साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन (सीएमएमसी)

14 मार्च 2022 | साइब्ररी साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन (सीएमएमसी)


सीएमएमसी साइबररी परिभाषा

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन (सीएमएमसी) अनुपालन स्तरों की एक प्रणाली है जो सरकार, विशेष रूप से रक्षा विभाग (डीओडी) को यह निर्धारित करने में मदद करती है कि किसी संगठन के पास नियंत्रित अवर्गीकृत सूचना ( सीयूआई ) या अन्य व्यावसायिक रूप से महत्वपूर्ण डेटा के साथ सुरक्षित रूप से काम करने के लिए आवश्यक सुरक्षा उपाय मौजूद हैं या नहीं। डीओडी के साथ काम करने में रुचि रखने वाली कंपनियों को सीएमएमसी रेटिंग प्राप्त करनी होगी और विशिष्ट सीएमएमसी नियमों का पालन करना होगा। सीएमएमसी की शुरुआत पांच प्रमाणन स्तरों के साथ हुई थी, लेकिन जैसा कि नीचे दिखाया गया है, जनवरी 2022 में जारी सीएमएमसी 2.0 के साथ, उन्होंने स्तरों को घटाकर तीन विशिष्ट स्तरों में विभाजित कर दिया है, जिनका विवरण नीचे दिया गया है।

अधिकांश कंपनियों को लेवल 1 हासिल कर लेना चाहिए; इसमें बुनियादी सुरक्षा प्रणालियाँ, पासवर्ड की सुरक्षा और एंटीवायरस सॉफ़्टवेयर शामिल हैं। लेवल 3 में खतरों को शुरू होने से पहले ही पहचानने और कम करने के लिए सक्रिय उपाय, साथ ही बुनियादी ढांचे का ऑडिट करने, कमियों की पहचान करने और उन्हें ठीक करने के लिए स्थापित प्रणालियाँ और प्रक्रियाएँ शामिल हैं। लेवल 3 प्रणाली को लगातार बेहतर बनाया जाता है।

रक्षा विभाग की जानकारी के साथ काम करने वाले संगठनों के लिए CMMC प्रमाणन आवश्यक है। यदि संगठन CUI के साथ काम कर रहा है, तो उसे केवल स्तर 2 या उससे कम की मंज़ूरी की आवश्यकता हो सकती है। यदि संगठन वर्गीकृत जानकारी के साथ काम कर रहा है, तो उसे संभवतः स्तर 3 की मंज़ूरी की आवश्यकता होगी।

सीएमएमसी 3 स्तर

एक छोटे एवं मध्यम आकार के व्यवसाय (एसएमबी) के लिए इसका क्या मतलब है?

अगर आप सरकार के साथ काम करने में रुचि रखते हैं, तो आपके संगठन को CMMC अनुपालन की आवश्यकता हो सकती है। CMMC अनुपालन आवश्यकताएँ अनुबंध के आधार पर अलग-अलग होती हैं, कई अनुबंधों में केवल स्तर 1 या स्तर 2 अनुपालन की आवश्यकता होती है, लेकिन कुछ अनुबंधों में स्तर 3 अनुपालन की आवश्यकता होती है।

अगर आप सरकार के साथ काम नहीं कर रहे हैं, लेकिन भविष्य में रक्षा उद्योग में काम करने की योजना बना रहे हैं, तो भी आपको अपनी CMMC यात्रा शुरू कर देनी चाहिए। कई लोगों का अनुमान है कि किसी संगठन को CMMC स्तर 12 की तैयारी तक पहुँचने में 18 से 2 महीने लग सकते हैं, और स्तर 3 के लिए और भी ज़्यादा।

आपको तैयारी में मदद के लिए किसी CMMC सलाहकार से भी संपर्क करना चाहिए। ऐसे कई रास्ते हैं जो आपको एक बंद रास्ते पर ले जा सकते हैं। CMMC अनुपालन से संबंधित अन्य निर्णय अभी तय होने बाकी हैं - सबसे महत्वपूर्ण यह कि कौन स्तर 2 अनुपालन के लिए स्वयं सत्यापन कर सकता है और किसे किसी लाइसेंस प्राप्त प्रमाणन संगठन से प्रमाणित होना आवश्यक होगा।

CMMC अनुपालन के मूल सिद्धांत NIST 800-171 नियंत्रण उद्देश्यों पर आधारित सक्रिय और सुसंगत सुरक्षा सर्वोत्तम प्रथाओं से संबंधित हैं। ये ऐसे नियंत्रण हैं जिन पर अधिकांश संगठनों को मज़बूत गहन सुरक्षा कार्यक्रम और मन की शांति के लिए ध्यान केंद्रित करना चाहिए। 

नीचे दी गई अतिरिक्त सिफारिशें आपके संगठन को CMMC अनुपालन की दिशा में सही रास्ते पर लाने में मदद करेंगी। 

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दिए गए सुझाव आपको और आपके व्यवसाय को रोज़मर्रा के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव CyberHoot उत्पाद या CyberHoot की vCISO सेवाओं में अंतर्निहित हैं। CyberHoot के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। CyberHoot.com पर जाएं और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

CMMC के बारे में अधिक जानने के लिए यह 3 मिनट का छोटा वीडियो देखें:

सूत्रों का कहना है: 

लाल नदी

अतिरिक्त पढ़ना:

रक्षा औद्योगिक आधार को सुरक्षित करना

नई CMMC 2.0 आवश्यकताएँ

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं: 

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

नकली सॉफ़्टवेयर इंस्टॉलर विंडोज़ अपडेट को बंद कर रहे हैं।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...

अधिक पढ़ें
जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

जब “Apple सपोर्ट” से आपको कॉल आए, तो फोन काट दें।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...

अधिक पढ़ें
मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

मिलिए मैनिक से: एक ऐसा एंड्रॉइड मैलवेयर जिसकी बैकअप योजना बेहद चालाकी भरी है।

कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...

अधिक पढ़ें