Las agencias gubernamentales estatales y locales, así como las instituciones de educación pública, operan en un entorno cada vez más complejo, gestionando el acceso de empleados, contratistas, trabajadores temporales y organizaciones colaboradoras a través de una combinación cada vez más amplia de sistemas locales, en la nube e híbridos.
A medida que estos organismos públicos amplían sus servicios digitales y conectan más sistemas para gestionar prestaciones, tramitar permisos y respaldar las operaciones de seguridad pública, la gestión manual de la identidad ya no puede seguir el ritmo. Los accesos se acumulan. Las revisiones se aprueban de forma automática. Las cuentas huérfanas persisten. Sin una gestión continua, los organismos no pueden demostrar que las políticas de acceso se estén aplicando de forma coherente en todos los sistemas conectados.
Gobernanza y ciclo de vida de RSA Ayuda a los organismos estatales y locales a ir más allá de las actividades periódicas de cumplimiento normativo para alcanzar una postura de gobernanza de identidades continua y justificable. Gracias a los análisis de riesgos basados en la inteligencia artificial, la gestión automatizada del ciclo de vida y la aplicación de políticas en tiempo real, los organismos pueden reducir los riesgos relacionados con las identidades, proteger los datos sensibles de los ciudadanos y cumplir con las obligaciones normativas antes de que se conviertan en incidencias de auditoría.
Las administraciones estatales y locales cuentan con una compleja combinación de funcionarios públicos, contratistas, personal temporal y socios interinstitucionales, cada uno de los cuales necesita acceder a múltiples sistemas y departamentos.
Gestionar esto manualmente da lugar a una proliferación de permisos, a una concesión excesiva de derechos y a cuentas abandonadas que persisten mucho más tiempo del que deberían. Cuando los problemas de acceso pasan desapercibidos durante meses, las agencias, en el mejor de los casos, incurren en mayores costes y, en el peor, pueden verse expuestas a sanciones normativas, a resultados negativos en las auditorías y a riesgos para los datos sensibles de los residentes.
Cómo ayuda RSA:
- Aplica el principio del «privilegio mínimo» y los controles de acceso basados en roles (RBAC) para limitar la exposición de todos los tipos de usuarios, incluidos los contratistas y los trabajadores temporales.
- Automatiza los procesos de incorporación, baja y cambios de acceso para garantizar que los usuarios dispongan del acceso adecuado en el momento oportuno y nada más.
- Aplica análisis basados en inteligencia artificial para evaluar de forma continua el acceso y detectar anomalías antes de que se conviertan en incidentes
- Ofrece una visibilidad continua de las identidades, los roles y los derechos en entornos locales y en la nube, incluidas las identidades no humanas.
Las agencias estatales y locales se enfrentan a estrictos requisitos de cumplimiento en el marco de normativas como CJIS, HIPAA, IRS 1075 y otras, cada una de las cuales impone controles específicos sobre quién puede acceder a sistemas y datos sensibles y exige a las agencias que demuestren dicho cumplimiento. Los procesos manuales de cumplimiento son costosos, propensos a errores y difíciles de adaptar a medida que los requisitos normativos siguen evolucionando. Para las agencias que gestionan información sobre justicia penal, lo que está en juego es especialmente importante: el CJIS exige controles de acceso meticulosos, registros de auditoría y una gobernanza continua sobre todas las personas y sistemas que tienen contacto con esos datos.
Cómo ayuda RSA:
- Automatiza las revisiones de acceso, las certificaciones y los controles de separación de funciones (SoD) para reducir las deficiencias de cumplimiento y la sobrecarga de los revisores
- Proporciona registros de auditoría continuos y a prueba de manipulaciones que demuestran a los auditores y a los organismos de supervisión el cumplimiento de las políticas.
- Genera informes personalizables que cumplen con las normas CJIS, HIPAA, IRS 1075 y NIST 800-53, así como con otras normativas y requisitos de las políticas internas.
Con el paso del tiempo, los usuarios del sector público acumulan derechos que generan riesgos: permisos que permiten a una sola persona tanto iniciar como aprobar una transacción, o acceder a datos confidenciales de las fuerzas del orden o financieros sin una necesidad empresarial legítima. Estas combinaciones peligrosas suelen pasar desapercibidas hasta que salen a la luz como un hallazgo de auditoría o un incidente con pérdidas. Las campañas de revisión estándar, que se basan en que los responsables certifiquen accesos que no pueden evaluar por falta de contexto, no son lo suficientemente fiables como para detectarlas.
Cómo ayuda RSA:
- Utiliza información obtenida mediante inteligencia artificial para identificar combinaciones de derechos de alto riesgo y patrones de acceso anómalos que pasan desapercibidos en las revisiones periódicas
- Detecta y garantiza el cumplimiento de los controles de separación de funciones (SoD) en una amplia gama de aplicaciones locales y SaaS, de modo que las infracciones puedan subsanarse antes de que se conviertan en observaciones de auditoría.
- Ofrece orientación contextual basada en IA durante las revisiones de acceso, lo que ayuda a los revisores a centrarse en lo más importante y reduce la dependencia de las aprobaciones automáticas.
Desde hace más de 40 años, RSA ha ayudado a los organismos públicos a proteger sistemas críticos, salvaguardar datos confidenciales y respaldar operaciones de importancia vital.
Gobernanza y ciclo de vida de RSA ofrece análisis basados en inteligencia artificial, gestión automatizada del ciclo de vida y controles de cumplimiento normativo continuos que ayudan a los organismos estatales y locales a reducir los riesgos relacionados con la identidad, cumplir con las obligaciones normativas y reforzar la resiliencia operativa.
Descubre cómo RSA protege la identidad de los organismos públicos.