Cybersicherheit im Finanzdienstleistungssektor beginnt bei der Identitätsprüfung
Seit mehr als 40 Jahren schützt RSA Banken, Versicherungen, Kapitalmarktunternehmen und Vermögensverwalter weltweit mit den Identitätslösungen, die sie benötigen, um Sicherheitsverletzungen zu verhindern, die Anforderungen der Aufsichtsbehörden zu erfüllen und ihre Betriebssicherheit zu gewährleisten.
Identitäts- und Zugriffsmanagement für Finanzdienstleistungen
RSA ist die einzige Plattform, die phishing-resistente Authentifizierung, Identitätsprüfung im Helpdesk und automatisierte Zugriffssteuerung vereint – und bietet Finanzinstituten damit eine bewährte Grundlage, um Angriffe auf Zugangsdaten zu verhindern, die Anforderungen der Aufsichtsbehörden zu erfüllen und den Geschäftsbetrieb aufrechtzuerhalten.
Dank des marktweit einzigen hybriden Authentifizierungs-Failovers bleiben Benutzer auch bei einem Verbindungsausfall authentifiziert und Transaktionen werden weiterhin abgewickelt.
und sozial
Ingenieurwesen
Phishing-resistente MFA und eine bidirektionale Helpdesk-Verifizierung verhindern den Diebstahl von Zugangsdaten und Social-Engineering-Angriffe, noch bevor sie beginnen.
Die Einhaltung der Vorschriften von FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX und GLBA ist fest integriert und nicht nur nachträglich hinzugefügt.
Der Identitätsstandard für Finanzdienstleistungen
RSA schützt Finanzinstitute in über 120 Ländern und stellt die Lösungen bereit, die Banken, Versicherungen und Kapitalmarktunternehmen benötigen, um Sicherheitsverletzungen zu verhindern, den Geschäftsbetrieb zu schützen und alle regulatorischen Anforderungen zu erfüllen.
RSA ID Plus bietet phishing-resistente MFA, passwortlose Authentifizierung und risikobasierte Zugriffskontrollen in Cloud-, Hybrid- und lokalen Umgebungen und erfüllt damit die PCI-DSS-Anforderung 8, die FFIEC-Richtlinien zur Authentifizierung sowie die DORA-Anforderungen an das IKT-Risiko.
Bietet die höchste Authentifizierungssicherheit für Benutzer mit Sonderrechten und Remote-Mitarbeiter in regulierten Umgebungen mithilfe eines nach FIPS 140-3 Level 3 und FIDO2 zertifizierten Hardware-Sicherheitsschlüssels.
Sorgen Sie für sichere Transaktionen und beseitigen Sie gleichzeitig Reibungsverluste – mit passwortloser Authentifizierung für jeden Nutzer, in jeder Umgebung und bei jeder Nutzung.
Erkennen Sie ungewöhnliches Zugriffsverhalten und setzen Sie dynamische Richtlinienkontrollen in Echtzeit durch. Erfüllen Sie die Zero-Trust-Anforderungen des NIST und die Vorgaben der DORA zur kontinuierlichen Überwachung von IKT-Risiken.
Schützen Sie Helpdesk-Interaktionen, Überweisungen, Zahlungen und Kontozugriffsanfragen vor Social-Engineering-Angriffen und Angriffen zur Umgehung der Multi-Faktor-Authentifizierung (MFA).
RSA bietet die Zugriffskontrollen, die Finanzinstitute benötigen: kontinuierliche Überprüfung, adaptive Durchsetzung von Richtlinien und hybrides Failover in allen Umgebungen, in denen Ihre Mitarbeiter tätig sind.
Stellen Sie Full-Stack-IAM in Private-Cloud-, Multi-Cloud-, On-Premises- und Air-Gapped-Konfigurationen bereit. Speziell entwickelt für Institutionen mit Anforderungen an den Datenaufbewahrungsort.
RSA lässt sich in Microsoft 365 und Azure AD integrieren, um den Zugriff in den Umgebungen zu sichern, auf die sich die meisten Finanzinstitute verlassen.
Die einzige hybride Authentifizierungs-Ausfallsicherung auf dem Markt. Benutzer bleiben authentifiziert und Transaktionen werden auch dann weiterabgewickelt, wenn die Verbindung zur cloudbasierten Authentifizierung unterbrochen ist.
Vereinfachen Sie den Zugriff auf Hybrid-, Cloud- und lokale Anwendungen durch ein zentralisiertes Identitätsmanagement und verringern Sie so die Hürden für Mitarbeiter, ohne dabei die Sicherheitsmaßnahmen zu beeinträchtigen.
RSA bietet Finanzinstituten die nötige Transparenz und Kontrolle, um das Prinzip der geringsten Berechtigungen durchzusetzen, Zugriffsberechtigungen zu automatisieren und die kontinuierliche Einhaltung der Anforderungen von PCI-DSS, SOX, DORA, FFIEC, NY DFS und GLBA nachzuweisen.
RSA Governance & Lifecycle deckt übermäßige Zugriffsrechte, inaktive Konten und Compliance-Lücken in Ihrer gesamten Umgebung auf, bevor Aufsichtsbehörden oder Angreifer diese entdecken.
Ersetzen Sie manuelle Zertifizierungszyklen durch KI-gestützte Zugriffsprüfungen, die das Prinzip der geringsten Berechtigungen durchsetzen und auditfähige Berichte für SOX-, PCI-DSS-, DORA- und FFIEC-Prüfungen erstellen.
Automatisieren Sie die Workflows für neu eingestellte, versetzte und ausscheidende Mitarbeiter, Auftragnehmer und externe Dienstleister, um sicherzustellen, dass Zugriffsrechte termingerecht in allen Systemen gewährt, angepasst und widerrufen werden.
Kontinuierliche Protokollierung und Berichterstellung, die ohne manuellen Aufwand Nachweise zur Einhaltung der Vorschriften für Prüfungen durch die OCC, die FDIC und die staatlichen Aufsichtsbehörden liefert.
Sicherheit in jedem Bereich der Finanzdienstleistungen
RSA schützt Finanzdienstleister in allen Bereichen der Branche – vom globalen Bankwesen bis hin zu regionalen Kreditgenossenschaften, von Versicherungen bis hin zu den Kapitalmärkten – mit bewährten Lösungen für jede Umgebung.
Bankwesen
RSA schützt Privat- und Geschäftsbanken durch phishing-resistente Multi-Faktor-Authentifizierung (MFA), Identitätsprüfung durch den Helpdesk und automatisierte Governance und erfüllt damit die Authentifizierungsrichtlinien der FFIEC, die Datenschutzanforderungen des GLBA sowie die Anforderung 8 des PCI-DSS.
Versicherung
RSA bietet Identitätssicherheit für Schaden- und Unfall-, Lebens- und Krankenversicherer und verwaltet dabei den Mitarbeiterzugriff, die Integration von Drittanbietern sowie die Daten der Versicherungsnehmer. Erfüllen Sie die Anforderungen von NIST, SOX und den staatlichen Vorschriften durch automatisierte Zugriffssteuerung und kontinuierliche Compliance-Überwachung.
Kapitalmärkte
RSA schützt Handelsplattformen, Maklersysteme und das Investmentbanking mit hochsicheren Authentifizierungsverfahren, Kontrollen für den privilegierten Zugriff und einer auditfähigen Governance, die auf die Anforderungen von SOX, FINRA, DORA und NIS2 abgestimmt ist.
Vermögensverwaltung
Sicherer Zugriff für Berater, Plattformen von Drittanbietern und Kundenportale – einschließlich des Identitätslebenszyklusmanagements und der Prüfungsdokumentation, die für die Einhaltung der RIA-Vorschriften und die FINRA-Aufsicht erforderlich sind.
Erfahren Sie, wie eine der größten Banken Australiens und Neuseelands ihre Identitäts- und Zugriffsverwaltung (IAM) in ihrem eigenen Tempo in die Cloud verlagert, 20.000 Mitarbeiter und 30.000 vermögende Firmenkunden geschützt und mit RSA ID Plus die Anforderungen der APRA CPS 234 sowie der australischen „Essential Eight“-Vorgaben erfüllt hat.
“Phishing-sichere Authentifizierung. Über 50.000 verwaltete Identitäten. Optimierte Beschaffung. Einhaltung der APRA- und Essential-Eight-Vorgaben – ohne Betriebsunterbrechungen.”
Häufig gestellte Fragen
Wenn Scheitern keine Option ist, ist RSA die einzige Wahl.