ソリューション

CJIS コンプライアンスのための多要素認証

警察署、交番、その他の法執行機関が、刑事司法情報 (CJI) に安全かつコンプライアンスを遵守して、効率的にアクセスできるようにします。

CJIS 準拠の MFA の簡素化

警察や法執行機関が新しいテクノロジーを採用するにつれ、市民の機密データ、犯罪歴、自動車情報への不正アクセスのリスクは高まっています。 同時に、組織は権限を有する人々に対して、これらの記録への迅速かつ容易なアクセスを提供する必要があります。

HID の安全で便利な MFA ソリューションにより、刑事司法情報サービス (CJIS) の認証および監査要件を満たします。 使いやすく、拡張性に優れたこれらのソリューションは、CJI を安全に保つと同時に、法執行機関の職員がいつでもどこからでも機密性の高い記録に効率的にアクセスできることを可能にします。

主な利点

badge and lock icon

機密データへの迅速かつ安全なアクセスを実現

CJI へのアクセスに使用されるすべてのデバイスを、大小さまざまな機関が CJIS 要件を遵守するのを支援してきた、信頼のおけるリーダーで保護します。
connected puzzle icon

予算、ニーズ、システムに適したソリューション

MFA 展開をフレキシブルに。業界トップレベルの幅広さを持つ認証ポートフォリオ (ドアとデータロック用のスマートカード、パスキー、モバイルアプリなど) がある当社ならそれが可能です。
clipboard icon

変化する要件に対応し続ける

規制の厳しい業界向けに開発されたユーザーフレンドリーなソリューションで、コンプライアンス要件や監査に対応します。
police officer using laptop in car

アプリとデバイスの安全なアクセス

モバイルデバイス、警察車両のノートパソコン、または警察署のデスクトップから、犯罪歴、指紋、および自動車記録を含むデータベースに安全にアクセスできます。

認証ポリシーは、共有の有無や場所を問わず、すべてのデバイスで一貫性が保たれます。

CJIS 準拠の MFA の実践

ユーザーフレンドリーな MFA を導入し、重要な法執行機関や管理タスクの邪魔になることなくデータを保護します。 以下を使用して、ニーズ、予算、すでに導入済みのシステムに最も適した MFA パスを選択してください。

Something you know Password PIN Security code Something you have Smart card Security key Mobile device Token Something you are Fingerprint Facial scan + or

セキュアな ID ソリューション

HID では、FIDO2 や PKI など、ID セキュリティのニーズに合わせ、幅広い認証方法を提供しています。

迅速な適応性でコンプライアンス準拠を実現

機関の業務に支障をきたすことなく、数日で導入することができます。 MFA 認証用の CJIS 標準と NIST 800-63 デジタル ID ガイドラインとの整合性により、データとネットワークセキュリティのコンプライアンスをサポートします。

police officer using phone in car

Phoenix Police Department でのセキュリティとモビリティ

Phoenix Police Department では、DigitalPersona を使用し、現場とオフィスの犯罪記録に迅速かつ安全にアクセスすると同時に、FBI のモバイルデバイス向け CJIS 要件にもしっかりと準拠しています。

police officer using laptop in car

HID、コロンビア郡保安官の CJIS 要件準拠をサポート

コロンビア郡保安官事務所では、Crescendo カードとクレデンシャル管理システムを導入することで、セキュリティレイヤーの完備、そしてユーザー名とパスワード入力という負担の排除に成功しました。もちろん、FBI の CJIS 要件への準拠も万全です。

業界をリードする経験

HID には、政府機関において高度な ID セキュリティソリューションを提供してきた数十年の経験があります。 当社は、最も複雑な IT 環境において、高度な MFA 認証ソリューションを実装し、多くの人々から信頼を得ています。

Award-Winning MFA Solution

適切なソリューションの選択:CJIS コンプライアンスのベストプラクティス

最適な MFA ソリューションは、代理店によって異なります。 以下のベストプラクティスを参考に、意思決定を行ってください。

  • MFA をサポートするインフラストラクチャ
    多くのソフトウェアベースのソリューションは、物理的なアクセスカードからモバイルデバイスまで、すでに使用している認証方法やフォームファクタに対応できます。 ただし、セキュリティを最大限に強化するには、PKI または FIDO に対応したソリューションに投資することが必要です。
  • ユーザーフレンドリーな MFA 方法
    インターネットが利用できない場合でも、セキュリティがパフォーマンスの妨げになることはありません。 認証方法とフォームファクタは、操作が簡単で使いやすいものを選択してください。
  • FIPS 準拠ソリューション
    FIPS-201 標準を導入した連邦政府機関のみが、FIPS-140-2 に準拠していることが認証されたソリューションを選択する必要があります。 FIPS 標準に準拠しているベンダーを探すだけの価値は依然としてあります。なぜなら、これは最先端のセキュリティプロトコルに準拠していることを意味するからです。
2 police officers

よくある質問

1. When is MFA required?

MFA is required whenever you use a device — whether agency issued or personal — to access criminal justice information (CJI), including:

  • Workstations that are connected to the same network as a CJI file repository or database 
  • Devices that store CJI data or could store CJI (i.e., that contain an application that caches the data or could be used to download it)
  • Applications that contain CJI 

HID recommends that organizations use MFA to protect all the data that they generate, store or access.

2. Do I need AAL2/Phishing-resistant MFA?

Authenticator Assurance Level 2 (AAL2) MFA — also referred to as phishing-resistant MFA — offers a higher level of security but also comes with stricter specifications. Although it is only required for organizations that implement PIV-I or CIV compliant credentials, HID strongly recommends it as a way to strengthen security without much extra expense or effort.

3. Do I need FIPS-140-2 certification?

The CJIS Security Policy requires FIPS-140-2 certification only for federal government entities — or organizations that choose to implement FIPS-201 standards. However, as you look for MFA solutions, it’s worth seeking vendors that comply with FIPS standards, as this indicates their adherence to state-of-the art security protocols.

4. What authentication methods can I choose if I work with HID?

HID offers a wide range of authentication methods including physical access cards, smart cards, security keys, biometrics, one-time passwords (OTPs) and mobile authenticators. These options make it easy to safeguard data without standing in the way of critical law enforcement operations.

5. How can HID help with CJIS audits?

HID technologies are trusted by large and small agencies, and our professional services advisors have decades of experience customizing MFA solutions that address regulatory requirements.

6. Can HID’s MFA solutions integrate with our existing security systems?

Yes. HID’s MFA solutions seamlessly integrate with physical access cards, mobile devices and digital security systems like VPNs, cloud services and legacy applications. This integration makes it easy for agencies to unify physical and digital security — and, in many cases, leverage the authentication methods and form factors you already have in use.

7. What sets HID’s MFA solutions apart from other providers?

HID’s MFA solutions stand out for their support of leading technical standards (FIDO2, PKI, OATH) and a flexible design that makes it easy to customize the right path for each user. With decades of experience in government security, HID delivers globally trusted, user-friendly solutions that meet your specific needs while complying with changing requirements.

document icon

Unpacking CJIS MFA Requirements

Learn what’s behind the mandate, what information you need to protect and how your organization can find the right path to CJIS compliance.

Read the white paper
paper and pen icons

The Top 5 Questions About MFA for CJIS (And Their Answers)

Get answers to the most common questions on the new requirements to help you navigate the choices and challenges involved with implementing MFA for CJIS.

Read the blog

始めるのに助けが必要ですか?

私たちの専門家は、あなたの組織があなたの最初の動きを理解するのを助けるためにここにいます。

始め ましょう