Ir al contenido
Cómo apoya RSA al sector de los servicios financieros

Las entidades de servicios financieros operan en uno de los entornos más expuestos a amenazas del mundo. Los ataques basados en la identidad siguen siendo una de las principales vías de acceso para las filtraciones y el fraude, con 72% de las entidades financieras que han sufrido una filtración de datos relacionada con la identidad a lo largo de un periodo de tres años.
A medida que los entornos se vuelven cada vez más complejos —con empleados, contratistas, terceros e identidades no humanas que necesitan acceso a sistemas locales, en la nube e híbridos—, los modelos tradicionales de gobernanza ya no pueden seguir el ritmo.

Gobernanza y ciclo de vida de RSA Ayuda a las entidades financieras y a otras organizaciones de servicios financieros a ir más allá de las actividades periódicas de cumplimiento normativo para alcanzar un modelo de gobernanza de identidades continuo y justificable. Gracias a los análisis de riesgos basados en inteligencia artificial, la gestión automatizada del ciclo de vida y la aplicación de políticas en tiempo real, las organizaciones pueden reducir los riesgos relacionados con las identidades, cerrar la brecha entre las políticas documentadas y el acceso real, y cumplir con las obligaciones normativas antes de que se conviertan en incidencias de auditoría.

Acceso excesivo y riesgo de información privilegiada

Las entidades de servicios financieros dependen de una compleja combinación de empleados, contratistas y socios externos en todas sus líneas de negocio y sistemas. La gestión manual de los accesos da lugar a una proliferación de permisos, a derechos excesivos y a cuentas huérfanas que persisten mucho más tiempo del que deberían. Cuando los problemas de acceso pasan desapercibidos durante meses, el coste no es solo económico. Se traduce en interrupciones operativas, riesgos normativos y pérdida de confianza.

Cómo ayuda RSA:

  • Aplica el principio del «privilegio mínimo» y los controles de acceso basados en roles (RBAC) para limitar la exposición en todos los tipos de usuarios
  • Automatiza los procesos de incorporación, baja y cambios de acceso para garantizar que los usuarios dispongan del acceso adecuado en el momento oportuno y nada más.
  • Aplica análisis basados en inteligencia artificial para evaluar de forma continua el acceso y detectar anomalías antes de que se conviertan en incidentes
  • Ofrece una visibilidad continua de las identidades, los roles y los derechos necesarios para comprender y mejorar el nivel de seguridad de las identidades en entornos locales y en la nube, incluidas las identidades no humanas.
Cumplimiento normativo y preparación para las auditorías

Las entidades financieras y otros proveedores de servicios financieros se enfrentan a un escrutinio constante por parte de los organismos reguladores y los auditores en el marco de normativas como la ley SOX, la Parte 500 del Título 23 del NYCRR, la norma PCI-DSS y otros requisitos que exigen controles de identidad rigurosos, auditabilidad y gobernanza.
Las revisiones periódicas y los procesos manuales crean una brecha entre la política documentada y lo que realmente hacen los sistemas, y, en caso de producirse una violación de la seguridad, es en esa brecha donde recae la responsabilidad.

Cómo ayuda RSA:

  • Automatiza las revisiones de acceso, las certificaciones y los controles de separación de funciones (SoD) para reducir las deficiencias de cumplimiento y la sobrecarga de los revisores
  • Proporciona registros de auditoría continuos y a prueba de manipulaciones que demuestran el cumplimiento de las políticas
  • Genera informes personalizables que cumplen con la ley SOX, la norma 23 NYCRR 500, la norma PCI-DSS, así como con otros marcos normativos y requisitos de las políticas internas.
  • Ayuda a las instituciones a mantener el cumplimiento normativo al aplicar las políticas de identidad de forma coherente en todos los sistemas conectados, ya sean locales o en la nube.
La proliferación de accesos privilegiados y las combinaciones peligrosas

Con el paso del tiempo, los usuarios acumulan derechos de alto riesgo o permisos contradictorios, como la capacidad tanto de crear como de aprobar transacciones, lo que genera un riesgo de fraude y una exposición a auditorías.

Estas combinaciones tóxicas suelen pasar desapercibidas hasta que se convierten en un hallazgo de auditoría de materiales o en un siniestro. Las campañas de revisión estándar, que se basan en que los responsables certifiquen accesos que no pueden evaluar por falta de contexto, no son lo suficientemente fiables como para detectarlas.

Cómo ayuda RSA:

  • Utiliza información obtenida mediante inteligencia artificial para identificar combinaciones de derechos de alto riesgo y patrones de acceso anómalos que pasan desapercibidos en las revisiones periódicas
  • Detecta y garantiza el cumplimiento de los controles de separación de funciones (SoD) en una amplia gama de aplicaciones locales y de SaaS, corrigiendo las infracciones antes de que se conviertan en observaciones de auditoría o en riesgos de fraude.
  • Ofrece orientación contextual basada en IA durante las revisiones de acceso, lo que ayuda a los revisores a centrarse en lo más importante y reduce la dependencia de las aprobaciones automáticas.
  • Realiza un seguimiento de todos los cambios de acceso mediante registros de auditoría detallados, de modo que los investigadores y los examinadores dispongan de un registro preciso y documentado de quién tuvo acceso a qué y cuándo.
Diseñado para entidades financieras que no pueden permitirse cometer errores en materia de identidad

Desde hace más de 40 años, RSA ha ayudado a las entidades de servicios financieros y a otras organizaciones que dan prioridad a la seguridad a proteger sus sistemas críticos, salvaguardar sus datos confidenciales y respaldar sus operaciones esenciales.

Gobernanza y ciclo de vida de RSA ofrece información basada en inteligencia artificial, gestión automatizada del ciclo de vida y controles de cumplimiento continuos que ayudan a reducir los riesgos relacionados con la identidad, cumplir con las obligaciones normativas y reforzar la resiliencia operativa.

Descubre cómo RSA protege la identidad de las entidades financieras.

Solicitar una demostración

Gracias por su interés en RSA.
Demostración