미 국방부(DoD)는 방위산업체(DIB)의 혁신을 도모하고 프로그램을 검토하기 위해 사이버보안 성숙도 모델 인증(CMMC) Phase II 요건 적용을 유예했습니다. 2026년 11월 10일 시행 예정이었던 Phase II는 제3자 평가 기관(C3PAO)을 통해 NIST SP 800-171 기준 준수 여부를 의무적으로 독립 검증받도록 하는 단계였습니다. 국방부는 해당 제도가 과도한 비용과 관료적 부담을 초래해 혁신 기업들의 방위산업 이탈을 일으키고 있다고 유예 이유를 밝혔다.
원문 보기 →