Cybersecurity Maturity Model Certification (CMMC)

ika-14 ng Marso 2022 | Cybrary Cybersecurity Maturity Model Certification (CMMC)


cmmc cybrary na kahulugan

I-secure ang iyong negosyo sa CyberHoot Ngayon!!!


Mag-sign Up Ngayon

Ang Cybersecurity Maturity Model Certification (CMMC) ay isang sistema ng mga antas ng pagsunod na tumutulong sa gobyerno, partikular sa Department of Defense (DoD) , na matukoy kung ang isang organisasyon ay may mga hakbang sa seguridad upang ligtas na magtrabaho kasama ang Controlled Unclassified Information ( CUI ) o iba pang kritikal na datos sa negosyo. Ang mga kumpanyang interesado na makipagtulungan sa DoD ay kailangang ma-rate ng CMMC at sumunod sa mga partikular na regulasyon ng CMMC. Nagsimula ang CMMC sa pagbibigay ng mga antas ng sertipikasyon, gayunpaman, tulad ng ipinapakita sa ibaba, sa paglabas ng CMMC 2.0 noong Enero 2022, ibinaba nila ang mga antas sa 3 natatanging antas gaya ng nakabalangkas sa ibaba.

Ang Antas 1 ang dapat ay nakamit na ng karamihan sa mga kumpanya; kabilang dito ang mga pangunahing sistema ng seguridad, kalinisan ng password , at software para sa proteksyon ng antivirus . Kasama sa Antas 3 ang mga proaktibong pamamaraan upang matukoy at mabawasan ang mga banta bago pa man magsimula ang mga ito, pati na rin ang mga sistema at prosesong nakalagay upang i-audit ang imprastraktura, tukuyin ang mga kakulangan, at ayusin ang mga ito. Ang isang Antas 3 na sistema ay patuloy na ino-optimize.

Ang sertipikasyon ng CMMC ay kinakailangan ng mga organisasyong nagpapatakbo gamit ang impormasyon ng DoD. Kung gumagana ang organisasyon gamit ang CUI, maaaring kailangan lang nito ng Level 2 clearance o mas mababa. Kung ang organisasyon ay tumatakbo gamit ang classified na impormasyon, malamang na kailangan nito ng clearance ng Level 3.

CMMC 3 antas

Ano ang ibig sabihin nito para sa isang SMB?

Kung interesado kang makipagtulungan sa gobyerno, maaaring kailanganin ng iyong organisasyon ang pagsunod sa CMMC. Ang mga kinakailangan sa pagsunod sa CMMC ay nag-iiba depende sa kontrata, na may maraming kontrata na nangangailangan lamang ng Level 1 o Level 2 na pagsunod, ngunit ang ilang kontrata ay nangangailangan ng Level 3.

Kung hindi ka nagtatrabaho sa gobyerno, ngunit plano mong magtrabaho sa industriya ng Depensa sa hinaharap, dapat mo pa ring simulan ang iyong paglalakbay sa CMMC. Tinatantya ng marami na maaaring tumagal ng 12 hanggang 18 buwan ang isang organisasyon upang maabot ang pagiging handa sa Antas 2 ng CMMC at mas matagal para sa antas 3.

Dapat ka ring makipag-ugnayan sa isang consultant ng CMMC para tulungan kang maghanda. Maraming mga landas na maaaring tahakin na hahantong sa isang dead end. Ang iba pang mga desisyon sa pagsunod sa CMMC ay hindi pa matutukoy - lalo na kung sino ang maaaring magpatunay sa Antas 2 na pagsunod at kung sino ang kakailanganing ma-certify ng isang lisensyadong organisasyon ng sertipikasyon.

Ang mga pangunahing prinsipyo ng pagsunod sa CMMC ay nauugnay sa maagap at pare-parehong pinakamahuhusay na kagawian sa seguridad batay sa mga layunin ng kontrol ng NIST 800-171. Ito ang mga kontrol na dapat ituon ng karamihan sa mga organisasyon sa pagpapatupad para sa malakas na defense-in-depth cybersecurity program at simpleng dating kapayapaan ng isip. 

Ang mga karagdagang rekomendasyon sa ibaba ay makakatulong na maihatid ang iyong organisasyon sa tamang landas patungo sa pagsunod sa CMMC. 

Mga Karagdagang Rekomendasyon sa Cybersecurity

Bukod pa rito, ang mga rekomendasyong ito sa ibaba ay makakatulong sa iyo at sa iyong negosyo na manatiling ligtas laban sa iba't ibang banta na maaaring kaharapin mo sa araw-araw. Lahat ng mga mungkahing nakalista sa ibaba ay makukuha sa pamamagitan ng pagkuha ng mga serbisyo sa pagbuo ng vCISO Program ng CyberHoot.

  1. Pamahalaan ang mga empleyado na may mga patakaran at pamamaraan. Kailangan mo ng isang patakaran sa password, isang katanggap-tanggap na patakaran sa paggamit, isang patakaran sa pangangasiwa ng impormasyon, at isang nakasulat na programa sa seguridad ng impormasyon (WISP) sa pinakamababa.
  2. Sanayin ang mga empleyado kung paano makita at iwasan atake ng phishing. Mag-adopt ng Learning Management system tulad ng CyberHoot para ituro sa mga empleyado ang mga kasanayang kailangan nila para maging mas kumpiyansa, produktibo, at secure.
  3. Subukan ang mga empleyado sa mga pag-atake ng Phishing upang magsanay. Ang pagsubok sa Phish ng CyberHoot ay nagbibigay-daan sa mga negosyo na subukan ang mga empleyado ng mga mapagkakatiwalaang pag-atake ng phishing at ilagay ang mga nabigo sa remedial na pagsasanay sa phish.
  4. I-deploy ang kritikal na teknolohiya sa cybersecurity kasama ang dalawang-factor na pagpapatotoo sa lahat ng kritikal na account. Paganahin ang pag-filter ng SPAM ng email, patunayan ang mga backup, i-deploy ang proteksyon ng DNS, antivirus, at anti-malware sa lahat ng iyong endpoint.
  5. Sa modernong panahon ng Work-from-Home, tiyaking pinamamahalaan mo ang mga personal na device na kumokonekta sa iyong network sa pamamagitan ng pag-validate ng kanilang seguridad (pag-patch, antivirus, mga proteksyon ng DNS, atbp) o ganap na pagbabawal sa paggamit ng mga ito.
  6. Kung hindi ka pa nagkaroon ng risk assessment ng isang 3rd party sa nakalipas na 2 taon, dapat ay mayroon ka na ngayon. Ang pagtatatag ng isang balangkas ng pamamahala sa peligro sa iyong organisasyon ay mahalaga sa pagtugon sa iyong mga pinakamatinding panganib sa iyong limitadong oras at pera.
  7. Bumili ng Cyber-Insurance para protektahan ka sa isang sitwasyon ng kabiguan. Ang Cyber-Insurance ay walang pinagkaiba sa Car, Fire, Flood, o Life insurance. Nandiyan kapag kailangan mo ito.

Ang lahat ng mga rekomendasyong ito ay nakapaloob sa produkto ng CyberHoot o sa mga Serbisyo ng vCISO ng CyberHoot. Gamit ang CyberHoot, maaari mong pamahalaan, sanayin, suriin, at subukan ang iyong mga empleyado. Bisitahin ang CyberHoot.com at mag-sign up para sa aming mga serbisyo ngayon. Kahit papaano ay patuloy na matuto sa pamamagitan ng pag-enroll sa aming buwanang mga newsletter ng Cybersecurity upang manatiling updated sa mga kasalukuyang update sa cybersecurity.

Upang matuto nang higit pa tungkol sa CMMC, panoorin ang maikling 3 minutong video na ito:

Pinagmumulan: 

Pulang ilog

Karagdagang Reading:

Pag-secure sa Depensa Industrial Base

Bagong CMMC 2.0 na Kinakailangan

Ang CyberHoot ay may ilang iba pang mapagkukunan na magagamit para sa iyong paggamit. Nasa ibaba ang mga link sa lahat ng aming mapagkukunan, huwag mag-atubiling tingnan ang mga ito kahit kailan mo gusto: 

Paalala: Kung nais mong mag-subscribe sa aming newsletter, bisitahin ang anumang link sa itaas (maliban sa mga infographic) at ilagay ang iyong email address sa kanang bahagi ng pahina, at i-click ang ' Padalhan Ako ng mga Newsletter'.

Pinakabagong Blogs

Manatiling matalas sa pinakabagong mga insight sa seguridad

Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

Pinapatay ng mga Pekeng Software Installer ang Windows Update

Pinapatay ng mga Pekeng Software Installer ang Windows Update

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Naaalala ko ang mga unang araw ng...

Magbasa nang higit pa
Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

Kapag Tumawag Muli ang "Apple Support", Ibaba ang Telepono

May-akda: Katie Boquetti | Editoryal: Craig Taylor Editoryal ni Craig Taylor: Ang blog ngayong linggo ay may...

Magbasa nang higit pa
Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Kilalanin ang Manic: Ang Android Malware na May Palihim na Plano ng Pag-backup

Paminsan-minsan, may malware na may kasamang kakaibang trick na sapat na matalino para mapahinto ang mga security researcher at...

Magbasa nang higit pa