EE.UU. suspende certificación de ciberseguridad que presionaba a pequeños contratistas de defensa

EE.UU. suspende certificación de ciberseguridad que presionaba a pequeños contratistas de defensa

El Departamento de Guerra pausó la Fase II del programa CMMC, cuyos costos de cumplimiento podían superar los US$593.000 por empresa.

Redacción Inversionistas.netFuente: GlobeNewswire Inc.

El Departamento de Guerra de Estados Unidos suspendió la Fase II del programa de Certificación del Modelo de Madurez en Ciberseguridad (CMMC, por sus siglas en inglés), que estaba prevista para noviembre de 2026. La medida responde a las presiones ejercidas por la Administración de Pequeñas Empresas (SBA) y representantes del sector de pequeños negocios, según informó GlobeNewswire Inc.

El programa CMMC establece requisitos de ciberseguridad para las empresas que forman parte de la Base Industrial de Defensa del país. La Fase II implicaba costos de cumplimiento estimados entre US$388.600 y US$593.800 por empresa, una carga que, según la SBA, estaba empujando a los contratistas de menor tamaño fuera del sector.

La suspensión busca reducir las barreras regulatorias que afectaban de manera desproporcionada a las pequeñas y medianas empresas contratistas. Las autoridades indicaron que el objetivo es preservar su participación en la cadena de suministro de defensa sin desmantelar las protecciones de ciberseguridad existentes.

La SBA expresó su respaldo a la decisión, señalando que el esquema de certificación en su forma original comprometía la diversidad y competitividad dentro de la Base Industrial de Defensa. No se ha establecido una nueva fecha para la implementación de la fase suspendida.

También puede interesarte