ÇÑÈ­½Ã½ºÅÛ, º¸¾È¾÷¹«(CMMC/¼öÃ⺸¾È) ´ã´ç °æ·Â»ç¿ø ¸ðÁý

ÇÑÈ­½Ã½ºÅÛÀÌ º¸¾È¾÷¹« ºÐ¾ß °æ·Â»ç¿ø ä¿ëÀ» ÁøÇàÇÑ´Ù. À̹ø ¸ðÁýÀº CMMC¾÷¹«´ã´ç°ú ÇØ¿Ü¼öÃ⺸¾ÈÁö¿ø´ã´ç µÎ °³ ºÐ¾ß·Î ³ª´µ¸ç, ¹Ì±¹ ±¹¹æºÎ °ø±Þ¸Á º¸¾È ÀÎÁõ ´ëÀÀ°ú ±Û·Î¹ú ¼öÃâ º¸¾È °ü¸®¸¦ Àü´ãÇÒ ÀÎÀ縦 ã°í ÀÖ´Ù.

CMMC¾÷¹«´ã´çÀº ¹Ì ±¹¹æºÎ CMMC ÃÖÁ¾ ±ÔÄ¢ ºÐ¼® ¹× ÀÚ»ç ȯ°æ¿¡ ¸ÂÃá ´Ü°èº° ÀÌÇà ·Îµå¸Ê ¼ö¸³, CUI ½Äº°¡¤ÀÚ»ê ¹üÀ§ ÁöÁ¤ ¹× À̸¦ º¸È£Çϱâ À§ÇÑ º¸¾È ¾ÆÅ°ÅØÃ³ ¼³°è, Àü¹® ÄÁ¼³ÆÃ »ç ¼±Á¤¡¤¿ë¿ª ¹ßÁÖ ¹× ÄÁ¼³ÆÃ ÇÁ·Î¼¼½º Àü¹Ý¿¡ ´ëÇÑ ¸®µù°ú ÅëÁ¦ °ü¸®, CMMC ·¹º§ 1 ¹× ·¹º§ 2 Á¶±â ȹµæÀ» À§ÇÑ Gap ºÐ¼®¡¤Ãë¾àÁ¡ Áø´Ü ¹× ½Ã½ºÅÛ º¸¾È °èȹ¼­(SSP) ÀÛ¼º, ¾Ïȣȭ ÅëÁ¦ ¿ä±¸»çÇ׿¡ µû¸¥ FIPS(¿¬¹æÁ¤º¸Ã³¸®Ç¥ÁØ) ÀÎÁõ ¸ðµâ µµÀÔ ¹× ±â¼úÀû º¸¿Ï Á¶Ä¡ ÃßÁø, °øÀÎ ½É»ç ±â°ü(C3PAO)°úÀÇ POC ¿ªÇÒ ¼öÇà ¹× ¿¹ºñ/º» ½Ç»ç ¼ö°Ë ü°è ÃѰý Á¶À², ±¹³»¿Ü Á¤º¸º¸È£ ±ÔÁ¦ ¿ÏÈ­ µ¿Çâ ¹× ±¹³» ÁÖ¿ä ¹æ»ê¾÷üÀÇ CMMC ÃßÁø µ¿Çâ »ó½Ã ¸ð´ÏÅ͸µ ¹× º¥Ä¡¸¶Å·À» ´ã´çÇÏ°Ô µÈ´Ù. ÇØ¿Ü¼öÃ⺸¾ÈÁö¿ø´ã´çÀº ÇØ¿Ü ¼öÃâ »ç¾÷ ¹× ±Û·Î¹ú Çù·Â ÇÁ·ÎÁ§Æ® ÃßÁø ½Ã ±¹°¡º° º¸¾È ¿ä±¸»çÇ× °ËÅä¿Í ´ëÀÀ, ÇØ¿Ü ÆÄÆ®³Ê»ç¿ÍÀÇ °øµ¿ °³¹ß ¹× °è¾à ü°á ´Ü°è¿¡¼­ÀÇ ±â¼ú À¯Ãâ ¹æÁö ´ëÃ¥ ¼ö¸³, ¼öÃâ ÅëÁ¦ ±ÔÁ¤ ¹× ¹æ»ê ±â¼ú º¸È£¹ý¿¡ µû¸¥ ±Û·Î¹ú º¸¾È ÄÄÇöóÀ̾𽺠°ËÅä, ÇØ¿Ü »ç¾÷ ¼öÇà Áß ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È ¸®½ºÅ© ¼±Á¦Àû Áø´Ü ¹× ¼Ö·ç¼Ç Á¦½Ã, º»»ç¡¤ÇØ¿Ü ¹ýÀΡ¤±Û·Î¹ú ÆÄÆ®³Ê»ç °£ÀÇ ¾ÈÀüÇÑ µ¥ÀÌÅÍ Àü¼Û ü°è °ü¸® ¾÷¹«¸¦ °æÇèÇÏ°Ô µÈ´Ù.

µÎ Á÷¹« ¸ðµÎ Çлç ÀÌ»ó(º¸¾È °ü·Ã Àü°øÀÚ ¿ì´ë) ÇзÂÀ» ¿ä±¸Çϸç, CMMC¾÷¹«´ã´çÀº Á¤º¸º¸¾È¡¤ÀÚ»ê º¸È£ ¶Ç´Â Á¤º¸º¸È£ ÄÄÇöóÀ̾𽺠°ü·Ã ½Ç¹« °æ·Â 5³â ÀÌ»ó º¸À¯ÀÚ, CMMC ÀÎÁõ Áغñ¡¤NIST SP 800-171 ÅëÁ¦ Ç׸ñ ÀÌÇà ¶Ç´Â ISO 27001 µî ±Û·Î¹ú ÀÎÁõÀ» Á÷Á¢ ÃßÁøÇØ º» ºÐ, Á¤º¸º¸È£ °ü·Ã Àü¹® ÀÚ°ÝÁõ(CISSP, CISA, ISO 27001 ½É»ç¿ø ¶Ç´Â CMMC °ü·Ã ÀÚ°Ý µî) Çʼö ¼ÒÁöÀÚ, C3PAO ¹× ±Û·Î¹ú ÆÄÆ®³Ê»ç¿Í ±â¼úÀû ¹®´ä°ú °è¾à Á¶À²ÀÌ °¡´ÉÇÑ ¼öÁØÀÇ ºñÁî´Ï½º ¿µ¾î ¿ª·® º¸À¯ÀÚ¸¦ ÀÚ°Ý ¿ä°ÇÀ¸·Î ÇÑ´Ù. ÇØ¿Ü¼öÃ⺸¾ÈÁö¿ø´ã´çÀº ¹æ»ê ±â¼ú º¸È£¡¤Á¤º¸º¸¾È °ü¸®¡¤ÇØ¿Ü »ç¾÷ º¸¾È Áö¿ø °ü·Ã ½Ç¹« °æ·Â 5³â ÀÌ»ó º¸À¯ÀÚ, ±Û·Î¹ú ºñÁî´Ï½º ȯ°æ°ú ÇØ¿Ü ¼öÃâ ÇÁ·Î¼¼½º Àü¹Ý¿¡ ´ëÇÑ ³ôÀº ÀÌÇØµµ¸¦ °®Ã߽ŠºÐ, ÇØ¿Ü ÆÄÆ®³Ê»ç¿Í º¸¾È ½Ç¹« ÇùÀǰ¡ °¡´ÉÇÑ À¯Ã¢ÇÑ ºñÁî´Ï½º ¿µ¾î ¿ª·® º¸À¯ÀÚ, »ç¾÷¡¤¿¬±¸¼Ò¡¤¹ý¹« µî ´Ù¾çÇÑ ÀÌÇØ°ü°èÀÚÀÇ ´ÏÁ ÆÄ¾ÇÇÏ¿© À¯¿¬ÇÏ°Ô Á¶À²ÇÏ´Â ºÐÀ» ¿ä°ÇÀ¸·Î ÇÑ´Ù. CMMC¾÷¹«´ã´ç ¿ì´ë»çÇ×À¸·Î´Â ¹æÀ§»ê¾÷ü ¶Ç´Â ±Û·Î¹ú ¹æ»ê °ø±Þ¸Á À¯°ü ±â¾÷¿¡¼­ CMMC/NIST ÄÄÇöóÀ̾𽺠ÇÁ·ÎÁ§Æ®¸¦ ÁÖµµÇØ º» ºÐ, FIPS ÀÎÁõ ¼Ö·ç¼Ç µµÀÔ¡¤¸ÁºÐ¸® ÀÎÇÁ¶ó ±¸Ãà µî ±â¼úÀû º¸¾È ÅëÁ¦ ±¸Çö °æÇèÀÚ, Á¤ºÎ ºÎó ¹× À¯°ü ±â°ü(¹æ»çû µî)ÀÇ ¹æ»ê±â¼úº¸È£ Á¤Ã¥ ´ëÀÀ °æÇè º¸À¯ÀÚ, ¹Ì ±¹¹æºÎ °ø±Þ¸Á º¸¾È ±ÔÁ¤(DFARS) ¹× CUI(ÅëÁ¦µÈ ºñ°ø°³ Á¤º¸) º¸È£ ¿ä°Ç¿¡ ´ëÇÑ ½Ç¹«Àû ÀÌÇØµµ¸¦ °®Ãá ºÐ, º¸¾È ¾ÆÅ°ÅØÃ³¸¦ ºÐ¼®Çϰí ÅëÁ¦ ÇöȲÀ» °æ¿µÁø º¸°í¿ë ºñÁî´Ï½º ¸®Æ÷Æ® ¹× SSP ¹®¼­·Î ±¸Á¶È­ÇÒ ¼ö ÀÖ´Â ºÐÀÌ ÇØ´çµÇ¸ç, ÇØ¿Ü¼öÃ⺸¾ÈÁö¿ø´ã´ç ¿ì´ë»çÇ×À¸·Î´Â ±Û·Î¹ú ¹æ»ê ¼öÃâ ÇÁ·ÎÁ§Æ® ¶Ç´Â ÇØ¿Ü °øµ¿ °³¹ß »ç¾÷ÀÇ º¸¾È ½Ç¹« Àü´ã °æÇèÀÚ, ±¹°¡ Çٽɱâ¼ú ¹× ¹æ»ê±â¼úº¸È£¹ý °ü·Ã ´ëÀÀÀ̳ª À¯°ü ºÎó ÇùÀÇ °æÇè º¸À¯ÀÚ, ±â¼ú À¯Ãâ ¹æÁö ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ ½Ç¹«Àû Áö½Ä º¸À¯ÀÚ°¡ ÇØ´çµÈ´Ù.

µÎ Á÷¹« ¸ðµÎ ¼­¿ï°ú ÆÇ±³¿¡¼­ ±Ù¹«ÇÏ°Ô µÇ¸ç, ÀÚ¼¼ÇÑ ³»¿ëÀº 'ÇÑÈ­½Ã½ºÅÛ'ÀÇ È¨ÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.