Zum Inhalt springen

Schon eine einzige kompromittierte Identität kann Kundendaten offenlegen, den Geschäftsbetrieb stören, behördliche Untersuchungen nach sich ziehen und das Vertrauen untergraben. Für Banken, Versicherungen, Vermögensverwalter und andere Finanzinstitute hat jede Identität höchste Priorität in Bezug auf die Sicherheit – sei es in Cloud-, Hybrid- oder On-Premises-Umgebungen sowie bei Auftragnehmern und Drittanbietern.

RSA ist der Identitätsstandard für viele der weltweit sichersten Finanzunternehmen, darunter 70% der Fortune-1000-Finanzdienstleister und 50% der Fortune-100-Finanzdienstleister. RSA ID Plus trägt zur Verringerung von Identitätsrisiken bei – durch phishing-resistente, passwortlose Authentifizierung, adaptive Zugriffskontrollen und KI-gestützte Risikoanalyse.

Von der digitalen Transformation bis hin zu Identitätsrisiken: Wie RSA Finanzinstituten hilft, ihre Sicherheit zu gewährleisten

Die Identität ist mittlerweile das Hauptziel. Mit dem Ausbau von Digital Banking, Cloud-Diensten, mobilen Anwendungen und Ökosystemen von Drittanbietern durch Finanzinstitute nehmen auch die Identitätsrisiken zu. Finanzdienstleister verzeichneten eine der höchsten Raten an identitätsbezogenen Sicherheitsvorfällen aller Branchen: 72% waren in den letzten drei Jahren von einem solchen Vorfall betroffen. Wenn die Identitätssicherheit versagt, reichen die Folgen über finanzielle Verluste hinaus und umfassen behördliche Untersuchungen, Betriebsstörungen und Reputationsschäden.

Wie RSA hilft:

  • Eine phishing-resistente, passwortlose Authentifizierung verringert das Risiko von Identitätsdiebstahl und Phishing-Angriffen
  • RSA Risk AI® wertet kontinuierlich Signale zu Nutzern, Geräten, Standorten und Verhaltensweisen aus, um erhöhte Risiken zu erkennen
  • Adaptive Zugriffskontrollen verschärfen die Authentifizierung automatisch, wenn das Risiko steigt
  • Eine starke Authentifizierung schützt Mitarbeiter, Auftragnehmer, Lieferanten und Dritte
Der regulatorische Druck lässt nicht nach

Finanzinstitute müssen eine ständig wachsende Zahl von Vorschriften einhalten, darunter PCI DSS, FFIEC, SOX, GLBA, DORA, PSD2, NIS2 und weitere. Der Nachweis einer starken Authentifizierung, von Zugriffskontrollen und der Bereitschaft für Audits ist zu einer geschäftlichen Anforderung geworden.

Wie RSA hilft:

  • Die nach FIPS 140-2 und FIPS 140-3 validierte Authentifizierung trägt dazu bei, strenge Sicherheitsanforderungen zu erfüllen
  • Eine passwortlose, gegen Phishing geschützte Authentifizierung stärkt die Zugriffskontrollen
  • Hardware-Authentifikatoren, Smartcards und zertifikatsbasierte Zugangsdaten gewährleisten einen hochsicheren Zugriff
  • Die kontinuierliche Durchsetzung der Authentifizierung und die Prüfpfade unterstützen behördliche Überprüfungen
  • Einheitliche Richtlinien für Cloud-, Hybrid- und lokale Umgebungen vereinfachen die Einhaltung von Vorschriften
Betrug verbreitet sich schnell. Es dauert Jahre, bis das Vertrauen wiederhergestellt ist.

Angreifer nehmen häufig Service-Desks und Workflows zur Identitätswiederherstellung ins Visier und nutzen dabei Social-Engineering-Techniken, um sich als legitime Benutzer auszugeben und Passwort-Zurücksetzungen, Änderungen der Multi-Faktor-Authentifizierung (MFA) oder andere Kontoänderungen zu beantragen, die zu unbefugtem Zugriff führen können.

So hilft Ihnen „RSA Help Desk Live Verify“:

  • RSA Help Desk Live Verify (zum Patent angemeldet) ermöglicht eine bidirektionale Identitätsprüfung, bei der sowohl der Benutzer als auch der Helpdesk-Mitarbeiter überprüft werden, bevor sensible Aktionen durchgeführt werden
  • Verhindert Social-Engineering-Angriffe, Versuche der Kontoübernahme und die unbefugte Wiederherstellung von Anmeldedaten
  • Erhöht automatisch die Verifizierungsanforderungen, wenn ein erhöhtes Risiko festgestellt wird
  • Verifizierte Identitätsdaten für jede Helpdesk-Interaktion bieten einen nachvollziehbaren Nachweis für die Einhaltung von Vorschriften und die Reaktion auf Vorfälle
Stellen Sie sicher, dass die Authentifizierungskontrollen funktionieren – an jedem Zugriffspunkt

Finanzinstitute stehen vor einem schwierigen Spagat. Mitarbeiter, Auftragnehmer und Partner erwarten nahtlosen Zugriff. Sicherheitsteams benötigen strengere Kontrollen. Die Aufsichtsbehörden verlangen eine stärkere Rechenschaftspflicht.

Erfolgreich sind jene Organisationen, die die Sicherheit verbessern, ohne dabei Reibungsverluste zu verursachen.

Wie RSA hilft:

  • Die passwortlose Authentifizierung beseitigt unnötige Hindernisse bei der Anmeldung
  • Mobile Passkeys, biometrische Verfahren, Push-Authentifizierung und Hardware-Authentifikatoren unterstützen unterschiedliche Nutzergruppen und Geräte
  • Einheitliche Zugriffserfahrungen fördern die Akzeptanz und steigern die Produktivität
  • Eine geringere Abhängigkeit von Passwörtern trägt zur Senkung der Betriebs- und Supportkosten bei

Erfahren Sie mehr darüber, wie RSA Finanzdienstleister schützt.

Demo anfordern

Vielen Dank für Ihr Interesse an RSA.
Demo anfordern