Qu’est-ce que la conformité FISMA ?
Promulguée en 2002, la loi FISMA (Federal Information Security Management Act) établit un ensemble de directives de sécurité qui aident à réduire les risques de sécurité pesant sur les données fédérales. Les réglementations FISMA s’appliquent à toutes les agences du gouvernement fédéral des États-Unis, à certaines agences d’État et à toute organisation du secteur privé ayant une relation contractuelle avec le gouvernement. Le National Institute of Standards and Technology (NIST) est l’organisme désigné comme responsable de l’élaboration des normes et directives de sécurité nécessaires à la mise en œuvre de la loi FISMA.
Exigences de conformité à la loi FISMA (Federal Information Security Management Act) :
Les directives FISMA couvrent des sujets tels que l’inventaire des systèmes d’information, la catégorisation des risques, le plan de sécurité du système, les contrôles de sécurité, les évaluations des risques, la certification et l’accréditation, et la surveillance continue.
L’une des publications du NIST les plus populaires et les plus complètes, élaborée conformément à la loi FISMA, est la norme NIST 800-53, « Contrôles de sécurité recommandés pour les systèmes d’information fédéraux et les organisations ». Cette publication est utilisée par les organisations soumises à la réglementation FISMA afin d’établir et de maintenir les bonnes pratiques en matière de sécurité de l’information.
L’évaluation de la conformité fait l’objet d’un rapport annuel soumis à l’Office of Management and Budget (OMB). Le bulletin FISMA de chaque agence est accessible au public. Les sanctions en cas de non-conformité peuvent être les suivantes : censure (réprimande publique) par le Congrès, réduction des financements fédéraux et publicité négative découlant de la publication du bulletin FISMA, censure par le Congrès et de la couverture médiatique qui en découle.
Transfert de fichiers géré et transfert de fichiers conforme à la loi FISMA
Garantir la sécurité des transferts de fichiers effectués conformément aux directives de la FISMA est une étape essentielle vers la conformité à la FISMA et au NIST. Plusieurs contrôles du NIST SP 800-53 peuvent être pris en charge par la solution de transfert de fichiers géré GoAnywhere, notamment :
"Because GoAnywhere was so simple to implement and configure and the documentation was more than sufficient, we saved the additional costs of implementation services. The competing solutions required weeks to implement. GoAnywhere was fully installed, tested and put into production in a few days."
Serge Arnone, IT Manager, IDB Swiss Bank Ltd
Ressources associées
Comment les secteurs fédéral et public utilisent GoAnywhere MFT
Comté d’Adams, Colorado
Grâce à GoAnywhere MFT, le comté d’Adams, cinquième plus grand comté du Colorado, a trouvé une solution simplifiée et cohérente pour automatiser ses transferts de fichiers entre ses systèmes internes, ses systèmes externes et ses partenaires commerciaux.
Pour faciliter un projet de paie, l’équipe du comté d’Adams a commencé à utiliser le mode d’exécution de GoAnywhere afin de vérifier que les fichiers sont corrects avant leur envoi. Dès que les fichiers sont approuvés par le personnel, ils sont envoyés d’un simple clic.
Lire l’intégralité de l’article : automatiser les transferts de fichiers entre plusieurs systèmes
Ville de Modesto, Californie
La ville de Modesto avait besoin d’un moyen sécurisé de répondre aux exigences de ses partenaires commerciaux. Grâce à GoAnywhere MFT, elle a pu répondre rapidement à son besoin de transmettre des données à CalPERS (California Public Employee Retirement Systems).
Lire l’article complet : respecter les exigences des partenaires commerciaux avec MFT
Département du Travail, des Licences et de la Réglementation du Maryland (DLLR)
Le Department of Labor, Licensing, and Regulation (DLLR) de l’État du Maryland devait automatiser de manière sécurisée ses processus natifs sur IBM i. Découvrez comment GoAnywhere MFT a permis à l’équipe de développement de se consacrer à nouveau à ses tâches de développement habituelles.
Lire l’article complet : gérer les documents de manière sécurisée et efficace avec GoAnywhere MFT
Bureau du défenseur public du 4e circuit de Floride
Lorsque le bureau du greffier du comté a cessé d’accepter les documents papier, le bureau du défenseur public du 4e circuit a trouvé GoAnywhere MFT, une solution qui a réduit la charge de travail des employés, amélioré la collaboration et répondu aux exigences de conformité pour les connexions aux services web et le dépôt électronique de documents. Consultez l’étude de cas complète pour en savoir plus.