Seis cosas que debe saber sobre DFARS
El Suplemento del Reglamento de Adquisiciones Federales de Defensa, conocido como DFARS, es un marco fundamental utilizado por el Departamento de Defensa de EE.UU. (DoD) para regir la contratación de defensa. Comprender el DFARS es esencial para cualquier entidad que participe en la cadena de suministro de defensa estadounidense. Este artículo ofrece una visión general estructurada que responde a seis preguntas clave: Qué, Quién, Cuál, Por qué, Cuándo y Cómo. Para más materiales no chinos, nacionales y conformes con el DFARS, consulte Stanford Advanced Materials.
¿Qué es DFARS?
DFARS es el suplemento del Reglamento Federal de Adquisiciones (FAR), específicamente adaptado para el Departamento de Defensa de EE.UU.. Mientras que FAR se aplica ampliamente a todas las adquisiciones federales, DFARS introduce normas, cláusulas y medidas de cumplimiento adicionales centradas en las prioridades de la defensa nacional, especialmente en lo relativo a información sensible, ciberseguridad y seguridad de la cadena de suministro.
DFARS añade requisitos detallados que cubren áreas como:
- Ciberseguridad (por ejemplo, cumplimiento del NIST 800-171)
- Información no clasificada controlada (CUI)
- Restricciones de abastecimiento de la cadena de suministro (por ejemplo, preferencia nacional, abastecimiento no chino)
- Adquisición de metales especiales, tierras raras y componentes electrónicos
En esencia, DFARS ayuda a garantizar que todos los bienes y servicios adquiridos por el DoD cumplan con estrictas normas de seguridad nacional, éticas y de abastecimiento.
¿Quién debe cumplir con DFARS?
El cumplimiento del DFARS es obligatorio para todos los contratistas y subcontratistas que trabajan con el Departamento de Defensa. Esto incluye:
- Contratistas principales que liciten o ejecuten contratos de defensa.
- Proveedores subcontratados que suministran componentes, sistemas o servicios utilizados en productos de defensa.
- Terceros proveedores de servicios que manejen datos sensibles relacionados con la defensa o participen en la logística relacionada con la defensa.
Incluso las empresas no estadounidenses con operaciones o asociaciones dentro del ecosistema de defensa de EE.UU. pueden caer bajo el escrutinio DFARS, especialmente cuando se trata de datos técnicos, CUI, o disposiciones de seguridad cibernética.
¿Qué materiales y sistemas cubre el DFARS?
DFARS se aplica a una amplia gama de materiales, tecnologías y sistemas, en particular cuando la seguridad nacional o las capacidades de defensa están involucrados. Algunas categorías notables incluyen:
- Metales especiales: DFARS 252.225-7009 limita el abastecimiento de titanio, acero, níquel y otros metales a fuentes nacionales o de países aliados.
- Componentes electrónicos: Se aplican restricciones al suministro de semiconductores, microelectrónica y componentes ópticos procedentes de países como China.
- Sistemas informáticos y cibernéticos: Los contratistas deben proteger las redes de acuerdo con DFARS 252.204-7012 y las cláusulas de ciberseguridad relacionadas.
- Datos técnicos y software: La información técnica controlada debe protegerse de acuerdo con las normas del NIST.
- Productos finales: DFARS 252.225-7001 exige que determinados productos se fabriquen en EE.UU. o en países que cumplan los requisitos (excluidos los países adversarios).
¿Por qué es importante el DFARS?
La importancia de DFARS no puede ser exagerada. Sirve a varios propósitos críticos:
- Seguridad nacional: Al impedir el acceso de adversarios a tecnologías sensibles e información de defensa, DFARS mitiga los riesgos de espionaje y sabotaje.
- Ciberdefensa: Las disposiciones de ciberseguridad del DFARS ayudan a proteger las redes del DoD y los sistemas de los contratistas de las amenazas cibernéticas cada vez más sofisticadas.
- Integridad de la cadena de suministro: La normativa refuerza las capacidades de fabricación de EE.UU. y sus aliados al desincentivar la dependencia de fuentes extranjeras no fiables (especialmente de fuentes no chinas).
- Conformidad comercial: Garantiza la competencia leal en virtud de acuerdos internacionales como USMCA, al tiempo que mantiene las excepciones de defensa cuando sea necesario.
- Responsabilidad del contratista: A través de cláusulas y mecanismos de información (por ejemplo, SPRS y CMMC), DFARS garantiza que los contratistas demuestren un cumplimiento real, no solo afirmaciones de marcar la casilla.
¿Cuándo surgió el DFARS?
--Orígenes y evolución
El DFARS se introdujo por primera vez en 1984 como suplemento del Reglamento Federal de Adquisiciones (FAR). Su objetivo era responder a las necesidades específicas de contratación del Departamento de Defensa, en particular las relacionadas con la seguridad nacional. Desde su creación, el DFARS ha evolucionado continuamente en respuesta a las amenazas globales, los avances tecnológicos y los principales incidentes de ciberseguridad, como el robo de datos sensibles de defensa, como los archivos de diseño del F-35.
--Comparación con las FAR
El Reglamento Federal de Adquisiciones (FAR) establece normas de contratación para todas las agencias federales de EE.UU., ofreciendo un marco general para las adquisiciones. En cambio, el DFARS es específico del Departamento de Defensa e incluye cláusulas adaptadas que abordan cuestiones relacionadas con la defensa, como la ciberseguridad, la protección de datos técnicos y las restricciones de abastecimiento.
--Comparación con el USMCA
El Acuerdo Estados Unidos-México-Canadá (USMCA) rige las relaciones comerciales entre los tres países. Sin embargo, el DFARS puede prevalecer sobre las disposiciones del USMCA cuando está implicada la defensa nacional. Por ejemplo, si bien el USMCA permite que ciertos productos provengan de México o Canadá, el DFARS puede exigir que esos mismos productos provengan exclusivamente de fabricantes estadounidenses o de naciones aliadas aprobadas para proteger los intereses de defensa.
¿Cómo cumplir los requisitos del DFARS?
Los contratistas deben tomar medidas proactivas para cumplir con los requisitos DFARS. He aquí cómo:
1. 1. Comprender las cláusulas pertinentes
Cada contrato de defensa incluirá cláusulas DFARS aplicables. Los contratistas deben revisarlas cuidadosamente y comprender sus obligaciones.
2. Implementar controles de ciberseguridad
Para el cumplimiento de DFARS 252.204-7012:
- Realizar un análisis de las deficiencias con respecto a NIST SP 800-171.
- Desarrollar un Plan de Seguridad del Sistema (SSP) y un Plan de Acción e Hitos (POA&M).
- Enviar las puntuaciones de la autoevaluación al SPRS según 252.204-7019.
Para los contratos que requieran mayores niveles de seguridad, las empresas pueden necesitar obtener la certificación CMMC a través de un tercero acreditado.
3. Revisar las cadenas de suministro
Realice evaluaciones de riesgo de los proveedores para verificar que los componentes cumplen los requisitos de abastecimiento del DFARS (por ejemplo, no fabricados en China si están restringidos). Establezca políticas documentadas para rastrear el origen de los materiales.
4. Manténgase al día
Las cláusulas DFARS se actualizan periódicamente. Suscríbase a los avisos de contratación del DoD o trabaje con asesores legales/de cumplimiento para mantenerse al día.
5. Formación y auditorías
Forme al personal en el cumplimiento del DFARS, especialmente a los equipos de compras y TI. Esté preparado para las auditorías y validaciones del DoD, especialmente bajo cláusulas como la 252.204-7020.
¿Por qué elegir Stanford Advanced Materials para sus necesidades DFARS?
Cuando se trata del cumplimiento del DFARS, especialmente en el clima actual de crecientes riesgos geopolíticos, es innegociable abastecerse de una cadena de suministro de confianza, nacional y no basada en China. Ahí es donde destaca Stanford Advanced Materials (SAM).
SAM ofrece una amplia cartera de materiales conformes con el DFARS -incluidos metales especiales, cerámicas y tierras raras- que proceden de fabricantes estadounidenses o de países aliados, no de China ni de otras regiones restringidas. La empresa pone un énfasis estricto en la trazabilidad del origen, garantizando que todos los materiales cumplen los requisitos de la cláusula DFARS para las adquisiciones de defensa.
Conclusión
El DFARS es algo más que un conjunto de requisitos legales: es un marco de seguridad nacional que protege la cadena de suministro de defensa de Estados Unidos de las ciberamenazas, los adversarios extranjeros y las lagunas normativas. Saber qué es el DFARS, a quién afecta, qué materiales regula, por qué es importante, cuándo ha evolucionado y cómo cumplirlo proporciona a las empresas una base sólida para una contratación de defensa responsable, segura y satisfactoria.