a beszállítók körében, sokan tiltakoztak a többletterhek miatt. Ennek hatására egy átdolgozott, egyszerűsített változat készült el, amely mostantól hivatalos. Az új szabály nemcsak a cégekre ró megfelelési kötelezettséget, hanem a DoD beszerzési felelőseit is kötelezi arra, hogy már az ajánlatkérésekben világosan megjelöljék, milyen szintet követelnek meg – és szerződést csak az kaphat, aki ezt igazolni tudja.

Átneveznék a Védelmi Minisztériumot? Magánakció a múltban

Donald Trump elnök egy végrehajtási rendelettel próbálta visszavezetni a Hadügyminisztérium (Department of War) elnevezést, amelyet 1947 óta nem használnak. Jogilag azonban csak a Kongresszus nevezheti át a minisztériumot, így az elnöki próbálkozás inkább a kommunikációs hadviselés részének tekinthető, különösen, hogy még a hivatalos oldalak címét sem módosították.


Nem lehet kibújni a védelem alól

Az amerikai nemzetbiztonság mostantól minden vállalat figyelmét és energiáját megköveteli. A megfelelés nem puszta formalitás, hanem az új Pentagon-üzlet belépője – a következő időszak a kevésbé felkészült cégek számára igencsak kellemetlennek ígérkezik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Új trükk, ügyvédi szöveggel tévesztik meg a mesterséges intelligenciát

MA 14:26

Új trükk, ügyvédi szöveggel tévesztik meg a mesterséges intelligenciát

A Pangea biztonsági cég kutatói rámutattak, hogy a mesterséges intelligencia (MI) – különösen a nagy nyelvi modellek (LLM-ek) – egy újabb, meglepően egyszerű módon is átverhető: elég, ha...

A Windows frissítések már nem akadnak el rejtélyes hibánál

MA 14:01

A Windows frissítések már nem akadnak el rejtélyes hibánál

Több Windows 11 és Windows Server gépen előforduló, idegesítő 0x8007007F hibára kínált megoldást a Microsoft. Ez a hiba különböző frissítési útvonalakon jelentkezett, például amikor valaki Windows 10 1809,...

Az MI már a csalók szolgálatában áll az X-en

MA 13:51

Az MI már a csalók szolgálatában áll az X-en

Az X közösségi oldalon a csalók egyre ügyesebben kerülik meg a platform tiltásait: most már a beépített MI-asszisztens, a Grok segítségével terjesztenek kártékony linkeket. Az új szabályozások értelmében...

Az MI óriása beköltözik Delhibe: OpenAI irodát nyit Indiában

MA 13:26

Az MI óriása beköltözik Delhibe: OpenAI irodát nyit Indiában

Az OpenAI bejelentette első indiai irodájának megnyitását, amellyel egyre nagyobb hangsúlyt fektet a helyi MI-piacra. A cég hamarosan helyi csapatot épít a fővárosban, Delhiben, hogy közelebb kerüljön India...

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

MA 13:03

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

⚠ Lényeges hangsúlyozni, hogy Elon Musk hatalmas vihart kavart azzal, hogy beperelte az Apple-t és az OpenAI-t: szerinte ez a partnerség elfojtja a MI-innovációt, végtelen előnyt biztosítva a ChatGPT-nek....


MA 12:50

Az amerikai diákok tudása mélyrepülésben

Az USA középiskolásainak matematika- és olvasáseredményei évtizedes mélyponton vannak. A legfrissebb országos felmérés szerint a végzősök 2024-es átlaga több mint húsz éve a legalacsonyabb. A COVID–19-járvány csak tovább...

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

MA 12:27

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

Sokan elgondolkodtak már azon, mennyire hatott rájuk egy-egy kedvenc könyv, film vagy festmény. Mi vonzott bennük? Egy különleges szín, egy zenemű magával ragadó dallama, egy író empátiája, vagy...

Az új Windows frissítés mindenkiből rendszergazdát csinálna

MA 12:01

Az új Windows frissítés mindenkiből rendszergazdát csinálna

A Microsoft 2025 augusztusi Windows biztonsági frissítése váratlan bosszúságokat okozhat, miután a Windows Installer egyik sebezhetőségét egy új biztonsági javítással zárták le. A megoldás lényege, hogy mostantól minden...

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

MA 11:26

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

Az OpenAI új fejlesztése, a ChatGPT ügynök jelentősen kibővíti a mesterséges intelligencia lehetőségeit: a virtuális számítógép és a beépített eszköztár révén most már nemcsak elemzéseket és adatgyűjtést tud...