FISMA-Compliance für Dateiübertragungen

Was ist FISMA-Compliance?

Media
Image
Closeup of US State Capitol building
Text

Der 2002 verabschiedete Federal Information Security Management Act (FISMA) legt eine Reihe von Sicherheitsrichtlinien fest, die dazu beitragen, das Sicherheitsrisiko für Bundesdaten zu reduzieren. Die FISMA-Vorschriften gelten für alle Behörden der US-Bundesregierung, einige Behörden der Bundesstaaten und alle Organisationen des privaten Sektors, die in einem Vertragsverhältnis mit der Regierung stehen. Das National Institute of Standards and Technology (NIST) ist die benannte Behörde, die für die Entwicklung der für die FISMA-Implementierung erforderlichen Sicherheitsstandards und -richtlinien zuständig ist.

Compliance-Anforderungen des Federal Information Security Management Act:

Die FISMA-Richtlinien behandeln Themen wie Informationssysteminventar, Risikokategorisierung, Systemsicherheitsplan, Sicherheitskontrollen, Risikobewertungen, Zertifizierung und Akkreditierung sowie kontinuierliche Überwachung.

Eine der bekanntesten und robustesten NIST-Publikationen, die gemäß FISMA herausgegeben wurden, ist NIST SP 800-53, „Recommended Security Controls for Federal Information Systems and Organizations“. Diese Publikation wird von Organisationen genutzt, die den FISMA-Vorschriften unterliegen, um Best Practices im Bereich der Informationssicherheit zu etablieren und aufrechtzuerhalten.

Die Bewertung der Compliance wird jährlich an das Office of Management and Budget (OMB) gemeldet, und die FISMA Report Card jeder Behörde ist öffentlich einsehbar. Zu den Strafen bei Nichteinhaltung gehören eine Rüge (öffentliche Missbilligung) durch den Kongress, Kürzungen von Bundesmitteln sowie negative Publicity infolge der öffentlichen FISMA Report Card, der Rüge des Kongresses und der darauffolgenden Medienberichterstattung.

Managed File Transfer und FISMA-konforme Dateiübertragung

Sicherzustellen, dass Dateiübertragungen, die gemäß den FISMA-Richtlinien durchgeführt werden, sicher sind, ist ein wesentlicher Schritt zur FISMA- und NIST-Compliance. Mehrere der NIST SP 800-53-Kontrollen können über die Managed-File-Transfer-Lösung von GoAnywhere abgedeckt werden, darunter:

Datenschutz und Verschlüsselung während Dateiübertragungsprozessen

Zugriffskontrolle zur Beschränkung des Datenzugriffs auf das Notwendige

Auditierung und Berichterstellung zur effizienten Bereitstellung der für jährliche FISMA-Audits benötigten Daten

"Because GoAnywhere was so simple to implement and configure and the documentation was more than sufficient, we saved the additional costs of implementation services. The competing solutions required weeks to implement. GoAnywhere was fully installed, tested and put into production in a few days."

Serge Arnone, IT Manager, IDB Swiss Bank Ltd

Ähnliche Ressourcen

Illustrated webinar icon
Erfüllung von Compliance-Anforderungen mit GoAnywhere
Illustrated blog icon
Wie Regierungsorganisationen Daten mit GoAnywhere sichern
Hiker GoAnywhere logo
Sichere Dateifreigabe für Regierung und öffentlichen Sektor

Wie der Bundes- und der öffentliche Sektor GoAnywhere MFT nutzen

Adams County, Colorado

Der fünftgrößte Landkreis in Colorado, Adams, entdeckte mit GoAnywhere MFT eine optimierte, konsistente Möglichkeit, seine Dateiübertragungen zwischen internen Systemen, externen Systemen und Handelspartnern zu automatisieren.

Um ein Gehaltsabrechnungsprojekt zu erleichtern, begann das Team in Adams County mit der Nutzung des Laufzeitmodus von GoAnywhere, um zu überprüfen, ob die Dateien vor dem Versenden korrekt sind. Sobald die Dateien von den Mitarbeitern genehmigt wurden, werden sie mit einem Klick versendet.

Lesen Sie die vollständige Story: Automatisierung von Dateiübertragungen über mehrere Systeme 

Beginnen Sie noch heute mit der FISMA-Compliance

Starten Sie Ihre kostenlose Testversion