سازمانهای دولتی در انتخاب تجهیزات رایانهای برای عملیات خود با چالشهای منحصربهفردی روبرو هستند. تصمیم به اجرای رایانههای تمامدر-یک در محیطهای دولتی نیازمند بررسی دقیق عوامل متعددی در راستای انطباق است تا اطمینان حاصل شود که از امنیت دادهها، کارایی عملیاتی و پیروی از الزامات تنظیمی سختگیرانه اطمینان حاصل شود. درک این عناصر حیاتی به سازمانها کمک میکند تا تصمیمات آگاهانهای بگیرند که با استانداردهای حکومتی فدرال، ایالتی و محلی هماهنگ باشد و در عین حال بالاترین سطوح امنیت و عملکرد را حفظ کنند.
هنگام ارزیابی عوامل انطباق رایانههای تمامدر-یک سازمانهای دولتی باید گواهی FIPS را در اولویت قرار دهند. این استانداردها که توسط مؤسسه ملی استانداردها و فناوری (NIST) توسعه یافتهاند، الزامات خاصی برای مؤلفههای سختافزاری و نرمافزاری تعیین میکنند. رایانههای یکپارچهای که در محیطهای دولتی استفاده میشوند باید استانداردهای FIPS 140-2 یا 140-3 را برای ماژولهای رمزنگاری فراهم کنند تا رمزنگاری ایمن دادهها هم در حالت سکون و هم در حین انتقال تضمین شود.
علاوه بر این، سیستمها باید الزامات FIPS 201 را برای تأیید هویت شخصی (PIV) پشتیبانی کنند و این امکان را فراهم کنند که احراز هویت و کنترل دسترسی بهصورت ایمن انجام شود و از اطلاعات و منابع حساس دولتی محافظت شود. راهکارهای مدرن یکپارچه رایانهای بهطور فزایندهای ویژگیهای ایمنی داخلی دارند که انطباق با این استانداردهای ضروری را تسهیل میکنند.
سازمانهای دولتی باید اطمینان حاصل کنند که راهحلهای بالقوه رایانه همهدریکجا، دارای سطوح مناسب گواهی معیارهای مشترک (Common Criteria) باشند. این استاندارد بینالمللی تضمین میکند که محصولات فناوری الزامات امنیتی خاصی را برای استفاده در دستگاههای دولتی رعایت کنند. این گواهی، جنبههای مختلف سیستم از جمله کنترل دسترسی، قابلیتهای حسابرسی و پشتیبانی رمزنگاری را ارزیابی میکند.
سازمانهای دولتی مختلف ممکن است به سطوح ارزیابی تضمین (EAL) متفاوتی نیاز داشته باشند که معمولاً از EAL 2+ تا EAL 4+ متغیر است. هنگام انتخاب رایانههای همهدریکجا، سازمانها باید اطمینان حاصل کنند که سیستمهای انتخابی حداقل به سطح مورد نیاز EAL خود دست یافته یا از آن فراتر رفته باشند تا با سیاستهای امنیتی سازمانی سازگار باقی بمانند.
عوامل انطباق در کامپیوترهای رومیزی چندکاره که سازمانهای دولتی باید به آن توجه کنند شامل قابلیتهای قوی حفاظت از دادهها میشود. سیستمها باید دارای درایوهای رمزگذاریکننده خودکار (SED) باشند که در آنها استانداردهای دولتی برای حفاظت از دادهها رعایت شده باشد. این درایوها اطلاعات ذخیرهشده را بهصورت خودکار رمزگذاری میکنند و لایه اضافی امنیتی در برابر دسترسی غیرمجاز یا سرقت فراهم میکنند.
اجرا و بهکارگیری ویژگیهای امنیتی مبتنی بر سختافزار، مانند ماژول پلتفرم مطمئن (TPM) نسخه 2.0، ذخیره ایمن کلیدهای رمزگذاری و دیگر پارامترهای حساس امنیتی را تضمین میکند. این فناوری به سازمانها کمک میکند تا در رعایت الزامات حفاظت از دادهها مطابقت داشته باشند و همزمان فرآیندهای بوت امن و تأیید صحت سیستم را تسهیل کنند.
سازمانهای دولتی باید اطمینان حاصل کنند که رایانههای همهدر-یک PC آنها از کنترلهای جامع حریم خصوصی و قابلیتهای مدیریت دسترسی پشتیبانی میکنند. این شامل توانایی پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC)، احراز هویت چندعاملی و قابلیتهای ثبت سوابق دقیق است. این ویژگیها به حفظ انطباق با مقررات حریم خصوصی کمک میکنند و در عین حال به مدیران امکان نظارت لازم بر استفاده از سیستم و رویدادهای امنیتی بالقوه را فراهم میآورند.
راهحلها باید قابلیت مدیریت از راه دور امن را نیز پشتیبانی کنند تا تیمهای فناوری اطلاعات بتوانند سیستمها را نظارت، بهروزرسانی و نگهداری کنند بدون آنکه امنیت تحت تأثیر قرار گیرد. این موضوع بهویژه در عملیات دولتی پراکنده که در آن سیستمها در مکانهای متعددی نصب شدهاند، اهمیت زیادی دارد.
در ارزیابی عوامل انطباق، دپارتمانهای IT دولتی باید نیازمندیهای سیستمعامل را در نظر بگیرند. سیستمهای انتخابی باید از سیستمهای عامل مورد تأیید دولت پشتیبانی کنند و سازگاری خود را با بهروزرسانیها و رفعهای امنیتی ضروری حفظ کنند. این موضوع شامل توانایی اجرا کردن نسخهای ویژه دولتی سیستمعامل که دارای ویژگیها و کنترلهای امنیتی اضافی هستند، میشود.
سختافزار همچنین باید فرآیندهای بوت امن را تسهیل کند و از ویژگیهای امنیتی BIOS UEFI پشتیبانی کند و در نتیجه یکپارچگی سیستم را از زمان راهاندازی تا عملیات کامل حفظ کند. این امر به جلوگیری از تغییرات غیرمجاز در فرآیند بوت کمک میکند و در برابر حملات بدافزارهای پیشرفته محافظت میکند.
سازمانهای دولتی باید اطمینان حاصل کنند که کامپیوترهای یکپارچه (All-in-One PC) از برنامههای مورد نیاز آنها پشتیبانی کنند و گواهینامههای درایور مناسب را حفظ کنند. این موضوع شامل سازگاری با راهکارهای نرمافزاری خاص دولت و ابزارهای امنیتی میشود. سیستمها همچنین باید از فرآیندهای بهروزرسانی امن درایور پشتیبانی کنند تا هم امنیت سیاستها رعایت شود و هم عملکرد بهینه حفظ گردد.
همچنین، سازمانها باید در دسترس بودن بلندمدت درایورها و برنامههای گواهیشده را در نظر بگیرند، زیرا سیستمهای دولتی اغلب برای مدتی طولانیتر از معادلهای تجاری در حال خدمت باقی میمانند. این امر به حفظ انطباق (Compliance) در طول عمر عملیاتی سیستم کمک میکند.
در انتخاب عوامل انطباق برای نصبهای دولتی، آژانسهای دولتی باید ویژگیهای امنیتی فیزیکی را ارزیابی کنند. این موضوع شامل در نظر گرفتن سیستمهایی با قفل کابل یکپارچه، گزینههای نصب ایمن و نیز سیلهای ضد دستکاری میشود. این اقدامات امنیتی فیزیکی به جلوگیری از دسترسی غیرمجاز یا برداشتن دستگاهها کمک میکنند و در عین حال با الزامات امنیتی محل کار سازگاری دارند.
طراحی باید شامل ویژگیهای مدیریت پورت ایمن نیز باشد تا امکان غیرفعال کردن یا کنترل دسترسی به پورتهای USB و دیگر اتصالات خارجی را برای مدیران فراهم کند. این امر به جلوگیری از فرار دادهها و همچنین متصل کردن دستگاههای غیرمجاز کمک کرده و در عین حال امنیت عملیاتی حفظ میشود.
کامپیوترهای یکپارچه که در محیطهای دولتی استفاده میشوند باید استانداردها و گواهیهای خاص محیط زیستی را رعایت کنند. این موضوع شامل مقررات Energy Star برای بهرهوری انرژی و گواهی EPEAT برای پایداری محیط زیستی میشود. این استانداردها به ادارات کمک میکنند تا مقررات محیط زیستی فدرال را رعایت کنند و همزمان هزینههای عملیاتی خود را بهینه سازند.
سیستمها باید همچنین رعایت استانداردهای تداخل الکترومغناطیسی و دیگر الزامات محیطی خاص مکان نصب خود را نشان دهند. این موضوع عملکرد قابل اعتماد را تضمین میکند و از تداخل احتمالی با سیستمهای حیاتی دیگر دولتی جلوگیری میکند.
رایانههای یکپارچه که برای استفاده دولتی طراحی شدهاند، ویژگیها و گواهیهای امنیتی متعددی را در بر میگیرند که به سازمانها در راستای رعایت الزامات نظارتی کمک میکنند. این ویژگیها شامل گواهی FIPS، انطباق با معیارهای مشترک، ذخیرهسازی رمزگذاری شده و مکانیزمهای احراز هویت امن است که از دادهها و منابع حساس دولتی محافظت میکنند.
سازمانهای دولتی باید سیستمهایی را که دارای گواهی FIPS 140-2/3، گواهی معیارهای مشترک (سطح EAL مناسب)، پشتیبانی از TPM 2.0 و همچنین گواهیهای امنیتی مربوط به صنعت هستند، اولویت دهند. این گواهیها تضمین میکنند که سیستمها با استانداردهای امنیتی لازم برای استفاده دولتی سازگار باشند.
سازمانهای دولتی باید انتظار داشته باشند که رایانههای همهچیز-در-یکی در طول عمر عملیاتی خود، معمولاً ۳ تا ۵ سال، مطابقت قانونی حفظ کنند. این امر نیازمند انتخاب سیستمهایی از سوی تولیدکنندگانی است که تعهد به پشتیبانی بلندمدت، بهروزرسانیهای منظم امنیتی و حفظ گواهیهای لازم در سراسر چرخه حیات محصول را دارند.