Okta, Inc. a annoncé aujourd’hui que Okta for US Military a obtenu l’autorisation provisoire d’exploitation Impact Level 5 (IL5) du ministère de la Défense des États-Unis (DoD), le plus haut niveau d’autorisation cloud non classifiée. Okta for US Military est la plateforme d’identité sécurisée conçue exclusivement pour le ministère de la Défense étasunien et ses partenaires de mission agréés, desservant 6 des 7 branches des forces armées et 60 % des dix principaux prestataires du gouvernement.
La plateforme est conçue pour répondre aux critères fondamentaux d’une stratégie de gestion des identités, des identifiants et des accès (ICAM), en offrant un accès vérifié aux systèmes essentiels à la mission. En standardisant les procédures IL4 et IL5 au sein d’un même environnement cloud, Okta permet aux responsables de mission de se concentrer sur l’innovation plutôt que sur la gestion d’une infrastructure complexe.
« Obtenir l’autorisation IL5 représente une étape essentielle pour les organisations de défense qui s’efforcent de répondre à l’exigence Zero Trust du DoD pour 2027, » déclare Amy Johanek, Vice President of Federal chez Okta. « Trop longtemps, il a existé un faux dilemme entre l’adoption d’innovations rapides de haut niveau et le maintien de la stabilité indispensable à la mission. » Avec Okta for US Military, nous contribuons à éliminer cette friction. Nous aidons le ministère à moderniser la première ligne de défense, à limiter l’accumulation excessive de privilèges à la source et à accélérer sa transition vers une conformité totale au Zero Trust. »
Pourquoi c’est important :
La stratégie Zero Trust du DoD impose qu’au 30 septembre 2027, toutes les composantes du DoD ainsi que leurs partenaires du secteur industriel de la défense atteignent la conformité « Target Level » Zero Trust, sous peine de perdre l’accès aux réseaux et contrats de défense. Cette transition est aggravée par des systèmes hérités et une infrastructure fragmentée qui, historiquement, ont contraint les responsables de la défense à choisir entre la stabilité des missions et l’innovation.
Avec Okta for US Military, les agences peuvent remplacer des piles de sécurité d’identité complexes par un point de contrôle d’identité unifié, permettant au DoD de simplifier la sécurité multicloud, et d’offrir un accès fluide et résistant au phishing au personnel de défense partout dans le monde.
Avec Okta for US Military désormais certifié IL5, le DoD et les partenaires de mission approuvés peuvent :
Protéger les données stratégiques : exploiter une architecture de sécurité de nouvelle génération explicitement autorisée à traiter les informations non classifiées contrôlées (CUI) et les procédures des systèmes de sécurité nationale (NSS).
Mettre en place une architecture Zero Trust prête aux missions : proposer des contrôles de sécurité centralisés, automatisés et fondés sur les risques, conformes aux principes Zero Trust du DoD, pour les communautés utilisant ou non la Common Access Card (CAC).
Favoriser des opérations agiles à l’edge tactique : faciliter des intégrations sécurisées et tournées vers l’avenir sur différents systèmes, des déploiements cloud hybrides à l’edge tactique, afin d’aider les personnes concernées à disposer d’un accès fiable.
Simplifier la conformité et la gestion des risques : appliquer un routage flexible, piloté par des règles, fondé sur les niveaux d’assurance d’identité (IAL) stricts du NIST, afin de permettre aux équipes de défense d’anticiper les attaques liées à l’identité et de gérer efficacement les risques sur l’ensemble des applications.
S’appuyant sur l’ajout récent de Okta Workflows et Okta Identity Governance pour automatiser des fonctions clés de gestion des identités, telles que SAAR (System Authorization Access Request), Okta for US Military inclut désormais Identity Threat Protection. Cette nouvelle fonctionnalité crée une infrastructure d’identités extensible qui enrichit les renseignements sur les menaces dans l’ensemble de l’écosystème de défense, tout en offrant l’évolutivité nécessaire pour gérer des environnements complexes impliquant plusieurs organisations.
Pour plus d’informations sur l’approche d’Okta en matière de sécurité, les certifications de service, l’état du système en temps réel et les métriques de disponibilité, veuillez consulter la page Okta Trust.
Pour en savoir plus sur les solutions d’identité d’Okta et la collaboration avec les agences de défense des États-Unis, veuillez consulter notre article de blog récent détaillant le parcours d’Okta auprès du ministère de la Défense étasunien, la page du site Okta consacrée au DoD ou le Centre de support.