يحدد الأمر التنفيذي رقم 14028 واستراتيجية «بنية الثقة الصفرية» (Zero Trust Architecture) التي وضعتها وكالة الأمن السيبراني والبنية التحتية (CISA) مهامًا واضحة للوكالات الفيدرالية: تنفيذ مصادقة مقاومة للتصيد الاحتيالي، وتطبيق مبادئ «الثقة الصفرية»، وإدارة الهوية عبر قوى عاملة معقدة ومتعددة البيئات. إن هذه الأهداف محددة بوضوح، وعواقب أي فشل في إدارة الهوية ذات أهمية حاسمة للمهمة. تساعد RSA الوكالات الفيدرالية على سد الفجوة بين التوجيهات والتنفيذ من خلال المصادقة القوية، وإدارة الهوية، ورؤى المخاطر المدعومة بالذكاء الاصطناعي التي تعمل عبر البيئات المحلية والسحابية والمختلطة والمعزولة شبكيًا.
تواجه الوكالات الفيدرالية هجمات مستمرة ومتطورة تستهدف بيانات اعتماد المستخدمين وأنظمة المصادقة. يستغل المهاجمون المصادقة القائمة على كلمات المرور، ويستخدمون الهندسة الاجتماعية للتحايل على مكاتب الدعم الفني لتجاوز المصادقة متعددة العوامل (MFA)، ويستخدمون الحسابات المخترقة للتنقل أفقياً عبر شبكات الوكالات. يتطلب مبدأ «الثقة الصفرية» (Zero Trust) الذي تفرضه وكالة الأمن السيبراني والبنية التحتية (CISA) على وجه التحديد استخدام مصادقة متعددة العوامل (MFA) مقاومة للتصيد الاحتيالي — ومع ذلك، فإن الغالبية العظمى من المؤسسات لم تصل بعد إلى النضج الأمثل في تطبيق مبدأ «الثقة الصفرية»، مما يترك ثغرات خطيرة في طبقة الهوية.
كيف تساعدك RSA
- المصادقة الخالية من كلمات المرور والمقاومة للتصيد الاحتيالي — الرموز المادية، وFIDO2، وPIV/CAC، والبيانات البيومترية — تمنع الهجمات التي تستهدف بيانات الاعتماد
- تعمل سياسات الوصول التكيفية على حظر محاولات تسجيل الدخول المشبوهة وفرض ضوابط على الجلسات استنادًا إلى مستوى المخاطر
- يحمي التحقق الثنائي الاتجاه من الهوية موظفي مكتب الدعم الفني من الهجمات القائمة على الهندسة الاجتماعية وتجاوز المصادقة متعددة العوامل
- تقوم تحليلات مخاطر الهوية المدعومة بالذكاء الاصطناعي باكتشاف السلوكيات الشاذة وتتيح الاستجابة الآلية للتهديدات قبل وقوع الضرر
- يحدد الحسابات الخاملة واليتيمة في جميع البيئات، مما يقضي على أحد مسارات الهجوم الشائعة في عمليات اختراق الشبكات الفيدرالية
يتعين على الوكالات الفيدرالية الامتثال لمجموعة متزايدة من المتطلبات المتعلقة بالهوية والمصادقة — بما في ذلك الأمر التنفيذي رقم 14028، وبنية «الصفر ثقة» (Zero Trust) التابعة لوكالة الأمن السيبراني والبنية التحتية (CISA)، وقانون إدارة أمن المعلومات الفيدرالية (FISMA)، والمعيار NIST SP 800-63B. وتتطلب هذه الأطر تطبيق المصادقة متعددة العوامل (MFA) المقاومة للتصيد الاحتيالي، وضوابط الوصول القائمة على الأدوار، وإدارة الحسابات ذات الامتيازات، والمراقبة المستمرة، وشهادات الوصول الموثقة. أما الوكالات التي لا تفي بهذه المتطلبات، فستواجه نتائج تدقيق سلبية، وتأخيرات في الحصول على ترخيص التشغيل (ATO)، وزيادة التعرض لخطر الاختراق.
كيف تساعدك RSA
- تتوافق المصادقة المعتمدة وفقًا لمعايير FIPS 140-2 و140-3 مع المتطلبات الفيدرالية الخاصة بالتشفير في جميع البيئات
- يتوفر النشر المعتمد من FedRAMP لبيئات السحابة الحكومية
- يتم دعم تكامل أنظمة PIV/CAC والبطاقات الذكية بشكل أصلي لتسهيل دخول الموظفين الفيدراليين والمتعاقدين
- تدعم سجلات التدقيق الآلية وشهادات الوصول إعداد التقارير وفقًا لقانون FISMA ومراجعات المفتش العام
- يدعم متطلبات سياسة أمن معلومات العدالة الجنائية (CJIS) فيما يتعلق بالتحقق من الهوية، والتوثيق متعدد العوامل (MFA)، وإدارة دورة حياة الحسابات للوكالات التي تتعامل مع معلومات العدالة الجنائية
تدير الوكالات الفيدرالية قوى عاملة كبيرة ومعقدة تضم موظفين مدنيين ومتعاقدين ومنظمات شريكة وموظفين مؤقتين — غالبًا عبر عشرات الأنظمة ومجالات أمنية متعددة. وتؤدي عمليات إدارة الهوية اليدوية إلى تأخيرات في توفير الخدمات، وحسابات مهجورة، وأذونات مفرطة، ومخاطر داخلية. ويتطلب كل من قانون FISMA ومعيار NIST 800-53 وجود ضوابط موثقة لإدارة الوصول تتناسب مع حجم الوكالة.
كيف تساعدك RSA
- تعمل على أتمتة عمليات انضمام الموظفين الجدد، وتغيير الأدوار، وإنهاء الخدمة لضمان حصول المستخدمين على الصلاحيات المناسبة في الوقت المناسب
- يفرض ضوابط الوصول القائمة على الأدوار (RBAC) وسياسات «الامتياز الأدنى» عبر البيئات المحلية والسحابة الخاصة والبيئات المختلطة
- يستخدم الذكاء الاصطناعي لتحليل الاستحقاقات بشكل مستمر عبر البيئات المحلية والسحابية والمختلطة، وكشف الأذونات الزائدة وانحرافات الوصول قبل أن تصبح ملاحظات تدقيق
- تعمل على أتمتة سير عمل طلبات الوصول والموافقة والتصديق لدعم إعداد تقارير قانون FISMA
- يوفر رؤية موحدة لأنشطة الوصول والمصادقة والحوكمة عبر منظومة الهوية، مما يمنح الوكالات القدرة على الرصد والتصرف قبل أن تتحول المخاطر إلى حوادث
- في مكان العمل
- البيئات المعزولة عن الشبكة / السرية
- السحابة الخاصة
- نظام هجين (السحابة والبيئة المحلية)
- FIPS 140-2
- FIPS 140-3
- فيد رامب
- FIDO2
- PIV/CAC
- ISO9001:2015
- CMMC 2.0
- الأمر التنفيذي رقم 14028 + بنية «الثقة الصفرية» التابعة لوكالة الأمن السيبراني والبنية التحتية (CISA)
- قانون أمن المعلومات الفيدرالي (FISMA) / المواصفة القياسية NIST SP 800-53
- NIST SP 800-63B (AAL2 / AAL3)
- فيد رامب
- سياسة الأمن الخاصة بنظام المعلومات القضائية المركزي (CJIS)
- CMMC 2.0