SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Unternehmen sollten ihre Einhaltung der NIST SP 800-171 Rev.

Betrifft KRITIS-nahe Branche: verteidigung+5

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Pentagon pores over heaps of industry feedback on CMMC reform

DefenseScoop Cyber·
Originalartikel lesen bei DefenseScoop Cyber

Das Pentagon hat die CMMC Phase 2-Anforderungen ausgesetzt, da sie für kleine und mittlere Unternehmen zu aufwendig und kostspielig waren. Über 1.100 Rückmeldungen von betroffenen Auftragnehmern werden nun manuell ausgewertet, um das Programm zu reformieren. Während der Pause müssen Unternehmen weiterhin die NIST SP 800-171 Rev. 2-Standards durch Selbsteinschätzungen und ausgewählte staatliche Prüfungen einhalten.

SecBoard-Einordnung

Die Aussetzung der CMMC Phase 2 bedeutet eine vorübergehende Entlastung von den strengsten Anforderungen, aber die Einhaltung der NIST SP 800-171 Rev. 2 bleibt obligatorisch. Unternehmen müssen ihre aktuellen Compliance-Bemühungen überprüfen und sich auf zukünftige, möglicherweise angepasste CMMC-Anforderungen vorbereiten.

Realistisch schlimmster Fall: Nichteinhaltung der NIST SP 800-171 Rev. 2 könnte zum Verlust von Aufträgen oder zur Unfähigkeit führen, neue Verträge mit dem Verteidigungsministerium abzuschließen, selbst während der CMMC-Reformphase.

Empfehlung: Unternehmen sollten ihre Einhaltung der NIST SP 800-171 Rev. 2-Standards sicherstellen und dokumentieren, insbesondere durch regelmäßige Selbsteinschätzungen. Es wird empfohlen, die Entwicklungen der CMMC-Reform genau zu verfolgen.

Betroffen

Verteidigungsunternehmen, insbesondere kleine und mittlere Unternehmen (KMU), die Auftragnehmer des Pentagons sind oder werden wollen.

Prüfen

3
  • Überprüfen Sie, ob Ihre Organisation die NIST SP 800-171 Rev. 2-Standards vollständig implementiert und dokumentiert hat.
  • Führen Sie eine interne Selbsteinschätzung der NIST SP 800-171 Rev. 2-Konformität durch und beheben Sie identifizierte Lücken.
1 weitere
  • Stellen Sie sicher, dass alle relevanten Mitarbeiter über die aktuellen Compliance-Anforderungen informiert sind und entsprechende Schulungen erhalten haben.

Offene Punkte

3
anzeigen
  • Der genaue Zeitplan für die Reform und Wiedereinführung des CMMC-Programms ist nicht spezifiziert.
  • Die spezifischen Änderungen, die an den CMMC-Anforderungen vorgenommen werden, sind noch nicht bekannt.
  • Es ist unklar, welche Auswirkungen die Reform auf Unternehmen haben wird, die bereits in CMMC Phase 1 investiert haben.

Quellen & Belege· 1 Quelle

DefenseScoop CyberKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
CyberBillington Cybersecurity SummitCMMCCybersecurityCybersecurity Maturity Model Certification (CMMC)DOD CIOinformation technologyKirsten Daviesoperational technology