Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak

Az új Pentagon-kibervédelmi szabályok mindenkit sarokba szorítanak
November 9-től új korszak kezdődik azoknak a cégeknek, amelyek szerződni szeretnének az Egyesült Államok Védelmi Minisztériumával (DoD). A legfrissebb szabályozás kötelezővé teszi a Kiberbiztonsági Érettségi Modell Tanúsítvány (Cybersecurity Maturity Model Certification, CMMC) megfelelőséget minden olyan vállalat számára, amely a Pentagon beszállítója akar lenni. Ez a védelmi ipari bázison (Defense Industrial Base, DIB) belül mindenkire érvényes, attól függően, milyen érzékeny, minősítetlen adatot kezelnek.

Kiberbiztonsági szintek, szigorú ellenőrzések

A CMMC három szintet határoz meg. Az alap (1. szint) éves önértékelést és nyilatkozatot ír elő, a második szint legtöbbször külsős auditot kíván, a harmadik szint esetén pedig már kormányzati vizsgálat szükséges. Kötelező lesz a hozzáférések szigorítása, a felhasználók azonosítása, fizikai biztonsági szabályok bevezetése, rendszeres szoftverfrissítés, valamint minden incidens azonnali jelentése.

A szabályozás értelmében a DoD-hoz szerződni kívánóknak egyértelműen be kell mutatniuk, hogy megfelelnek az előírásoknak. A CMMC csak a szerződésekhez köthető, minősítetlen, de szabályozott információkra vonatkozik; a titkosított adatokra és rendszerekre továbbra is más, szigorúbb előírások érvényesek.

Kihívások és ellenállás

A CMMC nem aratott osztatlan sikert a beszállítók körében, sokan tiltakoztak a többletterhek miatt. Ennek hatására egy átdolgozott, egyszerűsített változat készült el, amely mostantól hivatalos. Az új szabály nemcsak a cégekre ró megfelelési kötelezettséget, hanem a DoD beszerzési felelőseit is kötelezi arra, hogy már az ajánlatkérésekben világosan megjelöljék, milyen szintet követelnek meg – és szerződést csak az kaphat, aki ezt igazolni tudja.

Átneveznék a Védelmi Minisztériumot? Magánakció a múltban

Donald Trump elnök egy végrehajtási rendelettel próbálta visszavezetni a Hadügyminisztérium (Department of War) elnevezést, amelyet 1947 óta nem használnak. Jogilag azonban csak a Kongresszus nevezheti át a minisztériumot, így az elnöki próbálkozás inkább a kommunikációs hadviselés részének tekinthető, különösen, hogy még a hivatalos oldalak címét sem módosították.


Nem lehet kibújni a védelem alól

Az amerikai nemzetbiztonság mostantól minden vállalat figyelmét és energiáját megköveteli. A megfelelés nem puszta formalitás, hanem az új Pentagon-üzlet belépője – a következő időszak a kevésbé felkészült cégek számára igencsak kellemetlennek ígérkezik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

MA 13:03

Elon Musk kifakadt, szerinte az Apple túlságosan összefonódott az OpenAI-jal

⚠ Lényeges hangsúlyozni, hogy Elon Musk hatalmas vihart kavart azzal, hogy beperelte az Apple-t és az OpenAI-t: szerinte ez a partnerség elfojtja a MI-innovációt, végtelen előnyt biztosítva a ChatGPT-nek....


MA 12:50

Az amerikai diákok tudása mélyrepülésben

Az USA középiskolásainak matematika- és olvasáseredményei évtizedes mélyponton vannak. A legfrissebb országos felmérés szerint a végzősök 2024-es átlaga több mint húsz éve a legalacsonyabb. A COVID–19-járvány csak tovább...

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

MA 12:27

Az igazi művészeket most még nem pótolja a mesterséges intelligencia

Sokan elgondolkodtak már azon, mennyire hatott rájuk egy-egy kedvenc könyv, film vagy festmény. Mi vonzott bennük? Egy különleges szín, egy zenemű magával ragadó dallama, egy író empátiája, vagy...

Az új Windows frissítés mindenkiből rendszergazdát csinálna

MA 12:01

Az új Windows frissítés mindenkiből rendszergazdát csinálna

A Microsoft 2025 augusztusi Windows biztonsági frissítése váratlan bosszúságokat okozhat, miután a Windows Installer egyik sebezhetőségét egy új biztonsági javítással zárták le. A megoldás lényege, hogy mostantól minden...

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

MA 11:26

Mostantól az MI végzi helyettünk a munkát, de biztosan ezt akarjuk?

Az OpenAI új fejlesztése, a ChatGPT ügynök jelentősen kibővíti a mesterséges intelligencia lehetőségeit: a virtuális számítógép és a beépített eszköztár révén most már nemcsak elemzéseket és adatgyűjtést tud...


MA 11:03

Az MI-ügynökök egyidejű munkája alaposan átalakítja a programozást

Az elmúlt években számos forradalminak nevezett technológia jelent meg a szoftverfejlesztés világában, ám a legtöbbjük végül csak apró lépésnek bizonyult, sok marketinggel fűszerezve. Most azonban valóban lényegi változás...

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

MA 10:39

Az MI-ügynökök rémálma: soha ne engedd az egész laptopot!

A gépen futó MI-ügynököknek korlátlan jogokat adni elsőre csábító, főleg amikor állandóan jóvá kell hagyni parancsokat, és a felugró engedélykérések zavarnak. Mégis, amikor valaki minden védelmet kikapcsol csak...

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

MA 10:27

Az MI-történelem legdrágább szerzői perét nyerték meg az írók

📚 Az Anthropic nevű MI-cégnek 1,5 milliárd dollárt – nagyjából 555 milliárd forintot – kell kifizetnie 500 ezer könyv szerzőinek, mert ezeket jogtalanul használták fel MI-modellek betanításához. A megállapodás...

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

MA 10:14

Az új csodafegyver: csontot nyomtat a ragasztópisztoly

🛠 Egy dél-koreai kutatócsoport forradalmi ragasztópisztolyt fejlesztett ki, amely képes 3D-nyomtatással csontszerű anyagot közvetlenül a törés helyére juttatni műtét közben. Eddig főleg laboratóriumi nyulakon tesztelték a szerkezetet, de az...