Kontrolované neutajované informácie (CUI)

15. marca 2022 | Cyber Kontrolované neutajované informácie (CUI)


kontrolované neutajované informácie CUI cybrary

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Kontrolované neutajované informácie (CUI) sú federálne neutajované informácie (informácie, ktoré vytvára alebo vlastní federálna vláda, alebo ktoré subjekt vytvára alebo vlastní pre vládu alebo v jej mene), ktoré si vyžadujú kontroly ochrany alebo šírenia v súlade so zákonmi, nariadeniami a vládnymi politikami. Federálny program CUI je celovládny prístup k vytvoreniu jednotného súboru požiadaviek a kontrol informačnej bezpečnosti zameraných na zabezpečenie citlivých vládnych informácií.

CUI je termín, ktorý obsahuje mnoho rôznych označení na identifikáciu informácií, ktoré nie sú utajované, ale mali by byť chránené. Medzi príklady, ktoré vám možno budú známe, patria:  

CUI nie je utajovaná alebo prísne tajná informácia. Obe sú ešte dôležitejšie ako CUI.

Príkladom CUI môže byť pracovný harmonogram politikov v senáte. Utajovaný by bol harmonogram prezidenta a viceprezidenta (okrem verejných stretnutí zverejnených v médiách). Prísne tajné by mohli byť niektoré presuny vojsk armády Spojených štátov alebo predaj zbraní našim spojencom.

Čo to znamená pre malé a stredné podniky alebo poskytovateľa spravovaných služieb (MSP)?

Väčšina malých a stredných podnikov a poskytovateľov spravovaných služieb sa nemusí obávať kontrolovaných neutajovaných informácií (CUI), pokiaľ nespolupracujú s vládnymi subjektmi alebo nie sú sami dodávateľmi v oblasti obrany. Ak má vaša spoločnosť záujem o spoluprácu s vládou, môže byť potrebné, aby bola v súlade s CMMC . Požiadavky na súlad s CMMC sa líšia v závislosti od zmluvy, pričom mnohé zmluvy vyžadujú iba súlad s úrovňou 1 alebo úrovňou 2, ale niektoré zmluvy vyžadujú úroveň 3 (najprísnejšie povinné kontroly).

Ak ešte nepracujete pre vládu, ale plánujete v budúcnosti pracovať v obrannom priemysle, mali by ste sa aj tak začať stať CMMC. Mnohí odhadujú, že dosiahnutie úrovne pripravenosti CMMC úrovne 2 môže organizácii trvať 12 až 18 mesiacov a úrovne 3 dlhšie.

Mali by ste sa tiež obrátiť na konzultanta CMMC, ktorý vám pomôže s prípravou. Existuje mnoho ciest, ktorými sa môžete vydať a ktoré vedú do slepej uličky. Ďalšie rozhodnutia v rámci dodržiavania predpisov CMMC však ešte len treba určiť – najmä kto môže sám preukázať súlad s požiadavkami úrovne 2 a kto bude musieť byť certifikovaný licencovanou certifikačnou organizáciou.

Základné princípy súladu s CMMC sa týkajú proaktívnych a konzistentných osvedčených bezpečnostných postupov založených na kontrolných cieľoch NIST 800-171. Ide o kontroly, na ktorých implementáciu by sa mala zamerať väčšina organizácií, aby zabezpečili silné programy kybernetickej bezpečnosti do hĺbky a jednoducho pokoj v duši. 

Ďalšie odporúčania uvedené nižšie pomôžu vašej organizácii nasmerovať sa na správnu cestu k dosiahnutiu súladu s CMMC. 

Ďalšie odporúčania pre kybernetickú bezpečnosť

Okrem toho vám a vašej firme pomôžu tieto odporúčania zostať v bezpečí pred rôznymi hrozbami, ktorým môžete čeliť denne. Všetky nižšie uvedené návrhy môžete získať najatím služieb vývoja programu vCISO od spoločnosti CyberHoot.

  1. Riaďte zamestnancov pomocou zásad a postupov. Potrebujete minimálne zásady pre heslá, zásady prijateľného používania, zásady pre manipuláciu s informáciami a písomný program informačnej bezpečnosti (WISP).
  2. Školte zamestnancov, ako ich rozpoznať a vyhnúť sa im phishingové útokyZaveďte systém riadenia vzdelávania, ako je CyberHoot, aby ste zamestnancov naučili zručnosti, ktoré potrebujú, aby boli sebavedomejší, produktívnejší a bezpečnejší.
  3. Otestujte zamestnancov phishingovými útokmi na precvičenie. Phishingové testovanie od CyberHoot umožňuje firmám otestovať zamestnancov uveriteľnými phishingovými útokmi a zaradiť tých, ktorí zlyhajú, do nápravného phishingového školenia.
  4. Nasadiť kritické technológie kybernetickej bezpečnosti vrátane dvojfaktorová autentizácie na všetkých kritických účtoch. Povoľte filtrovanie nevyžiadanej pošty v e-mailoch, overte zálohy, nasaďte ochranu DNS, antivírusa antivírusový softvér na všetkých vašich koncových bodoch.
  5. V modernej ére práce z domu sa uistite, že spravujete osobné zariadenia pripájané k vašej sieti overením ich zabezpečenia (záplaty, antivírus, ochrana DNS atď.) alebo úplným zákazom ich používania.
  6. Ak ste v posledných dvoch rokoch neabsolvovali posúdenie rizík treťou stranou, mali by ste ho mať teraz. Zavedenie rámca riadenia rizík vo vašej organizácii je kľúčové pre riešenie najzávažnejších rizík s obmedzeným časom a peniazmi.
  7. Kúpte si kybernetické poistenie, ktoré vás ochráni v prípade katastrofického zlyhania. Kybernetické poistenie sa nelíši od poistenia auta, požiaru, povodne alebo života. Je tu, keď ho najviac potrebujete.

Všetky tieto odporúčania sú zabudované do produktu CyberHoot alebo služieb vCISO od spoločnosti CyberHoot. S CyberHoot môžete riadiť, školiť, hodnotiť a testovať svojich zamestnancov. Navštívte stránku CyberHoot.com a zaregistrujte sa na odber našich služieb ešte dnes. Minimálne sa naďalej vzdelávajte prihlásením sa na odber našich mesačných bulletinov o kybernetickej bezpečnosti , aby ste boli informovaní o aktuálnych aktualizáciách v oblasti kybernetickej bezpečnosti.

Ak sa chcete dozvedieť viac o kontrolovaných neutajovaných informáciách (CUI), pozrite si toto krátke 2-minútové video:

Zdroje: 

UMICH.Edu

NIST

DCSA

EPA

Ďalšie čítanie:

Dodržiavanie predpisov CMMC

Súvisiace podmienky:

Certifikácia modelu kybernetickej bezpečnosti (CMMC)

CyberHoot má k dispozícii aj niekoľko ďalších zdrojov, ktoré môžete použiť. Nižšie sú uvedené odkazy na všetky naše zdroje, neváhajte si ich kedykoľvek pozrieť: 

Poznámka: Ak sa chcete prihlásiť na odber nášho newslettera, kliknite na ktorýkoľvek z vyššie uvedených odkazov (okrem infografiky), zadajte svoju e-mailovú adresu na pravej strane stránky a kliknite na tlačidlo „ Posielať newslettery“.

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Corp MDM: Falošná pracovná aplikácia, ktorá chcela čítať vaše textové správy

Corp MDM: Falošná pracovná aplikácia, ktorá chcela čítať vaše textové správy

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Už nejaký čas to tu vieme...

Čítaj viac
Phishing so súhlasom OAuth: Chráňte svoje povolenia, nielen svoje heslo

Phishing so súhlasom OAuth: Chráňte svoje povolenia, nielen svoje heslo

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Som požehnaná, že som mohla...

Čítaj viac
Falošní inštalátori softvéru vypínajú službu Windows Update

Falošní inštalátori softvéru vypínajú službu Windows Update

Autor: Katie Boquetti | Editoriál: Craig Taylor Editoriál od Craiga Taylora: Pamätám si začiatky...

Čítaj viac