Zentralisiertes Zugriffsmanagement und verbesserte Effizienz
Clark County, Nevada ist für die weitläufige geschützte Wildnis und den Glamour von Las Vegas bekannt und Heimat von mehr als 2,3 Millionen Menschen. Mehr als 8.000 Beamte sind ausschließlich für die Bereitstellung der vielseitigen öffentlichen Dienstleistungen verantwortlich, darunter der Flughafen von Las Vegas, öffentliche Bauvorhaben, das Justizsystem, die Kontrolle der Luftqualität, die Wasserrückgewinnung usw. Wäre Clark County ein privates Unternehmen, dann wäre es ein Multimillionen-Dollar-Unternehmen. Und Unternehmen dieser Größe benötigen umfangreichen Support, um den reibungslosen Betrieb ihrer Infrastruktur sicherstellen zu können.
„Als Minimum benötigen unsere Teammitglieder Zugriff auf unser Netzwerk, unser ERP-System und alle relevanten Produktivität-Suites“, so Bob Leek, CIO in Clark County. „Sie alle verfügen bereits über mehrere Anmeldedaten, müssen verschiedene Passwortanforderungen einhalten und für ihre tägliche Arbeit möglicherweise auf dutzende weitere Tools zugreifen. Die Verwaltung all dieser Aspekte ist äußerst komplex und zeitintensiv.“
Damit sie einen Überblick über ihre Passwörter behalten, hinterlassen einige Mitarbeiter Klebezettel mit ihren Zugangsdaten oder verwenden Passwörter für mehrere Logins, um ihre Workflows zu vereinfachen. Diese temporären Lösungen sind Beispiele für schlechte Passworthygiene, durch die Konten für Sicherheitsverletzungen anfällig werden. Eventuelle Sicherheitslücken können den Compliance-Status (z. B. die Einhaltung des Zahlungskartenstandards PCI-DSS) direkt beeinträchtigen. Leek und sein Team wollten daher eine umfangreiche digitale Identity-Journey starten und mussten zunächst die Login-Experience für die restlichen Behördenmitarbeiter zentralisieren und vereinfachen.
Wachstum mit kompetenten, skalierbaren Technologiepartnern
Bei der Evaluierung neuer Technologielösungen priorisiert das Clark County-Team kompetente, Cloud-basierte SaaS-Plattformen (Software-as-a-Service). Als das Team mit dem Ausschreibungsprozess für die Identity-Lösung begann, war bekannt, dass eine Lösung benötigt wurde, die anwenderfreundlich ist, über vorkonfigurierte Anwendungsintegrationen verfügt (auch für eigenentwickelte Anwendungen) und mit zukünftigen Behördenprojekten skalieren muss. „Der Markt für Identity-Lösungen ist ziemlich ausgereift. Als wir unsere Suche begannen, wandten wir uns daher an Teams in anderen großen Counties und auf Bundesebene“, erklärt Leek. „Ich finde, dass wir in Lösungen investieren sollten, die eine hohe Anerkennung genießen und einen etablierten Ruf haben. Okta erfüllt und übertrifft diese Erwartungen.“
Leek arbeiten auch direkt mit anderen CIOs in seinem Bundesstaat zusammen, um eine Roadmap für eine bundesstaatweite digitale Identität zu entwickeln. Statt sich zu übernehmen, möchte Leek eine Customer Identity-Lösung testen, mit der die Bürger des Clark County ihre Steuern und ihre Lizenzen über ein zentrales Portal verwalten können. „Wenn wir eine Identity-Lösung implementieren können, von der unsere Teams und früher oder später auch unsere Bürger profitieren, können wir uns leicht eine einheitliche digitale Identität für die Bürger von Nevada vorstellen“, berichtet Leek.
Beginn der Journey zu einer bundesstaatweiten Identity
Mit Okta Workforce Identity konnte Clark County die digitalen Identitäten der eigenen Teams und das Account Management durch Single Sign-On (SSO) zentralisieren. „Für uns ist es eine Priorität, die Reibungspunkte beim Login unserer Teams bei den alltäglichen Tools zu reduzieren. Allerdings müssen wir auch die Zunahmen und Veränderungen bei Bedrohungsrisiken im Blick behalten“, sagt Leek. „Mit SSO können wir die Identitäten unserer Benutzer validieren und ihnen helfen, ihre Arbeit effizient zu erledigen, ohne die Kompromittierung wichtiger Daten und Systeme zu riskieren.“
Während Clark County beim Identity-Management auf Okta vertraut, kann sich das kleine Entwicklungsteam auf Erweiterungen und gesetzliche vorgeschriebene Funktionen konzentrieren, um den bestehenden Tech-Stack zu optimieren. Somit können sich alle County-Mitarbeiter weiterhin auf die Aufgaben konzentrieren, die sie am besten beherrschen. „Für mich als CIO stehen einige Technologie-Investitionen außer Frage“, sagt Leek. „Mein Fokus liegt dabei nicht unbedingt auf der Geschwindigkeit, sondern auf dem zuverlässigen Schutz vor Sicherheitsverletzungen oder Datenlecks. Doch mit Okta als Partner sind wir besser geschützt, sodass meine Teams sich stärker auf wichtigere Aktivitäten konzentrieren können.“
Das County sucht weiterhin nach Möglichkeiten, Okta in weitere Workflows einzubetten, z. B. durch zusätzliche Login-Optionen per Multi-Faktor-Authentifizierung oder durch die Automatisierung der Lebenszyklusverwaltung. In der Zwischenzeit laufen Gespräche mit dem Rest des Bundesstaates Nevada zur Evaluierung von Okta und Auth0 zur geplanten bundesstaatweiten digitalen Identität. „Im Bundesstaat Nevada leben 3,5 Millionen Menschen“, berichtet Leek. „Die Implementierung einer einheitlichen, zentralen Identity für jede Person ist ein großes Unterfangen. Andere Bundesstaaten haben das bereits umgesetzt und Clark County hat es sich ebenfalls zum Ziel gesetzt.“
Über Clark County, Nevada
Clark County beschäftigt mehr als 8.000 Beamte und unterstützt kritische Infrastruktur für mehr als 2,3 Millionen Bürger sowie dutzende Millionen Besucher pro Jahr. Zur Jurisdiktion gehören der weltberühmte Las Vegas Strip sowie weitläufige Naturreservate. Der County betreibt auch den US-weit fünftgrößten Flughafen, eine Kontrollbehörde für Luftqualität, Wasserdienstleistungen, soziale Dienstleistungen, das größte öffentliche Krankenhaus in Nevada sowie weitere Einrichtungen.