Cybersicherheit im Finanzdienstleistungssektor beginnt bei der Identitätsprüfung

Seit mehr als 40 Jahren schützt RSA Banken, Versicherungen, Kapitalmarktunternehmen und Vermögensverwalter weltweit mit den Identitätslösungen, die sie benötigen, um Sicherheitsverletzungen zu verhindern, die Anforderungen der Aufsichtsbehörden zu erfüllen und ihre Betriebssicherheit zu gewährleisten.

Der Identitätsstandard für Finanzdienstleistungen

RSA schützt Finanzinstitute in über 120 Ländern und stellt die Lösungen bereit, die Banken, Versicherungen und Kapitalmarktunternehmen benötigen, um Sicherheitsverletzungen zu verhindern, den Geschäftsbetrieb zu schützen und alle regulatorischen Anforderungen zu erfüllen.

Unternehmensführung und Compliance

RSA bietet Finanzinstituten die nötige Transparenz und Kontrolle, um das Prinzip der geringsten Berechtigungen durchzusetzen, Zugriffsberechtigungen zu automatisieren und die kontinuierliche Einhaltung der Anforderungen von PCI-DSS, SOX, DORA, FFIEC, NY DFS und GLBA nachzuweisen.

RSA Governance & Lifecycle deckt übermäßige Zugriffsrechte, inaktive Konten und Compliance-Lücken in Ihrer gesamten Umgebung auf, bevor Aufsichtsbehörden oder Angreifer diese entdecken.

Automatisierte Zugriffsprüfungen

Ersetzen Sie manuelle Zertifizierungszyklen durch KI-gestützte Zugriffsprüfungen, die das Prinzip der geringsten Berechtigungen durchsetzen und auditfähige Berichte für SOX-, PCI-DSS-, DORA- und FFIEC-Prüfungen erstellen.

Automatisierung des Lebenszyklus

Automatisieren Sie die Workflows für neu eingestellte, versetzte und ausscheidende Mitarbeiter, Auftragnehmer und externe Dienstleister, um sicherzustellen, dass Zugriffsrechte termingerecht in allen Systemen gewährt, angepasst und widerrufen werden.

Echtzeit-Prüfpfade

Kontinuierliche Protokollierung und Berichterstellung, die ohne manuellen Aufwand Nachweise zur Einhaltung der Vorschriften für Prüfungen durch die OCC, die FDIC und die staatlichen Aufsichtsbehörden liefert.

Sicherheit in jedem Bereich der Finanzdienstleistungen

RSA schützt Finanzdienstleister in allen Bereichen der Branche – vom globalen Bankwesen bis hin zu regionalen Kreditgenossenschaften, von Versicherungen bis hin zu den Kapitalmärkten – mit bewährten Lösungen für jede Umgebung.

Bankwesen

RSA schützt Privat- und Geschäftsbanken durch phishing-resistente Multi-Faktor-Authentifizierung (MFA), Identitätsprüfung durch den Helpdesk und automatisierte Governance und erfüllt damit die Authentifizierungsrichtlinien der FFIEC, die Datenschutzanforderungen des GLBA sowie die Anforderung 8 des PCI-DSS.

Versicherung

RSA bietet Identitätssicherheit für Schaden- und Unfall-, Lebens- und Krankenversicherer und verwaltet dabei den Mitarbeiterzugriff, die Integration von Drittanbietern sowie die Daten der Versicherungsnehmer. Erfüllen Sie die Anforderungen von NIST, SOX und den staatlichen Vorschriften durch automatisierte Zugriffssteuerung und kontinuierliche Compliance-Überwachung.

Kapitalmärkte

RSA schützt Handelsplattformen, Maklersysteme und das Investmentbanking mit hochsicheren Authentifizierungsverfahren, Kontrollen für den privilegierten Zugriff und einer auditfähigen Governance, die auf die Anforderungen von SOX, FINRA, DORA und NIS2 abgestimmt ist.

Vermögensverwaltung

Sicherer Zugriff für Berater, Plattformen von Drittanbietern und Kundenportale – einschließlich des Identitätslebenszyklusmanagements und der Prüfungsdokumentation, die für die Einhaltung der RIA-Vorschriften und die FINRA-Aufsicht erforderlich sind.

Sicherung von 50.000 Identitäten bei einer der größten Banken im asiatisch-pazifischen Raum

Erfahren Sie, wie eine der größten Banken Australiens und Neuseelands ihre Identitäts- und Zugriffsverwaltung (IAM) in ihrem eigenen Tempo in die Cloud verlagert, 20.000 Mitarbeiter und 30.000 vermögende Firmenkunden geschützt und mit RSA ID Plus die Anforderungen der APRA CPS 234 sowie der australischen „Essential Eight“-Vorgaben erfüllt hat.

“Phishing-sichere Authentifizierung. Über 50.000 verwaltete Identitäten. Optimierte Beschaffung. Einhaltung der APRA- und Essential-Eight-Vorgaben – ohne Betriebsunterbrechungen.”

Häufig gestellte Fragen

Welche MFA-Anforderungen gelten gemäß PCI-DSS für Finanzinstitute?
Die Anforderung 8.4 der PCI-DSS-Version 4.0 schreibt eine Multi-Faktor-Authentifizierung für jeden Zugriff auf die Karteninhaberdatenumgebung vor, einschließlich des Fernzugriffs durch Mitarbeiter und Drittanbieter. RSA ID Plus erfüllt diese Anforderung mit phishing-resistenten MFA-Optionen, darunter FIDO2-Hardware-Schlüssel, gerätegebundene Passkeys und risikobasierte Authentifizierung in Cloud-, Hybrid- und lokalen Umgebungen.
Was schreibt DORA hinsichtlich der Identitäts- und Zugriffsverwaltung vor?
Das DORA-Gesetz (Digital Operational Resilience Act) verpflichtet Finanzinstitute in der EU, Risiken im Bereich der Informations- und Kommunikationstechnologie (IKT) im Rahmen ihres Konzepts zur operativen Widerstandsfähigkeit zu steuern. Im Bereich der Identitäts- und Zugriffsverwaltung umfasst dies die Kontrolle privilegierter Zugriffe, die Multi-Faktor-Authentifizierung, die kontinuierliche Überwachung auf Anomalien beim Zugriff sowie dokumentierte Prüfpfade. RSA ID Plus und RSA Governance & Lebenszyklus diese Anforderungen durch phishing-resistente MFA, ISPM, automatisierte Zugriffsprüfungen und Audit-Protokollierung in Echtzeit erfüllen.
Inwiefern unterstützt RSA Finanzinstitute dabei, die FFIEC-Richtlinien zur Authentifizierung einzuhalten?
Die FFIEC-Richtlinien verlangen von Finanzinstituten, dass sie für das Online-Banking und risikoreiche Transaktionen mehrstufige Sicherheitsmaßnahmen umsetzen, darunter eine risikobasierte Authentifizierung und die Erkennung von Anomalien. RSA ID Plus bietet eine adaptive, risikobasierte MFA, die bei jedem Authentifizierungsversuch Geräte-, Standort- und Verhaltenssignale auswertet und damit die Anforderungen der FFIEC an eine mehrschichtige Sicherheit erfüllt.
Was ist NY DFS 23 NYCRR 500 und wie unterstützt RSA die Einhaltung der Vorschriften?
NY DFS 23 NYCRR 500 ist die New Yorker Cybersicherheitsverordnung für Finanzdienstleistungsunternehmen, die eine Multi-Faktor-Authentifizierung für kritische Systeme, Kontrollen für privilegierte Konten sowie die Erstellung von Prüfungsberichten vorschreibt. RSA ID Plus und RSA Governance & Lebenszyklus die phishing-sichere MFA, die Steuerung privilegierter Zugriffe und die Prüfpfade bereitstellen, die für die Einhaltung der Vorschriften des NY DFS erforderlich sind.
Wie unterstützt RSA Finanzinstitute bei der Einhaltung der SOX-Vorschriften?
Der SOX-Standard verpflichtet Finanzinstitute dazu, strenge Zugriffskontrollen für Finanzberichtssysteme einzurichten, das Prinzip der geringstmöglichen Zugriffsrechte durchzusetzen und Prüfpfade für Prüfungen zu erstellen. RSA Governance & Lebenszyklus automatisiert die Zugriffsberechtigung, die Rollenverwaltung und die Erstellung von Audit-Berichten und liefert den Institutionen so die erforderlichen Unterlagen, um die SOX-Konformität ohne manuellen Aufwand nachzuweisen.
Wie schützt RSA den IT-Helpdesk vor Social-Engineering-Angriffen?
Die Vortäuschung einer Helpdesk-Identität ist ein dokumentierter Angriffsvektor, der Unternehmen bereits Hunderte Millionen Dollar gekostet hat. RSA Help Desk Live Verify überprüft die Identität der Anrufer, bevor die Helpdesk-Mitarbeiter Maßnahmen ergreifen, und verhindert so Versuche, die Multi-Faktor-Authentifizierung zu umgehen, die herkömmliche Authentifizierungskontrollen nicht erkennen können.
Was ist Identity Security Posture Management (ISPM) und warum ist es für die Finanzdienstleistungsbranche von Bedeutung?
ISPM überwacht Ihre Identitätsumgebung kontinuierlich auf Konten mit übermäßigen Berechtigungen, inaktive Zugriffe und Compliance-Lücken, anstatt die Zugriffe nur in festgelegten Zeitabständen zu überprüfen. Für Finanzinstitute, die einer ständigen behördlichen Überwachung unterliegen, bietet ISPM den Sicherheitsteams einen fortlaufenden Überblick über Identitätsrisiken und nicht nur eine Momentaufnahme.

Wenn Scheitern keine Option ist, ist RSA die einzige Wahl.

Schützen Sie Ihre Einrichtung, erfüllen Sie alle behördlichen Anforderungen und gewährleisten Sie mit RSA die Aufrechterhaltung des Betriebs.