주 및 지역 기관은 필수 서비스를 제공하고, 민감한 데이터를 보호하며, 중요한 인프라를 보호할 책임이 있습니다. 하지만 사이버 범죄자들은 신원 기반 취약점을 악용하여 시스템을 침해하고 데이터를 훔치며 운영을 방해하는 등 지속적인 공격을 받고 있습니다. FBI의 가장 최근 발표에 따르면 IC3 보고서에 따르면 정부 시설은 랜섬웨어 공격의 세 번째로 많은 표적이 된 중요 인프라 부문이었습니다. 동시에 정부 기관은 복잡한 보안 의무와 노후화된 IT 시스템을 처리해야 하므로 그 어느 때보다 ID 보안이 까다로워졌습니다.
RSA 통합 ID 플랫폼은 공공 부문 조직이 온프레미스, 클라우드 또는 하이브리드 환경에서 보안을 강화하고 규정 준수를 시행하며 운영 효율성을 개선할 수 있도록 인증, 액세스 관리 및 거버넌스를 결합하여 보안 우선 접근 방식을 제공합니다.
주 및 지방 정부는 도난당한 자격 증명과 취약한 인증을 악용하여 랜섬웨어 공격을 시작하고 필수 서비스를 중단시키는 사이버 범죄자의 주요 표적입니다. With 도난된 인증정보로 인한 침해 건수 80%, 데이터 도난, 서비스 중단 및 재정적 손실을 방지하려면 사용자 신원을 보호하는 것이 중요합니다. 2024년 주 및 지방 정부가 랜섬웨어 공격으로부터 복구하는 데 드는 평균 비용은 다음과 같습니다. $2.83 백만 달러로 2023년에는 두 배 이상 증가할 것으로 예상됩니다.
RSA의 지원 방법:
RSA® ID Plus 는 계정 탈취, 랜섬웨어 공격 및 기타 사이버 공격을 방지하는 데 필요한 ID 및 액세스 관리(IAM) 보안 기능을 주 및 지방 정부 기관에 제공합니다. 이 솔루션이 제공하는 기능
- 자격 증명 기반 공격을 차단하는 피싱 방지 및 비밀번호 없는 인증
- 의심스러운 로그인 시도를 실시간으로 차단하는 적응형 액세스 정책
- 공공 부문 직원을 위한 보안과 액세스 용이성의 균형을 유지하는 안전한 다단계 인증(MFA)
- 비정상적인 접속 시도가 위협이 되기 전에 탐지하고 대응하는 AI 기반 위험 분석
주 및 지방 정부는 기관 전체에 걸쳐 정규직 직원, 계약직 직원, 공공 부문 직원이 혼합되어 있으며, 이들 모두는 중요한 시스템에 안전하고 적시에 액세스해야 합니다. 수동으로 ID를 관리하면 지연, 과도한 권한 및 보안 위험이 발생하여 내부자 위협 및 규정 위반 가능성이 높아질 수 있습니다.
RSA의 지원 방법:
RSA® 거버넌스 및 라이프사이클 는 주 및 지역 기관이 모든 사용자를 위한 ID 수명 주기 관리를 촉진하고 안전하게 보호하는 데 필요한 IGA(ID 거버넌스 및 관리) 기능을 제공합니다.
디바이스. 솔루션:
- 온보딩, 오프보딩 및 액세스 변경을 자동화하여 사용자가 적시에 적절한 액세스 권한을 갖도록 보장합니다.
- 권한 크리프를 방지하기 위해 역할 기반 액세스 제어(RBAC)를 적용합니다.
- 자동화된 워크플로우로 ID 요청을 간소화하여 수동 승인 제거
- 직원이 퇴사하거나 역할을 변경할 때 즉시 액세스 권한을 제거하여 내부자 위협을 줄입니다.
정부 기관은 강력한 액세스 제어, 감사 가능성 및 신원 거버넌스를 요구하는 CJIS, HIPAA 및 IRS 1075와 같은 엄격한 보안 의무를 준수해야 합니다. 규정을 준수하지 않으면 연방 지원금 손실, 감사 조사 강화, 평판 손상, 잠재적인 법적 처벌을 받을 수 있습니다. 수동 규정 준수 프로세스는 비용이 많이 들고 오류가 발생하기 쉬우며 확장하기 어렵습니다. 사이버 보안 및 기타 기술 위험 관리는 다음을 위한 최우선 과제로 남아 있습니다. 69% 미국 주 정부 응답자의 비율입니다.
RSA의 지원 방법:
RSA ID Plus 및 RSA 거버넌스 & 라이프사이클은 주 및 지방 기관이 정부 규정을 준수할 수 있도록 지원합니다. 솔루션
- 액세스 검토를 자동화하고 최소 권한 정책을 시행하여 규정 준수 격차를 줄입니다.
- 보고 및 감사 준비를 간소화하는 실시간 감사 추적 제공
- 암호화 및 보안 인증을 활성화하여 데이터 보호 요구 사항 충족
- 정부의 보안 의무를 선제적으로 이행하여 규정 준수 벌금 위험 감소
정부 IT 환경은 온프레미스 시스템, 프라이빗 클라우드, SaaS 애플리케이션이 혼합되어 있는 경우가 많아 복잡합니다. 이렇게 파편화된 인프라는 보안 사각지대와 일관성 없는 액세스 정책을 만들어 사이버 범죄자들이 ID 보안의 허점을 더 쉽게 악용할 수 있게 합니다. 미국 주 및 지방 정부의 기업 IT 지출은 거의 도달할 것입니다. $1,254억 2026년까지 정부 IT 투자에 따라 확장할 수 있는 보안 ID 솔루션의 필요성을 강조하고 있습니다.
RSA의 지원 방법:
RSA ID Plus는 IT 환경 전반의 모든 사용자를 보호할 수 있는 업계 유일의 IAM 솔루션입니다. 솔루션
- 온프레미스, 클라우드, 하이브리드 환경 전반에서 중앙 집중식 ID 및 액세스 관리 제공
- 레거시 시스템 및 최신 클라우드 애플리케이션과 원활하게 통합되어 어디서나 안전한 액세스를 보장합니다.
- 주 및 지역 기관의 고유한 요구 사항을 충족하는 유연한 배포 옵션 제공
- 액세스 및 인증 활동에 대한 가시성을 강화하여 위협이 확대되기 전에 탐지합니다.
RSA는 40년 이상 주 및 지방 정부가 가장 중요한 자산을 보호할 수 있도록 지원해 왔습니다. 사이버 위협이 더욱 정교해지고 규정 준수 요건이 더욱 엄격해짐에 따라 기관은 신원을 보호하고 공격을 방지하며 운영 복원력을 유지하기 위해 선제적인 조치를 취해야 합니다.
RSA는 위험을 완화하고 규정 준수를 간소화하며 탄력적인 ID 보안을 제공하도록 설계된 정부 지원 솔루션을 제공하여 기관이 타협 없이 임무에 집중할 수 있도록 지원합니다. RSA가 정부 기관을 보호하는 방법에 대해 자세히 알아보기.