تخطي إلى المحتوى

تعمل RSA على حماية مؤسسات الخدمات المالية منذ أكثر من 40 عامًا. واليوم، تثق أكثر من 9,000 مؤسسة تضع الأمن في المقام الأول — بما في ذلك البنوك العالمية والبنوك الإقليمية والاتحادات الائتمانية وشركات أسواق رأس المال — في RSA لتأمين الهوية عبر البيئات السحابية والمختلطة والمحلية.

يُعد كل من التصيد الاحتيالي وإساءة استخدام بيانات الاعتماد، معًا، أكثر نواقل التهديد الأولية شيوعًا في حالات اختراق بيانات الخدمات المالية. وتعمل المؤسسات المالية والهيئات التنظيمية في جميع أنحاء العالم على تشديد متطلبات المصادقة وإدارة الوصول. وتعد RSA المنصة الوحيدة التي تجمع بين المصادقة المقاومة للتصيد الاحتيالي، والتحقق من الهوية في مراكز الدعم الفني، وإدارة الوصول الآلية، مما يوفر للمؤسسات المالية أساسًا موحدًا ومثبت الفعالية لمنع الهجمات التي تستهدف بيانات الاعتماد، وتلبية متطلبات الهيئات التنظيمية، وتعزيز المرونة التشغيلية.

منع الاستيلاء على الحسابات والاحتيال

تُعد المؤسسات المالية أهدافًا ذات قيمة عالية للمجرمين الإلكترونيين. فبيانات الاعتماد المسروقة، ووسائل المصادقة الضعيفة، والهندسة الاجتماعية توفر لمرتكبي التهديدات الوصول الأولي الذي يحتاجونه للوصول إلى الأنظمة الداخلية والبنية التحتية ذات الصلاحيات الخاصة. ويؤدي الذكاء الاصطناعي إلى زيادة حجم وتطور هجمات التصيد الاحتيالي والهندسة الاجتماعية، بما في ذلك انتحال صفة مكتب الدعم الفني ومحاولات تجاوز المصادقة متعددة العوامل (MFA). ولا تزال العديد من المؤسسات المالية تعتمد على كلمات المرور ورموز OTP كطرق مصادقة أساسية، مما يؤدي إلى مخاطر أمنية وتنظيمية وتشغيلية مستمرة.

كيف تساعدك RSA

  • تعمل المصادقة الخالية من كلمات المرور والمقاومة للتصيد الاحتيالي، القائمة على الأجهزة والبرامج، على التخلص من بيانات الاعتماد التي يحاول المهاجمون سرقتها
  • تقوم سياسات الوصول التكيفية باكتشاف محاولات تسجيل الدخول المشبوهة وحظرها في الوقت الفعلي
  • يحمي التحقق الثنائي الاتجاه من الهوية مكتب الدعم الفني من هجمات التحايل عبر الهندسة الاجتماعية، ويمكنه تأمين عمليات تفويض التحويلات البنكية والمدفوعات وطلبات الوصول إلى الحسابات
  • تحدد تحليلات المخاطر المدعومة بالذكاء الاصطناعي سلوكيات الوصول الشاذة قبل أن تتفاقم التهديدات لتتحول إلى اختراقات
  • يحدد الحسابات الخاملة واليتيمة، مما يقضي على أحد مسارات الهجوم الشائعة في عمليات الاختراق التي يتعرض لها القطاع المالي، ويقلل من المخاطر التي تخضع لرقابة الهيئات التنظيمية
ضمان الامتثال للوائح المالية

يتعين على مؤسسات الخدمات المالية الامتثال لمجموعة معقدة ومتداخلة من متطلبات الهوية والوصول، والتي تشمل اللوائح الأمريكية مثل إرشادات المصادقة الصادرة عن مجلس المؤسسات المالية الفيدرالية (FFIEC) واللائحة 23 NYCRR 500 الصادرة عن إدارة الخدمات المالية بولاية نيويورك (NY DFS)، ولوائح الاتحاد الأوروبي بما في ذلك DORA وNIS2، والأطر التنظيمية مثل MAS TRM، APRA CPS 234، وSOX/GLBA. تفرض هذه اللوائح المصادقة القوية، وحوكمة الوصول، وضوابط المستخدمين المتميزين، والأدلة الجاهزة للتدقيق التي تثبت الامتثال. ولا يمكن للعمليات اليدوية التوسع لتلبية هذه المتطلبات عبر قوى عاملة كبيرة وموزعة.

كيف تساعدك RSA

  • عناصر تحكم مصممة خصيصًا لتتوافق مع متطلبات FFIEC وNY DFS وDORA وNIS2 وSOX، ولا تتطلب أي تهيئة مخصصة
  • شهادات الامتثال الآلية وتقارير التدقيق جاهزة لتقديمها إلى مكتب المراقب المالي للعملة (OCC) ومؤسسة التأمين على الودائع الفيدرالية (FDIC) والهيئات التنظيمية بالولايات في إطار عمليات الفحص التنظيمية
  • تطبق سياسات «أقل الامتيازات» و«فصل المهام» بشكل متسق عبر جميع الأنظمة
تبسيط حوكمة الهوية وإدارة دورة حياتها

تعتمد المؤسسات المالية على مزيج معقد من الموظفين والمتعاقدين وموردي الخدمات الخارجيين والمنظمات الشريكة، وجميعهم يحتاجون إلى صلاحيات الوصول. وتتوقع الجهات التنظيمية أن تكون صلاحيات الوصول خاضعة للرقابة وموثقة ومحدثة. وتؤدي إدارة صلاحيات الوصول يدويًّا إلى حدوث تأخيرات، ومنح أذونات مفرطة، ووجود حسابات مهجورة، ومخاطر داخلية — وهي جميعها أمور تخضع لرقابة دقيقة من قبل الجهات التنظيمية.

كيف تساعدك RSA

  • تعمل على أتمتة عمليات انضمام الموظفين الجدد، وتغيير الأدوار، وإنهاء الخدمة لضمان حصول المستخدمين على الصلاحيات المناسبة في الوقت المناسب
  • يفرض ضوابط الوصول القائمة على الأدوار (RBAC) وسياسات «أقل الامتيازات» عبر البيئات المحلية والسحابة الخاصة والبيئات المختلطة
  • يستخدم الذكاء الاصطناعي لتحليل الاستحقاقات بشكل مستمر عبر البيئات المحلية والسحابية والمختلطة، وكشف الأذونات الزائدة وانحرافات الوصول قبل أن تصبح ملاحظات تدقيق
  • يوفر رؤية موحدة لأنشطة الوصول والمصادقة والحوكمة عبر منظومة الهوية، مما يمنح المؤسسات المالية القدرة على الرؤية اللازمة لاتخاذ الإجراءات اللازمة قبل أن تتحول المخاطر إلى ملاحظة تدقيقية أو حادثة اختراق

تعرف على المزيد حول كيفية قيام RSA بتأمين مؤسسات الخدمات المالية.

نماذج النشر
  • في مكان العمل
  • البيئات المعزولة عن الشبكة / السرية
  • السحابة الخاصة
  • نظام هجين (السحابة والبيئة المحلية)
الشهادات
  • المعهد الوطني للمعايير والتكنولوجيا والابتكار
  • FIPS 140-2
  • FIPS 140-3
  • FIDO

اطلع على القائمة الكاملة لشهادات RSA.

أهم اللوائح التي تم تناولها
  • إرشادات لجنة المؤسسات المالية الفيدرالية (FFIEC) بشأن المصادقة (الولايات المتحدة)
  • NY DFS 23 NYCRR 500 (الولايات المتحدة)
  • SOX / GLBA / PCI-DSS (الولايات المتحدة)
  • قانون دورا (الاتحاد الأوروبي) — بدء التنفيذ في يناير 2025
  • توجيه NIS2 (الاتحاد الأوروبي)
  • إرشادات MAS TRM (سنغافورة)
  • APRA CPS 234 (أستراليا)

طلب عرض توضيحي

شكراً لاهتمامك بـ RSA.
احصل على عرض توضيحي