Wie unterstützt Cyber Crucible Strafverfolgungsbehörden und CJIS-Umgebungen?
Kurzantwort: Cyber Crucible eignet sich für Criminal Justice Information Services (CJIS)-Umgebungen, da die Lösung Daten lokal verarbeitet, niemals kriminaltechnische Informationen (Criminal Justice Information, CJI) erfasst und sowohl vor Ort als auch air-gapped innerhalb der Behördengrenze betrieben werden kann. US-Daten werden von US-basiertem Personal verarbeitet, was die Anforderungen der CJIS Security Policy an Personal und Datenverarbeitung unterstützt.
Warum die Architektur passt
- CJI bleibt innerhalb der Grenze. Es werden keine Kundendaten erfasst; die Analyse erfolgt auf dem Endpunkt, sodass CJI nicht an eine Drittanbieter-Cloud übertragen wird.
- US-Personal für US-Daten. Offshore-Auftragnehmer verarbeiten keine US-Daten und entwickeln nicht die Agenten.
- Verschlüsselung und Zugriffskontrolle. Starke Authentifizierung, rollenbasierter Zugriff und Verschlüsselung unterstützen die technischen Kontrollen der Richtlinie.
Die ehrliche Abgrenzung
Die CJIS Security Policy wird von der jeweiligen Behörde und ihrer staatlichen CJIS Systems Agency durchgesetzt; Cyber Crucible unterstützt mehrere ihrer Kontrollbereiche, stellt selbst jedoch keine CJIS-„Zertifizierung“ dar. Details zur Personalüberprüfung und zu den Kontrollen sind unter NDA verfügbar.