Uma auditoria de segurança de dados com 360 perguntas, realizada por uma agência de segurança do governo em um prazo de uma semana, seria uma perspectiva assustadora para qualquer entidade de aplicação da lei. Mas um departamento de polícia no sudeste dos EUA foi aprovado com louvor, graças aos recursos de gerenciamento de identidade da RSA.
Poderia haver um desafio maior para um departamento de polícia local do que saber que os auditores estão a caminho para verificar a conformidade com as políticas de segurança do Criminal Justice Information Service (CJIS)? Que tal saber que eles estarão lá em uma semana?
É um desenvolvimento que teria deixado muitas pessoas se preparando, mas para um departamento de polícia de médio porte no sudeste dos EUA, provou ser uma tarefa relativamente leve, graças à implantação da chave de acesso FIDO2 da RSA.
A RSA trabalhou com o departamento de polícia ao longo do tempo para desenvolver sua tecnologia de proteção de dados relacionados a informações confidenciais de justiça criminal (CJI), começando com o MFA tradicional e, por fim, evoluindo para o Série RSA iShield Key 2, que fornece autenticação sem senha e resistente a phishing por meio de um autenticador de hardware com certificação FIPS 140-3 nível 3.
Como resultado, uma auditoria estadual que deveria levar uma semana para ser concluída foi finalizada em cerca de cinco horas. Isso também significou que a polícia não precisou se preocupar com a perspectiva de ter que dedicar pessoal extra ao esforço de auditoria por um período mais longo, o que poderia ter deixado o departamento com poucos recursos durante esse período. Isso também se mostraria importante logo após a saída da equipe estadual, quando o FBI iniciou sua própria auditoria para verificar a conformidade com as políticas federais que regem a proteção de CJI.
- Desafio: Aprovação em auditorias locais e federais destinadas a demonstrar a competência e os recursos do departamento de polícia para proteger dados confidenciais
- Solução: O RSA iShield Key 2 Series, que fornece autenticação multifatorial avançada, incluindo autenticação baseada em hardware resistente a phishing e gerenciada na nuvem
- Impacto: Aplicação da lei que continua a proteger alguns dos dados mais confidenciais do governo local