
新型コロナウイルスとその影響により、連邦職員はファイアウォールの向こうからホームオフィスのネットワークの端に追い出されました。幸いなことに、退役軍人省はすでに積極的なIT近代化イニシアチブに着手していました。これは、リモートワーカーが、任務がどこであっても、必要なツールや情報に迅速かつ一貫してアクセスできるようにするフレームワークを提供することです。
副最高情報責任者のドミニク・カサットは先月、業界アナリストのグループに、 退役軍人省がサービスの見直しを始めたのは、主にアメリカの2,000万人の退役軍人と国全体に対する責任の範囲が非常に大きかったためです。。そしてこれは理にかなっています。世界は変わりつつあり、連邦政府機関はITシステムを近代化して、「ニューノーマル」なリモートワークのやり方に従業員を支援する必要があります。
有利なスタートを切ったにもかかわらず、退役軍人省では、2020年3月の数日間に40万人の従業員全員がリモート勤務を余儀なくされることになるとは誰も知りませんでした。その結果、セキュリティで保護されていないホームネットワークや個人用デバイスから、機密性の高い情報にアクセスする必要のあるミッションクリティカルな作業を行う分散ユーザーにとって、同省のサイバーセキュリティ体制は圧迫されています。
問題は、連邦政府機関に対するサイバーセキュリティ攻撃が増加していることです。フィッシングメール、悪意のある Web サイト、添付ファイルに隠された破壊的なコードはすべて、悪意のある攻撃者によって政府のシステムへの侵入手段として使用され、データを漏洩させたり、政府機関の任務遂行能力を損なったりしています。最も脅威となるのはゼロデイ攻撃です。悪意のあるコードは、被害を引き起こしたり、システムやデータを乗っ取ったりする前に、数か月間休眠状態になる可能性があるためです。
エンドポイントが増えるほど攻撃対象領域が広くなり、セキュリティチームは在宅勤務者のシステムを把握しにくくなります。6 月には、 パンデミック対応説明責任委員会が懸念事項を報告 環境保護庁(EPA)と国家偵察局(NRO)の両方から、「自宅で機密扱いされていない作業をしている従業員による機密情報の不注意による流出と開示」に関する報告がありました。
しかし、エンドポイントセキュリティへの支出の増加は解決策ではありません。退役軍人省は、スケーラビリティと生産性を向上させ、最終的には退役軍人とその家族にサービスを提供するという使命を果たすために、セキュリティ戦略を進化させ続ける必要があります。
退役軍人省のサイバーセキュリティ保護を進化させる1つの選択肢は、クラウドウェブ分離です。は Menlo セキュリティクラウドプラットフォームは Isolation Core™ を搭載し、クラウドのリモートブラウザですべての Web トラフィックと電子メールトラフィックを分離することにより、次世代のセキュア Web ゲートウェイとして機能します。悪意のあるコンテンツかどうかに関係なく、すべてのコンテンツはエンドユーザーのデバイスから離れた場所で実行され、安全なコンテンツのみがユーザーのブラウザに表示されます。新型コロナウイルスの世界的大流行の最中も、退役軍人省の従業員は引き続き在宅勤務を行っているため、この隔離アプローチは特に重要です。
Menlo Security Cloud Platformを使用すると、セキュリティポリシーがクラウドを通じて提供され、ホームオフィス、サテライトオフィス、公共のWi-Fiなど、どこにログインしても、退役軍人省の従業員がどこにログインしても追跡できるように無限に拡張できます。これはこれ ゼロトラストアプローチ 連邦政府の重要なシステムやデータに対する脅威の大半を占めるマルウェア、ランサムウェア、ゼロデイ攻撃に対する妥協のないセキュリティを提供します。最も重要なのは、Menloがネイティブユーザーエクスペリエンスに影響を与えずにWebブラウジングと電子メールを保護していることです。退役軍人省の従業員は、ミッションクリティカルなツールや情報にどこからでもアクセスできますが、それでも同省の厳格なセキュリティポリシーによって保護されます。
退役軍人省は、全国の2,000万人の退役軍人とその家族、そして国全体に対して大きな責任を負っています。連邦職員が、任務がどこであっても、必要なツールや情報に迅速、確実、かつ安全にアクセスできるようにすることが重要です。 電子書籍をダウンロードして、 「連邦政府機関のためのオンラインセキュリティの再考」では、退役軍人省がクラウドウェブ分離を利用して米国の退役軍人に名誉あるサービスを提供し、支援する方法について詳しく説明しています。
Menlo Security
