O Google para o Setor público ajuda as agências federais a cumprir a ordem executiva (EO, na sigla em inglês) 14028 e outros requisitos críticos de segurança cibernética da Casa Branca com soluções que abrangem a confiança zero, análise de segurança cibernética e proteção de recursos da Web.
O Google foi pioneiro no uso da confiança zero ao implementar a segurança sem perímetro de forma global com base no privilégio mínimo contextual. As agências contam com os recursos de confiança zero do Google para acesso remoto, colaboração segura e segurança de limites. Para ajudar você a dar os primeiros passos, oferecemos serviços profissionais (PSO) e parcerias para ajudar você a atender aos requisitos da EO 14028, OMB M-22-09 e NSM-8.
O portfólio de segurança do Google Cloud, combinado com a inteligência de ameaças cibernética líder do setor, ajuda as agências governamentais a se protegerem em todas as etapas do ciclo de vida da segurança.
Omodelo de detecção e resposta contínuas do Google Cloud é capaz de ajudar as agências a cumprir os requisitos da EO 14028 e OMB M-21-31. O Google Cloud oferece Análise cibernética baseada em SaaS, plataformas de dados avançadas, plataformas de BI, SOAR, ferramentas do Cloud Logging, chave de segurança das ferramentas de visibilidade, parcerias, bem como a tecnologia de inteligência contra ameaças chamada VirusTotal.
A EO 14058 busca melhorar a experiência digital do cliente modernizando sites e serviços on-line das agências que oferecem serviços essenciais aos constituintes. A segurança dos servidores da Web públicos é abordada no NIST 800-44. O Google Cloud protege os recursos da Web contra ataques e fraudes através de detecção de bots, impedindo negações de serviço, e usando APIs seguras.
As práticas recomendadas do Google para o uso seguro de software de código aberto o levaram a criar um framework para a segurança da cadeia de suprimentos de software, conhecido como Níveis de cadeia de suprimentos para artefatos de software (SLSA, na sigla em inglês). O framework ajuda o governo, o setor e a comunidade de código aberto ao formalizar critérios e fornecer recomendações sobre a integridade da cadeia de suprimentos e o ciclo de vida de desenvolvimento de software.
Muitos produtos do Google Cloud cumprem a NIST 800-53 e NIST 800-171, e podem ser usados para: oferecer conformidade com FedRAMP, requisitos de segurança de nuvem DoD, CJIS, ITAR e IRS 1075. A implementação do Assured Workloads também oferece mais controle e confiança em cargas de trabalho confidenciais.
Em uma Conferência da Casa Branca de 2021, o Google anunciou um compromisso de US$ 10 bilhões pelos próximos cinco anos para expandir os programas de confiança zero, ajudar a proteger a cadeia de suprimentos de software, melhorar a segurança de código aberto e fortalecer as habilidades de segurança digital da força de trabalho dos EUA.
Qual a solução que você procura? Um especialista do Google para o Setor público ajudará você a encontrar a melhor solução.