La ciberseguridad en los servicios financieros empieza por la identidad.
La ciberseguridad en el sector de los servicios financieros depende de controlar quién tiene acceso a qué y de demostrarlo ante las autoridades reguladoras.
RSA ofrece a bancos, aseguradoras, empresas de mercados de capitales y gestores de patrimonios una autenticación resistente al phishing, verificación de identidad para el servicio de asistencia técnica y gestión automatizada de accesos en entornos en la nube, híbridos, locales y aislados físicamente.
Gestión de identidades y accesos para el sector de los servicios financieros
RSA es la única plataforma que aúna la autenticación resistente al phishing, la verificación de identidad en el servicio de asistencia técnica y la gestión automatizada de accesos, lo que proporciona a las entidades financieras una base contrastada para prevenir los ataques basados en credenciales, cumplir con los requisitos de los organismos reguladores y mantener la continuidad operativa.
El único sistema híbrido de conmutación por error para la autenticación del mercado mantiene a los usuarios autenticados y garantiza la continuidad de las transacciones incluso cuando se interrumpe la conexión.
y social
ingeniería
La autenticación multifactorial (MFA) resistente al phishing y la verificación bidireccional del servicio de asistencia técnica impiden el robo de credenciales y los ataques de ingeniería social antes de que se produzcan.
El cumplimiento de las normas FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX y GLBA está integrado en el sistema, no es un complemento añadido posteriormente.
Autenticación, acceso y gobernanza para entidades financieras
RSA protege a instituciones financieras en más de 120 países, proporcionando las herramientas que los bancos, las aseguradoras, las empresas de mercados de capitales y otras organizaciones de servicios financieros necesitan para prevenir filtraciones, proteger sus operaciones y cumplir con todos los requisitos normativos.
RSA ID Plus ofrece autenticación multifactorial (MFA) resistente al phishing, autenticación sin contraseña y controles de acceso basados en el riesgo en entornos en la nube, híbridos y locales, cumpliendo así el requisito 8 de la norma PCI-DSS, las directrices de autenticación de la FFIEC y los requisitos de riesgo de las TIC de la DORA.
Ofrece autenticación de máxima fiabilidad para usuarios con privilegios y trabajadores remotos en entornos regulados mediante una llave de seguridad certificada según la norma FIPS 140-3 Nivel 3, FIDO2.
Garantiza la seguridad de las transacciones y elimina las dificultades, con un sistema sin contraseña para todos los usuarios, en cualquier entorno y en todo momento.
Detectar comportamientos de acceso anómalos y aplicar controles dinámicos de políticas para impulsar el modelo «Zero Trust» y cumplir con los requisitos de DORA en materia de supervisión continua de los riesgos de las TIC.
Protege las interacciones con el servicio de asistencia técnica, las transferencias bancarias, los pagos y las solicitudes de acceso a cuentas frente a los ataques de ingeniería social y a los intentos de eludir la autenticación multifactorial (MFA).
RSA ofrece los controles de acceso que necesitan las entidades financieras: verificación continua, aplicación adaptativa de políticas y conmutación por error híbrida en todos los entornos en los que opera su personal.
Implementa una solución de gestión de identidades y accesos (IAM) de pila completa en configuraciones de nube privada, multinube, en las propias instalaciones y con aislamiento físico. Diseñada específicamente para instituciones con requisitos de residencia de datos.
RSA se integra con Microsoft 365 y Azure AD para garantizar la seguridad del acceso en los entornos de los que dependen la mayoría de las entidades financieras.
La única solución híbrida de conmutación por error en la autenticación del mercado: los usuarios permanecen autenticados y las transacciones continúan durante las interrupciones del servicio en la nube.
Simplifica el acceso a aplicaciones híbridas, en la nube y locales mediante una gestión centralizada de identidades: menos complicaciones para los empleados y sin perder seguridad.
RSA proporciona a las entidades financieras la visibilidad y el control necesarios para aplicar el principio del privilegio mínimo, automatizar las autorizaciones de acceso y demostrar el cumplimiento continuo de los requisitos de PCI-DSS, SOX, DORA, FFIEC, NY DFS y GLBA.
RSA Governance & Lifecycle supervisa los accesos con privilegios excesivos, las cuentas inactivas y las deficiencias de cumplimiento normativo en todo el entorno antes de que los atacantes las descubran.
Sustituya los ciclos de certificación manuales por revisiones de acceso asistidas por IA para aplicar el principio del privilegio mínimo y generar informes conformes con las normas SOX, PCI-DSS, DORA y FFIEC, listos para auditoría.
Automatiza los flujos de trabajo relacionados con la incorporación, el traslado y la baja de empleados, contratistas y proveedores externos, concediendo, modificando y revocando el acceso según lo previsto en todos los sistemas.
Registro y elaboración de informes continuos que proporcionan pruebas del cumplimiento de los requisitos para las inspecciones de la OCC, la FDIC y los organismos reguladores estatales, sin necesidad de intervención manual.
Seguridad de la identidad por segmentos de servicios financieros
RSA protege a las entidades de servicios financieros de todos los segmentos del sector —desde la banca internacional hasta las cooperativas de crédito regionales, pasando por los seguros y los mercados de capitales— con soluciones de eficacia probada en cualquier entorno.
Seguridad de la identidad en el sector bancario
RSA protege a los bancos minoristas y comerciales mediante una autenticación multifactorial (MFA) resistente al phishing, la verificación de identidad en el servicio de asistencia técnica y la gobernanza automatizada, cumpliendo así con las directrices de autenticación de la FFIEC, los requisitos de protección de datos de la GLBA y el requisito 8 de la norma PCI-DSS.
Seguridad de la identidad en el sector de los seguros
RSA ofrece seguridad de identidad a las aseguradoras de seguros generales, de vida y de salud, gestionando el acceso de los empleados, las integraciones con terceros y los datos de los asegurados. Cumpla con los requisitos normativos del NIST, la ley SOX y las normativas estatales gracias a la gestión automatizada del acceso y la supervisión continua del cumplimiento normativo.
Seguridad de la identidad para los mercados de capitales
RSA protege las plataformas de negociación, los sistemas de corretaje y las operaciones de banca de inversión mediante una autenticación de alta seguridad, controles de acceso privilegiado y un marco de gobernanza preparado para auditorías, alineado con los requisitos de SOX, FINRA, DORA y NIS2.
Seguridad de la identidad para la gestión patrimonial
Acceso seguro para asesores, plataformas de terceros y portales de clientes, con la gestión del ciclo de vida de las identidades y la documentación de auditoría que exigen el cumplimiento normativo de las RIA y la supervisión de la FINRA.
Descubre cómo uno de los bancos más grandes de Australia y Nueva Zelanda migró su sistema de gestión de identidades y accesos (IAM) a la nube a su propio ritmo, garantizó la seguridad de 20 000 empleados y 30 000 clientes empresariales de alto patrimonio, y cumplió con los requisitos de la norma CPS 234 de la APRA y los «Essential Eight» de Australia gracias a RSA ID Plus.
“Autenticación resistente al phishing. Más de 50 000 identidades gestionadas. Agilización de los procesos de adquisición. Cumplimiento de las normas de la APRA y de Essential Eight, sin interrumpir las operaciones”.”
Preguntas frecuentes
Cuando el fracaso no es una opción, RSA es la única alternativa.
Protege tu organización, cumple con todas las normativas y mantén la continuidad de tus operaciones con RSA.