Pular para o conteúdo

Órgãos governamentais estaduais e municipais, bem como instituições de ensino público, atuam em um ambiente de complexidade crescente, gerenciando o acesso de funcionários, prestadores de serviços, trabalhadores sazonais e organizações parceiras em um conjunto cada vez mais diversificado de sistemas locais, na nuvem e híbridos.

À medida que esses órgãos públicos ampliam seus serviços digitais e conectam mais sistemas para conceder benefícios, processar licenças e apoiar operações de segurança pública, a governança manual de identidades não consegue mais acompanhar o ritmo. Os acessos se acumulam. As revisões são aprovadas automaticamente. Contas abandonadas persistem. Sem uma governança contínua, os órgãos não conseguem comprovar que as políticas de acesso estão sendo aplicadas de maneira consistente em todos os sistemas conectados.

Governança e ciclo de vida da RSA ajuda órgãos estaduais e municipais a ir além das atividades periódicas de conformidade, adotando uma postura contínua e justificável de governança de identidades. Com análises de risco baseadas em IA, gerenciamento automatizado do ciclo de vida e aplicação de políticas em tempo real, os órgãos podem reduzir os riscos relacionados à identidade, proteger dados confidenciais dos cidadãos e cumprir as obrigações regulatórias antes que elas se transformem em constatações de auditoria.

Acesso excessivo e risco relacionado a informações privilegiadas

Os órgãos estaduais e municipais contam com uma combinação complexa de funcionários públicos, prestadores de serviços, pessoal sazonal e parceiros interinstitucionais, cada um deles necessitando de acesso a diversos sistemas e departamentos.
O gerenciamento manual dessa questão leva à proliferação de permissões, à concessão excessiva de direitos e à existência de contas abandonadas que permanecem ativas muito além do tempo que deveriam. Quando problemas de acesso passam despercebidos por meses, os órgãos, na melhor das hipóteses, incorrem em custos mais elevados e, na pior das hipóteses, podem enfrentar riscos regulatórios, constatações de auditoria e riscos aos dados confidenciais dos residentes.

Como a RSA ajuda:

  • Aplica o princípio do privilégio mínimo e controles de acesso baseados em funções (RBAC) para limitar a exposição em todos os tipos de usuários, incluindo prestadores de serviços e trabalhadores temporários
  • Automatiza os processos de integração, desligamento e alterações de acesso para garantir que os usuários tenham o acesso correto no momento certo e nada além disso
  • Aplica análises baseadas em IA para avaliar continuamente o acesso e identificar anomalias antes que elas se transformem em incidentes
  • Oferece visibilidade contínua sobre identidades, funções e permissões em ambientes locais e na nuvem, incluindo identidades não humanas
Conformidade regulatória e preparação para auditorias

Órgãos estaduais e locais enfrentam rigorosos requisitos de conformidade sob estruturas regulatórias como CJIS, HIPAA, IRS 1075 e outras, cada uma das quais impõe controles específicos sobre quem pode acessar sistemas e dados confidenciais e exige que os órgãos comprovem sua conformidade. Processos manuais de conformidade são onerosos, propensos a erros e difíceis de escalar à medida que os requisitos regulatórios continuam a evoluir. Para as agências que gerenciam informações de justiça criminal, os riscos são especialmente altos: o CJIS exige controles de acesso meticulosos, registros de auditoria e governança contínua sobre cada indivíduo e sistema que tenha contato com esses dados.

Como a RSA ajuda:

  • Automatiza as revisões de acesso, as certificações e os controles de segregação de funções (SoD) para reduzir lacunas de conformidade e o cansaço dos revisores
  • Fornece trilhas de auditoria contínuas e à prova de adulteração que comprovam a aplicação das políticas aos auditores e órgãos de fiscalização
  • Gera relatórios personalizáveis em conformidade com as normas CJIS, HIPAA, IRS 1075, NIST 800-53, bem como com outras regulamentações e requisitos de políticas internas
A proliferação de acessos privilegiados e combinações perigosas

Com o passar do tempo, os usuários do setor público acumulam direitos que geram riscos: permissões que permitem que uma única pessoa tanto inicie quanto aprove uma transação, ou que acesse dados confidenciais relacionados à aplicação da lei ou financeiros sem uma necessidade comercial legítima. Essas combinações perigosas frequentemente passam despercebidas até que venham à tona como uma constatação de auditoria ou um evento de perda. Campanhas de revisão padrão, que dependem de gerentes para certificar acessos que eles não têm contexto para avaliar, não são confiáveis o suficiente para identificá-las.

Como a RSA ajuda:

  • Utiliza análises baseadas em IA para identificar combinações de permissões de alto risco e padrões de acesso anômalos que escapam às revisões periódicas
  • Detecta e aplica controles de separação de funções (SoD) em uma ampla gama de aplicativos locais e SaaS, para que as violações possam ser corrigidas antes que se tornem constatações de auditoria
  • Oferece orientação contextual baseada em IA durante as revisões de acesso, ajudando os revisores a se concentrarem no que é mais importante e reduzindo a dependência de aprovações automáticas
Criado para as organizações que prestam serviços ao público

Há mais de 40 anos, a RSA tem ajudado órgãos governamentais a proteger sistemas essenciais, salvaguardar dados confidenciais e dar suporte a operações de missão crítica.

Governança e ciclo de vida da RSA oferece análises baseadas em IA, gerenciamento automatizado do ciclo de vida e controles contínuos de conformidade que ajudam órgãos estaduais e municipais a reduzir os riscos relacionados à identidade, cumprir as obrigações regulatórias e fortalecer a resiliência operacional.

Saiba mais sobre como a RSA protege a identidade de órgãos governamentais.

Solicite uma Demonstração

Obrigado por seu interesse na RSA.
Solicite uma Demonstração