Добавить новость
World News





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Here's what the Pentagon is telling firms worried about meeting the new cybersecurity standards that will decide who does business with the US military

  • The Pentagon is preparing to radically overhaul its cybersecurity standards for contractors, and these new standards will eventually become a determining factor on who does business with the Department of Defense.
  • Some firms, small businesses in particular, have expressed concerns about the Cybersecurity Maturity Model Certification (CMMC), characterizing it as an unfair barrier to entry for business with the US military.
  • Kate Arrington, the special assistant for cybersecurity in the office of the under secretary of defense for acquisition and sustainment, said that most defense contractors will be asked to maintain only basic cyber hygiene while those that require higher levels of certification will be asked only to uphold the standards they are supposed to be meeting now.
  • "I am not understanding what the problem is," Arrington said Thursday, explaining that this is necessary and is definitely happening.

The Pentagon is pushing ahead with plans to roll out new cybersecurity standards that will be a decisive factor in determining who does business with the US military.

The Cybersecurity Maturity Model Certification (CMMC) is an attempt to create unified, tiered contractor cybersecurity standards across the Department of Defense, but some companies have expressed concerns. The Pentagon, one official explained Thursday, is "moving out on this" regardless, and contractors will need to adapt.

"We are going to put cybersecurity standards in every Department of Defense contract," Kate Arrington, the special assistant for cybersecurity in the office of the under secretary of defense for acquisition and sustainment, said Thursday at a defense symposium in Washington, DC.

The CMMC is an effort to address gaping vulnerabilities in the supply chain, weaknesses that are being exploited by US rivals.

Arrington called attention to the estimated $600 billion lost each year to intellectual property theft. After taxes, that works out to about $4,000 per US citizen.

Due to lax DoD and industry cybersecurity standards, roughly "$4,000 of your hard-earned tax dollars have gone overseas, outside the United States," she said, explaining that IP theft and data loss are supporting "our adversaries, namely China, in building ... I won't say the name of it, but there is a plane in China that looks suspiciously like the F-35." 

The CMMC — a five-tiered program ranging from basic cyber protection to the current 110 control protocols of the NIST SP 800-171 (Special Publication 800-171 from the National Institute of Standards and Technology) to the special capabilities required for critical technologies — will be rolled out next summer.

The program will be implemented gradually over a five-year period. "We are not turning on a light switch in 2020. We are going to start this process in June 2020, and we are going to start rolling it out in very specific contracts," Arrington explained. But, CMMC certification "will become a go/no-go decision."

"Every company in the supply chain is going to need to get CMMC certified," she added, further explaining that the certification will be good for three years. "You're either certified to do the work, or you cannot bid."

Arrington estimates that around 90 percent of the 300,000 contractors who work for the Department of Defense will require only CMMC 1 certification. Only about 12,000 would need to meet CMMC 3 requirements, and a significantly smaller number would require CMMC 4 or 5 certification.

Since the Pentagon announced plans to implement new cybersecurity standards, some companies have expressed concerns that CMMC will become an unfair barrier to entry to doing business with the Pentagon.

"I am not understanding what the problem is," Arrington said Thursday.

"I have had people say to me, 'As a small business, I'm just not set up to do it," she said. "If you are not doing basic cyber hygiene, you might want to reconsider why you are in business."

As for the companies that require higher certification levels, Arrington insists that this is about accountability, not raising the bar since CMMC 3 is equivalent to the existing NIST 171 qualification. The only difference is that there will be an auditor checking to see if the company is maintaining the required standards.

Contractors have previously insisted that they had met all Department of Defense demands when in reality they had only met about 72 percent."Do you think China is sitting in the back, saying I'll come back when you're ready?" Arrington asked. "They are walking through those like Swiss cheese."

The CMMC is expected to introduce a new accountability process to better ensure that contractors are meeting the DoD's expectations.

"Will it be painful at first? Probably," Arrington said. "When industry makes a demand, the markets acquiesce. And, when we set the standard, the market will be there."

She added that the Pentagon will take steps to work with businesses to help them meet the new standards.

The Pentagon plans to start training auditors in January so that they are ready by the roll out in June and the introduction of the new CMMC requirements into "requests for proposals" toward the end of next year.

"We have to get good, and we have to get good quickly," Arrington said. "What we've created with the CMMC is hopefully going to help you get better at your business and then, in turn, help us protect what we need to protect more easily and more aggressively."

Join the conversation about this story »

NOW WATCH: A podiatrist explains heel spurs, the medical condition Trump said earned him a medical deferment from Vietnam


Загрузка...

Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net