Was ist FISMA-Compliance?
Der 2002 verabschiedete Federal Information Security Management Act (FISMA) legt eine Reihe von Sicherheitsrichtlinien fest, die dazu beitragen, das Sicherheitsrisiko für Bundesdaten zu reduzieren. Die FISMA-Vorschriften gelten für alle Behörden der US-Bundesregierung, einige Behörden der Bundesstaaten und alle Organisationen des privaten Sektors, die in einem Vertragsverhältnis mit der Regierung stehen. Das National Institute of Standards and Technology (NIST) ist die benannte Behörde, die für die Entwicklung der für die FISMA-Implementierung erforderlichen Sicherheitsstandards und -richtlinien zuständig ist.
Compliance-Anforderungen des Federal Information Security Management Act:
Die FISMA-Richtlinien behandeln Themen wie Informationssysteminventar, Risikokategorisierung, Systemsicherheitsplan, Sicherheitskontrollen, Risikobewertungen, Zertifizierung und Akkreditierung sowie kontinuierliche Überwachung.
Eine der bekanntesten und robustesten NIST-Publikationen, die gemäß FISMA herausgegeben wurden, ist NIST SP 800-53, „Recommended Security Controls for Federal Information Systems and Organizations“. Diese Publikation wird von Organisationen genutzt, die den FISMA-Vorschriften unterliegen, um Best Practices im Bereich der Informationssicherheit zu etablieren und aufrechtzuerhalten.
Die Bewertung der Compliance wird jährlich an das Office of Management and Budget (OMB) gemeldet, und die FISMA Report Card jeder Behörde ist öffentlich einsehbar. Zu den Strafen bei Nichteinhaltung gehören eine Rüge (öffentliche Missbilligung) durch den Kongress, Kürzungen von Bundesmitteln sowie negative Publicity infolge der öffentlichen FISMA Report Card, der Rüge des Kongresses und der darauffolgenden Medienberichterstattung.
Managed File Transfer und FISMA-konforme Dateiübertragung
Sicherzustellen, dass Dateiübertragungen, die gemäß den FISMA-Richtlinien durchgeführt werden, sicher sind, ist ein wesentlicher Schritt zur FISMA- und NIST-Compliance. Mehrere der NIST SP 800-53-Kontrollen können über die Managed-File-Transfer-Lösung von GoAnywhere abgedeckt werden, darunter:
"Because GoAnywhere was so simple to implement and configure and the documentation was more than sufficient, we saved the additional costs of implementation services. The competing solutions required weeks to implement. GoAnywhere was fully installed, tested and put into production in a few days."
Serge Arnone, IT Manager, IDB Swiss Bank Ltd
Ähnliche Ressourcen
Wie der Bundes- und der öffentliche Sektor GoAnywhere MFT nutzen
Adams County, Colorado
Der fünftgrößte Landkreis in Colorado, Adams, entdeckte mit GoAnywhere MFT eine optimierte, konsistente Möglichkeit, seine Dateiübertragungen zwischen internen Systemen, externen Systemen und Handelspartnern zu automatisieren.
Um ein Gehaltsabrechnungsprojekt zu erleichtern, begann das Team in Adams County mit der Nutzung des Laufzeitmodus von GoAnywhere, um zu überprüfen, ob die Dateien vor dem Versenden korrekt sind. Sobald die Dateien von den Mitarbeitern genehmigt wurden, werden sie mit einem Klick versendet.
Lesen Sie die vollständige Story: Automatisierung von Dateiübertragungen über mehrere Systeme
Stadt Modesto, Kalifornien
Die Stadt Modesto benötigte einen sicheren Weg, um die Anforderungen ihrer Handelspartner zu erfüllen. Mit GoAnywhere MFT konnte das Unternehmen die Anforderungen für die Datenübermittlung an CalPERS (California Public Employee Retirement Systems) schnell erfüllen.
Lesen Sie die vollständige Story: Erfüllung der Anforderungen an Handelspartner mit MFT
Department of Labor, Licensing, and Regulation (DLLR) von Maryland
Das Department of Labor, Licensing, and Regulation (DLLR) des Bundesstaates Maryland musste seine nativen Prozesse auf IBM i sicher automatisieren. Erfahren Sie, wie GoAnywhere MFT es dem Entwicklungsteam ermöglichte, zu seinen regulären Entwicklungsaufgaben zurückzukehren.
Büro des Pflichtverteidigers des 4. Gerichtsbezirks von Florida
Als das Büro des Bezirksgerichtssekretärs keine Papierdokumente mehr akzeptierte, fand das Public Defender’s Office – 4th Circuit mit GoAnywhere MFT eine Lösung, die die Arbeitsbelastung der Mitarbeitenden reduzierte, die Zusammenarbeit verbesserte und Compliance-Anforderungen für Webservice-Verbindungen und die elektronische Einreichung erfüllte. Lesen Sie die vollständige Fallstudie, um mehr zu erfahren.