Vai al contenuto

I governi hanno il compito di fornire servizi essenziali di cui i cittadini fanno affidamento ogni giorno. Allo stesso tempo, devono difendersi da attacchi informatici sempre più sofisticati, fornendo al contempo supporto a dipendenti, appaltatori, partner e cittadini in ambienti cloud, ibridi e legacy.

L'identità è diventata uno dei punti più critici di vulnerabilità del governo, con 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus contribuisce a ridurre i rischi legati all'identità grazie all'autenticazione resistente al phishing, alla sicurezza adattiva e alla verifica dell'identità in ambienti cloud, ibridi, legacy e air-gapped.

Modernizzare l'autenticazione in tutti gli ambienti della pubblica amministrazione

La maggior parte delle agenzie opera in un contesto che comprende una combinazione di servizi cloud, sistemi legacy, lavoratori da remoto, collaboratori esterni e dispositivi condivisi. Le soluzioni di sicurezza devono funzionare in tutti gli ambienti senza interrompere le operazioni né richiedere alle agenzie di sostituire l'infrastruttura esistente.

Come aiuta RSA:

  • Garantisce flessibilità di implementazione in ambienti cloud, legacy e isolati fisicamente,
  • compresa l'integrazione con le soluzioni esistenti in materia di identità, quali Microsoft Entra ID
  • Supporta passkey, FIDO, autenticatori hardware e dispositivi mobili
  • Garantisce flessibilità di implementazione senza richiedere la sostituzione dell'infrastruttura
Blocca gli attacchi di phishing e quelli basati sulle credenziali

Le password rimangono uno dei vettori di attacco più comuni utilizzati dai criminali informatici. Eppure, il 57% delle organizzazioni continua ad affidarsi alle password come metodo di autenticazione principale. Poiché le campagne di phishing continuano ad evolversi, le agenzie hanno bisogno di metodi più efficaci per autenticare gli utenti senza aggiungere ostacoli o complessità.

Come aiuta RSA:

  • RSA ID Plus offre un'autenticazione resistente al phishing e senza password
  • RSA Risk AI® applica un’autenticazione adattiva basata sull’utente, sul dispositivo e sul contesto di rischio
  • Supporta passkey, autenticatori FIDO e autenticatori hardware
  • Estende l'autenticazione forte agli ambienti cloud, ibridi e on-premises
Garantire il funzionamento dell'autenticazione durante le interruzioni di servizio e i disservizi

Quando i sistemi di gestione delle identità smettono di funzionare, le attività dell’agenzia si arrestano. Un singolo punto di guasto nell’infrastruttura di autenticazione mette a rischio i servizi critici proprio nel momento in cui la continuità operativa è fondamentale.

Come aiuta RSA:

  • L'autenticazione adattiva, dotata di funzionalità offline e di fallback, garantisce la continuità dell'accesso in caso di interruzioni e malfunzionamenti
  • L'autenticazione continua garantisce alle agenzie il mantenimento dell'accesso in caso di interruzioni del servizio
  • L'implementazione ibrida riduce la dipendenza da un singolo punto di guasto
Proteggersi dagli attacchi di ingegneria sociale rivolti all’help desk

I criminali informatici prendono sempre più di mira gli help desk e i service desk per aggirare i controlli di autenticazione ricorrendo all'usurpazione d'identità e all'ingegneria sociale. Questi attacchi possono compromettere anche i programmi di autenticazione più efficaci se le agenzie non dispongono di metodi affidabili per verificare l'identità degli utenti.

Come aiuta RSA:

  • Prova dell'ID RSA verifica l'identità degli utenti durante la registrazione e il recupero delle credenziali
  • Verifica in tempo reale dell'help desk RSA supporta i flussi di lavoro di verifica dell'identità ad alto rischio
  • RSA Risk AI rileva attività sospette e consente agli amministratori di implementare controlli di sicurezza adattivi
  • RSA Mobile Lock® rafforza la fiducia nei dispositivi mobili e BYOD
Estendere l'accesso senza password a ogni ambiente, compresi quelli legacy

Le iniziative per l'autenticazione senza password si arenano quando non riescono a integrarsi con i sistemi legacy, le VPN, RADIUS o i dispositivi sul campo. Le agenzie hanno bisogno di un sistema di autenticazione forte che funzioni ovunque, non solo nelle moderne applicazioni SaaS.

Come aiuta RSA:

  • L'autenticazione senza password e resistente al phishing si estende agli ambienti cloud, ibridi, on-premise e legacy
  • Supporta passkey, autenticatori FIDO, token hardware e autenticatori mobili per una vasta gamma di dispositivi
  • Implementazione flessibile senza necessità di sostituire l'infrastruttura
Applicazione continua delle politiche di autenticazione

I processi di audit che si basano sulla raccolta manuale delle prove sono lenti, incoerenti e difficili da scalare in ambienti ibridi.

Come aiuta RSA:

  • L'applicazione delle politiche durante l'autenticazione garantisce la coerenza in ogni evento di accesso
  • La disponibilità di prove continue e pronte per la revisione riduce il carico di lavoro manuale necessario per la conformità e la rendicontazione
  • Un approccio coerente all'autenticazione negli ambienti cloud, ibridi e on-premise garantisce il rispetto dei requisiti di audit e normativi

Scopri di più su come RSA garantisce la sicurezza delle identità per le agenzie governative di tutto il mondo.

Modelli di implementazione
  • In sede
  • Ambienti isolati fisicamente / riservati
  • Cloud privato
  • Ibrido (cloud e on-premises)
Certificazioni
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

Consulta l'elenco completo delle certificazioni RSA.

Principali incarichi affrontati
  • EO 14028 + Architettura Zero Trust della CISA
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • Politica di sicurezza CJIS
  • CMMC 2.0

Richiedi una demo

Grazie per l'interesse dimostrato nei confronti della RSA.
Richiedi una demo