Les administrations publiques nationales et locales, ainsi que les établissements d'enseignement publics, évoluent dans un environnement de plus en plus complexe, où elles doivent gérer les droits d'accès de leurs employés, prestataires, travailleurs saisonniers et organisations partenaires au sein d'un ensemble de plus en plus varié de systèmes sur site, dans le cloud et hybrides.
À mesure que ces organismes publics développent leurs services numériques et interconnectent davantage de systèmes pour verser des prestations, traiter les autorisations et soutenir les opérations de sécurité publique, la gestion manuelle des identités ne suffit plus à suivre le rythme. Les droits d’accès s’accumulent. Les contrôles sont effectués de manière mécanique. Des comptes orphelins persistent. Sans une gouvernance continue, les organismes ne peuvent pas démontrer que les politiques d’accès sont appliquées de manière cohérente sur l’ensemble des systèmes connectés.
Gouvernance et cycle de vie de l'ASR aide les administrations régionales et locales à aller au-delà des simples activités ponctuelles de mise en conformité pour adopter une approche continue et solidement étayée en matière de gouvernance des identités. Grâce à des analyses des risques basées sur l'IA, à la gestion automatisée du cycle de vie des identités et à l'application des politiques en temps réel, les administrations peuvent réduire les risques liés aux identités, protéger les données sensibles des citoyens et respecter leurs obligations réglementaires avant même que celles-ci ne fassent l'objet de constatations d'audit.
Les administrations régionales et locales s'appuient sur un ensemble complexe composé de fonctionnaires, de prestataires, de personnel saisonnier et de partenaires interinstitutionnels, qui doivent tous pouvoir accéder à plusieurs systèmes et services.
Une gestion manuelle de ces éléments entraîne une prolifération des autorisations, des droits excessifs et des comptes orphelins qui persistent bien au-delà de la durée prévue. Lorsque des problèmes d'accès passent inaperçus pendant des mois, les organismes doivent, au mieux, supporter des coûts plus élevés et, au pire, s'exposer à des risques réglementaires, à des constatations d'audit et à des menaces pesant sur les données sensibles des résidents.
L'aide de l'ASR :
- Applique le principe du « privilège minimal » et les contrôles d'accès basés sur les rôles (RBAC) afin de limiter l'exposition pour tous les types d'utilisateurs, y compris les prestataires et les intérimaires
- Automatise les procédures d'intégration, de départ et de modification des droits d'accès afin de garantir que les utilisateurs disposent des droits d'accès appropriés au moment opportun, sans plus
- Utilise des analyses basées sur l'IA pour évaluer en permanence les accès et détecter les anomalies avant qu'elles ne se transforment en incidents
- Offre une visibilité en continu sur les identités, les rôles et les droits d'accès dans les environnements sur site et dans le cloud, y compris les identités non humaines
Les administrations publiques, tant au niveau national que local, sont soumises à des exigences de conformité strictes dans le cadre de réglementations telles que le CJIS, la loi HIPAA, la norme IRS 1075 et bien d’autres, chacune imposant des contrôles spécifiques quant aux personnes autorisées à accéder aux systèmes et données sensibles, et exigeant des administrations qu’elles démontrent leur conformité. Les processus de conformité manuels sont coûteux, sources d’erreurs et difficiles à adapter à mesure que les exigences réglementaires évoluent. Pour les organismes chargés de la gestion des informations relatives à la justice pénale, les enjeux sont particulièrement importants : le CJIS exige des contrôles d’accès méticuleux, la journalisation des audits et une gouvernance continue pour chaque personne et chaque système entrant en contact avec ces données.
L'aide de l'ASR :
- Automatise les contrôles relatifs aux autorisations d'accès, aux certifications et à la séparation des fonctions (SoD) afin de réduire les lacunes en matière de conformité et la fatigue des vérificateurs
- Fournit des pistes d'audit continues et inviolables qui démontrent aux auditeurs et aux organismes de contrôle que les politiques sont bien respectées
- Génère des rapports personnalisables conformes aux normes CJIS, HIPAA, IRS 1075, NIST 800-53, ainsi qu'à d'autres réglementations et exigences en matière de politiques internes
Au fil du temps, les utilisateurs du secteur public accumulent des droits qui génèrent des risques : des autorisations permettant à une seule personne à la fois de lancer et d’approuver une transaction, ou d’accéder à des données sensibles relevant des forces de l’ordre ou du secteur financier sans justifiant d’un besoin opérationnel légitime. Ces combinaisons dangereuses passent souvent inaperçues jusqu’à ce qu’elles soient mises en évidence par un constat d’audit ou un sinistre. Les campagnes de contrôle standard, qui reposent sur la certification par les responsables d’accès qu’ils ne sont pas en mesure d’évaluer faute de contexte, ne sont pas suffisamment fiables pour les détecter.
L'aide de l'ASR :
- Exploite les analyses basées sur l'IA pour identifier les combinaisons de droits à haut risque et les schémas d'accès anormaux qui échappent aux contrôles périodiques
- Détecte et applique les contrôles de séparation des tâches (SoD) sur un large éventail d'applications sur site et SaaS, afin que les violations puissent être corrigées avant qu'elles ne donnent lieu à des constatations d'audit.
- Fournit des conseils contextuels basés sur l'IA lors des contrôles d'accès, ce qui aide les contrôleurs à se concentrer sur l'essentiel et réduit le recours aux validations automatiques
Depuis plus de 40 ans, RSA aide les administrations publiques à protéger leurs systèmes critiques, à sécuriser leurs données sensibles et à soutenir leurs opérations essentielles à leur mission.
Gouvernance et cycle de vie de l'ASR fournit des analyses basées sur l'intelligence artificielle, une gestion automatisée du cycle de vie et des contrôles de conformité en continu qui aident les administrations régionales et locales à réduire les risques liés à l'identité, à respecter leurs obligations réglementaires et à renforcer leur résilience opérationnelle.
Découvrez comment RSA assure la sécurité des identités pour les administrations publiques.