콘텐츠로 건너뛰기

주 정부, 지방 정부 기관 및 공교육 기관은 점점 더 복잡해지는 환경에서 운영되며, 온프레미스, 클라우드 및 하이브리드 시스템이 복합적으로 결합된 확장되는 환경에서 직원, 계약직, 계절 근로자 및 파트너 기관의 접근 권한을 관리하고 있습니다.

이러한 공공기관들이 디지털 서비스를 확대하고 더 많은 시스템을 연동하여 복지 혜택을 지급하고, 허가를 처리하며, 공공 안전 업무를 지원함에 따라, 수동적인 신원 거버넌스만으로는 더 이상 이를 따라잡을 수 없게 되었습니다. 접근 권한은 계속 누적되고, 검토 절차는 형식적으로만 이루어지며, 방치된 계정은 계속 남아 있습니다. 지속적인 거버넌스가 없다면, 공공기관들은 연결된 모든 시스템에서 접근 정책이 일관되게 적용되고 있음을 입증할 수 없습니다.

RSA 거버넌스 및 수명 주기 주 및 지방 정부 기관이 주기적인 규정 준수 활동을 넘어 지속적이고 타당성이 입증된 신원 거버넌스 체계를 구축할 수 있도록 지원합니다. AI 기반의 위험 분석, 자동화된 라이프사이클 관리, 실시간 정책 적용을 통해 기관은 신원 관련 위험을 줄이고, 민감한 시민 데이터를 보호하며, 감사 지적 사항으로 이어지기 전에 규제 의무를 이행할 수 있습니다.

과도한 접근 권한 및 내부자 위험

주 및 지방 기관들은 공무원, 계약직 직원, 계절직 직원, 기관 간 협력 파트너 등으로 구성된 복잡한 인력 체계를 운영하고 있으며, 이들 각자는 여러 시스템과 부서에 걸쳐 접근 권한이 필요합니다.
이를 수동으로 관리할 경우, 권한이 무분별하게 확대되고, 과도한 권한 부여가 발생하며, 사용 기간이 지났음에도 오랫동안 방치되는 유령 계정이 생겨나게 됩니다. 접근 권한 관련 문제가 수개월 동안 발견되지 않을 경우, 기관은 기껏해야 추가 비용을 부담하게 되며, 최악의 경우 규제 위반 위험, 감사 지적 사항, 민감한 주민 데이터 유출 위험에 직면할 수도 있습니다.

RSA의 지원 방법:

  • 최소 권한 원칙 및 역할 기반 접근 제어(RBAC)를 적용하여 계약직 및 임시직 근로자를 포함한 모든 사용자 유형에 걸쳐 정보 노출을 제한합니다.
  • 온보딩, 오프보딩 및 접근 권한 변경을 자동화하여 사용자가 적시에 적절한 접근 권한만을 부여받고, 그 이상의 권한은 부여받지 않도록 보장합니다.
  • AI 기반 분석 기술을 활용하여 접근 상황을 지속적으로 평가하고, 이상 징후가 사고로 발전하기 전에 이를 파악합니다.
  • 온프레미스 및 클라우드 환경 전반에 걸쳐, 비인간 신원을 포함하여 신원, 역할 및 권한에 대한 지속적인 가시성을 제공합니다.
규정 준수 및 감사 대비

주 및 지방 기관들은 CJIS, HIPAA, IRS 1075 등과 같은 규정 체계에 따라 엄격한 규정 준수 요건을 충족해야 하며, 각 규정은 민감한 시스템 및 데이터에 접근할 수 있는 대상에 대한 구체적인 통제 조치를 부과하고 기관들이 규정 준수를 입증할 것을 요구합니다. 수동적인 규정 준수 프로세스는 비용이 많이 들고 오류가 발생하기 쉬우며, 규제 요건이 지속적으로 변화함에 따라 확장하기 어렵습니다. 형사 사법 정보를 관리하는 기관의 경우 그 중요성이 특히 큽니다. CJIS는 해당 데이터에 접근하는 모든 개인과 시스템에 대해 세심한 접근 통제, 감사 기록, 지속적인 거버넌스를 요구합니다.

RSA의 지원 방법:

  • 접근 검토, 인증 및 업무 분리(SoD) 통제를 자동화하여 규정 준수 격차를 줄이고 검토자의 업무 부담을 경감합니다.
  • 감사관 및 감독 기관에 정책 이행 사실을 입증할 수 있는, 변조 방지 기능이 포함된 지속적인 감사 추적을 제공합니다.
  • CJIS, HIPAA, IRS 1075, NIST 800-53은 물론 기타 규정 및 내부 정책 요건에 부합하는 맞춤형 보고서를 생성합니다.
특권 액세스 확산과 위험한 조합

시간이 지남에 따라 공공 부문 사용자들은 위험을 초래하는 권한을 축적하게 됩니다. 예를 들어, 한 개인이 거래를 시작하고 승인할 수 있는 권한이나, 정당한 업무상 필요 없이 민감한 법 집행 또는 금융 데이터에 접근할 수 있는 권한 등이 이에 해당합니다. 이러한 위험한 조합은 감사 결과나 손실 사고로 드러나기 전까지는 종종 발견되지 않습니다. 관리자들이 평가할 맥락을 제대로 파악하지 못한 채 접근 권한을 인증하는 데 의존하는 일반적인 검토 방식만으로는 이러한 문제를 포착하기에 충분히 신뢰할 수 없습니다.

RSA의 지원 방법:

  • AI 기반 분석 결과를 활용하여 정기적인 검토에서는 놓치기 쉬운 고위험 권한 조합과 비정상적인 접근 패턴을 식별합니다
  • 광범위한 온프레미스 및 SaaS 애플리케이션 전반에 걸쳐 SoD 통제 사항을 감지하고 적용하므로, 위반 사항이 감사 지적 사항으로 드러나기 전에 시정할 수 있습니다.
  • 접근 권한 검토 과정에서 상황에 맞는 AI 안내를 제공하여, 검토자가 가장 중요한 사항에 집중할 수 있도록 돕고, 형식적인 승인에 대한 의존도를 줄여줍니다.
공공 서비스를 제공하는 기관을 위해 설계되었습니다

RSA는 40년 이상 정부 기관들이 핵심 시스템을 보호하고, 민감한 데이터를 안전하게 관리하며, 임무 수행에 필수적인 운영을 지원할 수 있도록 돕고 있습니다.

RSA 거버넌스 및 수명 주기 AI 기반의 통찰력, 자동화된 라이프사이클 관리, 지속적인 규정 준수 통제 기능을 제공하여 주 및 지방 정부 기관이 신원 관련 위험을 줄이고, 규제 의무를 이행하며, 운영 복원력을 강화할 수 있도록 지원합니다.

RSA가 정부 기관의 신원 보안을 어떻게 보장하는지 자세히 알아보세요.

데모 요청하기

RSA에 관심을 가져주셔서 감사합니다.
데모 신청하기