La ciberseguridad en los servicios financieros empieza por la identidad
Desde hace más de 40 años, RSA protege a bancos, aseguradoras, empresas de los mercados de capitales y gestores de patrimonios de todo el mundo, proporcionándoles las soluciones de gestión de identidades que necesitan para prevenir filtraciones, cumplir con los requisitos de los organismos reguladores y mantener la resiliencia operativa.
Gestión de identidades y accesos para el sector de los servicios financieros
RSA es la única plataforma que aúna la autenticación resistente al phishing, la verificación de identidad en el servicio de asistencia técnica y la gestión automatizada de accesos, lo que proporciona a las entidades financieras una base contrastada para prevenir los ataques basados en credenciales, cumplir con los requisitos de los organismos reguladores y mantener la continuidad operativa.
El único sistema híbrido de conmutación por error para la autenticación del mercado mantiene a los usuarios autenticados y garantiza la continuidad de las transacciones incluso cuando se interrumpe la conexión.
y social
ingeniería
La autenticación multifactorial (MFA) resistente al phishing y la verificación bidireccional del servicio de asistencia técnica impiden el robo de credenciales y los ataques de ingeniería social antes de que se produzcan.
El cumplimiento de las normas FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX y GLBA está integrado en el sistema, no es un complemento añadido posteriormente.
La norma de identidad para los servicios financieros
RSA protege a instituciones financieras en más de 120 países, proporcionando las herramientas que los bancos, las aseguradoras y las empresas de los mercados de capitales necesitan para prevenir filtraciones, proteger sus operaciones y cumplir con todos los requisitos normativos.
RSA ID Plus ofrece autenticación multifactorial (MFA) resistente al phishing, autenticación sin contraseña y controles de acceso basados en el riesgo en entornos en la nube, híbridos y locales, cumpliendo así el requisito 8 de la norma PCI-DSS, las directrices de autenticación de la FFIEC y los requisitos de riesgo de las TIC de la DORA.
Ofrece la autenticación de mayor nivel de seguridad para usuarios con privilegios y teletrabajadores en entornos regulados, gracias a una llave de seguridad de hardware certificada según las normas FIPS 140-3 Nivel 3 y FIDO2.
Garantiza la seguridad de las transacciones y elimina las dificultades, con un sistema sin contraseña para todos los usuarios, en cualquier entorno y en todo momento.
Detecta comportamientos de acceso anómalos y aplica controles dinámicos de políticas en tiempo real. Cumple con los requisitos de «Zero Trust» del NIST y con la obligación de supervisión continua de los riesgos de las TIC establecida por la DORA.
Protege las interacciones con el servicio de asistencia técnica, las transferencias bancarias, los pagos y las solicitudes de acceso a cuentas frente a los ataques de ingeniería social y a los intentos de eludir la autenticación multifactorial (MFA).
RSA ofrece los controles de acceso que necesitan las entidades financieras: verificación continua, aplicación adaptativa de políticas y conmutación por error híbrida en todos los entornos en los que opera su personal.
Implementa una solución de gestión de identidades y accesos (IAM) de pila completa en configuraciones de nube privada, multinube, en las propias instalaciones y con aislamiento físico. Diseñada específicamente para instituciones con requisitos de residencia de datos.
RSA se integra con Microsoft 365 y Azure AD para garantizar la seguridad del acceso en los entornos de los que dependen la mayoría de las entidades financieras.
La única solución híbrida de conmutación por error para la autenticación del mercado. Los usuarios siguen estando autenticados y las transacciones continúan procesándose incluso cuando se interrumpe la conexión con el sistema de autenticación basado en la nube.
Simplifica el acceso a las aplicaciones híbridas, en la nube y locales mediante una gestión centralizada de identidades, lo que reduce las dificultades para los empleados sin mermar los controles de seguridad.
RSA proporciona a las entidades financieras la visibilidad y el control necesarios para aplicar el principio del privilegio mínimo, automatizar las autorizaciones de acceso y demostrar el cumplimiento continuo de los requisitos de PCI-DSS, SOX, DORA, FFIEC, NY DFS y GLBA.
RSA Governance & Lifecycle detecta accesos con privilegios excesivos, cuentas inactivas y deficiencias de cumplimiento normativo en todo su entorno antes de que los organismos reguladores o los atacantes los descubran.
Sustituya los ciclos de certificación manuales por revisiones de acceso asistidas por IA que garanticen el principio del privilegio mínimo y generen informes listos para auditoría para las inspecciones de SOX, PCI-DSS, DORA y FFIEC.
Automatiza los flujos de trabajo relacionados con la incorporación, el traslado y la baja de empleados, contratistas y proveedores externos, garantizando que el acceso se conceda, se modifique y se revoque según lo previsto en todos los sistemas.
Registro y elaboración de informes continuos que proporcionan pruebas del cumplimiento de los requisitos para las inspecciones de la OCC, la FDIC y los organismos reguladores estatales, sin necesidad de intervención manual.
Garantizar la seguridad en todos los ámbitos de los servicios financieros
RSA protege a las entidades de servicios financieros de todos los segmentos del sector —desde la banca internacional hasta las cooperativas de crédito regionales, pasando por los seguros y los mercados de capitales— con soluciones de eficacia probada en cualquier entorno.
Sector bancario
RSA protege a los bancos minoristas y comerciales mediante una autenticación multifactorial (MFA) resistente al phishing, la verificación de identidad en el servicio de asistencia técnica y la gobernanza automatizada, cumpliendo así con las directrices de autenticación de la FFIEC, los requisitos de protección de datos de la GLBA y el requisito 8 de la norma PCI-DSS.
Seguros
RSA ofrece seguridad de identidad a las aseguradoras de seguros generales, de vida y de salud, gestionando el acceso de los empleados, las integraciones con terceros y los datos de los asegurados. Cumpla con los requisitos normativos del NIST, la ley SOX y las normativas estatales gracias a la gestión automatizada del acceso y la supervisión continua del cumplimiento normativo.
Mercados de capitales
RSA protege las plataformas de negociación, los sistemas de corretaje y las operaciones de banca de inversión mediante una autenticación de alta seguridad, controles de acceso privilegiado y un marco de gobernanza preparado para auditorías, alineado con los requisitos de SOX, FINRA, DORA y NIS2.
Gestión patrimonial
Acceso seguro para asesores, plataformas de terceros y portales de clientes, con la gestión del ciclo de vida de las identidades y la documentación de auditoría que exigen el cumplimiento normativo de las RIA y la supervisión de la FINRA.
Descubre cómo uno de los bancos más grandes de Australia y Nueva Zelanda migró su sistema de gestión de identidades y accesos (IAM) a la nube a su propio ritmo, garantizó la seguridad de 20 000 empleados y 30 000 clientes empresariales de alto patrimonio, y cumplió con los requisitos de la norma CPS 234 de la APRA y los «Essential Eight» de Australia gracias a RSA ID Plus.
“Autenticación resistente al phishing. Más de 50 000 identidades gestionadas. Agilización de los procesos de adquisición. Cumplimiento de las normas de la APRA y de Essential Eight, sin interrumpir las operaciones”.”
Preguntas frecuentes
Cuando el fracaso no es una opción, RSA es la única alternativa.