Schon eine einzige kompromittierte Identität kann Kundendaten offenlegen, den Geschäftsbetrieb stören, behördliche Untersuchungen nach sich ziehen und das Vertrauen untergraben. Für Banken, Versicherungen, Vermögensverwalter und andere Finanzinstitute hat jede Identität höchste Priorität in Bezug auf die Sicherheit – sei es in Cloud-, Hybrid- oder On-Premises-Umgebungen sowie bei Auftragnehmern und Drittanbietern.
RSA ist der Identitätsstandard für viele der weltweit sichersten Finanzunternehmen, darunter 70% der Fortune-1000-Finanzdienstleister und 50% der Fortune-100-Finanzdienstleister. RSA ID Plus trägt zur Verringerung von Identitätsrisiken bei – durch phishing-resistente, passwortlose Authentifizierung, adaptive Zugriffskontrollen und KI-gestützte Risikoanalyse.
Die Identität ist mittlerweile das Hauptziel. Mit dem Ausbau von Digital Banking, Cloud-Diensten, mobilen Anwendungen und Ökosystemen von Drittanbietern durch Finanzinstitute nehmen auch die Identitätsrisiken zu. Finanzdienstleister verzeichneten eine der höchsten Raten an identitätsbezogenen Sicherheitsvorfällen aller Branchen: 72% waren in den letzten drei Jahren von einem solchen Vorfall betroffen. Wenn die Identitätssicherheit versagt, reichen die Folgen über finanzielle Verluste hinaus und umfassen behördliche Untersuchungen, Betriebsstörungen und Reputationsschäden.
Wie RSA hilft:
- Eine phishing-resistente, passwortlose Authentifizierung verringert das Risiko von Identitätsdiebstahl und Phishing-Angriffen
- RSA Risk AI® wertet kontinuierlich Signale zu Nutzern, Geräten, Standorten und Verhaltensweisen aus, um erhöhte Risiken zu erkennen
- Adaptive Zugriffskontrollen verschärfen die Authentifizierung automatisch, wenn das Risiko steigt
- Eine starke Authentifizierung schützt Mitarbeiter, Auftragnehmer, Lieferanten und Dritte
Finanzinstitute müssen eine ständig wachsende Zahl von Vorschriften einhalten, darunter PCI DSS, FFIEC, SOX, GLBA, DORA, PSD2, NIS2 und weitere. Der Nachweis einer starken Authentifizierung, von Zugriffskontrollen und der Bereitschaft für Audits ist zu einer geschäftlichen Anforderung geworden.
Wie RSA hilft:
- Die nach FIPS 140-2 und FIPS 140-3 validierte Authentifizierung trägt dazu bei, strenge Sicherheitsanforderungen zu erfüllen
- Eine passwortlose, gegen Phishing geschützte Authentifizierung stärkt die Zugriffskontrollen
- Hardware-Authentifikatoren, Smartcards und zertifikatsbasierte Zugangsdaten gewährleisten einen hochsicheren Zugriff
- Die kontinuierliche Durchsetzung der Authentifizierung und die Prüfpfade unterstützen behördliche Überprüfungen
- Einheitliche Richtlinien für Cloud-, Hybrid- und lokale Umgebungen vereinfachen die Einhaltung von Vorschriften
Angreifer nehmen häufig Service-Desks und Workflows zur Identitätswiederherstellung ins Visier und nutzen dabei Social-Engineering-Techniken, um sich als legitime Benutzer auszugeben und Passwort-Zurücksetzungen, Änderungen der Multi-Faktor-Authentifizierung (MFA) oder andere Kontoänderungen zu beantragen, die zu unbefugtem Zugriff führen können.
So hilft Ihnen „RSA Help Desk Live Verify“:
- RSA Help Desk Live Verify (zum Patent angemeldet) ermöglicht eine bidirektionale Identitätsprüfung, bei der sowohl der Benutzer als auch der Helpdesk-Mitarbeiter überprüft werden, bevor sensible Aktionen durchgeführt werden
- Verhindert Social-Engineering-Angriffe, Versuche der Kontoübernahme und die unbefugte Wiederherstellung von Anmeldedaten
- Erhöht automatisch die Verifizierungsanforderungen, wenn ein erhöhtes Risiko festgestellt wird
- Verifizierte Identitätsdaten für jede Helpdesk-Interaktion bieten einen nachvollziehbaren Nachweis für die Einhaltung von Vorschriften und die Reaktion auf Vorfälle
Finanzinstitute stehen vor einem schwierigen Spagat. Mitarbeiter, Auftragnehmer und Partner erwarten nahtlosen Zugriff. Sicherheitsteams benötigen strengere Kontrollen. Die Aufsichtsbehörden verlangen eine stärkere Rechenschaftspflicht.
Erfolgreich sind jene Organisationen, die die Sicherheit verbessern, ohne dabei Reibungsverluste zu verursachen.
Wie RSA hilft:
- Die passwortlose Authentifizierung beseitigt unnötige Hindernisse bei der Anmeldung
- Mobile Passkeys, biometrische Verfahren, Push-Authentifizierung und Hardware-Authentifikatoren unterstützen unterschiedliche Nutzergruppen und Geräte
- Einheitliche Zugriffserfahrungen fördern die Akzeptanz und steigern die Produktivität
- Eine geringere Abhängigkeit von Passwörtern trägt zur Senkung der Betriebs- und Supportkosten bei
Erfahren Sie mehr darüber, wie RSA Finanzdienstleister schützt.