DFARS là gì? Định nghĩa, yêu cầu tuân thủ và thông tin khác

DFARS là gì và ảnh hưởng đến nhà cung cấp bán hàng cho chính phủ Hoa Kỳ như thế nào?

DFARS là gì? Định nghĩa, yêu cầu tuân thủ và thông tin khác

“Ôi không, lại thêm một từ viết tắt nữa…”

Khi nói đến các quy định, có rất nhiều từ viết tắt xuất hiện và không phải lúc nào cũng dễ dàng để theo dõi. RoHS, REACH, DFARS, TSCA… ngày càng nhiều quy định được ban hành mỗi năm. 

Lần này, chúng ta sẽ tìm hiểu về DFARS, cùng đi sâu vào chủ đề này. 

DFARS là gì?

Từ viết tắt DFARS là viết cho Defense Federal Acquisition Regulation Supplement (Phụ lục quy định về thu mua liên bang quốc phòng).

DFARS đại diện cho điều gì? Đây là một tập hợp quy định bổ sung được Bộ Quốc phòng Hoa Kỳ (DoD) thêm vào Federal Acquisition Regulation (FAR). FAR là bộ quy tắc chung cho các hoạt động thu mua và mua sắm của chính phủ, được thực hiện từ những năm 1980. DFARS xuất hiện sau đó, như một phần bổ sung cho FAR, xác định rõ các yêu cầu thu mua liên quan đến quốc phòng. Nói cách khác, DFARS điều chỉnh cách chính phủ Hoa Kỳ mua hàng hóa và dịch vụ phục vụ mục đích quân sự hoặc quốc phòng. 

Mục đích của DFARS là gì?

Theo Acquisition.gov, mục tiêu chính của DFARS là đảm bảo thu mua các sản phẩm và dịch vụ chất lượng, đáp ứng nhu cầu của người dùng với những cải tiến đo lường được về năng lực thực hiện nhiệm vụ và hỗ trợ hoạt động, với mức giá hợp lý và công bằng. Ngoài ra, DFARS còn nhằm quản lý các khoản đầu tư của Hoa Kỳ vào công nghệ, chương trình và hỗ trợ sản phẩm cần thiết để đạt được chiến lược an ninh quốc gia và hỗ trợ lực lượng vũ trang Hoa Kỳ. 

Nếu nhìn lại thập niên 1980, có thể thấy xuất phát điểm và mục đích của các quy định này. Vào ngày 01/04/1981, FAR thay thế Federal Procurement Regulation (FSR) với mục tiêu thiết lập một bộ quy định toàn diện cho hoạt động mua sắm của chính phủ. FAR có phạm vi rất rộng, bao gồm từ lập kế hoạch thu mua, loại hình hợp đồng đến tiêu chuẩn an toàn môi trường, quyền sở hữu trí tuệ và nhiều vấn đề khác. Tuy nhiên, Bộ Quốc phòng nhanh chóng nhận ra các giao dịch mua sắm liên quan đến quốc phòng có những phức tạp riêng như công nghệ nhạy cảm và các yếu tố an ninh quốc gia. Đó là lý do DFARS ra đời. 

Hiện nay, DFARS được cập nhật liên tục để đáp ứng các thách thức hiện đại như an ninh mạng, cũng như sự thay đổi không ngừng của bối cảnh an ninh quốc gia và các thực tiễn mua sắm. Một số mục đích chính của DFARS bao gồm:

  • An ninh quốc gia
  • Thu mua công bằng và cạnh tranh
  • Định hướng theo chính sách quốc gia
  • Đảm bảo chất lượng và trách nhiệm giải trình 
dfar compliance regulations

Những đối tượng nào bị ảnh hưởng bởi DFARS?

DFARS tác động đến nhiều nhóm liên quan, từ các doanh nghiệp ký hợp đồng trực tiếp với Bộ Quốc phòng Hoa Kỳ đến các nhà thầu phụ và dịch vụ hỗ trợ. Các nhà thầu quốc phòng là nhóm chịu ảnh hưởng trực tiếp nhất, bao gồm nhà sản xuất thiết bị quân sự, nhà cung cấp dịch vụ CNTT và các lĩnh vực khác. Các nhà thầu phụ và nhà cung cấp cũng có thể chịu tác động khi các nhà thầu chính áp dụng các điều khoản DFARS nhất định. Ngoài ra, những đối tượng chịu ảnh hưởng còn có đội ngũ pháp lý và tuân thủ, quản lý chương trình và kiểm toán viên trong doanh nghiệp ký hợp đồng.

Bên cạnh các nhóm liên quan, DFARS còn ảnh hưởng trực tiếp đến nhiều ngành công nghiệp chủ chốt như:

  • Hàng không vũ trụ và quốc phòng
  • CNTT và an ninh mạng
  • Sản xuất và kỹ thuật
  • Xây dựng và hạ tầng
  • Logistics và quản lý chuỗi cung ứng
  • Tư vấn

DFARS điều chỉnh những hàng hóa, dịch vụ và vật liệu nào?

Thiết bị quân sự

Mọi hàng hóa, vật liệu dùng trong quy trình sản xuất thiết bị quân sự đều phải tuân thủ DFARS. Bao gồm xe quân sự, vũ khí, máy bay, vật tư y tế, thiết bị liên lạc và nhiều loại khác. Có thể thấy rõ số lượng vật liệu cần thiết cho quá trình sản xuất này và tất cả đều phải tuân theo các quy định và tiêu chuẩn cụ thể nhờ có DFARS. 

Ví dụ, DFARS 252.225-7009 điều chỉnh thu mua một số kim loại nhất định, đảm bảo nguồn cung đáp ứng yêu cầu an ninh quốc gia. Bao gồm các loại kim loại đặc biệt như titan, tantalum và tungsten. Một ví dụ khác là DFARS 252.225-7030, thể hiện cam kết của chính phủ Hoa Kỳ trong việc bảo đảm tính toàn vẹn và an toàn của chuỗi cung ứng đối với sản phẩm thép thiết yếu phục vụ sản xuất quốc phòng. Bao gồm thép carbon, thép hợp kim, thép giáp và cấm một số loại thép do nước ngoài sản xuất.

Công nghệ và an ninh mạng

Khi nhắc tới thiết bị quân sự, đa số thường nghĩ đến vũ khí, xe quân sự nêu ở trên. Tuy nhiên, công nghệ, phần mềm và an ninh mạng cũng quan trọng không kém trong đảm bảo an ninh quốc gia — và cũng thuộc phạm vi điều chỉnh của DFARS. Các quy định này tập trung vào an ninh mạng và sở hữu trí tuệ nhằm đối phó với mối đe dọa mạng, ngoài các vật liệu vật lý hoặc linh kiện sản xuất. 

Ví dụ, nếu doanh nghiệp cung cấp phần mềm hoặc dịch vụ an ninh mạng cho quân đội, DFARS đảm bảo rằng doanh nghiệp phải tuân thủ các tiêu chuẩn bảo mật nhất định, chẳng hạn như bảo vệ thông tin nhạy cảm. Các quy định này cũng áp dụng cho doanh nghiệp viễn thông cung cấp dịch vụ liên lạc cho Bộ Quốc phòng Hoa Kỳ.

Thông tin chưa phân loại nhưng được kiểm soát (CUI)

Gắn liền với an ninh mạng, CUI là viết tắt của Controlled Unclassified Information (Thông tin chưa phân loại nhưng được kiểm soát), đề cập đến các thông tin chưa phân loại nhưng cần được bảo vệ, bao gồm thông tin nhạy cảm liên quan đến an ninh quốc gia, quyền riêng tư và nhiều lĩnh vực quan trọng khác. 

DFARS bao gồm nhiều điều khoản liên quan đến bảo vệ Controlled Unclassified Information (CUI), ví dụ DFARS 252.204-7012. Điều khoản này yêu cầu nhà thầu phải bảo vệ CUI khi xử lý thông tin liên quan đến quốc phòng. Ngoài ra, nhà thầu cũng buộc phải áp dụng các biện pháp bảo mật quy định trong ấn phẩm đặc biệt 800-171 của National Institute of Standards and Technology (NIST) khi quản lý CUI.

Duy trì tuân thủ DFARS 

Dù doanh nghiệp là nhà thầu chính, nhà thầu phụ hoặc ở bất kỳ vị trí nào khác trong chuỗi cung ứng, việc duy trì tuân thủ DFARS là yếu tố thiết yếu cả đối với an ninh quốc gia lẫn thành công của doanh nghiệp. Vi phạm quy định có thể dẫn đến chấm dứt hợp đồng, bị chính phủ phạt tài chính, chịu trách nhiệm pháp lý và làm ảnh hưởng đến uy tín doanh nghiệp. 

Có một số cách để đảm bảo doanh nghiệp của bạn tuân thủ DFARS, bao gồm tự đánh giá, thuê đơn vị tư vấn hoặc sử dụng nền tảng quản lý rủi ro chuỗi cung ứng như Z2Data – vâng, chính là chúng tôi! Dù hoạt động trong ngành nào, nền tảng linh hoạt, tích hợp và cộng tác của chúng tôi sẽ giúp doanh nghiệp đạt được mục tiêu tuân thủ, đồng thời hỗ trợ các lĩnh vực khác như chuỗi cung ứng, quản lý rủi ro, phân tích nhà cung cấp và nhiều hơn nữa. 

Nếu doanh nghiệp không làm việc với nền tảng hay chuyên gia tư vấn và dự định tự hoàn thiện quy trình đánh giá, việc tham khảo NIST Special Publication 800-171A: Đánh giá các yêu cầu bảo mật cho thông tin chưa phân loại nhưng được kiểm soát là điều tối quan trọng. Mặc dù tiết kiệm chi phí hơn, cần lưu ý rằng quá trình này có thể kéo dài và phức tạp nếu không có đúng nguồn lực, tốn từ sáu đến mười một tháng để tuân thủ đầy đủ. Doanh nghiệp cũng cần đặc biệt cẩn trọng trong việc lên kế hoạch duy trì tuân thủ và liên tục giám sát quy trình. 

Tìm hiểu thêm các phân tích từ Z2Data

Bạn đang tìm kiếm thêm tài liệu, bài viết về chuỗi cung ứng, tuân thủ hoặc thu mua? Khám phá blog Z2Data Insights và cập nhật các nội dung đa dạng, bao gồm chủ đề về quy định, tình trạng lỗi thời, tin tức bán dẫn và nhiều lĩnh vực khác.

Đọc ngay