미국 국방 사이버보안 성숙도 모델 인증(CMMC) 2단계 시행이 일시 정지되었으나, 방위산업체들의 관제 미분류 정보(CUI) 데이터 보안 의무는 계속 유지됩니다. NIST SP 800-171 규정과 DFARS 252.204-7012 계약 조항 등에 기반한 보안 요구사항과 침해 사고 보고 의무는 인증 일정 변경과 상관없이 효력을 가집니다. 따라서 기업들은 인증 준비를 미루지 말고 데이터 위치 파악, 접근 제어, 공급망 관리 등 기본적인 보안 역량을 계속 강화해야 합니다.
원문 보기 →