Enligt BleepingComputer förfinar FBI:s CJIS Security Policy v6.1, som publicerades den 25 juni 2026, den modernisering som infördes i version 6.0, som gavs ut den 27 december 2024. Policyn är fortfarande anpassad till NIST SP 800-53 och fortsätter förskjutningen mot mer löpande säkerhetsbedömningar.
De tydligaste tekniska förändringarna gäller kryptering och sårbarhetshantering. Enligt SC-13 krävs nu en symmetrisk krypteringsnyckel på minst 256 bitar för CJI i transit utanför fysiskt säkra platser, jämfört med 128 bitar i v6.0. SC-28 anger också minst 256 bitars kryptering för CJI i vila utanför fysiskt säkra platser. Sårbarhetsskanning ska nu göras minst varje månad i stället för varje kvartal.
Publiceringen av v6.1 innebär inte att en enda ny revisionsbaslinje gäller omedelbart. Priority 1-kontroller har kunnat leda till sanktioner sedan den 1 oktober 2024, medan Priority 2, 3 och 4 ligger i “zero-cycle”-status till den 30 september 2027. Texas fortsätter att granska mot v5.9.5 till och med den 31 mars 2027. Verizon’s Data Breach Investigation Report visade att stulna inloggningsuppgifter förekom i 44,7 % av intrången. Michigan State Police angav MFA bland sina främsta revisionsfynd i oktober 2025, och kontroller inom Identification and Authentication ska bedömas under FY2027.
Kommentarer
0Inga kommentarer ännu. Skriv den första.