Sertifisering for cybersikkerhetsmodning (CMMC)

14. mars 2022 | Cybrary Sertifisering for cybersikkerhetsmodning (CMMC)


cmmc cybrary definisjon

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Cybersecurity Maturity Model Certification (CMMC) er et system med samsvarsnivåer som hjelper myndighetene, nærmere bestemt Forsvarsdepartementet (DoD) , med å avgjøre om en organisasjon har sikkerhetstiltakene på plass for å jobbe sikkert med kontrollert, uklassifisert informasjon ( CUI ) eller andre forretningskritiske data. Bedrifter som er interessert i å samarbeide med DoD, må være CMMC-klassifisert og følge spesifikke CMMC-forskrifter. CMMC startet med gitte sertifiseringsnivåer, men som vist nedenfor, med CMMC 2.0 utgitt i januar 2022, komprimerte de nivåene ned til tre unike nivåer som beskrevet nedenfor.

Nivå 1 er det de fleste bedrifter allerede burde ha oppnådd; dette inkluderer grunnleggende sikkerhetssystemer, passordhygiene og antivirusprogramvare . Nivå 3 inkluderer proaktive metoder for å oppdage og redusere trusler før de starter, samt systemer og prosesser på plass for å revidere infrastruktur, identifisere hull og utbedre dem. Et nivå 3-system optimaliseres kontinuerlig.

CMMC-sertifisering er påkrevd av organisasjoner som opererer med DoD-informasjon. Hvis organisasjonen opererer med CUI, trenger den kanskje bare en klarering på nivå 2 eller lavere. Hvis organisasjonen opererer med klassifisert informasjon, vil den sannsynligvis trenge en klarering på nivå 3.

CMMC 3 nivåer

Hva betyr dette for en SMB?

Hvis du er interessert i å samarbeide med myndighetene, kan det hende at organisasjonen din trenger CMMC-samsvar. CMMC-samsvarskravene varierer avhengig av kontrakten. Mange kontrakter krever kun samsvar på nivå 1 eller nivå 2, mens noen kontrakter krever nivå 3.

Hvis du ikke jobber i myndighetene, men planlegger å jobbe i forsvarsindustrien i fremtiden, bør du likevel starte din CMMC-reise. Mange anslår at det kan ta en organisasjon 12 til 18 måneder å nå CMMC-nivå 2-beredskap og lenger for nivå 3.

Du bør også engasjere deg i en CMMC-konsulent for å få hjelp med forberedelsene. Det finnes mange veier som kan gås som vil føre til en blindvei. Andre avgjørelser innenfor CMMC-samsvar er ennå ikke tatt – særlig hvem som kan selv bekrefte samsvar med nivå 2 og hvem som må sertifiseres av en lisensiert sertifiseringsorganisasjon.

De grunnleggende prinsippene for CMMC-samsvar er knyttet til proaktive og konsekvente beste praksiser for sikkerhet basert på NIST 800-171 kontrollmål. Dette er kontroller som de fleste organisasjoner bør fokusere på å implementere for et sterkt og grundig cybersikkerhetsprogram og rett og slett trygghet. 

De ytterligere anbefalingene nedenfor vil hjelpe organisasjonen din med å komme på rett vei mot CMMC-samsvar. 

Ytterligere anbefalinger for nettsikkerhet

I tillegg vil disse anbefalingene nedenfor hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-programutviklingstjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier, distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontortiden bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse osv.) eller forby bruken av dem helt.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Alle disse anbefalingene er innebygd i CyberHoot-produktet eller CyberHoots vCISO-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på de siste oppdateringene om cybersikkerhet.

For å lære mer om CMMC, se denne korte videoen på 3 minutter:

kilder: 

Rød elv

Ytterligere lesing:

Sikring av forsvarsindustrien

Nye CMMC 2.0-krav

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer