الأمن السيبراني الحكومي يبدأ بالهوية.

تدعم شركة RSA الوكالات الفيدرالية ووكالات الدفاع والاستخبارات ووكالات الولايات – بالإضافة إلى المقاولين الذين يقدمون خدماتها – من خلال منصة هوية معتمدة بمستوى «متوسط» (Moderate) وفقًا لمعايير FedRAMP، وتوثيق متعدد العوامل (MFA) مقاوم للتصيد الاحتيالي، وإدارة حقوق الوصول، وذلك عبر بيئات النشر السحابية والهجينة والمحلية والمنعزلة شبكيًّا.

المصادقة والوصول والحوكمة للهيئات الحكومية.

تعمل شركة RSA مع 90% من الوكالات والوزارات الفيدرالية الأمريكية، وتضمن أمن العمليات الحكومية في 67 دولة، حيث توفر قدرات المصادقة والوصول والحوكمة التي يحتاجها القطاع العام للعمل بأمان.

الوصول

توفر RSA ضوابط الوصول التي تحتاجها الوكالات —التحقق المستمر، وتطبيق السياسات التكيفي، والتحويل التلقائي إلى نظام احتياطي هجين— في جميع البيئات التي يعمل فيها موظفوك.

الحوكمة والامتثال

توفر RSA للوكالات الحكومية الرؤية والقدرة على التحكم اللازمتين لتطبيق مبدأ «أدنى امتياز»، وأتمتة عمليات مراجعة حقوق الوصول، والحفاظ على الامتثال المستمر.

تقوم حلول «RSA Governance & Lifecycle» بمراقبة حالات الوصول ذات الصلاحيات المفرطة، والحسابات الخاملة، والثغرات في الامتثال على نطاق البيئة بأكملها قبل أن يكتشفها المهاجمون.

عمليات المراجعة الآلية للوصول

استبدل عمليات الاعتماد اليدوية التي تستغرق وقتًا طويلاً بمراجعات للوصول مدعومة بالذكاء الاصطناعي، والتي تطبق مبدأ «أقل امتياز ممكن» وتُنتج تقارير جاهزة للتدقيق.

أتمتة دورة الحياة

أتمتة عمليات التعيين والإنهاء وتغييرات صلاحيات الوصول للموظفين والمتعاقدين والمنظمات الشريكة — لضمان منح الصلاحيات المناسبة في الوقت المناسب، دائمًا.

سجلات التدقيق في الوقت الفعلي

تسجيل وإعداد تقارير مستمران يُسهّلان الامتثال لمتطلبات CJIS وIRS 1075 وCMMC وDFARS وNIST 800-53 وStateRAMP وغيرها من المتطلبات.

تعزيز استقرار الحكومة على جميع المستويات

توفر RSA حلول أمن الهوية في جميع مستويات الإدارة الحكومية العالمية — بدءًا من الشبكات الفيدرالية السرية وصولاً إلى الخدمات البلدية — مع مرونة مثبتة في النشر في كل بيئة.

أمن الهوية للوكالات المدنية الفيدرالية

تقوم شركة RSA بتأمين الوكالات المدنية الفيدرالية من خلال نظام إدارة الهوية والوصول (IAM) المعتمد بمستوى «معتدل» (Moderate) وفقًا لبرنامج FedRAMP، والمصادقة المقاومة للتصيد الاحتيالي، بالإضافة إلى قدرات تستوفي متطلبات الأمر التنفيذي رقم 14028 وتوجيه مكتب الإدارة والميزانية (OMB) رقم M-22-09.

أمن الهوية في مجالي الدفاع والاستخبارات

تقوم RSA بتأمين البيئات المعزولة عن الشبكة التي تتطلب أعلى مستويات الضمان. وتدعم متطلبات التبادلية وفقًا لمستوى IL2 التابع لوزارة الدفاع الأمريكية (DoD) ومتطلبات المعلومات غير السرية الخاضعة للرقابة.

أمن الهوية للسلطات الحكومية على مستوى الولايات والمستوى المحلي

توفر RSA قدرات في مجال الهوية تتوافق مع متطلبات CJIS وHIPAA وIRS 1075 وStateRAMP.

أمن الهوية الحكومية في جميع أنحاء العالم

تقوم شركة RSA بتأمين العمليات الحكومية في 67 دولة من خلال نشر مرن عبر البيئات المحلية والسحابة الخاصة والبيئات المعزولة شبكيًّا.

تحديث الهوية على نطاق واسع

اكتشف كيف نجحت إحدى الوكالات الحكومية الكبيرة في تطبيق نهج «الثقة الصفرية»، وتعزيز نشر نظام Microsoft، وتقليل عدد المكالمات الواردة إلى مكتب الدعم الفني بمساعدة RSA.

“لم تضطر الوكالة إلى الاختيار بين حماية بيئة Microsoft الخاصة بها والحفاظ على بنيتها التكنولوجية القديمة. فقد أتاح نظام RSA ID Plus تحقيق كلا الأمرين في آن واحد.”

الأسئلة الشائعة

ما هو برنامج RSA ID Plus المخصص للحكومة؟
معرف RSA ID Plus للحكومة هي منصة لإدارة الهوية والوصول (IAM) حاصلة على ترخيص «معتدل» من FedRAMP، توفر مصادقة متعددة العوامل (MFA) مقاومة للتصيد الاحتيالي، ووصولًا بدون كلمات مرور، وضوابط «الصفر ثقة» (Zero Trust) للوكالات الفيدرالية الأمريكية وشركات تكامل الأنظمة والمقاولين. تعمل المنصة على سحابة Azure Government وتستوفي 325 من ضوابط الأمان والخصوصية الواردة في معيار NIST 800-53. وهي أداة المصادقة الوحيدة غير المرتبطة بسحابة معينة في سوق FedRAMP Marketplace التي حصلت على ترخيص «متوسط» من JAB.
ما الفرق بين إصدار RSA ID Plus المخصص للجهات الحكومية وإصدار RSA ID Plus التجاري؟
معرف RSA ID Plus للحكومة يقدم نفس الميزات الأساسية التي يقدمها الإصدار التجاري ID Plus، مع استثناءين مطلوبين بموجب ضوابط FedRAMP من المستوى «المتوسط»: يتم استبعاد رسائل SMS ورموز الرموز الصوتية، كما يعمل الحل على سحابة Azure Government بدلاً من سحابة Azure التجارية.
ما هي المؤسسات المؤهلة للاستفادة من برنامج RSA ID Plus المخصص للجهات الحكومية؟
وتشمل المنظمات المؤهلة الوكالات المدنية الفيدرالية، وشركات تكامل الأنظمة الفيدرالية، والمتعاقدين الفيدراليين، ووكالات وزارة الدفاع التي لديها متطلبات تتعلق بالمعلومات الحساسة (CUI)، ومنظمات البنية التحتية الحيوية، والوكالات على مستوى الولايات أو المحلية التي تسعى إلى الحصول على حلول متوافقة مع معايير FedRAMP أو StateRAMP. اتصل بـ RSA لتأكيد أهليتك والبدء في الإجراءات.
ما المقصود بـ «RSA ID Plus» فيما يتعلق بمستوى التأثير الخاص بوزارة الدفاع الأمريكية (DoD)؟
معرف RSA ID Plus للحكومة وقد حصلت على ترخيص «FedRAMP Moderate» من مجلس الترخيص المشترك (JAB) مع التبادل المتبادل مع مستوى IL2 التابع لوزارة الدفاع (DoD)، مما يجعلها مناسبة للوكالات الفيدرالية وشركات تكامل الأنظمة الفيدرالية التي تتعامل مع المعلومات غير السرية الخاضعة للرقابة (CUI).
ما هي سلسلة RSA iShield Key 2؟
إن RSA iShield Key 2 Series هو مفتاح أمان مادي معتمد وفقًا لمعيار FIPS 140-3 المستوى 3 ومعيار FIDO2، مخصص للوكالات الفيدرالية. وهو يدعم معايير FIDO2/CTAP2.1 وWebAuthn وPIV/CAC، وU2F، ويستوعب ما يصل إلى 267 مفتاح مرور FIDO و24 شهادة بطاقة ذكية، وهو متوفر في منافذ USB-A وUSB-C مع تقنية NFC — مما يفي بمتطلبات الأمر التنفيذي EO 14028، وOMB M-22-09، وM-24-14.
ما المقصود بإدارة حالة أمن الهوية (ISPM) وكيف تختلف عن إدارة الهوية والوصول (IGA) التقليدية؟
تركز إدارة الهوية والوصول (IGA) التقليدية على منح صلاحيات الوصول والتحقق من صحتها على فترات منتظمة. أما نهج ISPM فيذهب إلى أبعد من ذلك من خلال المراقبة المستمرة لبيئتك بحثًا عن الحسابات ذات الصلاحيات الزائدة، وحالات الوصول الخاملة، وثغرات الامتثال. وهذا يمنح فرق الأمن رؤية مستمرة لمخاطر الهوية، وليس مجرد لقطة لحظية.
كيف ينبغي للوكالات إدارة وصول المقاولين والأطراف الثالثة؟
يعمل نظام «RSA Governance & Lifecycle» على أتمتة عمليات انضمام الموظفين والمتعاقدين والمؤسسات الشريكة، وكذلك انتقالهم وتركهم للمنظمة. ويضمن ذلك منح حقوق الوصول وتعديلها وإلغاءها في الوقت المناسب، مما يقلل من مخاطر وجود حسابات خاملة أو ذات صلاحيات مفرطة، والتي غالبًا ما تمر دون أن يتم اكتشافها في البيئات التي تعتمد على العمليات اليدوية.

الخيار الوحيد عندما لا يكون الفشل خيارًا.

عزز نهج «الثقة الصفرية» الذي تتبعه وكالتك واستوفِ متطلبات الأمن السيبراني الحالية.