I governi hanno il compito di fornire servizi essenziali di cui i cittadini fanno affidamento ogni giorno. Allo stesso tempo, devono difendersi da attacchi informatici sempre più sofisticati, fornendo al contempo supporto a dipendenti, appaltatori, partner e cittadini in ambienti cloud, ibridi e legacy.
L'identità è diventata uno dei punti più critici di vulnerabilità del governo, con 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus contribuisce a ridurre i rischi legati all'identità grazie all'autenticazione resistente al phishing, alla sicurezza adattiva e alla verifica dell'identità in ambienti cloud, ibridi, legacy e air-gapped.
La maggior parte delle agenzie opera in un contesto che comprende una combinazione di servizi cloud, sistemi legacy, lavoratori da remoto, collaboratori esterni e dispositivi condivisi. Le soluzioni di sicurezza devono funzionare in tutti gli ambienti senza interrompere le operazioni né richiedere alle agenzie di sostituire l'infrastruttura esistente.
Come aiuta RSA:
- Garantisce flessibilità di implementazione in ambienti cloud, legacy e isolati fisicamente,
- compresa l'integrazione con le soluzioni esistenti in materia di identità, quali Microsoft Entra ID
- Supporta passkey, FIDO, autenticatori hardware e dispositivi mobili
- Garantisce flessibilità di implementazione senza richiedere la sostituzione dell'infrastruttura
Le password rimangono uno dei vettori di attacco più comuni utilizzati dai criminali informatici. Eppure, il 57% delle organizzazioni continua ad affidarsi alle password come metodo di autenticazione principale. Poiché le campagne di phishing continuano ad evolversi, le agenzie hanno bisogno di metodi più efficaci per autenticare gli utenti senza aggiungere ostacoli o complessità.
Come aiuta RSA:
- RSA ID Plus offre un'autenticazione resistente al phishing e senza password
- RSA Risk AI® applica un’autenticazione adattiva basata sull’utente, sul dispositivo e sul contesto di rischio
- Supporta passkey, autenticatori FIDO e autenticatori hardware
- Estende l'autenticazione forte agli ambienti cloud, ibridi e on-premises
Quando i sistemi di gestione delle identità smettono di funzionare, le attività dell’agenzia si arrestano. Un singolo punto di guasto nell’infrastruttura di autenticazione mette a rischio i servizi critici proprio nel momento in cui la continuità operativa è fondamentale.
Come aiuta RSA:
- L'autenticazione adattiva, dotata di funzionalità offline e di fallback, garantisce la continuità dell'accesso in caso di interruzioni e malfunzionamenti
- L'autenticazione continua garantisce alle agenzie il mantenimento dell'accesso in caso di interruzioni del servizio
- L'implementazione ibrida riduce la dipendenza da un singolo punto di guasto
I criminali informatici prendono sempre più di mira gli help desk e i service desk per aggirare i controlli di autenticazione ricorrendo all'usurpazione d'identità e all'ingegneria sociale. Questi attacchi possono compromettere anche i programmi di autenticazione più efficaci se le agenzie non dispongono di metodi affidabili per verificare l'identità degli utenti.
Come aiuta RSA:
- Prova dell'ID RSA verifica l'identità degli utenti durante la registrazione e il recupero delle credenziali
- Verifica in tempo reale dell'help desk RSA supporta i flussi di lavoro di verifica dell'identità ad alto rischio
- RSA Risk AI rileva attività sospette e consente agli amministratori di implementare controlli di sicurezza adattivi
- RSA Mobile Lock® rafforza la fiducia nei dispositivi mobili e BYOD
Le iniziative per l'autenticazione senza password si arenano quando non riescono a integrarsi con i sistemi legacy, le VPN, RADIUS o i dispositivi sul campo. Le agenzie hanno bisogno di un sistema di autenticazione forte che funzioni ovunque, non solo nelle moderne applicazioni SaaS.
Come aiuta RSA:
- L'autenticazione senza password e resistente al phishing si estende agli ambienti cloud, ibridi, on-premise e legacy
- Supporta passkey, autenticatori FIDO, token hardware e autenticatori mobili per una vasta gamma di dispositivi
- Implementazione flessibile senza necessità di sostituire l'infrastruttura
I processi di audit che si basano sulla raccolta manuale delle prove sono lenti, incoerenti e difficili da scalare in ambienti ibridi.
Come aiuta RSA:
- L'applicazione delle politiche durante l'autenticazione garantisce la coerenza in ogni evento di accesso
- La disponibilità di prove continue e pronte per la revisione riduce il carico di lavoro manuale necessario per la conformità e la rendicontazione
- Un approccio coerente all'autenticazione negli ambienti cloud, ibridi e on-premise garantisce il rispetto dei requisiti di audit e normativi
- In sede
- Ambienti isolati fisicamente / riservati
- Cloud privato
- Ibrido (cloud e on-premises)
- FIPS 140-2
- FIPS 140-3
- FedRAMP
- FIDO2
- PIV/CAC
- ISO9001:2015
- CMMC 2.0
- EO 14028 + Architettura Zero Trust della CISA
- FISMA / NIST SP 800-53
- NIST SP 800-63B
- (AAL2 / AAL3)
- FedRAMP
- Politica di sicurezza CJIS
- CMMC 2.0