Google Public Sector unterstützt Bundesbehörden bei der Umsetzung der Executive Order (EO) 14028 und anderen wichtigen Anforderungen des Weißen Hauses an die Cybersicherheit mit Lösungen, die von Zero-Trust über die Cybersicherheitsanalyse bis zum Schutz von Ressourcen im Internet reichen.
Google ist in Sachen Zero-Trust ein Wegbereiter und hat für sich selbst auf Grundlage des kontextsensitiven Prinzips der geringsten Berechtigung global perimeterlose Sicherheit eingeführt. Behörden nutzen Zero-Trust-Funktionen von Google für den Remotezugriff, sichere Zusammenarbeit und Perimetersicherheit. Als Einstiegshilfe bieten wir professionelle Dienste (PSO) und Partnerschaften, damit Sie EO 14028, OMB M-22-09 und NSM-8 nachkommen können.
Dank des Sicherheitsportfolios von Google Cloud und der führenden Intelligenz gegen Cyberbedrohungen von Mandiant können Behörden in jeder Phase des Sicherheitslebenszyklus besser geschützt werden.
Das Modell der kontinuierlichen Erkennung und Reaktion von Google Cloud unterstützt die Fähigkeit der Behörden, EO 14028 und OMB M-21–31 nachzukommen. Google Cloud bietet SaaS-basierte Cyberanalysen, leistungsstarke Datenplattformen, BI-Plattformen, SOAR, Cloud-Logging-Tools, Sichtbarkeitstools, wichtige Sicherheitspartnerschaften sowie Bedrohungsanalysetechnologie namens VirusTotal.
Mit EO 14058 soll die digitale Kundenerfahrung verbessert werden. Dazu werden Websites und Onlinedienste von Agenturen modernisiert, die wesentliche Dienstleistungen erbringen. Die Sicherheit öffentlicher Webserver wird in NIST 800-44 angesprochen. Google Cloud schützt Web-Assets vor Angriffen und Betrug. Dazu werden Bots erkannt, Denial of Service-Angriffe verhindert, und sichere APIs verwendet.
Die Best Practices von Google für die sichere Nutzung von Open-Source-Software führten zur Erstellung eines Frameworks für die Sicherheit der Softwarelieferkette. Dies wird als Supply Chain Levels for Software Artifacts (SLSA) bezeichnet. Das Framework hilft staatlichen Stellen, Unternehmen und der Open-Source-Community dabei, Kriterien zu formulieren und Empfehlungen zur Integrität der Lieferkette und zum Lebenszyklus der Softwareentwicklung auszusprechen.
Viele Google Cloud-Produkte erfüllen die NIST 800-53- und NIST 800-171-Anforderungen und können verwendet werden, um die Compliance zu fördern. Zum Einsatz kommen FedRAMP, DoD-Cloud-Sicherheitsanforderungen, CJIS, ITAR und IRS 1075. Die Implementierung von Assured Workloads bietet außerdem zusätzliche Kontrolle und Zuverlässigkeit für sensible Arbeitslasten.
Auf dem White House Summit 2021 kündigte Google an, sich über die nächsten fünf Jahre mit 10 Milliarden Dollar für die Erweiterung der Zero-Trust-Programme einzusetzen. Dies soll dazu dienen, die Softwarelieferkette zu sichern, die Open-Source-Sicherheit zu verbessern und die digitalen Sicherheitskompetenzen der amerikanischen Belegschaft zu stärken.
Welche Herausforderung wollen Sie meistern? Ein Experte für Google Public Sector hilft Ihnen dabei, die beste Lösung zu finden.