وزارت دفاع قوانین امنیت ابری را تشدید کرد

وزارت دفاع قوانین امنیت ابری را تشدید کرد

تایلر کراس تایلر کراس
منتشر شده در: ژانویه 25، 2024

یک یادداشت جدید ارسال شده از وزارت دفاع (DoD) نشان داد که آنها در حال تشدید الزامات امنیتی برای ارائه دهندگان ابر در سطح FedRAMP هستند.

از لحاظ تاریخی، مشخص نبود که گواهینامه FedRAMP چیست و چه چیزی مستلزم آن است. قبل از قوانین جدید، بند DFARS بیان می کرد که یک پیمانکار شخص ثالث باید اطمینان حاصل کند که ارائه دهندگان خدمات ابری آنها الزامات FedRAMP را برآورده می کنند.

در آن زمان، این الزامات صرفاً به این معنی بود که ارائه‌دهندگان خدمات باید قوانین مربوط به نگهداری داده‌ها، گزارش‌های حادثه و الزامات دسترسی را رعایت کنند.

در حالی که این هنوز گام مهمی برای برداشتن است، نتوانست سطح پایه ای از الزامات امنیتی ایجاد کند که ارائه دهندگان خدمات ابری باید انجام دهند. با این حال، پس از تغییر بند DFARS، این نگرانی برطرف شده است.

در حال حاضر، تایید FedRAMP به حداقل دفاع از امنیت سایبری نیاز دارد. FedRAMP از یک شرکت شخص ثالث برای ارزیابی اینکه آیا ارائه دهندگان معیارهای داده شده را برآورده می کنند استفاده می کند.

در این یادداشت آمده است: «برای در نظر گرفتن معادل FedRAMP Moderate، CSO باید با آخرین خط پایه کنترل امنیتی متوسط ​​FedRAMP از طریق ارزیابی انجام شده توسط سازمان ارزیابی شخص ثالث (100PAO) به 3% دست یابد.

این به اصطلاح، توپ را در دستان ارائه دهندگان خدمات ابری قرار می دهد. اگر آنها می خواهند به همکاری با وزارت دفاع ادامه دهند، باید امنیت سایبری خود را از بین ببرند. شرکت هایی که با اقدامات امنیت سایبری خود از میانبر استفاده می کنند، تجارت وزارت دفاع را از دست خواهند داد.

به طور کامل مشخص نیست که چه چیزی باعث می شود وزارت دفاع قوانین امنیتی خود را تشدید کند، اما چند حدس وجود دارد. نقض داده ها و هک ها در ارائه دهندگان خدمات ابری در طول سال ها به شدت افزایش یافته است، به خصوص با افزایش هوش مصنوعی که آن را آسان تر از همیشه کرده است. اگر یک هکر بتواند داده‌هایی را از ارائه‌دهنده خدمات دریافت کند، می‌تواند داده‌های هر پیمانکاری را که با آن کار می‌کند، به دست آورد.

در پاسخ، سازمان‌های دولتی ایالات متحده با هم کار کرده‌اند تا اطمینان حاصل کنند که شرکت‌ها از حداقل دستورالعمل‌های الزامات ایمنی پیروی می‌کنند.

تمبر زمان:

بیشتر از کارآگاهان ایمنی