زنجیره تامین پنتاگون استانداردهای اساسی امنیت ملی را شکست می‌دهد

پیمانکاران دفاعی به زودی ملزم به رعایت گواهینامه مدل بلوغ امنیت سایبری (CMMC) برای ایمن نگه داشتن این اسرار خواهند بود. در همین حال، این گزارش هشدار می دهد که هکرهای دولت-ملت به طور فعال و مشخص این پیمانکاران را با کمپین های پیچیده حملات سایبری هدف قرار می دهند.

DFARS از سال 2017 قانون شده است و برای انطباق کامل به امتیاز 110 نیاز دارد. منتقدان این سیستم به طور حکایتی 70 را “به اندازه کافی خوب” می دانند. با این وجود، اکثریت قریب به اتفاق پیمانکاران همچنان کوتاهی می‌کنند.

فروشنده خدمات مدیریت شده CyberSheath در 30 نوامبر گزارشی را منتشر کرد که نشان می دهد 87 درصد از زنجیره تامین پنتاگون به حداقل های اولیه امنیت سایبری نمی رسد. این شکاف های امنیتی پیمانکاران اصلی دفاعی و پیمانکاران فرعی آنها را در معرض حملات سایبری طیفی از بازیگران تهدید قرار می دهد که امنیت ملی ایالات متحده را در معرض خطر قرار می دهد.

گزارش تحقیقاتی مریل در سال 2022 که توسط CyberSheath انجام شد، نشان داد که 87٪ از پیمانکاران فدرال دارای امتیاز زیر 70 سیستم ریسک عملکرد تامین کننده (SPRS) هستند. این معیار نشان می‌دهد که یک پیمانکار تا چه اندازه الزامات مکمل مقررات اکتساب فدرال دفاع (DFARS) را برآورده می‌کند.

اکثر پیمانکارانی که وزارت دفاع در پنج سال گذشته استخدام کرده است، نتوانسته اند حداقل استانداردهای امنیت سایبری لازم را برآورده کنند، و این یک خطر بزرگ برای امنیت ملی ایالات متحده است.

نونان معتقد است که وزارت دفاع مدت‌هاست می‌دانست که صنعت دفاعی به امنیت سایبری نمی‌پردازد. گزارش‌های خبری از نقض ظاهراً بی‌پایان دولت‌های ملی پیمانکاران دفاعی، از جمله حوادث مقیاس بزرگ مانند پرونده‌های SolarWinds و قانون ادعاهای دروغین، این نکته را ثابت می‌کند.

اریک نونان، مدیرعامل CyberSheath، به TechNewsWorld گفت: «اعطای قرارداد به پیمانکاران فدرال بدون تأیید کنترل‌های امنیت سایبری آنها یک شکست کامل بوده است».

نونان اعتراف کرد که برخی از مبارزاتی که پیمانکاران در مورد مشکلات در درک و برآوردن الزامات سایبری بیان کردند، شایستگی دارد.