Уверенность подрядчиков в CMMC растет, однако способности это подтвердить отстают
На этой неделе были опубликованы два отраслевых опроса от компаний Kiteworks и CyberSheath, которые рисуют единое изображение ситуации в оборонной промышленности. Опросы показывают, что уверенность подрядчиков в соответствии с требованиями Cybersecurity Maturity Model Certification (CMMC) значительно возросла. Однако при этом многие компании сталкиваются с трудностями в подтверждении своей готовности к соблюдению этих стандартов кибербезопасности.
Согласно результатам опросов, более 70% респондентов уверены, что их организации готовы к сертификации по CMMC. Это свидетельствует о позитивной динамике в области кибербезопасности среди подрядчиков, работающих с правительственными контрактами. Тем не менее, менее 50% участников опроса заявили, что имеют необходимые инструменты и ресурсы для документального подтверждения своей соответствия требованиям CMMC.
Эксперты отмечают, что такая ситуация может привести к серьезным последствиям для подрядчиков, которые не смогут продемонстрировать свои достижения в области кибербезопасности. Правительство США активно требует от подрядчиков соблюдения стандартов CMMC, и отсутствие возможности продемонстрировать соответствие может привести к потере контрактов и снижению доверия со стороны клиентов.
В условиях растущих угроз кибербезопасности и увеличения числа атак на государственные учреждения, предприятиям необходимо не только повышать уверенность в своих системах, но и активно работать над внедрением и документированием мер по обеспечению безопасности.
Таким образом, несмотря на оптимизм, выраженный в опросах, реальность показывает, что много работы еще предстоит сделать, чтобы обеспечить соответствие требованиям CMMC и защитить информацию от возможных угроз. Подрядчики должны уделить внимание не только повышению своих знаний и навыков, но и внедрению эффективных решений для управления киберрисками.