Instansi negara bagian dan lokal bertanggung jawab untuk memberikan layanan penting, melindungi data sensitif, dan melindungi infrastruktur penting. Namun, mereka terus diserang, dengan penjahat siber yang mengeksploitasi kerentanan berbasis identitas untuk membobol sistem, mencuri data, dan mengganggu operasi. Menurut laporan terbaru FBI IC3 melaporkan bahwa fasilitas pemerintah merupakan sektor infrastruktur penting ketiga yang paling banyak menjadi sasaran serangan ransomware. Di saat yang sama, lembaga-lembaga harus menavigasi mandat keamanan yang kompleks dan sistem TI yang sudah tua, sehingga keamanan identitas menjadi lebih menantang dari sebelumnya.
RSA Unified Identity Platform memberikan pendekatan yang mengutamakan keamanan pada identitas, menggabungkan autentikasi, manajemen akses, dan tata kelola untuk membantu organisasi sektor publik memperkuat keamanan, menegakkan kepatuhan, dan meningkatkan efisiensi operasional, baik di lokasi, di cloud, atau di lingkungan hybrid.
Pemerintah negara bagian dan lokal merupakan target utama bagi penjahat siber yang mengeksploitasi kredensial yang dicuri dan otentikasi yang lemah untuk meluncurkan serangan ransomware dan mengganggu layanan-layanan penting. Dengan 80% pelanggaran yang disebabkan oleh kredensial yang dicuri, mengamankan identitas pengguna sangat penting untuk mencegah pencurian data, pemadaman layanan, dan kerugian finansial. Biaya rata-rata yang dibutuhkan pemerintah negara bagian dan lokal untuk memulihkan diri dari serangan ransomware pada tahun 2024 adalah $2.83 juta, lebih dari dua kali lipat dari biaya pada tahun 2023.
Bagaimana RSA membantu:
RSA® ID Plus memberikan kemampuan keamanan manajemen identitas dan akses (IAM) yang dibutuhkan oleh lembaga-lembaga negara bagian dan lokal untuk mencegah pengambilalihan akun, serangan ransomware, dan serangan siber lainnya. Solusi ini memberikannya:
- Otentikasi tahan phishing dan tanpa kata sandi untuk menghentikan serangan berbasis kredensial
- Kebijakan akses adaptif yang memblokir upaya masuk yang mencurigakan secara real time
- Otentikasi multi-faktor yang aman (MFA) yang menyeimbangkan keamanan dan kemudahan akses bagi karyawan sektor publik
- Analisis risiko berbasis AI yang mendeteksi dan merespons upaya akses yang tidak wajar sebelum menjadi ancaman
Pemerintah negara bagian dan lokal mengandalkan campuran pegawai tetap, kontraktor, dan personel sektor publik di berbagai lembaga, yang semuanya membutuhkan akses yang aman dan tepat waktu ke sistem penting. Manajemen identitas secara manual bisa mengakibatkan penundaan, izin yang berlebihan, dan risiko keamanan, sehingga meningkatkan kemungkinan ancaman dari orang dalam dan pelanggaran kepatuhan.
Bagaimana RSA membantu:
Tata Kelola & Siklus Hidup RSA® menyediakan kemampuan tata kelola dan administrasi identitas (IGA) yang dibutuhkan oleh lembaga negara bagian dan lokal untuk memfasilitasi dan mengamankan manajemen siklus hidup identitas untuk semua pengguna dan
perangkat. Solusinya:
- Mengotomatiskan proses onboarding, offboarding, dan perubahan akses untuk memastikan pengguna memiliki akses yang tepat pada waktu yang tepat
- Menerapkan kontrol akses berbasis peran (RBAC) untuk mencegah perayapan hak istimewa
- Menghilangkan persetujuan manual dengan merampingkan permintaan identitas dengan alur kerja otomatis
- Memastikan penghapusan akses segera ketika karyawan keluar atau berganti peran, sehingga mengurangi ancaman orang dalam
Instansi pemerintah harus mematuhi mandat keamanan yang ketat seperti CJIS, HIPAA, dan IRS 1075, yang membutuhkan kontrol akses, kemampuan audit, dan tata kelola identitas yang kuat. Ketidakpatuhan dapat mengakibatkan hilangnya dana federal, peningkatan pemeriksaan audit, kerusakan reputasi, dan potensi konsekuensi hukum. Proses kepatuhan manual mahal, rentan terhadap kesalahan, dan sulit untuk ditingkatkan. Mengelola keamanan siber dan risiko teknologi lainnya tetap menjadi prioritas utama bagi 69% dari responden pemerintah negara bagian AS.
Bagaimana RSA membantu:
RSA ID Plus dan RSA Governance & Lifecycle membantu badan-badan negara bagian dan lokal untuk menjaga kepatuhan terhadap mandat pemerintah. Solusi:
- Mengotomatiskan tinjauan akses dan menerapkan kebijakan yang paling tidak memiliki hak istimewa untuk mengurangi kesenjangan kepatuhan
- Menyediakan jejak audit waktu nyata yang menyederhanakan pelaporan dan kesiapan audit
- Aktifkan enkripsi dan autentikasi aman untuk memenuhi persyaratan perlindungan data
- Mengurangi risiko denda kepatuhan dengan secara proaktif menegakkan mandat keamanan pemerintah
Lingkungan TI pemerintah sangat kompleks, sering kali memadukan sistem lokal, cloud pribadi, dan aplikasi SaaS. Infrastruktur yang terfragmentasi ini menciptakan titik-titik lemah keamanan dan kebijakan akses yang tidak konsisten, sehingga memudahkan penjahat siber untuk mengeksploitasi celah keamanan identitas. Pengeluaran TI perusahaan pemerintah negara bagian dan pemerintah lokal AS akan mencapai hampir $125,4 miliar pada tahun 2026, memperkuat kebutuhan akan solusi identitas yang aman yang dapat disesuaikan dengan investasi TI pemerintah.
Bagaimana RSA membantu:
RSA ID Plus adalah satu-satunya solusi IAM di pasar yang mampu mengamankan semua pengguna di seluruh lingkungan TI. Solusinya:
- Menyediakan manajemen identitas dan akses terpusat di seluruh lingkungan on-prem, cloud, dan hybrid
- Terintegrasi secara mulus dengan sistem lama dan aplikasi cloud modern untuk memastikan akses yang aman di mana saja
- Menghadirkan opsi penerapan yang fleksibel yang memenuhi kebutuhan unik lembaga negara bagian dan lokal
- Meningkatkan visibilitas ke dalam akses dan aktivitas autentikasi untuk mendeteksi ancaman sebelum meningkat
Selama lebih dari 40 tahun, RSA telah membantu pemerintah negara bagian dan lokal melindungi aset-aset mereka yang paling penting. Seiring dengan semakin canggihnya ancaman dunia maya dan semakin ketatnya persyaratan kepatuhan, lembaga-lembaga harus mengambil langkah proaktif untuk mengamankan identitas, mencegah serangan, dan menjaga ketahanan operasional.
RSA memberikan solusi siap pakai untuk pemerintah yang dirancang untuk mengurangi risiko, menyederhanakan kepatuhan, dan memberikan keamanan identitas yang tangguh sehingga lembaga-lembaga dapat fokus pada misi mereka tanpa kompromi. Pelajari lebih lanjut tentang bagaimana RSA melindungi lembaga pemerintah.