州政府、地方自治体、および公的教育機関は、ますます複雑化する環境下で業務を行っており、オンプレミス、クラウド、ハイブリッドシステムなど、多様化かつ拡大し続ける環境において、従業員、契約業者、季節労働者、および提携組織のアクセス管理を行っています。.
これらの公的機関がデジタルサービスを拡大し、給付金の支給、許可の処理、公共の安全確保のための業務を支援するために、より多くのシステムを連携させるにつれ、手作業によるIDガバナンスではもはや対応しきれない状況になっています。アクセス権限は蓄積され、審査は形骸化し、放置されたアカウントが残り続けます。継続的なガバナンスがなければ、各機関は、接続されたすべてのシステムにおいてアクセスポリシーが一貫して適用されていることを証明することができません。.
RSAガバナンスとライフサイクル 州および地方自治体の機関が、定期的なコンプライアンス活動にとどまらず、継続的かつ説明責任を果たせるアイデンティティ・ガバナンス体制を構築できるよう支援します。AIを活用したリスク分析、自動化されたライフサイクル管理、リアルタイムのポリシー適用により、各機関はアイデンティティリスクを低減し、市民の機密データを保護するとともに、監査上の指摘事項となる前に規制上の義務を履行することができます。.
州および地方自治体の機関は、公務員、契約業者、季節雇用職員、他機関のパートナーなど、複雑な構成の要員に依存しており、それぞれが複数のシステムや部署にまたがってアクセスする必要があります。.
これを手動で管理すると、権限の乱立、過剰な権限付与、そして本来ならとっくに削除されるべきであるにもかかわらず長期間残存する「孤立アカウント」が生じます。アクセスに関する問題が数ヶ月間見過ごされると、機関は良くてコスト増を招くだけでなく、最悪の場合、規制上のリスク、監査上の指摘、さらには住民の機密データに対するリスクに直面する可能性があります。.
RSAの支援方法
- 最小権限の原則および役割ベースのアクセス制御(RBAC)を適用し、契約社員や派遣社員を含むすべてのユーザータイプにおける情報漏洩リスクを低減します
- オンボーディング、オフボーディング、およびアクセス権の変更を自動化し、ユーザーが適切なタイミングで適切なアクセス権のみを確実に保有できるようにします
- AIを活用した分析技術を用いて、アクセスを継続的に評価し、インシデントに発展する前に異常を検知する
- オンプレミスおよびクラウド環境全体にわたるID、ロール、および権限について、非人間IDを含め、継続的な可視性を提供します
州および地方自治体の機関は、CJIS、HIPAA、IRS 1075 などの枠組みの下で厳格なコンプライアンス要件に直面しています。これらの各枠組みは、機密性の高いシステムやデータにアクセスできる対象者について具体的な管理措置を課すとともに、機関に対してコンプライアンスの証明を求めています。手作業によるコンプライアンス対応はコストがかかり、ミスが発生しやすく、規制要件が絶えず変化する中で規模拡大も困難です。 刑事司法情報を管理する機関にとって、その重要性は特に高いものです。CJISでは、当該データに関わるすべての個人およびシステムに対して、綿密なアクセス制御、監査ログの記録、および継続的なガバナンスが求められています。.
RSAの支援方法
- アクセス審査、認証、および職務分掌(SoD)管理を自動化し、コンプライアンス上の不備を解消するとともに、審査担当者の負担を軽減します
- 監査人や監督機関に対し、ポリシーの遵守状況を証明する、改ざん防止機能を備えた継続的な監査証跡を提供します
- CJIS、HIPAA、IRS 1075、NIST 800-53、およびその他の規制や社内ポリシーの要件に準拠した、カスタマイズ可能なレポートを生成します
時間の経過とともに、公共部門のユーザーは、リスクを生み出す権限を蓄積していきます。例えば、1人の個人が取引の開始と承認の両方を行うことを許可する権限や、正当な業務上の必要性がないにもかかわらず、機密性の高い法執行機関のデータや金融データにアクセスできる権限などです。こうした有害な組み合わせは、監査結果や損失事案として表面化するまで、しばしば見過ごされてしまいます。 文脈を把握せずにアクセス権限を認定する管理者に依存する標準的なレビュー活動では、こうした問題を検出するには信頼性が不十分です。.
RSAの支援方法
- AIを活用した分析結果を活用し、定期的なレビューでは見落とされがちな、リスクの高い権限の組み合わせや異常なアクセスパターンを特定します
- 幅広いオンプレミスおよびSaaSアプリケーションにわたってSoD(職務分離)管理策を検知・適用するため、違反が監査上の指摘事項となる前に是正措置を講じることができます
- アクセス審査の際に、状況に応じたAIによるガイダンスを提供し、審査担当者が最も重要な点に集中できるよう支援するとともに、形式的な承認への依存を軽減します
40年以上にわたり、RSAは政府機関が重要システムを保護し、機密データを守り、任務に不可欠な業務を支援できるよう支援してきました。.
RSAガバナンスとライフサイクル AIを活用したインサイト、自動化されたライフサイクル管理、および継続的なコンプライアンス管理機能を提供し、州および地方自治体がID関連のリスクを低減し、規制上の義務を遵守し、業務の回復力を強化できるよう支援します。.