Vai al contenuto

Le agenzie governative statali e locali e gli istituti di istruzione pubblica operano in un contesto sempre più complesso, gestendo l'accesso di dipendenti, appaltatori, lavoratori stagionali e organizzazioni partner attraverso una combinazione sempre più ampia di sistemi on-premise, cloud e ibridi.

Man mano che questi enti pubblici ampliano i servizi digitali e collegano un numero sempre maggiore di sistemi per erogare prestazioni, gestire le autorizzazioni e supportare le operazioni di sicurezza pubblica, la gestione manuale delle identità non riesce più a tenere il passo. Gli accessi si accumulano. Le revisioni vengono approvate meccanicamente. Gli account abbandonati continuano a esistere. Senza una governance continua, gli enti non sono in grado di dimostrare che le politiche di accesso vengano applicate in modo coerente su tutti i sistemi collegati.

Governance e ciclo di vita RSA aiuta gli enti statali e locali a passare da attività di conformità periodiche a un approccio continuo e sostenibile alla governance delle identità. Grazie all’analisi dei rischi basata sull’intelligenza artificiale, alla gestione automatizzata del ciclo di vita e all’applicazione delle politiche in tempo reale, gli enti possono ridurre i rischi legati alle identità, proteggere i dati sensibili dei cittadini e adempiere agli obblighi normativi prima che questi diventino oggetto di rilievi di audit.

Accesso eccessivo e rischio legato alle informazioni privilegiate

Le agenzie statali e locali si avvalgono di un complesso insieme di funzionari pubblici, collaboratori esterni, personale stagionale e partner interagenzia, ciascuno dei quali necessita di accedere a diversi sistemi e dipartimenti.
Gestire tutto questo manualmente porta a una proliferazione incontrollata delle autorizzazioni, a diritti eccessivi e ad account abbandonati che permangono ben oltre il tempo previsto. Quando i problemi di accesso passano inosservati per mesi, le agenzie, nella migliore delle ipotesi, devono sostenere costi più elevati e, nella peggiore delle ipotesi, potrebbero andare incontro a rischi normativi, riscontri negativi in sede di audit e pericoli per i dati sensibili dei residenti.

Come aiuta RSA:

  • Applica il principio del privilegio minimo e i controlli di accesso basati sui ruoli (RBAC) per limitare l'esposizione di tutte le tipologie di utenti, compresi i collaboratori esterni e i lavoratori temporanei
  • Automatizza le procedure di inserimento, uscita e modifica dei diritti di accesso per garantire che gli utenti dispongano dei diritti di accesso corretti al momento giusto e nient’altro
  • Utilizza analisi basate sull'intelligenza artificiale per valutare costantemente gli accessi e individuare le anomalie prima che si trasformino in incidenti
  • Fornisce una visibilità continua su identità, ruoli e autorizzazioni negli ambienti on-premise e cloud, comprese le identità non umane
Conformità normativa e preparazione alle verifiche

Le agenzie statali e locali devono far fronte a rigorosi requisiti di conformità previsti da quadri normativi quali CJIS, HIPAA, IRS 1075 e altri, ciascuno dei quali impone controlli specifici su chi può accedere a sistemi e dati sensibili e richiede alle agenzie di dimostrare la propria conformità. I processi di conformità manuali sono costosi, soggetti a errori e difficili da scalare man mano che i requisiti normativi continuano ad evolversi. Per le agenzie che gestiscono informazioni relative alla giustizia penale, la posta in gioco è particolarmente alta: il CJIS richiede controlli meticolosi sugli accessi, la registrazione degli audit e una governance continua su ogni singolo individuo e sistema che entri in contatto con tali dati.

Come aiuta RSA:

  • Automatizza le revisioni degli accessi, le certificazioni e i controlli relativi alla separazione dei compiti (SoD) per ridurre le lacune di conformità e l'affaticamento dei revisori
  • Fornisce registri di controllo continui e a prova di manomissione che dimostrano il rispetto delle politiche ai revisori e agli organismi di vigilanza
  • Genera report personalizzabili conformi alle normative CJIS, HIPAA, IRS 1075, NIST 800-53, nonché ad altre normative e ai requisiti delle politiche interne
La proliferazione degli accessi privilegiati e le combinazioni pericolose

Nel corso del tempo, gli utenti del settore pubblico accumulano autorizzazioni che generano rischi: permessi che consentono a un singolo individuo sia di avviare che di approvare una transazione, oppure di accedere a dati sensibili relativi alle forze dell’ordine o di natura finanziaria senza una legittima necessità operativa. Queste combinazioni pericolose spesso passano inosservate fino a quando non emergono come riscontri di un audit o in seguito a un evento che comporta una perdita. Le campagne di revisione standard, che si basano sulla certificazione da parte dei responsabili di accessi che essi non sono in grado di valutare nel contesto, non sono sufficientemente affidabili per individuarle.

Come aiuta RSA:

  • Utilizza analisi basate sull'intelligenza artificiale per individuare combinazioni di autorizzazioni ad alto rischio e modelli di accesso anomali che sfuggono alle verifiche periodiche
  • Rileva e garantisce l'applicazione dei controlli SoD in un'ampia gamma di applicazioni on-premise e SaaS, consentendo di risolvere le violazioni prima che diventino oggetto di rilievi di audit
  • Fornisce indicazioni contestuali basate sull'intelligenza artificiale durante le revisioni degli accessi, aiutando i revisori a concentrarsi sugli aspetti più importanti e riducendo il ricorso ad approvazioni automatiche
Realizzato per le organizzazioni al servizio della collettività

Da oltre 40 anni, RSA aiuta le agenzie governative a proteggere i sistemi critici, a salvaguardare i dati sensibili e a supportare le operazioni fondamentali per la loro missione.

Governance e ciclo di vita RSA fornisce analisi basate sull'intelligenza artificiale, gestione automatizzata del ciclo di vita e controlli continui di conformità che aiutano le agenzie statali e locali a ridurre i rischi legati all'identità, ad adempiere agli obblighi normativi e a rafforzare la resilienza operativa.

Scopri di più su come RSA garantisce la sicurezza delle identità per le agenzie governative.

Richiedi una demo

Grazie per l'interesse dimostrato nei confronti della RSA.
Richiedi una demo