Google Public Sector ayuda a las agencias federales a cumplir con la Orden Ejecutiva (EO) 14028 y otros requisitos críticos de seguridad cibernética de la Casa Blanca con soluciones de confianza cero, estadísticas de ciberseguridad y protección de activos web.
Google fue pionero en la iniciativa de confianza cero mediante la implementación global para sí mismo de seguridad sin perímetro basada en el privilegio mínimo adaptado al contexto. Las agencias usan las capacidades de confianza cero de Google para el acceso remoto, la colaboración segura y la seguridad de los límites. Para ayudarte a comenzar, ofrecemos servicios profesionales (PSO) y asociaciones a fin de que cumplas con la EO 14028, el M‐22‐09 de OMB y el NSM-8.
La cartera de seguridad de Google Cloud combinada con la inteligencia cibernética líder en Mandiant nos permite ayudar a las agencias gubernamentales a estar protegidas en cada etapa del ciclo de vida de seguridad.
El modelo de detección y respuesta continuas de Google Cloud puede potenciar las capacidades de las agencias para cumplir con la EO 14028 y el M-21-31 de OMB. Google Cloud proporciona estadísticas cibernéticas basadas en SaaS, plataformas de datos potentes y plataformas de IE, SOAR, herramientas de registro en la nube, herramientas de visibilidad claves de asociación y de tecnología de inteligencia, denominadas VirusTotal.
La EO 14058 busca mejorar la experiencia digital del cliente mediante la modernización de los sitios web de las agencias y los servicios en línea que proporcionan servicios esenciales a los ciudadanos. La seguridad de los servidores web públicos se aborda en los NIST 800‐44. Google Cloud ayuda a proteger los activos web de los ataques y fraudes a través de la detección de bots, evitando las denegaciones del servicio y mediante APIs seguras.
Las prácticas recomendadas de Google para el uso seguro del software de código abierto lo llevaron a crear un marco de trabajo sobre la seguridad de la cadena de suministro de software, conocido como Niveles de cadena de suministro para artefactos de software (SLSA). El marco de trabajo ayuda al Gobierno, la industria y la comunidad de código abierto a través de la formalización de los criterios y la entrega de recomendaciones sobre la integridad de la cadena de suministro y el ciclo de vida del desarrollo de software.
Muchos productos de Google Cloud cumplen con los requisitos de los NIST 800‐53 y NIST 800‐171 y se pueden usar para respaldar el cumplimiento de FedRAMP, los requisitos de seguridad de la nube del DoD, CJIS, ITAR e IRS 1075. La implementación de Assured Workloads también proporciona control y confianza adicionales en las cargas de trabajo sensibles.
En una Cumbre de la Casa Blanca del 2021, Google anunció un compromiso de $10,000 millones durante los próximos cinco años para expandir los programas de confianza cero, proteger la cadena de suministro de software, mejorar la seguridad de código abierto y fortalecer las habilidades de seguridad digital del personal estadounidense.
Dinos en qué estás trabajando. Un experto de Google Public Sector te ayudará a encontrar la mejor solución.