Cybersicherheit im Finanzdienstleistungssektor beginnt bei der Identitätsprüfung.
Die Cybersicherheit im Finanzdienstleistungssektor hängt davon ab, dass kontrolliert wird, wer Zugriff auf welche Daten erhält, und dass dies gegenüber den Aufsichtsbehörden nachgewiesen wird.
RSA bietet Banken, Versicherungen, Kapitalmarktunternehmen und Vermögensverwaltern eine phishing-resistente Authentifizierung, Identitätsprüfung im Helpdesk sowie automatisierte Zugriffssteuerung in Cloud-, Hybrid-, On-Premises- und Air-Gapped-Umgebungen.
Identitäts- und Zugriffsmanagement für Finanzdienstleistungen
RSA ist die einzige Plattform, die phishing-resistente Authentifizierung, Identitätsprüfung im Helpdesk und automatisierte Zugriffssteuerung vereint – und bietet Finanzinstituten damit eine bewährte Grundlage, um Angriffe auf Zugangsdaten zu verhindern, die Anforderungen der Aufsichtsbehörden zu erfüllen und den Geschäftsbetrieb aufrechtzuerhalten.
Dank des marktweit einzigen hybriden Authentifizierungs-Failovers bleiben Benutzer auch bei einem Verbindungsausfall authentifiziert und Transaktionen werden weiterhin abgewickelt.
und sozial
Ingenieurwesen
Phishing-resistente MFA und eine bidirektionale Helpdesk-Verifizierung verhindern den Diebstahl von Zugangsdaten und Social-Engineering-Angriffe, noch bevor sie beginnen.
Die Einhaltung der Vorschriften von FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX und GLBA ist fest integriert und nicht nur nachträglich hinzugefügt.
Authentifizierung, Zugriffssteuerung und Governance für Finanzinstitute
RSA schützt Finanzinstitute in über 120 Ländern und stellt die Lösungen bereit, die Banken, Versicherungen, Kapitalmarktunternehmen und andere Finanzdienstleister benötigen, um Sicherheitsverletzungen zu verhindern, den Geschäftsbetrieb zu schützen und alle regulatorischen Anforderungen zu erfüllen.
RSA ID Plus bietet phishing-resistente MFA, passwortlose Authentifizierung und risikobasierte Zugriffskontrollen in Cloud-, Hybrid- und lokalen Umgebungen und erfüllt damit die PCI-DSS-Anforderung 8, die FFIEC-Richtlinien zur Authentifizierung sowie die DORA-Anforderungen an das IKT-Risiko.
Bietet Authentifizierung mit höchster Sicherheitsstufe für privilegierte Benutzer und Remote-Mitarbeiter in regulierten Umgebungen mithilfe eines nach FIPS 140-3 Level 3, FIDO2 zertifizierten Sicherheitsschlüssels.
Sorgen Sie für sichere Transaktionen und beseitigen Sie gleichzeitig Reibungsverluste – mit passwortloser Authentifizierung für jeden Nutzer, in jeder Umgebung und bei jeder Nutzung.
Erkennen Sie ungewöhnliches Zugriffsverhalten und setzen Sie dynamische Richtlinienkontrollen durch, um das Zero-Trust-Konzept voranzutreiben und die Vorgaben von DORA zur kontinuierlichen Überwachung von IKT-Risiken zu erfüllen.
Schützen Sie Helpdesk-Interaktionen, Überweisungen, Zahlungen und Kontozugriffsanfragen vor Social-Engineering-Angriffen und Angriffen zur Umgehung der Multi-Faktor-Authentifizierung (MFA).
RSA bietet die Zugriffskontrollen, die Finanzinstitute benötigen: kontinuierliche Überprüfung, adaptive Durchsetzung von Richtlinien und hybrides Failover in allen Umgebungen, in denen Ihre Mitarbeiter tätig sind.
Stellen Sie Full-Stack-IAM in Private-Cloud-, Multi-Cloud-, On-Premises- und Air-Gapped-Konfigurationen bereit. Speziell entwickelt für Institutionen mit Anforderungen an den Datenaufbewahrungsort.
RSA lässt sich in Microsoft 365 und Azure AD integrieren, um den Zugriff in den Umgebungen zu sichern, auf die sich die meisten Finanzinstitute verlassen.
Die einzige hybride Authentifizierungs-Ausfallsicherung auf dem Markt – Benutzer bleiben authentifiziert und Transaktionen werden auch bei Ausfällen von Cloud-Diensten fortgesetzt.
Vereinfachen Sie den Zugriff auf Hybrid-, Cloud- und lokale Anwendungen durch ein zentralisiertes Identitätsmanagement – weniger Aufwand für die Mitarbeiter, ohne Abstriche bei der Sicherheit.
RSA bietet Finanzinstituten die nötige Transparenz und Kontrolle, um das Prinzip der geringsten Berechtigungen durchzusetzen, Zugriffsberechtigungen zu automatisieren und die kontinuierliche Einhaltung der Anforderungen von PCI-DSS, SOX, DORA, FFIEC, NY DFS und GLBA nachzuweisen.
RSA Governance & Lifecycle überwacht die gesamte Umgebung auf übermäßige Zugriffsrechte, inaktive Konten und Compliance-Lücken, bevor Angreifer diese entdecken.
Ersetzen Sie manuelle Zertifizierungszyklen durch KI-gestützte Zugriffsprüfungen, um das Prinzip der geringsten Berechtigungen durchzusetzen und auditfähige Berichte gemäß SOX, PCI-DSS, DORA und FFIEC zu erstellen.
Automatisieren Sie die Workflows für neue Mitarbeiter, Versetzungen und Austritte von Mitarbeitern, Auftragnehmern und Drittanbietern – und erteilen, passen Sie an und widerrufen Sie Zugriffsrechte termingerecht systemübergreifend.
Kontinuierliche Protokollierung und Berichterstellung, die ohne manuellen Aufwand Nachweise zur Einhaltung der Vorschriften für Prüfungen durch die OCC, die FDIC und die staatlichen Aufsichtsbehörden liefert.
Identitätssicherheit nach Finanzdienstleistungssegmenten
RSA schützt Finanzdienstleister in allen Bereichen der Branche – vom globalen Bankwesen bis hin zu regionalen Kreditgenossenschaften, von Versicherungen bis hin zu den Kapitalmärkten – mit bewährten Lösungen für jede Umgebung.
Identitätssicherheit im Bankwesen
RSA schützt Privat- und Geschäftsbanken durch phishing-resistente Multi-Faktor-Authentifizierung (MFA), Identitätsprüfung durch den Helpdesk und automatisierte Governance und erfüllt damit die Authentifizierungsrichtlinien der FFIEC, die Datenschutzanforderungen des GLBA sowie die Anforderung 8 des PCI-DSS.
Identitätssicherheit für Versicherungen
RSA bietet Identitätssicherheit für Schaden- und Unfall-, Lebens- und Krankenversicherer und verwaltet dabei den Mitarbeiterzugriff, die Integration von Drittanbietern sowie die Daten der Versicherungsnehmer. Erfüllen Sie die Anforderungen von NIST, SOX und den staatlichen Vorschriften durch automatisierte Zugriffssteuerung und kontinuierliche Compliance-Überwachung.
Identitätssicherheit für Kapitalmärkte
RSA schützt Handelsplattformen, Maklersysteme und das Investmentbanking mit hochsicheren Authentifizierungsverfahren, Kontrollen für den privilegierten Zugriff und einer auditfähigen Governance, die auf die Anforderungen von SOX, FINRA, DORA und NIS2 abgestimmt ist.
Identitätssicherheit für die Vermögensverwaltung
Sicherer Zugriff für Berater, Plattformen von Drittanbietern und Kundenportale – einschließlich des Identitätslebenszyklusmanagements und der Prüfungsdokumentation, die für die Einhaltung der RIA-Vorschriften und die FINRA-Aufsicht erforderlich sind.
Erfahren Sie, wie eine der größten Banken Australiens und Neuseelands ihre Identitäts- und Zugriffsverwaltung (IAM) in ihrem eigenen Tempo in die Cloud verlagert, 20.000 Mitarbeiter und 30.000 vermögende Firmenkunden geschützt und mit RSA ID Plus die Anforderungen der APRA CPS 234 sowie der australischen „Essential Eight“-Vorgaben erfüllt hat.
“Phishing-sichere Authentifizierung. Über 50.000 verwaltete Identitäten. Optimierte Beschaffung. Einhaltung der APRA- und Essential-Eight-Vorgaben – ohne Betriebsunterbrechungen.”
Häufig gestellte Fragen
Wenn Scheitern keine Option ist, ist RSA die einzige Wahl.
Schützen Sie Ihr Unternehmen, erfüllen Sie alle behördlichen Anforderungen und gewährleisten Sie die Geschäftskontinuität – mit RSA.