Los gobiernos son responsables de prestar los servicios esenciales de los que dependen los ciudadanos a diario. Al mismo tiempo, deben protegerse frente a ciberataques cada vez más sofisticados, al tiempo que prestan apoyo a sus empleados, contratistas, socios y ciudadanos en entornos en la nube, híbridos y heredados.
La identidad se ha convertido en una de las vulnerabilidades más graves del Gobierno, ya que 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus Ayuda a reducir los riesgos relacionados con la identidad gracias a una autenticación resistente al phishing, una seguridad adaptativa y la verificación de la identidad en entornos en la nube, híbridos, heredados y aislados físicamente.
La mayoría de las agencias operan con una combinación de servicios en la nube, sistemas heredados, trabajadores a distancia, contratistas y dispositivos compartidos. Las soluciones de seguridad deben funcionar en todos los entornos sin interrumpir las operaciones ni obligar a las agencias a sustituir la infraestructura existente.
Cómo ayuda RSA:
- Ofrece flexibilidad de implementación en entornos en la nube, heredados y aislados físicamente,
- incluida la integración con las soluciones de identidad ya existentes, como Microsoft Entra ID
- Admite claves de acceso, FIDO, autenticadores de hardware y autenticadores móviles
- Ofrece flexibilidad de implementación sin necesidad de sustituir la infraestructura
Las contraseñas siguen siendo uno de los vectores de ataque más habituales utilizados por los ciberdelincuentes. Sin embargo, el 57% de las organizaciones sigue recurriendo a las contraseñas como método principal de autenticación. A medida que las campañas de phishing siguen evolucionando, las agencias necesitan métodos más sólidos para autenticar a los usuarios sin añadir obstáculos ni complejidad.
Cómo ayuda RSA:
- RSA ID Plus ofrece una autenticación resistente al phishing y sin contraseña
- RSA Risk AI® aplica una autenticación adaptativa basada en el usuario, el dispositivo y el contexto de riesgo
- Admite claves de acceso, autenticadores FIDO y autenticadores de hardware
- Amplía la autenticación reforzada a entornos en la nube, híbridos y locales
Cuando los sistemas de identidad dejan de funcionar, las operaciones de la agencia se paralizan. Un único punto de fallo en la infraestructura de autenticación pone en riesgo los servicios críticos precisamente cuando la continuidad es más importante.
Cómo ayuda RSA:
- La autenticación adaptativa, con funciones de funcionamiento sin conexión y de respaldo, garantiza la continuidad del acceso durante las interrupciones y los cortes de servicio.
- La autenticación continua garantiza que las agencias mantengan el acceso en caso de interrupciones del servicio
- La implementación híbrida reduce la dependencia de un único punto de fallo
Los ciberdelincuentes se centran cada vez más en los servicios de asistencia técnica y atención al cliente para eludir los controles de autenticación mediante la suplantación de identidad y la ingeniería social. Estos ataques pueden socavar incluso los programas de autenticación más sólidos si las agencias carecen de métodos fiables para verificar la identidad de los usuarios.
Cómo ayuda RSA:
- Prueba de identidad RSA verifica las identidades durante el proceso de inscripción y la recuperación de credenciales
- RSA Help Desk Live Verify es compatible con los procesos de verificación de identidad de alto riesgo
- RSA Risk AI detecta actividades sospechosas y permite a los administradores implementar controles de seguridad adaptativos
- RSA Mobile Lock® refuerza la confianza en los dispositivos móviles y BYOD
Las iniciativas sin contraseña se estancan cuando no pueden llegar a los sistemas heredados, las VPN, RADIUS o los dispositivos de campo. Las agencias necesitan una autenticación sólida que funcione en todas partes, no solo en las aplicaciones SaaS modernas.
Cómo ayuda RSA:
- La autenticación sin contraseña y resistente al phishing se extiende a entornos en la nube, híbridos, locales y heredados.
- Admite claves de acceso, autenticadores FIDO, tokens de hardware y autenticadores móviles para una amplia variedad de dispositivos.
- Implementación flexible sin necesidad de sustituir la infraestructura
Los procesos de auditoría que se basan en la recopilación manual de pruebas son lentos, inconsistentes y difíciles de ampliar a entornos híbridos.
Cómo ayuda RSA:
- La aplicación de las políticas durante la autenticación garantiza la coherencia en todos y cada uno de los eventos de acceso.
- La disponibilidad de pruebas continuas y preparadas para auditorías reduce el esfuerzo manual necesario para el cumplimiento normativo y la presentación de informes
- Una política de autenticación coherente en entornos en la nube, híbridos y locales permite cumplir los requisitos de auditoría y normativos.
Descubre cómo RSA protege la identidad de los organismos públicos de todo el mundo.
- En las instalaciones
- Entornos aislados físicamente / clasificados
- Nube privada
- Híbrido (en la nube y en las propias instalaciones)
- FIPS 140-2
- FIPS 140-3
- FedRAMP
- FIDO2
- PIV/CAC
- ISO9001:2015
- CMMC 2.0
- Orden Ejecutiva 14028 + Arquitectura «Zero Trust» de la CISA
- FISMA / NIST SP 800-53
- NIST SP 800-63B
- (AAL2 / AAL3)
- FedRAMP
- Política de seguridad del CJIS
- CMMC 2.0