정부 보안 기관이 일주일 전에 예고 없이 360개 질문으로 구성된 데이터 보안 감사를 실시하는 것은 모든 법 집행 기관에게 부담스러운 일입니다. 하지만 미국 남동부의 한 경찰서는 RSA의 ID 관리 기능 덕분에 무사히 감사를 통과했습니다.
지역 경찰서에 감사관이 형사 사법 정보 서비스(CJIS) 보안 정책 준수 여부를 확인하기 위해 오는 중이라는 사실을 알게 되는 것보다 더 큰 도전이 있을까요? 감사관들이 이번 주 안에 도착할 것이라는 사실을 알게 된다면 어떨까요?
많은 사람들이 준비하느라 분주하게 움직였겠지만 미국 남동부의 한 중견 경찰서에서는 RSA의 FIDO2 패스키를 배포한 덕분에 비교적 가볍게 문제를 해결할 수 있었습니다.
RSA는 경찰청과 오랜 기간 협력하여 민감한 형사 사법 정보(CJI)와 관련된 데이터를 보호하는 기술을 발전시켜 왔으며, 기존 MFA에서 시작하여 궁극적으로 다음과 같이 진화했습니다. RSA iShield Key 2 시리즈, 는 FIPS 140-3 레벨 3 인증을 받은 하드웨어 인증기를 통해 피싱 방지, 비밀번호 없는 인증을 제공합니다.
그 결과 일주일이 걸릴 것으로 예상되었던 주 감사가 약 5시간 만에 끝났습니다. 이는 또한 경찰이 감사에 더 오랜 기간 동안 추가 인력을 투입해야 할 가능성에 대해 걱정할 필요가 없음을 의미하며, 이로 인해 경찰의 자원이 부족할 수도 있었습니다. 이는 주정부 팀이 떠난 직후 FBI가 CJI 보호에 관한 연방 정책의 준수 여부를 확인하기 위해 자체 감사를 시작한 후에도 중요하게 작용했습니다.
- 도전: 민감한 데이터 보호를 위한 경찰서의 역량과 역량을 입증하기 위한 지역 및 연방 감사를 통과해야 합니다.
- 솔루션: 클라우드에서 관리되는 피싱 방지 하드웨어 기반 인증을 포함하여 고급 다단계 인증을 제공하는 RSA iShield Key 2 시리즈
- Impact: 지방 정부에서 가장 민감한 데이터를 지속적으로 보호하는 법 집행 기관