Garantire la conformità FIPS con Mimecast
Il Federal Information Processing Standard (FIPS) 140-2 è un insieme di standard che regolano l'uso della tecnologia crittografica, e la conformità FIPS è richiesta da tutte le agenzie governative statunitensi e dagli appaltatori e fornitori che lavorano con loro. Le normative FIPS 140-2 stabiliscono che i moduli crittografici hardware o software devono utilizzare algoritmi da un elenco approvato per proteggere i dati a riposo e in movimento. La conformità FIPS richiede anche che le organizzazioni che utilizzano i servizi cloud utilizzino tecniche di crittografia approvate per i dati trasmessi da e verso i servizi cloud e quando i dati sono a riposo in un'applicazione basata sul cloud.
La conformità FIPS è essenziale per qualsiasi organizzazione che lavora con il governo federale degli Stati Uniti. Per le organizzazioni che desiderano semplificare la conformità FIPS per la posta elettronica, Mimecast offre soluzioni conformi a FIPS per il secure messaging, l'archiviazione nel cloud e la gestione delle e-mail.
Tecnologia Mimecast per la conformità FIPS
Mimecast offre una soluzione all-in-one basata sul cloud per la sicurezza, l'archiviazione, la conformità e la continuità della posta elettronica, consentendo alle organizzazioni di raggiungere una vera cyber resilience, riducendo al contempo la complessità dell'IT. Come soluzione basata su SaaS, Mimecast può essere implementato in modo rapido e semplice, senza costi di capitale per l'hardware o il software. Inoltre, grazie alle funzioni di facile utilizzo per la gestione della sicurezza, dell'archiviazione e della conformità da una single console basata sul web, Mimecast riduce drasticamente l'onere di gestione della posta elettronica per i team IT.
Le soluzioni Mimecast assicurano la conformità FIPS grazie all'impiego di funzionalità crittografiche allineate con gli standard stabiliti da FIPS 140-2. Le soluzioni conformi a FIPS includono:
- Secure Messaging Service, un servizio basato sul cloud che consente agli utenti di inviare e ricevere comunicazioni e-mail sicure direttamente dal loro client e-mail preferito. Secure Messaging consente la conformità FIPS permettendo agli utenti di inviare messaggi crittografati semplicemente spuntando una casella prima di premere Invia, e fornendo strumenti per l'applicazione guidata da policy dell'uso della crittografia per determinati messaggi e-mail.
- Mimecast Cloud Archive, un repository centrale di dati e-mail che assicura la conformità FIPS crittografando automaticamente le e-mail e archiviandole in centri dati geograficamente diversi, con una gestione sicura delle chiavi di crittografia ISO 270001 con controlli di accesso e registrazione.
Oltre la conformità FIPS: ulteriori soluzioni di conformità
Oltre alle soluzioni di crittografia per la conformità FIPS, le soluzioni di archiviazione e sicurezza Mimecast consentono alle organizzazioni di ottenere la conformità HIPAAper le e-mail, la conformità GDPR, la conformità Dodd-Frank, la conformità MiFID e di soddisfare i requisiti di conformità FINRA per l'archiviazione WORM.
Mimecast Cloud Archive offre la suite di funzionalità più completa del settore per la conservazione dei documenti e-mail e la discovery, oltre al supporto per la conformità e il contenzioso, che include la conservazione legale, il case management e l'esportazione dei dati.
Mimecast Supervision, una soluzione integrata per Cloud Archive, fornisce strumenti per migliorare l'efficienza dei revisori della conformità e per eliminare i colli di bottiglia nelle revisioni della conformità che possono aggiungere ritardi e mettere a rischio la conformità.
Le soluzioni di sicurezza Mimecast aiutano a raggiungere la conformità con le normative sulla protezione delle informazioni, fornendo una difesa avanzata contro minacce come il ransomware, lo spear-phishing e l'impersonificazione, oltre all'analisi che previene le fughe di dati e blocca gli utenti che visitano siti web dannosi. La tecnologia di sicurezza Mimecast può aiutare a proteggere le piattaforme e-mail più diffuse, tra cui Exchange e Office 365 threat intelligence, per esempio.
Domande frequenti: Che cos'è la conformità FIPS?
Che cos'è la conformità FIPS?
Il Federal Information Processing Standards 140-2, o FIPS 140-2, è un insieme di standard che specificano la tecnologia crittografica approvata che deve essere utilizzata dalle agenzie governative e dagli appaltatori e fornitori che impiegano. Per ottenere la conformità FIPS, le organizzazioni devono incorporare le best practice e la tecnologia approvata per l'implementazione degli algoritmi di crittografia e degli schemi di cifratura, per la gestione dei dati importanti e per il lavoro con diversi sistemi operativi e hardware.
A quali organizzazioni è richiesta la conformità FIPS?
La conformità FIPS è obbligatoria per le agenzie governative statunitensi e per tutte le filiali, gli appaltatori e i fornitori che ricevono contratti governativi statunitensi.
Perché la conformità FIPS è importante?
Il FIPS assicura che i dati utilizzati dalle agenzie governative degli Stati Uniti e dagli appaltatori e venditori che impiegano siano adeguatamente protetti dal furto e dall'esposizione.