FutureFeed, eine führende Compliance-Plattform für NIST SP 800-171 und CMMC, gab eine Partnerschaft mit Teramis bekannt, um eine vollständig automatisierte Erkennung und kontinuierliche Überwachung von Controlled Unclassified Information (CUI) in die FutureFeed Cyber-GRC-Plattform zu integrieren. Die Integration zielt darauf ab, manuelle Interviews und Annahmen durch datengestützte Beweise zu ersetzen, sodass Auftragnehmer eine kontinuierlich überwachte, evidenzbasierte CUI-Grenze erhalten, die Prüfer einsehen können.
Das Tool von Teramis identifiziert automatisch CUI in Dateitypen, die andere Lösungen übersehen, darunter AutoCAD-Zeichnungen, PDFs, Bilder und gescannte Dokumente, mit einer Genauigkeit von bis zu 99,99 %. Es deckt auch Datenabflüsse außerhalb der Grenze auf, bevor diese zu einem meldepflichtigen Vorfall werden. Das Tool wird bereits von Verteidigungsunternehmen eingesetzt, die Verteidigungsprogramme im Wert von über 10 Milliarden US-Dollar unterstützen.
„Jedes CMMC-Engagement beginnt mit derselben Frage – wo sind die CUI? Zu lange kam die Antwort aus Interviews, Annahmen und Hoffnung, was keine Grundlage ist, die man in einer Bewertung verteidigen kann“, sagte Mark Berman, CEO von FutureFeed. „Teramis ersetzt Rätselraten durch Beweise, automatisch. Das ist die Sicherheit, die unsere Partner und die von ihnen betreuten Auftragnehmer verdienen.“
Brandon Sessions, Präsident von Teramis, ergänzte: „Der schwierigste Teil beim Schutz von CUI ist zu wissen, wo sie sich befindet. Manuelle Abgrenzung skaliert nicht und ist nicht belastbar. Unser Tool findet CUI automatisch, in allen Dateitypen, die andere übersehen, und zeigt Auftragnehmern genau, wo ihre Daten sind. Die Partnerschaft mit FutureFeed bettet die CUI-Erkennung direkt in die Cyber-GRC-Plattform ein – wo sie von Prüfern eingesehen und von IT-Teams zur kontinuierlichen Überwachung auf Datenabflüsse genutzt wird.“
Die Partnerschaft adressiert eine kritische Herausforderung in der Defense Industrial Base (DIB): die genaue Definition der CUI-Grenze für CMMC-Bewertungen. Manuelle Abgrenzungsprozesse sind oft zeitaufwändig, fehleranfällig und schwer in Audits zu verteidigen. Durch die Automatisierung der CUI-Erkennung und kontinuierlichen Überwachung bietet die integrierte Lösung Auftragnehmern überprüfbare Nachweise ihrer Datengrenzen, wodurch Risiken reduziert und die Bewertungsbereitschaft verbessert wird.
FutureFeed, mit über 1.400 Kunden und mehr als 350 Partnern in der DIB, bietet Tools, Workflows und Verantwortlichkeitsstrukturen für skalierbare CMMC-Compliance. Teramis bedient Regierungsbehörden, Verteidigungsunternehmen und CMMC-Beratungsfirmen. Gemeinsam bieten sie einen umfassenden Ansatz für das CUI-Management, der den CMMC-Anforderungen entspricht. Weitere Informationen finden Sie unter FutureFeed und Teramis.
