Google Public Sector では、ゼロトラスト、サイバー セキュリティ分析、ウェブアセット保護をカバーするソリューションを活用して、政府機関の大統領令(EO)14028 およびホワイトハウスのサイバーセキュリティに関する重要な要件への対応を支援します。
Google は、コンテキストを意識した最小限の権限に基づいて自社の脱境界型セキュリティをグローバルに実装し、他社に先駆けてゼロトラストを開発しました。政府機関は、リモート アクセス、安全なコラボレーション、境界セキュリティに対して Google のゼロトラスト機能を活用します。お客様がお使いになるのを支援するために、Google では、プロフェッショナル サービス(PSO)とパートナーシップを提供して、EO 14028、OMB M-22-09、NSM-8 への対応を支援します。
Google Cloud のセキュリティ ポートフォリオと Mandiant の最先端のサイバー脅威インテリジェンスを組み合わせることで、セキュリティ ライフサイクルのあらゆる段階で政府機関の保護を維持できるようになりました。
Google Cloud の継続的な検出と対応のモデルにより、政府機関の能力が強化され、EO 14028 と OMB M-21-31 に対応できます。Google Cloud では、SaaS ベースのサイバー分析、強力なデータ プラットフォーム、BI プラットフォーム、SOAR、Cloud Logging ツール、表示ツール、主要なセキュリティ パートナーシップ、VirusTotal と呼ばれる脅威インテリジェンス テクノロジーを提供しています。
EO 14058 は、住民に不可欠なサービスを提供する政府機関のウェブサイトやオンライン サービスをモダナイズすることで、デジタル カスタマー エクスペリエンスの向上を目指しています。公開ウェブサーバーのセキュリティは、NIST 800-44 で定められています。Google Cloud では、bot の検出、サービス拒否攻撃の防止、安全な API の使用により、ウェブアセットを攻撃や不正行為から保護できるようにします。
Google は、オープンソース ソフトウェアの安全な利用に関するベスト プラクティスに基いて、ソフトウェア サプライ チェーンのセキュリティのフレームワークを構築しました。これは、ソフトウェア アーティファクトのサプライ チェーン レベル(SLSA)として知られています。このフレームワークでは、サプライ チェーンの整合性とソフトウェア開発ライフサイクルに関する基準を形式化し、推奨事項を提示することで、政府機関、業界、オープンソース コミュニティを支援しています。
多くの Google Cloud プロダクトが NIST 800-53 および NIST 800-171 の要件を満たしており、FedRAMP、DoD クラウドのセキュリティ要件、CJIS、ITAR、IRS 1075 の遵守をサポートできます。Assured Workloads を実装すると、機密性の高いワークロードも厳密に信頼性の高い方法で制御できます。
2021 年の White House Summit で、Google はゼロトラストを拡大するために今後 5 年間で100 億ドルのコミットメントを発表しました。ゼロトラスト プログラムを拡大し、ソフトウェア サプライ チェーンの保護、オープンソース セキュリティの強化、アメリカ人労働者のデジタル セキュリティ スキルの向上を支援します。
取り組んでいる課題をお聞かせください。Google Public Sector のエキスパートが、最適なソリューションを見つけるお手伝いをいたします。