Établir l’identité pour protéger les technologies essentielles du secteur public
Nightwing est une entreprise de solutions de sécurité nationale qui propose un ensemble complet de capacités de pointe, reposant sur les technologies les plus avancées, afin d’aider ses clients de l’administration fédérale des États-Unis et d’autres secteurs à mener à bien toutes leurs missions. La société propose des opérations de cybersécurité, une technologie dédiée aux missions de collecte technique, des communications sécurisées et des capacités de cyberdéfense. Pour ce faire, Nightwing doit respecter (et dépasser) les exigences fédérales en matière de cybersécurité. Cet engagement implique également de pouvoir démontrer en permanence sa capacité à protéger les données sensibles des administrations publiques qui sont au cœur de ses services.
« En tant qu’entreprise axée sur la sécurité nationale, nous devons être en mesure de démontrer notre posture de sécurité aux auditeurs, aux clients et aux prospects qui nous confient des informations sensibles », explique Zachary Ostroff, Senior Manager of Cybersecurity Governance, Risk, and Compliance. « Des frameworks tels que la norme CMMC et le document SP 800-171 du NIST posent les bases, mais Okta nous permet d’appliquer ces exigences de manière cohérente et mesurable. » Grâce à une visibilité claire et centralisée permettant de déterminer qui accède à quels systèmes, depuis quels emplacements et dans quelles conditions, Nightwing peut démontrer sa conformité et prouver aux parties prenantes le caractère à la fois robuste et reproductible de ses contrôles.
Favoriser la conformité grâce à des contrôles d’identité cohérents et automatisés
Nightwing devait accorder la priorité à l’automatisation afin de faciliter au maximum l’application de l’authentification et de l’autorisation dans ses dizaines d’outils SaaS et on‑premise. L’entreprise avait besoin de contrôles d’accès stricts, adaptés aux rôles et aux projets, afin de protéger ses systèmes et ensembles de données sensibles. Nightwing a implémenté Okta Workforce Identity comme plateforme d’identité principale afin de centraliser la gestion des identités des utilisateurs et de se préparer à automatiser autant que possible ses processus.
L’autorisation FedRAMP préexistante d’Okta et son alignement sur les directives fédérales en matière de sécurité du cloud ont donné à Nightwing la certitude que ce partenariat l’aiderait à obtenir rapidement sa certification CMMC niveau 2. « Les contrôles de sécurité statiques ont leurs limites ; notre profil de risque évolue en permanence selon l’utilisateur, l’appareil et l’emplacement », explique Andrea Dowling, Senior Manager of Platform Administration. « Les politiques adaptatives d’Okta nous permettent de réagir automatiquement en renforçant l’authentification lorsqu’une activité semble inhabituelle, tout en maintenant un accès simple au quotidien pour les utilisateurs. Cet équilibre entre sécurité renforcée et points de friction limités est essentiel pour permettre à nos équipes de se concentrer sur leur mission, et non sur les procédures de connexion. » En priorisant l’identité au début de son parcours de certification, Nightwing peut facilement appliquer le principe du moindre privilège en fonction des rôles et des besoins opérationnels, mettre en œuvre des politiques d’accès cohérentes et conserver une piste d’audit complète.
Renforcer la confiance auprès des clients fédéraux sans compromettre l’expérience utilisateur
En centralisant sa gestion des identités via une plateforme centralisée, Nightwing bénéficie d’un contexte étendu et d’une meilleure visibilité sur toutes les facettes de son infrastructure d’identités et ses quelque 180 applications actives. Ce nombre inclut non seulement les principaux outils SaaS, mais aussi des signets qui centralisent l’accès à d’autres URL de connexion cloud et à d’autres ressources web fréquemment utilisées, offrant ainsi aux utilisateurs un point de départ unique et cohérent pour commencer leur travail.
Avec Universal Directory, Lifecycle Management et Workflows, Nightwing dispose d’une source fiable unique pour les identités, tout en étant en mesure d’automatiser le provisioning et le déprovisioning au gré des embauches, changements de poste et départs. Cette approche réduit les tâches manuelles, les erreurs humaines et les risques de fuites de données. Désormais, lorsqu’une personne quitte l’entreprise, l’accès est résilié de manière cohérente et rapide pour chaque application et signet associé, renforçant ainsi la sécurité et la conformité. Tous ces comptes sont protégés par Okta Single Sign-On (SSO) et Adaptive Multi-Factor Authentication (AMFA), afin que seuls les utilisateurs autorisés disposent du bon accès au bon moment.
Grâce au SSO, l’entreprise peut limiter la prolifération des identifiants pour les utilisateurs en simplifiant l’accès, tandis que les politiques Adaptive MFA permettent à Nightwing d’utiliser des signaux contextuels pour adapter les exigences d’authentification. Toutes les équipes de Nightwing disposent ainsi de méthodes d’accès prévisibles et rationalisées aux outils, et peuvent mettre en place des contrôles renforcés pour les ressources plus sensibles. La rationalisation permet également de réduire le nombre de demandes d’assistance IT liées aux modifications d’accès, ce qui libère l’équipe IT afin qu’elle puisse se concentrer sur la résolution de problèmes plus complexes.
Connecter l’ensemble de ces contrôles via Okta a permis à Nightwing d’obtenir une cohérence et une visibilité sur toute action liée à l’identité et à l’accès, tout en simplifiant le partage de ces données avec les clients et les évaluateurs externes. « Démontrer que nous sommes en mesure de protéger les données les plus sensibles de nos clients est tout aussi important que de fournir des fonctionnalités essentielles. Okta nous permet d’opérationnaliser les exigences de conformité de manière cohérente au sein de notre environnement et de démontrer clairement comment les identités et les accès sont sécurisés, explique John Xereas, CIO. La cohérence et la transparence sont primordiales pour gagner et préserver la confiance de nos partenaires publics. »
L’équipe pouvait donc démontrer plus rapidement sa conformité au niveau 2 de la norme CMMC avec des preuves techniques claires et associer directement les contrôles d’identité au document SP 800-171 du NIST ainsi qu’à d’autres exigences du ministère de la Défense des États-Unis. Nightwing bénéficie ainsi d’une posture de sécurité qui respecte les standards fédéraux les plus stricts, sans compromis sur l’expérience utilisateur, et renforce le rôle de l’entreprise en tant que partenaire de confiance, axé sur la sécurité, pour les missions de sécurité nationale.
À propos du client
Nightwing est l’entreprise de solutions en cybersécurité et sécurité nationale qui repousse les limites pour faire progresser les intérêts de sécurité nationale. L’entreprise propose les services les plus avancés en cyber, opérations sur les données, intégration de systèmes et renseignement à destination des organismes publics, des entreprises et des organisations. Nightwing est fier de collaborer avec ses clients du secteur public et privé afin de protéger leurs informations, systèmes et opérations les plus sensibles grâce à des technologies de pointe et à des experts de haut niveau. Basé à Dulles, en Virginie, et auparavant intégré à une grande entreprise du classement Fortune 100, Nightwing est devenu indépendant en avril 2024. En savoir plus sur Nightwing.com.