Los sectores de servicios financieros se enfrentan a retos únicos. Como parte de la infraestructura crítica mundial, están sujetos a medidas reguladoras destinadas a mantenerlos seguros y operativos. También están sujetos a frecuentes ciberataques y deben adaptar constantemente su postura de seguridad para adelantarse a los adversarios. RSA ha ayudado a instituciones financieras, bancos, empresas de corretaje, aseguradoras y compañías hipotecarias en su intento de reforzar las ciberdefensas y cumplir la normativa, incluido uno de los mayores bancos de Australia y Nueva Zelanda. El banco alcanzó un hito importante en la consecución de sus objetivos de ciberseguridad y cumplimiento al adoptar RSA® ID Plus, La solución completa y segura de gestión de identidades y accesos (IAM) que protege a todos los usuarios en entornos en la nube, híbridos y locales.
Con la adopción de ID Plus, el banco dispone ahora de un entorno a gran escala basado en la nube desde el que ofrecer acceso, autenticación y otras capacidades de ciberseguridad relacionadas con la identidad a sus 20.000 usuarios internos (incluidos más de 5.000 usuarios privilegiados) y 30.000 clientes de banca empresarial de alto poder adquisitivo, todos los cuales confían desde hace tiempo en las soluciones de RSA para una autenticación segura. Con ID Plus, tanto los usuarios internos como los externos podrán seguir autenticándose con confianza utilizando la tecnología de RSA; la diferencia es que la autenticación tiene lugar en un entorno unificado en la nube en lugar de con un despliegue local menos flexible y más costoso.
ID Plus: más eficacia y adaptabilidad para proteger la identidad de empleados y clientes
El cambio del banco a ID Plus e IAM en la nube fue impulsado por su estrategia de ser la institución financiera más segura para sus clientes, mejorar su eficiencia operativa, agilizar la autenticación y reducir costes. Anteriormente, dependían de una variedad de capacidades locales que requerían la gestión de varios pedidos y ciclos de facturación, lo que resultaba ineficaz, lento y costoso. El banco necesitaba una forma de agilizar la gestión sin comprometer la seguridad ni la experiencia del usuario. Al proporcionar las capacidades de IAM en la nube que el banco necesitaba, RSA permitió a la organización cumplir sus objetivos de aumentar la eficiencia, gestionar los costes y mantener la eficacia de su implementación local anterior. ID Plus proporcionó al banco todo lo que necesitaba para la gestión de acceso a la nube, autenticación y otras capacidades en una solución con un único contrato para autenticadores y otros recursos. Al mismo tiempo, este nuevo enfoque permitió dejar atrás los gastos de capital asociados a una implantación exclusivamente local.
Por último, la adopción de ID Plus permitió al banco trasladar la IAM a la nube a su propio ritmo. El banco continuó desplegando algunas funciones de IAM en las instalaciones mientras trasladaba grupos de usuarios a la nube para garantizar que sus procesos no se vieran interrumpidos.
Una plataforma única y flexible para todo lo relacionado con la identidad, ahora y en el futuro.
Con las ciberamenazas en constante evolución y crecimiento, el banco debe ser capaz de ampliar rápida y fácilmente sus capacidades para repeler las nuevas amenazas a medida que surgen.
Como parte de RSA Unified Identity Platform, ID Plus facilita el despliegue de capacidades IAM adicionales según sea necesario. Por ejemplo, se pueden añadir llaves de paso móviles con certificación FIDO2 y autenticadores de hardware de la serie RSA iShield Key 2 para permitir a los usuarios iniciar sesión en recursos utilizando autenticación resistente a la suplantación de identidad.
Solución RSA
- Entorno IAM basado en la nube de ID Plus
- Facilidad para añadir funciones específicas de seguridad móvil
- Amplia gama de opciones de autenticadores de software y hardware
- Autenticación a prueba de suplantación de identidad que cumple la normativa
A través de la autenticación multifactor segura y otras funciones, ID Plus no sólo respalda el compromiso del banco con la seguridad de las operaciones y transacciones, sino que también ayuda a garantizar su conformidad con el marco de ciberseguridad Essential Eight de Australia y con la normativa emitida por la Autoridad Australiana de Regulación Prudencial (APRA). Los controles de Essential Eight ayudan a mitigar los riesgos de phishing evitando el robo de credenciales, limitando el acceso no autorizado y reduciendo la tasa de éxito de los ataques basados en phishing. Del mismo modo, las directrices y requisitos de la APRA hacen hincapié en la importancia de una serie de medidas sólidas de seguridad de la información que aborden los riesgos de la suplantación de identidad.
Encontrar el equilibrio que exige el cambiante panorama de la ciberseguridad
Con RSA ID Plus, el banco tiene las capacidades de IAM necesarias para avanzar con confianza, con operaciones de identidad fáciles de gestionar y altamente seguras que proporcionan múltiples beneficios a todos, desde los empleados de primera línea hasta los usuarios privilegiados y los clientes más sensibles a la seguridad. Y a medida que las necesidades de estos diversos grupos y del banco que los atiende continúen cambiando, RSA continuará guiándolos hacia un futuro seguro.
- Adquisiciones simplificadas y menores costes de capital en la nube
- Capacidad para trasladar las operaciones a la nube al ritmo que prefiera el banco.
- Escalabilidad para gestionar más de 50.000 identidades internas y externas
- Autenticación moderna que funciona en entornos B2B y B2C
- Autenticación resistente al phishing que cumple los requisitos de los principales marcos normativos
Más información RSA asegura los servicios financieros, o empiece hoy mismo a probar ID Plus.