Кібербезпека

Kiteworks та A-LIGN об'єднують зусилля для посилення кібербезпеки Оборонно-промислової бази

J

Jane Devry

3 хв читання

Концептуальна ілюстрація захищеного обміну даними та готовності до відповідності вимогам CMMC 2.0 Level 2

Нове партнерство для захисту даних ОПБ

Компанія Kiteworks, постачальник рішень для безпечного обміну приватними даними та управління ризиками, оголосила про стратегічне партнерство з A-LIGN, провідною сторонньою організацією з оцінки відповідності Моделі зрілості кібербезпеки (CMMC) (C3PAO). Метою співпраці є підтримка організацій Оборонно-промислової бази (ОПБ) у зміцненні кібербезпеки та підготовці до сертифікації CMMC 2.0 Level 2.

Контекст CMMC 2.0 та поточні зобов'язання

Незважаючи на те, що Міністерство оборони призупинило Фазу II CMMC 13 липня 2026 року для 60-денного перегляду програми, існуючі зобов'язання з кібербезпеки залишаються незмінними. Організації все ще повинні відповідати вимогам самооцінки Фази I та дотримуватися DFARS 252.204-7012. Міністерство підкреслило, що перегляд спрямований на оптимізацію процесів відповідності, а не на зниження очікувань щодо кібербезпеки. Захист некласифікованої контрольованої інформації (CUI) в ОПБ залишається критичним пріоритетом для захисту ланцюга поставок оборонної промисловості від дедалі складніших кіберзагроз.

Роль Kiteworks у забезпеченні відповідності

Завдяки партнерству Kiteworks та A-LIGN прагнуть допомогти підрядникам ОПБ покращити захист чутливих даних. Організації можуть розгорнути Kiteworks Control Plane для вирішення значної більшості вимог CMMC Level 2 «з коробки», включаючи засоби контролю, які часто стають прогалинами в доказах під час сторонніх оцінок. Kiteworks є FedRAMP High In Process та FedRAMP Moderate Authorized, підтверджуючи дев'ять років послідовних щорічних аудитів 3PAO, що підтверджують 325 контролів NIST 800-53 з 2017 року. Платформа також має валідацію FIPS 140-3 та розгортається як посилений віртуальний пристрій з одним орендарем, допомагаючи організаціям уникнути проблем з ізоляцією CUI, які зазвичай затримують сертифікацію CMMC. Крім того, Kiteworks пропонує шифрування Hold Your Own Key (HYOK), що дозволяє організаціям ОПБ зберігати право власності на свої криптографічні ключі, одночасно зменшуючи обсяг аудиту та ризик від третіх сторін.

Незалежна оцінка від A-LIGN

Після впровадження цих засобів контролю організації можуть самостійно залучати A-LIGN для оцінки відповідності через її офіційний процес оцінки. Роль A-LIGN суворо обмежується незалежними оцінками та не включає консультації, виправлення чи рекомендації щодо впровадження. Організації залишаються вільними працювати з будь-якою авторизованою або акредитованою C3PAO. A-LIGN є однією з провідних C3PAO на ринку, яка провела майже 100 оцінок CMMC Level 2 для організацій ОПБ різного розміру. Її команди оцінювачів оцінюють повний обсяг вимог CMMC Level 2, включаючи управління, персонал, фізичну безпеку та організаційні засоби контролю. Крім CMMC, A-LIGN також входить до трійки найкращих оцінювачів FedRAMP і має значний досвід допомоги організаціям у документуванні та захисті доказів відповідності згідно з очікуваннями федеральних агентств.

Спільне бачення безпеки даних

Курт Майкл, директор з доходів Kiteworks, зазначив, що захист ОПБ ніколи не стосувався єдиного терміну, а радше побудови практик безпеки даних, достатньо надійних, щоб витримати будь-яку еволюцію термінів відповідності. Ніколас Луді, директор зі зростання A-LIGN, додав, що зобов'язання щодо забезпечення безпеки ОПБ не залежить від жодної дати впровадження, і Kiteworks продовжуватиме надавати практичний шлях до посилення безпеки даних та готовності до аудиту, а A-LIGN – проводитиме ретельні, незалежні оцінки.

Що це означає для розробників

Для розробників у організаціях Оборонно-промислової бази (ОПБ) ця новина означає необхідність інтеграції з платформами, що забезпечують комплексні засоби контролю на рівні даних, такі як Kiteworks Control Plane. Це включає вирішення проблем ізоляції некласифікованої контрольованої інформації (CUI) та впровадження механізмів, що дозволяють організаціям зберігати право власності на криптографічні ключі (HYOK), забезпечуючи відповідність вимогам CMMC 2.0 Level 2 та NIST 800-53.

Ключові факти

  • Kiteworks та A-LIGN уклали стратегічне партнерство для допомоги організаціям Оборонно-промислової бази (ОПБ) у підготовці до сертифікації CMMC 2.0 Level 2.

  • Міністерство оборони призупинило Фазу II CMMC 13 липня 2026 року, але існуючі зобов'язання з кібербезпеки (Фаза I, DFARS 252.204-7012) залишаються в силі.

  • Kiteworks Control Plane може вирішити більшість вимог CMMC Level 2, включаючи засоби контролю, що часто викликають прогалини в доказах.

  • Kiteworks є FedRAMP High In Process та FedRAMP Moderate Authorized, FIPS 140-3 валідований, та пропонує шифрування Hold Your Own Key (HYOK).

  • A-LIGN є провідною C3PAO, яка провела майже 100 оцінок CMMC Level 2, і її роль обмежується незалежними оцінками без консультацій.

Джерела

КібербезпекаТехнологіїРозробка ПЗ

Попередні статті

Наступні статті

Концептуальна ілюстрація цифрової трансформації фінансових рішень за допомогою хмарних технологій та ШІ

FICO зосереджується на SaaS та ШІ напередодні звіту про прибутки

Напередодні звіту про прибутки Fair Isaac 29 липня, увага зосереджена на переході компанії до SaaS, зростанні регулярних доходів та інтеграції ШІ-рішень, що змінює сприйняття її бізнес-моделі.

Концептуальна ілюстрація, що зображує цифровий текст, який перетворюється на "словесний фарш", символізуючи згенерований ШІ контент, що звучить правдоподібно, але не має істинного змісту.

Відкритий лист до BibleHub.com: Видаліть згенерований ШІ «словесний фарш»

Автор відкритого листа до BibleHub.com висловлює глибоке розчарування використанням генеративного ШІ для створення контенту, називаючи його «словесним фаршем», що підриває довіру до авторитетного ресурсу для вивчення Біблії.