الأمن السيبراني في قطاع الخدمات المالية يبدأ بالهوية

على مدى أكثر من 40 عامًا، عملت شركة RSA على حماية البنوك وشركات التأمين وشركات أسواق رأس المال ومديري الثروات على مستوى العالم من خلال تزويدهم بقدرات إدارة الهوية التي يحتاجونها لمنع الانتهاكات، والامتثال لمتطلبات الهيئات التنظيمية، والحفاظ على مرونة عملياتهم التشغيلية.

إدارة الهوية والوصول في مجال الخدمات المالية

تُعد RSA المنصة الوحيدة التي تجمع بين المصادقة المقاومة للتصيد الاحتيالي، والتحقق من الهوية في مراكز الدعم الفني، وإدارة الوصول الآلية — مما يوفر للمؤسسات المالية أساسًا واحدًا مجربًا لمنع الهجمات التي تستهدف بيانات الاعتماد، والوفاء بمتطلبات الهيئات التنظيمية، والحفاظ على استمرارية عملياتها.

معيار الهوية للخدمات المالية

تقوم شركة RSA بتأمين المؤسسات المالية في أكثر من 120 دولة، حيث توفر الإمكانات التي تحتاجها البنوك وشركات التأمين وشركات أسواق رأس المال لمنع الاختراقات وحماية العمليات والوفاء بجميع المتطلبات التنظيمية.

المصادقة

يوفر نظام RSA ID Plus المصادقة متعددة العوامل (MFA) المقاومة لعمليات التصيد الاحتيالي، والمصادقة بدون كلمات مرور، وضوابط الوصول القائمة على المخاطر عبر البيئات السحابية والمختلطة والمحلية، مما يفي بالمتطلب رقم 8 من معيار PCI-DSS، وإرشادات المصادقة الصادرة عن لجنة FFIEC، ومتطلبات المخاطر الخاصة بتكنولوجيا المعلومات والاتصالات (ICT) الواردة في قانون DORA.

يوفر أعلى مستويات ضمان المصادقة للمستخدمين ذوي الصلاحيات الخاصة والعاملين عن بُعد في البيئات الخاضعة للوائح التنظيمية، وذلك من خلال مفتاح أمان مادي معتمد وفقًا لمعيار FIPS 140-3 المستوى 3 ومعيار FIDO2.

حافظ على أمان المعاملات مع التخلص من العقبات، من خلال التخلص من الحاجة إلى كلمة المرور لكل مستخدم، وفي كل بيئة، وفي كل مرة.

الكشف عن السلوكيات الشاذة في الوصول وتطبيق ضوابط السياسات الديناميكية في الوقت الفعلي. تلبية متطلبات نهج «الثقة الصفرية» (Zero Trust) الصادرة عن المعهد الوطني للمعايير والتقنية (NIST) وتوجيهات قانون DORA المتعلقة بالمراقبة المستمرة لمخاطر تكنولوجيا المعلومات والاتصالات.

حماية تفاعلات مكتب الدعم الفني، والتحويلات البنكية، والمدفوعات، وطلبات الوصول إلى الحسابات من هجمات الهندسة الاجتماعية وهجمات التحايل على المصادقة متعددة العوامل.

الوصول

توفر RSA ضوابط الوصول التي تحتاجها المؤسسات المالية: التحقق المستمر، وتطبيق السياسات التكيفية، والتحويل التلقائي الهجين عبر كل بيئة يعمل فيها موظفوك.

الحوكمة والامتثال

توفر RSA للمؤسسات المالية الرؤية والقدرة على التحكم اللازمتين لتطبيق مبدأ «أقل امتياز ممكن»، وأتمتة عمليات اعتماد الوصول، وإثبات الامتثال المستمر لمتطلبات PCI-DSS وSOX وDORA وFFIEC وNY DFS وGLBA.

يكتشف حل «RSA Governance & Lifecycle» حالات الوصول ذات الصلاحيات الزائدة والحسابات الخاملة والثغرات في الامتثال عبر بيئتك قبل أن تكتشفها الجهات التنظيمية أو المهاجمون أولاً.

عمليات المراجعة الآلية للوصول

استبدال دورات الاعتماد اليدوية بمراجعات للوصول مدعومة بالذكاء الاصطناعي، والتي تضمن تطبيق مبدأ «أقل امتياز ممكن» وتُنتج تقارير جاهزة للتدقيق من أجل عمليات الفحص الخاصة بقوانين SOX وPCI-DSS وDORA وFFIEC.

أتمتة دورة الحياة

أتمتة إجراءات انضمام الموظفين والمتعاقدين وموردي الخدمات الخارجيين، وانتقالهم، وخروجهم من الشركة، بما يضمن منح حقوق الوصول وتعديلها وسحبها وفقًا للجدول الزمني المحدد عبر جميع الأنظمة.

سجلات التدقيق في الوقت الفعلي

التسجيل وإعداد التقارير بشكل مستمر، مما يوفر أدلة على الامتثال لمتطلبات عمليات التفتيش التي تجريها هيئة الرقابة على العملات (OCC) ومؤسسة التأمين على الودائع الفيدرالية (FDIC) والهيئات التنظيمية بالولايات، دون الحاجة إلى بذل جهد يدوي.

تأمين كل جانب من جوانب الخدمات المالية

تحمي شركة RSA مؤسسات الخدمات المالية في جميع قطاعات الصناعة — بدءًا من البنوك العالمية وصولاً إلى الاتحادات الائتمانية الإقليمية، ومن شركات التأمين وصولاً إلى أسواق رأس المال — من خلال حلول أثبتت فعاليتها في جميع البيئات.

الخدمات المصرفية

توفر RSA الحماية للبنوك التجارية والتجزئة من خلال نظام المصادقة متعددة العوامل (MFA) المقاوم للتصيد الاحتيالي، والتحقق من الهوية عبر مكتب الدعم الفني، والحوكمة الآلية، مما يفي بإرشادات المصادقة الصادرة عن اللجنة الفيدرالية للمؤسسات المالية (FFIEC)، ومتطلبات حماية البيانات بموجب قانون الأنشطة المصرفية العامة (GLBA)، والمتطلب رقم 8 من معيار PCI-DSS.

التأمين

توفر RSA حلولاً لأمن الهوية لشركات التأمين على الممتلكات والمسؤوليات والتأمين على الحياة والتأمين الصحي، حيث تدير عمليات وصول الموظفين، وعمليات التكامل مع الأطراف الخارجية، وبيانات حاملي وثائق التأمين. استوفِ متطلبات NIST وSOX والمتطلبات التنظيمية على مستوى الولايات من خلال الحوكمة الآلية للوصول والمراقبة المستمرة للامتثال.

أسواق رأس المال

توفر RSA الحماية لمنصات التداول وأنظمة الوساطة وعمليات الخدمات المصرفية الاستثمارية من خلال مصادقة عالية الأمان، وضوابط الوصول المتميز، ونظام حوكمة جاهز للتدقيق يتوافق مع متطلبات قوانين SOX وFINRA وDORA وNIS2.

إدارة الثروات

توفير وصول آمن للمستشارين ومنصات الأطراف الثالثة وبوابات العملاء، مع إدارة دورة حياة الهوية ووثائق التدقيق التي يتطلبها الامتثال لمعايير RIA والإشراف من قبل FINRA.

تأمين 50,000 هوية في أحد أكبر البنوك في منطقة آسيا والمحيط الهادئ

اكتشف كيف نجح أحد أكبر البنوك في أستراليا ونيوزيلندا في نقل نظام إدارة الهوية والوصول (IAM) إلى السحابة وفقًا لخطته الخاصة، وتأمين حماية 20,000 موظف و30,000 عميل من فئة العملاء ذوي الملاءة المالية العالية في قطاع الخدمات المصرفية للأعمال، والامتثال لمتطلبات APRA CPS 234 ومتطلبات «Essential Eight» الأسترالية باستخدام حل RSA ID Plus.

“مصادقة مقاومة للتصيد الاحتيالي. إدارة أكثر من 50,000 هوية. تبسيط عمليات الشراء. الامتثال لمعايير APRA و”Essential Eight" — دون تعطيل العمليات."

الأسئلة الشائعة

ما هي متطلبات MFA بموجب معيار PCI-DSS للمؤسسات المالية؟
ينص الشرط 8.4 من معيار PCI-DSS الإصدار 4.0 على ضرورة تطبيق المصادقة متعددة العوامل على جميع عمليات الوصول إلى بيئة بيانات حاملي البطاقات، بما في ذلك الوصول عن بُعد من قِبل الموظفين وموردي الخدمات الخارجيين. RSA ID Plus تستوفي هذا الشرط من خلال خيارات المصادقة متعددة العوامل (MFA) المقاومة لعمليات التصيد الاحتيالي، بما في ذلك مفاتيح الأجهزة FIDO2، ومفاتيح المرور المرتبطة بالأجهزة، والمصادقة القائمة على المخاطر عبر البيئات السحابية والهجينة والمحلية.
ما الذي تتطلبه مبادرة DORA فيما يتعلق بإدارة الهوية والوصول؟
يُلزم قانون «دورا» (قانون المرونة التشغيلية الرقمية) الكيانات المالية في الاتحاد الأوروبي بإدارة مخاطر تكنولوجيا المعلومات والاتصالات (ICT) كجزء من إطار عمل المرونة التشغيلية الخاص بها. وفيما يتعلق بإدارة الهوية والوصول، يشمل ذلك ضوابط الوصول المتميز، والمصادقة متعددة العوامل، والمراقبة المستمرة للكشف عن حالات الوصول الشاذة، وسجلات التدقيق الموثقة. RSA ID Plus و حوكمة RSA ودورة حياتها تلبية هذه المتطلبات من خلال المصادقة متعددة العوامل (MFA) المقاومة للتصيد الاحتيالي، ومعيار ISPM، والمراجعات الآلية للوصول، وتسجيل عمليات التدقيق في الوقت الفعلي.
كيف تساعد تقنية RSA المؤسسات المالية على الامتثال لإرشادات لجنة المؤسسات المالية الفيدرالية (FFIEC) المتعلقة بالمصادقة؟
تتطلب إرشادات لجنة المؤسسات المالية الفيدرالية (FFIEC) من المؤسسات المالية تطبيق ضوابط أمنية متعددة المستويات، بما في ذلك المصادقة القائمة على المخاطر وكشف الحالات الشاذة، فيما يتعلق بالخدمات المصرفية عبر الإنترنت والمعاملات عالية المخاطر. RSA ID Plus توفر مصادقة متعددة العوامل (MFA) تكييفية وقائمة على المخاطر، تعمل على تقييم إشارات الجهاز والموقع والسلوك في كل محاولة مصادقة، مما يفي بمتطلبات الأمان متعدد الطبقات التي حددتها لجنة FFIEC.
ما هو NY DFS 23 NYCRR 500 وكيف تدعم RSA الامتثال له؟
تُعد اللائحة NY DFS 23 NYCRR 500 لائحة نيويورك الخاصة بالأمن السيبراني لشركات الخدمات المالية، وهي تنص على ضرورة تطبيق المصادقة متعددة العوامل على الأنظمة الحيوية، وضوابط الحسابات ذات الصلاحيات الخاصة، وتقديم تقارير التدقيق. RSA ID Plus و حوكمة RSA ودورة حياتها توفير المصادقة متعددة العوامل (MFA) المقاومة للتصيد الاحتيالي، وإدارة الوصول المتميز، وسجلات التدقيق التي يتطلبها الامتثال لمعايير إدارة الخدمات المالية في نيويورك (NY DFS).
كيف تدعم RSA الامتثال لقانون ساربانز-أوكسلي (SOX) للمؤسسات المالية؟
يُلزم قانون ساربانز-أوكسلي (SOX) المؤسسات المالية بفرض ضوابط صارمة على الوصول إلى أنظمة إعداد التقارير المالية، وتطبيق مبدأ «أدنى امتياز للوصول»، وإنشاء سجلات تدقيق لاستخدامها في عمليات الفحص. حوكمة RSA ودورة حياتها تعمل على أتمتة عمليات المصادقة على الوصول وإدارة الأدوار وإعداد تقارير التدقيق، مما يوفر للمؤسسات الوثائق اللازمة لإثبات امتثالها لقانون ساربانز-أوكسلي دون الحاجة إلى بذل جهد يدوي.
كيف تحمي تقنية RSA مركز الدعم الفني من هجمات الهندسة الاجتماعية؟
يُعد انتحال صفة موظفي مكتب الدعم الفني أحد أساليب الهجوم الموثقة التي كلفت المؤسسات مئات الملايين من الدولارات. التحقق المباشر من مكتب مساعدة RSA يؤكد هوية المتصلين قبل أن يتخذ موظفو مكتب الدعم أي إجراء، مما يمنع محاولات التحايل على المصادقة متعددة العوامل التي لا تستطيع آليات المصادقة التقليدية كشفها.
ما المقصود بإدارة حالة أمن الهوية (ISPM) ولماذا تعتبر مهمة بالنسبة للخدمات المالية؟
المعيار الدولي لتدابير الصحة النباتية تراقب بيئة الهوية الخاصة بك بشكل مستمر بحثًا عن الحسابات ذات الصلاحيات الزائدة، وحالات الوصول الخاملة، وثغرات الامتثال، بدلاً من الاكتفاء بمراجعة عمليات الوصول في فترات زمنية محددة مسبقًا. وبالنسبة للمؤسسات المالية الخاضعة لرقابة تنظيمية مستمرة، يوفر نظام ISPM لفرق الأمن رؤية مستمرة لمخاطر الهوية، بدلاً من مجرد لمحة لحظية.

عندما لا يكون الفشل خيارًا، فإن RSA هي الخيار الوحيد.

احمِ مؤسستك، واستوفِ متطلبات جميع الهيئات التنظيمية، وحافظ على استمرارية عملياتك مع RSA.