Zum Inhalt springen

Regierungen sind dafür verantwortlich, wichtige Dienstleistungen bereitzustellen, auf die sich die Bürger tagtäglich verlassen. Gleichzeitig müssen sie sich gegen immer raffiniertere Cyberangriffe schützen und gleichzeitig Mitarbeiter, Auftragnehmer, Partner und Bürger in Cloud-, Hybrid- und Legacy-Umgebungen unterstützen.

Die Identität ist zu einer der größten Schwachstellen der Regierung geworden, wobei 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus trägt dazu bei, Identitätsrisiken durch phishingresistente Authentifizierung, adaptive Sicherheit und Identitätsüberprüfung in Cloud-, Hybrid-, Legacy- und Air-Gap-Umgebungen zu verringern.

Modernisierung der Authentifizierung in allen Bereichen der öffentlichen Verwaltung

Die meisten Behörden nutzen eine Kombination aus Cloud-Diensten, Altsystemen, Remote-Mitarbeitern, Auftragnehmern und gemeinsam genutzten Geräten. Sicherheitslösungen müssen in allen Umgebungen funktionieren, ohne den Betrieb zu beeinträchtigen oder die Behörden dazu zu zwingen, ihre bestehende Infrastruktur zu ersetzen.

Wie RSA hilft:

  • Bietet Flexibilität bei der Bereitstellung in Cloud-, Legacy- und Air-Gapped-Umgebungen,
  • einschließlich der Integration in bestehende Identitätslösungen wie beispielsweise Microsoft Entra ID
  • Unterstützt Passkeys, FIDO, Hardware- und mobile Authentifikatoren
  • Bietet Flexibilität bei der Bereitstellung, ohne dass eine Erneuerung der Infrastruktur erforderlich ist
Phishing-Angriffe und Angriffe auf Zugangsdaten unterbinden

Passwörter gehören nach wie vor zu den häufigsten Angriffsvektoren, die von Cyberkriminellen genutzt werden. Dennoch verlassen sich 57% der Unternehmen weiterhin auf Passwörter als primäre Authentifizierungsmethode. Da sich Phishing-Kampagnen ständig weiterentwickeln, benötigen Behörden sicherere Methoden zur Authentifizierung von Benutzern, ohne dabei den Nutzungskomfort zu beeinträchtigen oder die Komplexität zu erhöhen.

Wie RSA hilft:

  • RSA ID Plus bietet eine gegen Phishing geschützte und passwortlose Authentifizierung
  • RSA Risk AI® wendet eine adaptive Authentifizierung an, die auf dem Benutzer, dem Gerät und dem Risikokontext basiert
  • Unterstützt Passkeys, FIDO-Authentifikatoren und Hardware-Authentifikatoren
  • Erweitert die starke Authentifizierung auf Cloud-, Hybrid- und lokale Umgebungen
Die Authentifizierung auch bei Ausfällen und Störungen aufrechterhalten

Wenn Identitätssysteme ausfallen, kommt der Betrieb der Behörde zum Erliegen. Ein einziger Schwachpunkt in der Authentifizierungsinfrastruktur gefährdet kritische Dienste genau dann, wenn die Geschäftskontinuität am wichtigsten ist.

Wie RSA hilft:

  • Die adaptive Authentifizierung mit Offline- und Ausweichfunktionen gewährleistet den kontinuierlichen Zugriff auch bei Ausfällen und Störungen
  • Durch die kontinuierliche Authentifizierung wird sichergestellt, dass Behörden auch bei Ausfällen weiterhin Zugriff haben
  • Durch eine hybride Bereitstellung wird die Abhängigkeit von einem einzelnen Ausfallpunkt verringert
Schützen Sie sich vor Social-Engineering-Angriffen auf den Helpdesk

Cyberkriminelle nehmen zunehmend Helpdesks und Service-Desks ins Visier, um Authentifizierungskontrollen durch Identitätsbetrug und Social Engineering zu umgehen. Diese Angriffe können selbst starke Authentifizierungsverfahren untergraben, wenn Behörden nicht über zuverlässige Methoden zur Überprüfung der Benutzeridentitäten verfügen.

Wie RSA hilft:

  • RSA ID Proofing überprüft die Identität bei der Registrierung und bei der Wiederherstellung von Zugangsdaten
  • RSA Help Desk Live Verify unterstützt Workflows zur Identitätsprüfung mit hohem Risiko
  • RSA Risk AI erkennt verdächtige Aktivitäten und ermöglicht es Administratoren, adaptive Sicherheitsmaßnahmen zu implementieren
  • RSA Mobile Lock® stärkt das Vertrauen in Mobilgeräte und BYOD-Geräte
Erweitern Sie die passwortlose Authentifizierung auf alle Umgebungen – einschließlich Legacy-Systeme

Initiativen zur passwortlosen Authentifizierung kommen ins Stocken, wenn sie Altsysteme, VPNs, RADIUS oder Feldgeräte nicht erreichen können. Behörden benötigen eine starke Authentifizierung, die überall funktioniert – nicht nur in modernen SaaS-Anwendungen.

Wie RSA hilft:

  • Die passwortlose und Phishing-resistente Authentifizierung erstreckt sich über Cloud-, Hybrid-, lokale und Legacy-Umgebungen
  • Unterstützt Passkeys, FIDO-Authentifikatoren, Hardware-Token und mobile Authentifikatoren für eine Vielzahl unterschiedlicher Geräte
  • Flexible Bereitstellung ohne Austausch der Infrastruktur
Kontinuierliche Durchsetzung der Authentifizierungsrichtlinien

Prüfungsverfahren, die auf der manuellen Erfassung von Belegen beruhen, sind langsam, uneinheitlich und lassen sich in hybriden Umgebungen nur schwer skalieren.

Wie RSA hilft:

  • Die Durchsetzung von Richtlinien während der Authentifizierung gewährleistet Konsistenz bei jedem Zugriffsvorgang
  • Kontinuierliche, prüfungsfähige Nachweise reduzieren den manuellen Aufwand für die Einhaltung von Vorschriften und die Berichterstattung
  • Ein einheitlicher Authentifizierungsansatz in Cloud-, Hybrid- und lokalen Umgebungen unterstützt die Anforderungen an die Revision und die Einhaltung gesetzlicher Vorschriften

Erfahren Sie mehr darüber, wie RSA die Identitätssicherheit für Behörden weltweit gewährleistet.

Bereitstellungsmodelle
  • Vor-Ort
  • Air-Gapped-Umgebungen / Umgebungen mit Sicherheitsklassifizierung
  • Private Cloud
  • Hybrid (Cloud und lokal)
Zertifizierungen
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

Hier finden Sie die vollständige Liste der RSA-Zertifizierungen.

Behandelte Kernaufgaben
  • EO 14028 + CISA-Zero-Trust-Architektur
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • CJIS-Sicherheitsrichtlinie
  • CMMC 2.0

Demo anfordern

Vielen Dank für Ihr Interesse an RSA.
Demo anfordern