كيف تخدم Cyber Crucible بيئات إنفاذ القانون وبيئات CJIS؟
إجابة موجزة: تتناسب Cyber Crucible مع بيئات خدمات معلومات العدالة الجنائية (CJIS) لأنها تعالج البيانات محليًا، ولا تجمع أبدًا معلومات العدالة الجنائية (CJI)، ويمكن تشغيلها محليًا (on-premises) أو في بيئة معزولة تمامًا (air-gapped) داخل نطاق الوكالة. تتم معالجة البيانات الأمريكية من قبل موظفين مقيمين في الولايات المتحدة، وهو ما يدعم توقعات سياسة أمان CJIS المتعلقة بالموظفين ومعالجة البيانات.
سبب ملاءمة البنية المعمارية
- تبقى معلومات العدالة الجنائية (CJI) داخل النطاق. لا يتم جمع أي محتوى خاص بالعميل؛ إذ يتم التحليل على نقطة النهاية، وبالتالي لا يتم نقل معلومات العدالة الجنائية إلى سحابة تابعة لجهة خارجية.
- موظفون أمريكيون للبيانات الأمريكية. لا يتعامل المتعاقدون من الخارج مع البيانات الأمريكية ولا يقومون بتطوير العملاء (agents).
- التشفير والتحكم في الوصول. تدعم آليات المصادقة القوية، والتحكم في الوصول القائم على الأدوار، والتشفير الضوابط التقنية المنصوص عليها في السياسة.
الحدود الصريحة
يتم فرض سياسة أمان CJIS من قبل الوكالة ووكالة أنظمة CJIS الخاصة بالولاية؛ وتدعم Cyber Crucible العديد من مجالات الضوابط الخاصة بها، لكنها في حد ذاتها ليست "شهادة" CJIS. تتوفر تفاصيل فحص الموظفين والضوابط بموجب اتفاقية عدم إفصاح (NDA).