Vai al contenuto
Autorizzazione FedRAMP

Dopo un rigoroso processo di revisione e certificazione, RSA ID Plus for Government è stato formalmente autorizzato dal Federal Risk and Authorization Management Program (FedRAMP) per l'utilizzo da parte di qualsiasi agenzia governativa statunitense. L'autorizzazione FedRAMP ha segnato una pietra miliare nella nostra missione di aiutare le agenzie federali a proteggere e accelerare l'adozione di servizi cloud, in conformità a Ordine esecutivo 14028 chiedendo alle agenzie governative di passare più rapidamente a servizi cloud sicuri.

Come La spesa per il cloud continua a crescere nel settore pubblico statunitense, RSA è in grado di aiutare le agenzie governative nel loro passaggio al cloud, in particolare quelle che devono mantenere almeno alcune funzionalità IT in sede. RSA ID Plus per l'amministrazione pubblica offre funzionalità di cloud ibrido vere e proprie che supportano l'accesso sicuro indipendentemente dal fatto che un'organizzazione operi on-premise, nel cloud o in entrambi i casi.

Un esempio di come RSA ID Plus for Government supporti i requisiti di sicurezza specifici del settore pubblico è rappresentato dai casi in cui l'ambiente fisico richiede l'utilizzo di Gettoni duri per autenticazione a più fattori (MFA), ma l'agenzia intende sfruttare il cloud per ottimizzare le operazioni e ridurre i costi generali. In tale situazione, un'agenzia può utilizzare token fisici in loco secondo necessità, ma gestirli nel cloud, utilizzando RSA Cloud Authentication Service (CAS).

L'autorizzazione FedRAMP rappresenta un passo importante non solo per i clienti RSA del governo federale, ma anche per i loro dipendenti e per i cittadini che si affidano ai loro servizi. Inoltre, dimostra alle organizzazioni di grandi dimensioni, complesse e attente alla sicurezza, anche al di fuori dell'ambito federale, che RSA soddisfa i più elevati standard di sicurezza per operare nel cloud. Nel perseguire l’approvazione FedRAMP, RSA ha aggiunto 325 controlli di sicurezza e privacy a supporto enti governativi e gli integratori di sistemi federali; questi nuovi controlli miglioreranno le nostre capacità di supportare le organizzazioni al di fuori del settore pubblico.

Come ha dichiarato Jim Taylor, Chief Product Officer di SecurID, "Il risultato di questa certificazione ha migliorato il nostro software di cybersicurezza non solo per le organizzazioni governative, ma anche per i nostri prodotti commerciali".

Vedere RSA ID Plus per l'amministrazione pubblica sul mercato FedRAMP..

Autenticazione senza password e resistente al phishing

Oltre a RSA ID Plus for Government, RSA può aiutare le agenzie federali a soddisfare i requisiti dell'EO14028, dell'OMB M-22-09 e dell'OMB M-24-14 con i seguenti documenti Serie iShield Key 2 di RSA, fornita da Swissbit.

Costruita per soddisfare i più severi requisiti di cybersecurity, la serie RSA iShield Key 2 è dotata di supporto FIDO2, PIV, HOTP e di uno smart chip con certificazione FIPS 140-3. La soluzione si integra facilmente con RSA ID Plus for Government, offrendo alle agenzie governative il pieno controllo della propria strategia di gestione delle identità e degli accessi.

 

Scopri tutte le possibilità offerte da RSA

Scopri l'intera gamma RSA Unified Identity Platform: i prodotti e le soluzioni alla base di ogni articolo pubblicato su questo blog.
Scopri le soluzioni RSA