BU信息安全更新:网络和数据安全联邦澳门威尼斯人注册网站研究要求
作为一名澳门威尼斯人注册网站研究人员,您可能已经注意到您的赞助商和数据提供商在网络和数据安全保证方面的要求有所增加。BU信息安全,BU赞助计划(SP)和BU行业参与在这里提供帮助!我们的目标是减轻您的安全和合规负担,让您做您最擅长的事情:突破性的澳门威尼斯人注册网站研究。
我们已经看到,要求遵守国家标准与技术澳门威尼斯人注册网站研究院(NIST, NIST .gov)特别出版物800-53或800-171的联邦机构(包括国防部(DOD)和国家卫生澳门威尼斯人注册网站研究院(NIH))数量显著增加,或宣布他们打算在不久的将来这样做。国防部现在开始要求遵守网络安全成熟度模型认证(CMMC) 2.0计划。如果一个澳门威尼斯人注册网站研究项目需要符合“CMMC 2级”,这类似于NIST 800-171,增加了外部审计的要求。
我怎么知道这是否适用于我?
这些要求可能在招标书或授标协议中明确规定,但有时这些新要求可能被隐藏在看似无害的短语后面,例如“国防联邦采办条例补充(DFARS)”或“联邦风险和授权管理计划(FedRAMP)”。BU SP预奖可以帮助审查该语言的提案征求。如果您在征求或提案指南中看到这种语言,认为它可能适用,或者不确定,则需要进行额外的对话,以确定您的计算环境是否满足赞助商的要求。请通过buinfosec@bu.edu与您的SP预奖主任或BU信息安全联系。
如果您需要与您的提案或现有赠款相关的数据使用协议,请联系波士顿大学工业承包团队industry@bu.edu或有关数据使用协议的更多指导,请点击以下链接:/research/collaboration-partnership/industry-collaboration/data-use-agreements-duas/
如果这些新要求确实适用于我,我该怎么做?
波士顿大学的技术环境旨在促进轻松的协作和共享,并没有广泛地符合这些新要求,但我们确实为您提供了解决方案!我们与加州大学圣地亚哥分校圣地亚哥超级计算机中心的夏洛克云解决方案与服务公司(“夏洛克”)合作,提供兼容的解决方案。我们将要求使用此解决方案,直到我们能够使用自己的资源满足这些要求。这个解决方案不是没有成本的,但我们在这里为您提供支持!在估计费用的援助,请联系BU信息安全在buinfosec@bu.edu。