Etablierung von Identity-Management zum Schutz wichtiger Behördentechnologien
Nightwing ist ein Unternehmen für US-Sicherheitslösungen mit einem umfassenden Portfolio an hochmodernen technologiebasierten Kompetenzen, das seine Kundschaft in der US-Bundesregierung und anderen Sektoren dabei unterstützt, jede Aufgabe auszuführen. Das Unternehmen bietet Cyber-Operationen, Technologie für technische Erfassungsmissionen, sichere Kommunikation und Cyberabwehr. Damit Nightwing diese Unterstützung bereitstellen kann, muss das Unternehmen die Cybersicherheitsanforderungen der US-Bundesregierung erfüllen (und übertreffen). Ebenso muss Nightwing kontinuierlich den zuverlässigen Schutz der sensiblen Behördendaten in den eigenen Services nachweisen.
„Als ein auf nationale Sicherheit ausgerichtetes Unternehmen müssen wir in der Lage sein, die Sicherheit der uns anvertrauten vertraulichen Informationen gegenüber Audit-Beauftragten, unserer Kundschaft und Prospects zu belegen“, sagt Zachary Ostroff, Senior Manager für Cybersecurity Governance, Risiko und Compliance. „Frameworks wie CMMC und NIST SP 800-171 bilden dafür die Grundlage, aber dank Okta können wir diese Anforderungen konsistent und nachweisbar durchsetzen.“ Mit einer klaren, zentralen Übersicht darüber, wer von wo aus und unter welchen Bedingungen auf welche Systeme zugreift, kann Nightwing Compliance nachweisen und Stakeholdern die Sicherheit geben, dass die Kontrollen sowohl robust als auch kontinuierlich zuverlässig sind.
Führende Compliance durch konsistente, automatisierte Identity-Kontrollen
Nightwing musste die Automatisierung priorisieren, um die Durchsetzung von Authentifizierung und Autorisierung für seine dutzenden SaaS- und On-Premise-Tools so einfach wie möglich zu gestalten. Das Unternehmen benötigte strenge rollen- und projektbasierte Zugriffskontrollen, um die eigenen sensiblen Systeme und Datensätze zu schützen. Dazu implementierte es Okta Workforce Identity als zentrale Identity-Platform, um die Verwaltung seiner Benutzeridentitäten zusammenzuführen und die Implementierung größtmöglicher Automatisierung vorzubereiten.
Da Okta bereits über eine FedRAMP-Autorisierung verfügt und die Cloud-Sicherheitsrichtlinien der US-Bundesbehörden erfüllt, konnte Nightwing darauf vertrauen, schnell die CMMC-Level-2-Zertifizierung zu erreichen. „Statische Sicherheitskontrollen helfen uns nur bedingt, da sich unser Risikoprofil je nach Benutzenden, Gerät und Standort jederzeit ändern kann“, sagt Andrea Dowling, Senior Manager of Platform Administration. „Dank der adaptiven Richtlinien von Okta können wir automatisch reagieren und die Authentifizierung verstärken, wenn etwas ungewöhnlich erscheint, während der alltägliche Zugriff für unsere Benutzenden einfach bleibt.“ Dieses Gleichgewicht zwischen stärkerer Sicherheit und weniger Reibungspunkten ist unerlässlich, damit unsere Teams sich auf ihre Mission konzentrieren können, statt wertvolle Zeit mit Logins verschwenden zu müssen.“ Durch die Priorisierung des Identity-Managements zu Beginn des Zertifizierungsprozesses kann Nightwing problemlos den Zugriff nach dem Least-Privilege-Prinzip abhängig von Rollen- und Missionsanforderungen durchsetzen, konsistente Zugriffsrichtlinien anwenden und einen umfassenden Audit-Trail gewährleisten.
Stärkung des Vertrauens bei Behördenkunden ohne Einbußen bei der Benutzerfreundlichkeit
Durch die Zusammenführung des gesamten Identity-Managements von Nightwing in einer zentralen Plattform erhält das Unternehmen einen besseren Überblick sowie genauere Einblicke in jeden Aspekt seiner Identity-Infrastruktur und der mehr als 180 Anwendungen. Dies umfasst nicht nur zentrale SaaS-Tools, sondern auch Lesezeichen, die den Zugriff auf zusätzliche Cloud-basierte Login-URLs und andere häufig genutzte Web-Ressourcen zentralisieren und Benutzenden einen einheitlichen Ausgangspunkt für ihre Arbeit bieten.
Mit Universal Directory, Lifecycle Management und Workflows verfügt Nightwing über eine zentrale Informationsquelle für Identitäten und kann gleichzeitig die Provisionierung und Deprovisionierung automatisieren, wenn Mitarbeitende eingestellt werden, ihre Rolle wechseln oder das Unternehmen verlassen. Dies reduziert den manuellen Aufwand, menschliche Fehler und das Risiko von Datenlecks. Wenn nun jemand das Unternehmen verlässt, wird der Zugriff umfassend und schnell für jede Anwendung und jedes zugehörige Lesezeichen entzogen, wodurch Sicherheit und Compliance gestärkt werden. Alle diese Konten werden durch Okta Single Sign-On (SSO) und Adaptive Multi-Faktor-Authentifizierung (AMFA) abgesichert, damit nur die richtigen Benutzenden zur richtigen Zeit den richtigen Zugriff haben.
Dank SSO kann Nightwing durch den vereinfachten Zugriff die unkontrollierte Verbreitung von Anmeldedaten der Benutzenden reduzieren, während Adaptive MFA-Richtlinien die Nutzung von Kontextinformationen zum Anpassen der Authentifizierungsanforderungen ermöglicht. Das bedeutet, dass alle Teams von Nightwing vorhersehbare, optimierte Möglichkeiten für den Zugriff auf Tools haben und gleichzeitig strengere Kontrollen für sensiblere Assets durchsetzen können. Die Optimierung minimiert zudem IT-Tickets im Zusammenhang mit Zugriffsänderungen, sodass sich das IT-Team auf die Lösung komplexerer Probleme konzentrieren kann.
Durch die Verknüpfung all dieser Kontrollen über Okta konnte Nightwing Konsistenz und Transparenz bei allen identitäts- und zugriffsbezogenen Aktionen gewährleisten und die Weitergabe dieser Daten an Kundschaft und externe Prüfbeauftragte vereinfachen. „Der Nachweis, dass wir die sensibelsten Daten unserer Kundschaft schützen können, ist genauso wichtig wie die Bereitstellung von Einsatzfähigkeiten. Dank Okta können wir die Compliance-Anforderungen in unserer gesamten Umgebung einheitlich umsetzen und klar demonstrieren, wie Identitäten und Zugriffe abgesichert werden“, erklärt CIO John Xereas. „Konsistenz und Transparenz sind unverzichtbar, um das Vertrauen unserer Behördenpartner zu gewinnen und zu bewahren.“
Damit konnte das Team die CMMC-Level-2-Compliance mit klaren technischen Nachweisen schneller belegen und Identity-Kontrollen direkt NIST SP 800‑171 und anderen DoD-Anforderungen zuordnen. Das Ergebnis ist eine Sicherheitslage, die strenge staatliche Standards erfüllt, ohne die Benutzerfreundlichkeit zu beeinträchtigen, und die Rolle des Unternehmens als vertrauenswürdiger, sicherheitsorientierter Partner für nationale Sicherheitsmissionen stärkt.
Über das Kundenunternehmen
Nightwing ist ein Unternehmen für Lösungen für Cybersicherheit und die nationale Sicherheit der USA, das die Grenzen des Möglichen definiert, um nationale US-Sicherheitsinteressen voranzutreiben. Dabei bietet Nightwing die fortschrittlichsten und umfassendsten Services in den Bereichen Cybersicherheit, Datenverarbeitung, Systemintegration und Nachrichtendienste für Regierungsbehörden, Unternehmen und Organisationen an. Nightwing ist stolz darauf, mit staatlicher und kommerzieller Kundschaft zusammenzuarbeiten, um deren wichtigste Informationen, Systeme und Abläufe mit bahnbrechender Technologie und erstklassigen Talenten zu schützen. Nightwing, mit Hauptsitz in Dulles, Virginia, und zuvor Teil eines führenden Fortune 100-Unternehmens, wurde im April 2024 unabhängig. Erfahren Sie mehr unter Nightwing.com.