[ÃÀÏÂÒ»½ìÕþ¸®Íø2022Äê3ÔÂ15ÈÕ±¨µÀ] Ëæ×ÅÕþ¸®Ñ°ÇóÊÕ½ôÈí¼þÈí¼þ²É¹º¹æ¶¨µÄ°ì·¨£¬ÃÀ¹ú¼Ò±ê×¼Óë¼¼ÊõÑо¿Ëù£¨National Institute of Standards and Technology£¬NIST£©·¢²¼ÁËÒ»·ÝרÃŵijö°æÎÏêϸ½éÉÜÁËÆÀ¹ÀÒ»¸ö×éÖ¯ÊÇ·ñ×ñÊØNIST·¢²¼µÄ¹ØÓÚ±£»¤·ÇÃÜÊÜ¿ØÐÅÏ¢£¨controlled but unclassified information£¬CUI£©µÄÔöÇ¿°²È«ÒªÇó¡°×¼ÈëÇåµ¥¡±µÄÊʵ±µÄ°ì·¨¡£
Öܶþ·¢²¼µÄNISTÖ¸ÄÏSP 800-172A ÖÐдµÀ£º¡°ÆÀ¹À·½ÔÚÆÀ¹À¹ý³ÌÖлñȡƾ֤£¬ÒÔ±ãÖÆ¶¨µÄ¹ÙÔ±¶ÔÊܿطÇÃÜÐÅÏ¢ÔöÇ¿°²È«ÒªÇóµÄºÏ¹æÐÔ×ö³ö¿Í¹ÛµÄÅжϡ±¡£ºÏ¹æÐÔÆ¾Ö¤»ñÈ¡¿ÉÒÔͨ¹ý¶àÖÖ°ì·¨»ñÈ¡£¬°üÀ¨×ÔÎÒÆÀ¹À¡¢¶ÀÁ¢µÄµÚÈý·½»ú¹¹ÆÀ¹À¡¢Õþ¸®·¢ÆðµÄÆÀ¹ÀÒÔ¼°ÆäËûÀàÐÍµÄÆÀ¹À£¬¾ßÌåÈ¡¾öÓÚÖÆ¶¨ÔöÇ¿°²È«ÒªÇóµÄ»ú¹¹ºÍ½øÐÐÆÀ¹ÀµÄ×éÖ¯µÄÐèÒª¡£
ÉæÃÜÐÅÏ¢µÄÆÀ¹À°ì·¨ÊÇÁíÒ»Ì×Ìåϵ£¬NISTµÄ¹ÙÔ±³¤ÆÚÒÔÀ´Ò»Ö±¾¯¸æ´æÔÚ´óÁ¿µÄÐÅÏ¢ÊÇ·ÇÃܵ쬵«ÊǶÔÖйúµÈêéêìÃÀ¹úÆóҵ֪ʶ²úȨµÄ¶ÔÊÖ¶øÑÔÊ®·ÖÃô¸ÐÇÒÓÐÖØÒªµÄ¼ÛÖµ¡£´ËÀà¡°ÊܿطÇÃÜÐÅÏ¢¡±Êǹú·À²¿ÍøÂ簲ȫ³ÉÊì¶ÈÄ£ÐÍÈÏÖ¤£¨Cybersecurity Maturity Model Certification£¬CMMC£©ÏîÄ¿µÄºËÐÄ¡£
¹ú·À³Ð°üÉ̸ù¾ÝNISTÌØ±ð³ö°æÎï800-171ÖÐÒªÇó£¬ÈÏÖ¤Æä×ñÊØ¼ÓÇ¿µÄ¡°ÊܿطÇÃÜÐÅÏ¢¡±°²È«ÒªÇ󣬵«ÔâÊÜÁËʧ°Ü£¬¹ú·À²¿¹ÙÔ±Æð³õ¾Í´ËÎªÍøÂ簲ȫ³ÉÊì¶ÈÄ£ÐÍÈÏÖ¤½øÐбç½â¡£CMMC½«½¨Á¢Ò»¸öеĶÀÁ¢µÄµÚÈý·½ÈÏ֤ϵͳ£¬ÒÔ¼ìÑé³Ð°üÉÌÊÇ·ñ×ñÊØÁËNISTÌá³öµÄ°²È«¿ØÖÆÒªÇó¡£
°ÝµÇÕþ¸®¶ÔÌØÀÊÆÕʱÆÚµÄÏîÄ¿¶à´ó³Ì¶ÈÉÏÐèÒªµÚÈý·½ÈÏÖ¤ÆÀ¹À»¹²»Ì«È·¶¨£¬Ò»Ð©³Ð°üÉÌ¿ÉÄÜÔÚÍê³É×ÔÎÒÈÏÖ¤ºóÔÙ´ÎΪÕþ¸®Ìṩ·þÎñ¡£¡°Ì«Ñô·ç¡±ºÚ¿Í¹¥»÷ʼþºó£¬5Ô·ݷ¢²¼µÄÐÐÕþÁîÒ²ÒÀÀµÓÚ×ñÊØ°²È«±ê×¼µÄÈÏÖ¤£¬ÃÀ¹úÎñ¹ÜÀí¾ÖÁª°î·çÏÕºÍÊÚȨ¹ÜÀíÏîÄ¿Ìá³ö¶ÔÔÆ¹©Ó¦É̵ݲȫÐÔ½øÐеÚÈý·½ÈÏÖ¤¡£
ÎÞÂÛÈçºÎ£¬NIST¹ÙÔ±½«Óë³Ð°üÉÌ¿ªÕ¹¸ü¶àµÄ¹¤×÷£¬È·¶¨°²È«ÆÀ¹ÀµÄ·¶Î§ÒÔ¼°ÆÀ¹À»ú¹¹µÄÄÜÁ¦¡£
NISTÖ¸ÄÏÖ¸³ö£ºÆÀ¹À³ÌÐòµÄ×îÖÕÉùÃ÷Öаüº¬ÁËÔöÇ¿°²È«ÒªÇóµÄÒ»²¿·ÖÓлú¹¹È·¶¨µÄ²ÎÊý£¬ÆÀ¹À¶ÔÏóÓë±»ÆÀ¹ÀµÄÌØ¶¨ÏîÄ¿Ïà¹ØÁª¡£ÆÀ¹À¶ÔÏó¿ÉÒÔÊǹ淶¡¢»úÖÆ¡¢»î¶¯ÒÔ¼°¸öÈË¡£¹æ·¶ÊÇÓëϵͳ¹ØÁªµÄÎı¾ÐÔ¹¤×÷£¨È簲ȫÕþ²ß¡¢³ÌÐò¡¢¹æ»®¡¢ÐèÇ󡢹淶¹¦ÄÜ¡¢¼Ü¹¹Éè¼ÆµÈ£©¡£
SP-800-171ÌõÀýÖаüº¬ÁËÈ·¶¨ÆÀ¹À»ú¹¹¾ß±¸ÆÀ¹ÀÄÜÁ¦µÄÖ¸ÄÏ¡£Öܶþ·¢²¼µÄÖ¸Äϸ½¼þչʾÁËÈýÖÖÆÀ¹À·½·¨£¬¼´¼ì²é¡¢µ÷ÑкͲâÊÔ£¬ÒÔÂú×㲻ͬˮƽµÄÆÀ¹À·½¿ªÕ¹ÆÀ¹À»î¶¯¡£
NISTÖ¸³ö£ºÃ¿ÖÖÆÀ¹À·½·¨µÄÓ¦Óö¼ÊǸù¾ÝÆÀ¹ÀÉî¶È¡¢ÆÀ¹À·¶Î§ÒÔ¼°´Ó»ù´¡µ½ÖصãÔÙµ½È«ÃæµÄÆÀ¹À³ÌÐòÀ´¶¨ÒåµÄ£¬Ã¿ÖÖÆÀ¹À·½·¨µÄˮƽÓë»ú¹¹Ö¸¶¨µÄÒªÇóÏà¹Ø¡£