
Нове партнерство для захисту даних ОПБ
Компанія Kiteworks, постачальник рішень для безпечного обміну приватними даними та управління ризиками, оголосила про стратегічне партнерство з A-LIGN, провідною сторонньою організацією з оцінки відповідності Моделі зрілості кібербезпеки (CMMC) (C3PAO). Метою співпраці є підтримка організацій Оборонно-промислової бази (ОПБ) у зміцненні кібербезпеки та підготовці до сертифікації CMMC 2.0 Level 2.
Контекст CMMC 2.0 та поточні зобов'язання
Незважаючи на те, що Міністерство оборони призупинило Фазу II CMMC 13 липня 2026 року для 60-денного перегляду програми, існуючі зобов'язання з кібербезпеки залишаються незмінними. Організації все ще повинні відповідати вимогам самооцінки Фази I та дотримуватися DFARS 252.204-7012. Міністерство підкреслило, що перегляд спрямований на оптимізацію процесів відповідності, а не на зниження очікувань щодо кібербезпеки. Захист некласифікованої контрольованої інформації (CUI) в ОПБ залишається критичним пріоритетом для захисту ланцюга поставок оборонної промисловості від дедалі складніших кіберзагроз.
Роль Kiteworks у забезпеченні відповідності
Завдяки партнерству Kiteworks та A-LIGN прагнуть допомогти підрядникам ОПБ покращити захист чутливих даних. Організації можуть розгорнути Kiteworks Control Plane для вирішення значної більшості вимог CMMC Level 2 «з коробки», включаючи засоби контролю, які часто стають прогалинами в доказах під час сторонніх оцінок. Kiteworks є FedRAMP High In Process та FedRAMP Moderate Authorized, підтверджуючи дев'ять років послідовних щорічних аудитів 3PAO, що підтверджують 325 контролів NIST 800-53 з 2017 року. Платформа також має валідацію FIPS 140-3 та розгортається як посилений віртуальний пристрій з одним орендарем, допомагаючи організаціям уникнути проблем з ізоляцією CUI, які зазвичай затримують сертифікацію CMMC. Крім того, Kiteworks пропонує шифрування Hold Your Own Key (HYOK), що дозволяє організаціям ОПБ зберігати право власності на свої криптографічні ключі, одночасно зменшуючи обсяг аудиту та ризик від третіх сторін.
Незалежна оцінка від A-LIGN
Після впровадження цих засобів контролю організації можуть самостійно залучати A-LIGN для оцінки відповідності через її офіційний процес оцінки. Роль A-LIGN суворо обмежується незалежними оцінками та не включає консультації, виправлення чи рекомендації щодо впровадження. Організації залишаються вільними працювати з будь-якою авторизованою або акредитованою C3PAO. A-LIGN є однією з провідних C3PAO на ринку, яка провела майже 100 оцінок CMMC Level 2 для організацій ОПБ різного розміру. Її команди оцінювачів оцінюють повний обсяг вимог CMMC Level 2, включаючи управління, персонал, фізичну безпеку та організаційні засоби контролю. Крім CMMC, A-LIGN також входить до трійки найкращих оцінювачів FedRAMP і має значний досвід допомоги організаціям у документуванні та захисті доказів відповідності згідно з очікуваннями федеральних агентств.
Спільне бачення безпеки даних
Курт Майкл, директор з доходів Kiteworks, зазначив, що захист ОПБ ніколи не стосувався єдиного терміну, а радше побудови практик безпеки даних, достатньо надійних, щоб витримати будь-яку еволюцію термінів відповідності. Ніколас Луді, директор зі зростання A-LIGN, додав, що зобов'язання щодо забезпечення безпеки ОПБ не залежить від жодної дати впровадження, і Kiteworks продовжуватиме надавати практичний шлях до посилення безпеки даних та готовності до аудиту, а A-LIGN – проводитиме ретельні, незалежні оцінки.
Що це означає для розробників
Для розробників у організаціях Оборонно-промислової бази (ОПБ) ця новина означає необхідність інтеграції з платформами, що забезпечують комплексні засоби контролю на рівні даних, такі як Kiteworks Control Plane. Це включає вирішення проблем ізоляції некласифікованої контрольованої інформації (CUI) та впровадження механізмів, що дозволяють організаціям зберігати право власності на криптографічні ключі (HYOK), забезпечуючи відповідність вимогам CMMC 2.0 Level 2 та NIST 800-53.
Ключові факти
-
Kiteworks та A-LIGN уклали стратегічне партнерство для допомоги організаціям Оборонно-промислової бази (ОПБ) у підготовці до сертифікації CMMC 2.0 Level 2.
-
Міністерство оборони призупинило Фазу II CMMC 13 липня 2026 року, але існуючі зобов'язання з кібербезпеки (Фаза I, DFARS 252.204-7012) залишаються в силі.
-
Kiteworks Control Plane може вирішити більшість вимог CMMC Level 2, включаючи засоби контролю, що часто викликають прогалини в доказах.
-
Kiteworks є FedRAMP High In Process та FedRAMP Moderate Authorized, FIPS 140-3 валідований, та пропонує шифрування Hold Your Own Key (HYOK).
-
A-LIGN є провідною C3PAO, яка провела майже 100 оцінок CMMC Level 2, і її роль обмежується незалежними оцінками без консультацій.
Джерела
Джерело
Cybersecurity InsidersJane Devry
Kiteworks Partners with A-LIGN to Help Defense Industrial Base Organizations Advance CMMC 2.0 Readiness26 липня 2026
Попередні статті

Ентузіаст додав Nvidia Tesla V100 до ігрового ПК за $266 для локальних LLM
Комп'ютерний ентузіаст успішно інтегрував корпоративний GPU Nvidia Tesla V100 у свій ігровий ПК, подвоївши обсяг VRAM до 32 ГБ для локальних LLM за $266.

Ethereum на роздоріжжі: ETH тестує ключові рівні опору
Ethereum (ETH) тестує важливі рівні опору після відскоку, що ставить його на роздоріжжі щодо подальшого напрямку руху.

Концерт Disturbed: 25 років "The Sickness" на Hard Rock Live
Гурт Disturbed відзначив 25-річчя альбому "The Sickness" двома годинами потужного виступу на Hard Rock Live, поєднавши піротехніку, вокал та єднання поколінь фанатів.
Наступні статті

FICO зосереджується на SaaS та ШІ напередодні звіту про прибутки
Напередодні звіту про прибутки Fair Isaac 29 липня, увага зосереджена на переході компанії до SaaS, зростанні регулярних доходів та інтеграції ШІ-рішень, що змінює сприйняття її бізнес-моделі.

Відкритий лист до BibleHub.com: Видаліть згенерований ШІ «словесний фарш»
Автор відкритого листа до BibleHub.com висловлює глибоке розчарування використанням генеративного ШІ для створення контенту, називаючи його «словесним фаршем», що підриває довіру до авторитетного ресурсу для вивчення Біблії.