标签

美国国防部暂停CMMC第二阶段评估并启动全面审查

美国国防部13日宣布,暂停推进其"网络安全成熟度模型认证"(CMMC)项目的第二阶段第三方评估要求,并针对该认证项目启动一项为期60天的"自上而下"的全面审查。此举意味着美军方长期推行的承包商网络安全合规机制面临重大调整。 美国国防部首席信息官基尔斯滕·戴维斯在13日签署的备忘录中指出,国防部决定暂停原定于2026年11月10日启动的CMMC第二阶段要求。按照原计划,该阶段将强制要求所有涉及敏感但非机密信息合同的国防承包商接受第三方网络安全评估。戴维斯表示,去年11月生效的第一阶段自评估要求目前依然有效,

2026-07-14 18:21:31  |  20 阅读

《网络数据安全风险评估办法》权威解读

6月18日,网信办、工信部及公安部联合发布了《网络数据安全风险评估办法》(简称《办法》)。国家网信办相关负责人就该《办法》接受了媒体采访。 问1:请简述《办法》的出台背景? 答:《十四五规划纲要》提出实施数据分类分级,增强安全防护。《数据安全法》第三十条要求重要数据处理者定期评估并向主管部门报送报告。《网络数据安全管理条例》第三十三条则规定重要数据处理者每年需开展一次风险评估。此外,第四十八条明确各主管部门应负责本领域监管,定期组织风险评估。 制定《办法》是落实国家数据安全治理部署的关键步骤,旨在厘清评估

2026-06-18 18:37:32  |  16 阅读