Após um rigoroso processo de revisão e certificação, o RSA ID Plus for Government foi formalmente autorizado pelo Federal Risk and Authorization Management Program (FedRAMP) a ser usado por qualquer órgão do governo dos EUA. A autorização do FedRAMP foi um marco importante em nossa missão de ajudar os órgãos federais a proteger e acelerar a adoção de serviços em nuvem, de acordo com Ordem Executiva 14028 pedindo que as agências governamentais adotem mais rapidamente serviços de nuvem seguros.
Como Os gastos com a nuvem continuam a crescer no setor público dos EUA, Segundo a RSA, a empresa está equipada de forma exclusiva para ajudar os órgãos governamentais em sua migração para a nuvem, especialmente aqueles que também precisam manter pelo menos alguns recursos de TI no local. RSA ID Plus para o governo fornece verdadeiros recursos de nuvem híbrida que oferecem suporte ao acesso seguro, independentemente de a organização operar no local, na nuvem ou em ambos.
Um exemplo de como o RSA ID Plus for Government oferece suporte a requisitos específicos de segurança do setor público é nos casos em que o ambiente físico exige o uso de hard tokens para autenticação multifatorial (MFA), mas a agência deseja aproveitar a nuvem para otimizar as operações e reduzir os custos indiretos. Nessa situação, uma agência pode utilizar tokens físicos no local, conforme necessário — mas gerenciá-los na nuvem, usando o RSA Cloud Authentication Service (CAS).
A autorização do FedRAMP é um passo importante não apenas para os clientes da RSA no governo federal, mas também para seus funcionários e para os cidadãos que dependem de seus serviços. Além disso, ela sinaliza para organizações grandes, complexas e preocupadas com a segurança — mesmo fora do âmbito federal — que a RSA atende aos mais altos padrões de segurança para operar na nuvem. Ao buscar a aprovação do FedRAMP, a RSA adicionou 325 controles de segurança e privacidade para dar suporte a órgãos governamentais e integradores de sistemas federais; esses novos controles ampliarão nossas capacidades para atender organizações fora do setor público.
Como disse Jim Taylor, diretor de produtos da SecurID, "o resultado dessa certificação aprimorou nosso software de segurança cibernética não apenas para organizações governamentais, mas também para nossos produtos comerciais".
Além do RSA ID Plus for Government, a RSA pode ajudar os órgãos federais a cumprir o EO14028, o OMB M-22-09 e o OMB M-24-14 com o RSA iShield Key 2 series, desenvolvido pela Swissbit.
Criada para atender aos mais rigorosos requisitos de segurança cibernética, a série RSA iShield Key 2 apresenta suporte a FIDO2, PIV, HOTP e um chip inteligente com certificação FIPS 140-3. A solução se integra facilmente ao RSA ID Plus for Government, proporcionando às agências governamentais controle total sobre sua estratégia de gerenciamento de identidade e acesso.