Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak
November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity Maturity Model Certification, CMMC) megfelelőséget minden olyan vállalat számára, amely a Pentagon beszállítója akar lenni. Ez a védelmi ipari bázison (Defense Industrial Base, DIB) belül mindenkire érvényes, attól függően, milyen érzékeny, minősítetlen adatot kezelnek.

Kiberbiztonsági szintek, szigorú ellenőrzések

A CMMC három szintet határoz meg. Az alap (1. szint) éves önértékelést és nyilatkozatot ír elő, a második szint legtöbbször külsős auditot kíván, a harmadik szint esetén pedig már kormányzati vizsgálat szükséges. Kötelező lesz a hozzáférések szigorítása, a felhasználók azonosítása, fizikai biztonsági szabályok bevezetése, rendszeres szoftverfrissítés, valamint minden incidens azonnali jelentése.

A szabályozás értelmében a DoD-hoz szerződni kívánóknak egyértelműen be kell mutatniuk, hogy megfelelnek az előírásoknak. A CMMC csak a szerződésekhez köthető, minősítetlen, de szabályozott információkra vonatkozik; a titkosított adatokra és rendszerekre továbbra is más, szigorúbb előírások érvényesek.

Kihívások és ellenállás

A CMMC nem aratott osztatlan sikert a beszállítók körében, sokan tiltakoztak a többletterhek miatt. Ennek hatására egy átdolgozott, egyszerűsített változat készült el, amely mostantól hivatalos. Az új szabály nemcsak a cégekre ró megfelelési kötelezettséget, hanem a DoD beszerzési felelőseit is kötelezi arra, hogy már az ajánlatkérésekben világosan megjelöljék, milyen szintet követelnek meg – és szerződést csak az kaphat, aki ezt igazolni tudja.

Átneveznék a Védelmi Minisztériumot? Magánakció a múltban

Donald Trump elnök egy végrehajtási rendelettel próbálta visszavezetni a Hadügyminisztérium (Department of War) elnevezést, amelyet 1947 óta nem használnak. Jogilag azonban csak a Kongresszus nevezheti át a minisztériumot, így az elnöki próbálkozás inkább a kommunikációs hadviselés részének tekinthető, különösen, hogy még a hivatalos oldalak címét sem módosították.


Nem lehet kibújni a védelem alól

Az amerikai nemzetbiztonság mostantól minden vállalat figyelmét és energiáját megköveteli. A megfelelés nem puszta formalitás, hanem az új Pentagon-üzlet belépője – a következő időszak a kevésbé felkészült cégek számára igencsak kellemetlennek ígérkezik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 14:29

Az áldozatok nem fizetnek: összeroskadtak a zsarolóvírus-bevételek

Az utóbbi időszakban drasztikusan csökkent a kifizetések aránya a zsarolóvírus-támadások során: már csak a megtámadott vállalatok 23 százaléka hajlandó fizetni a hackerbandáknak...

MA 14:00

Az új Xbox: teljes Windows és ingyenes multiplayer mindenki számára

A Microsoft következő Xbox konzolja teljes értékű Windows rendszert futtat, így bármikor átválthatsz a hagyományos Xbox kezelőfelületről, és elérheted a Steamet, az Epic Games Store-t, a Battle...

MA 14:00

Bemutatták a DJI Romót, az átlátszó és meglepően okos porszívót

A DJI nevét a legtöbben a drónok és a menő kameratechnika kapcsán ismerik...



MA 13:30

Az igazi barátokra nem egy buli után találunk rá

👥 Az új élethelyzetekben – legyen szó költözésről vagy munkahelyváltásról – mindenki hallja a jó tanácsot: vegyél részt programokban, barátkozz!..



MA 13:00

Az Apple az útleveleket is digitalizálja – jönnek a digitális ID-k!

Az Apple hamarosan bővíti a Wallet alkalmazást: a felhasználók nemcsak bankkártyákat és jegyeket, hanem digitális útlevelet is tárolhatnak benne...

MA 12:30

Az MI-keresők meglepő forrásokat használnak

A generatív MI-alapú keresők eredményei gyakran egészen más oldalakat emelnek ki, mint a hagyományos keresők...



MA 12:03

A techóriások százmilliárdokat költenek az MI-őrületben

A világ legnagyobb technológiai vállalatai – a Microsoft, a Meta, az Alphabet (Google), az Amazon és az Apple – ezekben a napokban jelentik be negyedéves eredményeiket, amelyek fő fókuszában most a tőkeberuházások (capex) állnak...



MA 11:59

Újabb kamu Gmail-adatszivárgás: a Google cáfol

🔑 Újabb pánikhullám söpört végig az interneten, miután hírek jelentek meg arról, hogy állítólag 183 millió Gmail-fiók adatai kerültek illetéktelen kezekbe...



MA 11:30

Megállt a várható élettartam növekedése, szertefoszlik a 100 éves álom

🙁 A 20. század első felében a gazdag országok lakói történelmi léptékben tapasztalták az élettartam növekedését: egy 1900-ban született gyermek 62 évig élhetett, míg az 1938-ban születetteknél már 80 év volt az átlag...



MA 11:01

Az MI‑gyorsítók új királya: visszatér a Snapdragon a szerverekbe?

👑 A Qualcomm ismét belép a szerverek világába, ezúttal az MI‑inferenciára optimalizált gyorsítóival és titokzatos, előre összeszerelt rackszekrényeivel...



MA 10:58

Az internet mérése és átláthatósága, ami a felszín alatt zajlik

💻 Az internet alapjaiban meghatározza mindennapjainkat, ám kevesen tudják, milyen kutatómunka zajlik a színfalak mögött azért, hogy stabilabbá, átláthatóbbá és biztonságosabbá váljon...

MA 10:49

Az MI bedarálja a Chegg-et: tömeges leépítés és visszatérő vezér

Az online oktatási platform, a Chegg drasztikus lépést jelentett be: a dolgozók 45 százalékát, vagyis 388 embert elbocsátanak...



MA 10:42

Már 25 éve működik az ISS, minden pillanat egy oldalon

A Nemzetközi Űrállomás (ISS) fennállásának 25. évfordulója alkalmából két NASA-szoftvermérnök megalkotta azt az oldalt, amely minden korábbinál részletesebben mutatja be az emberiség folyamatos jelenlétét a világűrben...

MA 10:33

Olaj helyett mesterséges intelligencia, átalakul a szaúdi gazdaság

🧑‍🪕 Az első gondolat, ami Szaúd-Arábiáról eszünkbe jut, általában az olaj és az ebből származó hatalmas vagyon...



MA 10:25

Az MI-vel készült, hamisított számlák fejtörést okoznak a cégeknek

Az MI képgeneráló eszközei mára nemcsak művészi alkotásokat vagy vicces fotókat gyártanak, hanem valósághű hamis számlákat is...

MA 10:17

Az amerikai katonákhoz is eljut a Google 3D-s videócsevegése

A Google együttműködésre lép a United Service Organizationsszel (USO), hogy a bevetésen lévő amerikai katonák eddig nem látott módon tarthassák a kapcsolatot szeretteikkel...



MA 10:09

Az új pixelszenzáció: egy egész képernyő a gombostűfejen

🔭 Elképesztő áttörés született a nanotechnológiában: német fizikusoknak sikerült olyan apró OLED-pixelt létrehozniuk, amely mindössze 300 nanométeres oldalakkal rendelkezik, vagyis akár egy teljes 1080p-s (1920×1080) kijelző is ráférne egyetlen négyzetmilliméterre...

MA 09:56

Az Apple térképein hirdetések jelenhetnek meg hamarosan

Az Apple térképszolgáltatása új korszakba léphet, mivel a vállalat tervei szerint már jövőre megjelenhetnek rajta fizetett hirdetések...