Kontrolované neutajované informácie (CUI) sú federálne neutajované informácie (informácie, ktoré vytvára alebo vlastní federálna vláda, alebo ktoré subjekt vytvára alebo vlastní pre vládu alebo v jej mene), ktoré si vyžadujú kontroly ochrany alebo šírenia v súlade so zákonmi, nariadeniami a vládnymi politikami. Federálny program CUI je celovládny prístup k vytvoreniu jednotného súboru požiadaviek a kontrol informačnej bezpečnosti zameraných na zabezpečenie citlivých vládnych informácií.
CUI je termín, ktorý obsahuje mnoho rôznych označení na identifikáciu informácií, ktoré nie sú utajované, ale mali by byť chránené. Medzi príklady, ktoré vám možno budú známe, patria:
CUI nie je utajovaná alebo prísne tajná informácia. Obe sú ešte dôležitejšie ako CUI.
Príkladom CUI môže byť pracovný harmonogram politikov v senáte. Utajovaný by bol harmonogram prezidenta a viceprezidenta (okrem verejných stretnutí zverejnených v médiách). Prísne tajné by mohli byť niektoré presuny vojsk armády Spojených štátov alebo predaj zbraní našim spojencom.
Väčšina malých a stredných podnikov a poskytovateľov spravovaných služieb sa nemusí obávať kontrolovaných neutajovaných informácií (CUI), pokiaľ nespolupracujú s vládnymi subjektmi alebo nie sú sami dodávateľmi v oblasti obrany. Ak má vaša spoločnosť záujem o spoluprácu s vládou, môže byť potrebné, aby bola v súlade s CMMC . Požiadavky na súlad s CMMC sa líšia v závislosti od zmluvy, pričom mnohé zmluvy vyžadujú iba súlad s úrovňou 1 alebo úrovňou 2, ale niektoré zmluvy vyžadujú úroveň 3 (najprísnejšie povinné kontroly).
Ak ešte nepracujete pre vládu, ale plánujete v budúcnosti pracovať v obrannom priemysle, mali by ste sa aj tak začať stať CMMC. Mnohí odhadujú, že dosiahnutie úrovne pripravenosti CMMC úrovne 2 môže organizácii trvať 12 až 18 mesiacov a úrovne 3 dlhšie.
Mali by ste sa tiež obrátiť na konzultanta CMMC, ktorý vám pomôže s prípravou. Existuje mnoho ciest, ktorými sa môžete vydať a ktoré vedú do slepej uličky. Ďalšie rozhodnutia v rámci dodržiavania predpisov CMMC však ešte len treba určiť – najmä kto môže sám preukázať súlad s požiadavkami úrovne 2 a kto bude musieť byť certifikovaný licencovanou certifikačnou organizáciou.
Základné princípy súladu s CMMC sa týkajú proaktívnych a konzistentných osvedčených bezpečnostných postupov založených na kontrolných cieľoch NIST 800-171. Ide o kontroly, na ktorých implementáciu by sa mala zamerať väčšina organizácií, aby zabezpečili silné programy kybernetickej bezpečnosti do hĺbky a jednoducho pokoj v duši.
Ďalšie odporúčania uvedené nižšie pomôžu vašej organizácii nasmerovať sa na správnu cestu k dosiahnutiu súladu s CMMC.
Ďalšie odporúčania pre kybernetickú bezpečnosť
Okrem toho vám a vašej firme pomôžu tieto odporúčania zostať v bezpečí pred rôznymi hrozbami, ktorým môžete čeliť denne. Všetky nižšie uvedené návrhy môžete získať najatím služieb vývoja programu vCISO od spoločnosti CyberHoot.
Všetky tieto odporúčania sú zabudované do produktu CyberHoot alebo služieb vCISO od spoločnosti CyberHoot. S CyberHoot môžete riadiť, školiť, hodnotiť a testovať svojich zamestnancov. Navštívte stránku CyberHoot.com a zaregistrujte sa na odber našich služieb ešte dnes. Minimálne sa naďalej vzdelávajte prihlásením sa na odber našich mesačných bulletinov o kybernetickej bezpečnosti , aby ste boli informovaní o aktuálnych aktualizáciách v oblasti kybernetickej bezpečnosti.
Zdroje:
Ďalšie čítanie:
Súvisiace podmienky:
Certifikácia modelu kybernetickej bezpečnosti (CMMC)
CyberHoot má k dispozícii aj niekoľko ďalších zdrojov, ktoré môžete použiť. Nižšie sú uvedené odkazy na všetky naše zdroje, neváhajte si ich kedykoľvek pozrieť:
Poznámka: Ak sa chcete prihlásiť na odber nášho newslettera, kliknite na ktorýkoľvek z vyššie uvedených odkazov (okrem infografiky), zadajte svoju e-mailovú adresu na pravej strane stránky a kliknite na tlačidlo „ Posielať newslettery“.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Už nejaký čas to tu vieme...
Čítaj viac
Autor: Katie Boquetti | Editoriál: Craig Taylor Editoriál od Craiga Taylora: Pamätám si začiatky...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
