สรุป 3 ระดับมาตรฐาน CMMC ที่ผู้รับเหมากลาโหมสหรัฐฯ ต้องรู้ก่อนเสียสัญญา

ในโลกปัจจุบันที่ภัยคุกคามทางไซเบอร์ทวีความรุนแรงขึ้นอย่างต่อเนื่อง การปรับตัวของผู้รับเหมาที่ทำงานให้กับรัฐบาลกลางสหรัฐฯ จึงกลายเป็นเรื่องคอขาดบาดตาย บริษัทที่เคยได้รับสัญญาต่อเนื่องมานานหลายปีอาจพบว่าตัวเองกำลังเผชิญกับอุปสรรคใหม่ หากไม่มีการรับรองความปลอดภัยจากองค์กรภายนอกที่น่าเชื่อถือ

ช่องโหว่ขนาดใหญ่ที่เกิดจากการตรวจสอบที่ไม่เข้มงวดเพียงพอทำให้กระทรวงกลาโหมสหรัฐฯ ต้องออกมาตรการใหม่ การนำกรอบ Cybersecurity Maturity Model Certification (CMMC) มาบังคับใช้อย่างเป็นทางการจึงเป็นฟันเฟืองสำคัญที่จะช่วยปกป้องข้อมูลสำคัญของชาติ การเตรียมพร้อมตั้งแต่วันนี้คือทางเดียวที่จะรักษาโอกาสทางธุรกิจในอนาคต

กระทรวงกลาโหมสหรัฐฯ ดูรายละเอียด ได้วางโครงสร้างที่รัดกุมผ่านกฎหมายสองฉบับที่ทำงานสอดประสานกัน

นี่คือการยกระดับความมั่นคงทางไซเบอร์ที่ครอบคลุมทั้งระบบนิเวศการจัดซื้อจัดจ้าง

การออกแบบระดับการรับรอง 3 ขั้นช่วยให้บริษัทแต่ละแห่งสามารถปรับตัวได้ตามความจำเป็น

กระทรวงยุติธรรมสหรัฐฯ ได้นำกลไกของพระราชบัญญัติเรียกร้องค่าเสียหายเท็จมาใช้เป็นอาวุธหลัก

การเพิกเฉยหรือการไม่ยอมตรวจสอบข้อมูลให้ถูกต้องอาจถูกตีความว่าเป็นความผิดตามกฎหมายได้ บริษัทอาจถูกฟ้องร้องเรียกค่าเสียหายมหาศาล การตรวจสอบความถูกต้องของข้อมูลก่อนการกดยืนยันจึงเป็นขั้นตอนที่สำคัญที่สุด

ข้อกำหนดใหม่ระบุว่าช่องว่างในระบบความปลอดภัยส่วนใหญ่ต้องได้รับการแก้ไขภายในเวลา 180 วัน

Leave a Reply

Your email address will not be published. Required fields are marked *