Google Public Sector aide les agences à se conformer au décret 14028 et aux autres exigences critiques de cybersécurité de la Maison-Blanche grâce à des solutions de type "zéro confiance", aux analyses de cybersécurité et à la protection des ressources Web.
Google a été la première société à adopter une sécurité "zéro confiance" sans périmètre à l'échelle mondiale basée sur le principe de moindre privilège contextuel.Les agences s'appuient sur les fonctionnalités "zéro confiance" de Google pour les accès à distance, la collaboration sécurisée et les limites de sécurité. Pour accompagner votre démarrage, nous proposons des services professionnels (PSO) et des partenariats afin de vous aider à respecter les normes EO 14028, OMB M-22-09 et NSM-8.
Le portefeuille de services de sécurité de Google Cloud associé à l'intelligence de pointe des solutions contre les cybermenaces de Mandiant nous permet d'aider les autorités administratives à se protéger à chaque étape du cycle de vie de la sécurité.
Le modèle de détection et de réponse continues de Google Cloud permet aux agences de répondre aux normes EO 14028 et OMB M-21-31. Google Cloud fournit des cyberanalyses basées sur SaaS, des plates-formes de données puissantes, des outils d'informatique décisionnelle, SOAR, de journalisation cloud et de visibilité, des partenariats de sécurité clés ainsi qu'une technologie de renseignements sur les menaces appelée VirusTotal.
Le décret EO 14058 vise à améliorer l'expérience client numérique en modernisant les sites Web et les services en ligne des agences qui fournissent des services essentiels aux administrés. La sécurité des serveurs Web publics est décrite dans la norme NIST 800-44. Google Cloud vous aide à protéger vos ressources Web contre les attaques et la fraude par la détection de bots, la prévention des attaques par déni de service et l'utilisation d'API sécurisées.
Les bonnes pratiques de Google pour l'utilisation sécurisée des logiciels Open Source l'ont conduit à créer un framework pour la sécurité de la chaîne d'approvisionnement logicielle, appelé SLSA (Supply-chain Levels for Software Artifacts ou Niveaux de la chaîne d'approvisionnement pour les artefacts logiciels). Ce framework aide les autorités administratives, l'industrie et la communauté Open Source en formalisant les critères et en fournissant des recommandations sur l'intégrité de la chaîne d'approvisionnement et le cycle de développement des logiciels.
De nombreux produits Google Cloud sont conformes aux exigences NIST 800-53 et NIST 800-171 et peuvent être utilisés pour assurer la conformité avec les exigences FedRAMP et du Département de la Défense américain (DoD) pour la sécurité dans le cloud, ainsi qu'avec les normes CJIS, ITAR et IRS 1075. L'implémentation d'Assured Workloads offre également un contrôle et une confiance supplémentaires pour les charges de travail sensibles.
Lors d'un sommet organisé à la Maison-Blanche en 2021, Google a annoncé un engagement de 10 milliards de dollars sur les cinq prochaines années pour développer les programmes "zéro confiance", sécuriser la chaîne d'approvisionnement logicielle, améliorer la sécurité Open Source et renforcer les compétences de sécurité des personnels américains.
Présentez-nous votre objectif. Un de nos experts Google Public Sector vous aidera à trouver la solution la plus adaptée.