{"id":1811,"date":"2020-12-08T00:00:00","date_gmt":"2020-12-08T00:00:00","guid":{"rendered":"https:\/\/herdemlaw.com\/?p=1811"},"modified":"2025-04-07T10:35:16","modified_gmt":"2025-04-07T10:35:16","slug":"savunma-sanayi-abd-savunma-bakanliginin-siber-guvenlik-uygulamasina-savunma-sanayi-yuklenicilerinden-esneklik-talebi","status":"publish","type":"post","link":"https:\/\/herdemlaw.com\/en-us\/explore\/savunma-sanayi-abd-savunma-bakanliginin-siber-guvenlik-uygulamasina-savunma-sanayi-yuklenicilerinden-esneklik-talebi\/","title":{"rendered":"Savunma Sanayi: ABD Savunma Bakanl\u0131\u011f\u0131\u2019n\u0131n Siber G\u00fcvenlik Uygulamas\u0131na Savunma Sanayi Y\u00fcklenicilerinden Esneklik Talebi"},"content":{"rendered":"<p style=\"text-align:justify\">Siber G&uuml;venlik Olgunluk Modeli Sertifikas\u0131 (&quot;CMMC&quot;), t&uuml;m savunma sanayi y&uuml;klenicilerinin birden be\u015fe kadar bir siber g&uuml;venlik seviyesi almas\u0131n\u0131 gerektiren ve belirlenecek asgari seviyenin Ekim 2025&rsquo;e kadar t&uuml;m savunma s&ouml;zle\u015fmelerine uygulanmas\u0131 planlanan bir program olarak ABD Savunma Bakanl\u0131\u011f\u0131 (&ldquo;Bakanl\u0131k&rdquo;) taraf\u0131ndan ilk olarak May\u0131s 2019&#39;da duyurulmu\u015ftu. Bakanl\u0131k CMMC&rsquo;nin amac\u0131n\u0131 federal s&ouml;zle\u015fme bilgileri ve kontroll&uuml; s\u0131n\u0131fland\u0131r\u0131lmam\u0131\u015f bilgiler gibi hassas niteli\u011fe sahip ve s\u0131n\u0131fland\u0131r\u0131lmam\u0131\u015f bilgileri, tedarik zincirindeki alt y&uuml;klenicilere ula\u015facak bilgi ak\u0131\u015f\u0131n\u0131 da g&ouml;z &ouml;n&uuml;ne alarak, ta\u015f\u0131d\u0131klar\u0131 risklerle orant\u0131l\u0131 bir d&uuml;zeyde koruyarak daha fazla g&uuml;vence sa\u011flamak olarak a&ccedil;\u0131klam\u0131\u015ft\u0131. Buna g&ouml;re seviyenin y&uuml;kselmesiyle birlikte yerine getirilmesi beklenen ek siber g&uuml;venlik uygulamalar\u0131n\u0131n artmas\u0131 sebebiyle, uygulamadan en fazla CMMC program\u0131ndaki d&ouml;rt ve be\u015finci seviyelerde belgelendirilecek olan departman\u0131n en b&uuml;y&uuml;k ve en sofistike y&uuml;klenicilerinin etkilenmesi beklenmektedir.<\/p>\n<p style=\"text-align:justify\">Duyurunun ard\u0131ndan uzun s&uuml;re beklenen ve 29 Eyl&uuml;l 2020 tarihinde yay\u0131nlanan Siber G&uuml;venlik Olgunluk Modeli Sertifikasyon program\u0131n\u0131n uygulanmas\u0131na ili\u015fkin ara kural (&ldquo;Ara Kural&rdquo;), y&uuml;kleniciler bak\u0131m\u0131ndan &uuml;&ccedil; seviyeden olu\u015fan bir siber g&uuml;venlik de\u011ferlendirmesi ve biri halihaz\u0131rda y&uuml;r&uuml;rl&uuml;kte olan NIST 800-171 di\u011feri CMMC i&ccedil;in olmak &uuml;zere iki de\u011ferlendirme takibi ortaya koymaktad\u0131r. Bu &ccedil;er&ccedil;evede, y&uuml;klenicilerin Savunma Bakanl\u0131\u011f\u0131 s&ouml;zle\u015fmelerine taraf olabilmeleri i&ccedil;in &ouml;ncelikle bu a\u015famalardaki uyumlar\u0131n\u0131n &ouml;z de\u011ferlendirmesini tamamlamalar\u0131 gerekmektedir. Ara kural\u0131n yay\u0131nlanmas\u0131n\u0131n ard\u0131ndan idareyi ve y&uuml;klenicileri temsil eden ticaret gruplar\u0131 taraf\u0131ndan CMMC sistemi &ouml;v&uuml;l&uuml;rken, uygulama ve kural koyma s&uuml;reci ele\u015ftirilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">Yak\u0131n zamanda CMMC program\u0131n\u0131n uygulanmas\u0131na ili\u015fkin olarak savunma end&uuml;strisinde faaliyet g&ouml;steren y&uuml;klenicilerce, Bakanl\u0131\u011f\u0131n &ldquo;herkese uyan tek beden\/ one-size-fits-all&rdquo; anlay\u0131\u015f\u0131n\u0131n &ouml;tesine ge&ccedil;ilmesi gerekti\u011fi konusunda bir g&ouml;r&uuml;\u015f birli\u011fi olu\u015fmaya ba\u015flam\u0131\u015ft\u0131r. Ara kurala cevaben Savunma ve Uzay End&uuml;strisi Birlikleri Konseyi (&ldquo;CADSIA&rdquo;), program kapsam\u0131ndaki en y&uuml;ksek sertifikasyon seviyelerinin, y&uuml;klenicilere CMMC&#39;yi nas\u0131l uygulayacaklar\u0131na dair daha fazla se&ccedil;enek sunan risk temelli bir esnek yakla\u015f\u0131ma izin vermesi gerekti\u011fini ileri s&uuml;rm&uuml;\u015ft&uuml;r. Savunma y&uuml;klenicilerini temsil eden en b&uuml;y&uuml;k sekiz end&uuml;stri birli\u011finden olu\u015fan bu koalisyon taraf\u0131ndan, y&uuml;klenicilere mimari &ccedil;evre ve dinamik tehlike modelleri baz\u0131ndaki geli\u015fmi\u015f kal\u0131c\u0131 tehditleri tespit etmek ve bunlara kar\u015f\u0131 savunma yapmak i&ccedil;in kullan\u0131lacak ara&ccedil;, teknik ve s&uuml;re&ccedil;lere ili\u015fkin uygulamalar\u0131 se&ccedil;me esnekli\u011finin verilmesi gerekti\u011fi ifade edilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">CODSIA&#39;ya g&ouml;re &ouml;nceki siber g&uuml;venlik standartlar\u0131n\u0131n CMMC&#39;nin temelini olu\u015fturdu\u011fu g&ouml;z &ouml;n&uuml;ne al\u0131nd\u0131\u011f\u0131nda, Savunma Bakanl\u0131\u011f\u0131 &quot;herkese uyan tek beden kavram\u0131&quot; ile en &uuml;st iki CMMC seviyesine uyumun sa\u011flanmas\u0131 i&ccedil;in risk temelli bir yakla\u015f\u0131ma izin vererek, bu program\u0131 geli\u015fmi\u015f siber g&uuml;venlik standartlar\u0131n\u0131 ortaya koyan Ulusal Standartlar ve Teknoloji Enstit&uuml;s&uuml; (&quot;NIST&quot;) yay\u0131m\u0131yla benzer bir hale getirebilecektir. &nbsp;Ayr\u0131ca alt y&uuml;kleniciyle s&ouml;zle\u015fmenin genellikle ilk ana s&ouml;zle\u015fmeden &ccedil;ok daha sonra ger&ccedil;ekle\u015fti\u011finin alt\u0131 &ccedil;izilerek, Bakanl\u0131\u011f\u0131n CMMC ile tedarik zinciri uyumlulu\u011fu konusunda daha esnek olmas\u0131 da tavsiye edilmektedir.&nbsp;<\/p>\n<p style=\"text-align:justify\">Son olarak, Bakanl\u0131\u011f\u0131n CMMC seviyelerini Federal Risk ve Yetkilendirme Y&ouml;netimi Program\u0131 gibi mevcut siber g&uuml;venlik &ccedil;er&ccedil;eveleriyle daha yak\u0131ndan e\u015fle\u015ftirerek farkl\u0131 siber g&uuml;venlik programlar\u0131 aras\u0131nda kar\u015f\u0131l\u0131kl\u0131l\u0131k sa\u011flanmas\u0131n\u0131 &ouml;nerilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">\u015eafak Herdem, &nbsp;Nihan &Uuml;nal<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Siber G&uuml;venlik Olgunluk Modeli Sertifikas\u0131 (&quot;CMMC&quot;), t&uuml;m savunma sanayi y&uuml;klenicilerinin birden be\u015fe kadar bir siber g&uuml;venlik seviyesi almas\u0131n\u0131 gerektiren ve &#8230; <a title=\"Savunma Sanayi: ABD Savunma Bakanl\u0131\u011f\u0131\u2019n\u0131n Siber G\u00fcvenlik Uygulamas\u0131na Savunma Sanayi Y\u00fcklenicilerinden Esneklik Talebi\" class=\"read-more\" href=\"https:\/\/herdemlaw.com\/en-us\/explore\/savunma-sanayi-abd-savunma-bakanliginin-siber-guvenlik-uygulamasina-savunma-sanayi-yuklenicilerinden-esneklik-talebi\/\" aria-label=\"Read more about Savunma Sanayi: ABD Savunma Bakanl\u0131\u011f\u0131\u2019n\u0131n Siber G\u00fcvenlik Uygulamas\u0131na Savunma Sanayi Y\u00fcklenicilerinden Esneklik Talebi\">Read more<\/a><\/p>\n","protected":false},"author":1,"featured_media":7540,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27],"tags":[],"class_list":["post-1811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gelisen-teknoloji","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts\/1811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/comments?post=1811"}],"version-history":[{"count":1,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts\/1811\/revisions"}],"predecessor-version":[{"id":7551,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts\/1811\/revisions\/7551"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/media\/7540"}],"wp:attachment":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/media?parent=1811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/categories?post=1811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/tags?post=1811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}