La cybersécurité dans le secteur des services financiers commence par l'identité.
La cybersécurité dans le secteur des services financiers repose sur la gestion des droits d'accès et sur la capacité à en apporter la preuve aux autorités de régulation.
RSA propose aux banques, aux assureurs, aux sociétés des marchés de capitaux et aux gestionnaires de patrimoine des solutions d'authentification résistantes au phishing, de vérification d'identité pour les services d'assistance et de gestion automatisée des accès, que ce soit dans des environnements cloud, hybrides, sur site ou isolés physiquement.
Gestion des identités et des accès pour le secteur des services financiers
RSA est la seule plateforme qui combine une authentification résistante au phishing, la vérification d'identité par le service d'assistance et la gouvernance automatisée des accès, offrant ainsi aux établissements financiers une base éprouvée pour prévenir les attaques par usurpation d'identifiants, se conformer aux exigences des autorités de régulation et garantir la continuité de leurs activités.
La seule solution hybride de basculement d'authentification du marché permet aux utilisateurs de rester authentifiés et aux transactions de se poursuivre même en cas de perte de connexion.
et social
ingénierie
L'authentification multifactorielle (MFA) résistante au phishing et la vérification bidirectionnelle par le service d'assistance permettent de prévenir le vol d'identifiants et les attaques par ingénierie sociale avant même qu'elles ne se produisent.
La conformité aux normes FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX et GLBA est intégrée au système, et non ajoutée a posteriori.
Authentification, accès et gouvernance pour les établissements financiers
RSA assure la sécurité des institutions financières dans plus de 120 pays, en fournissant aux banques, aux assureurs, aux sociétés opérant sur les marchés de capitaux et aux autres organismes de services financiers les moyens dont ils ont besoin pour prévenir les violations de sécurité, protéger leurs opérations et se conformer à l'ensemble des exigences réglementaires.
RSA ID Plus offre une authentification multifactorielle (MFA) résistante au phishing, une authentification sans mot de passe et des contrôles d'accès basés sur les risques dans les environnements cloud, hybrides et sur site, conformément à l'exigence n° 8 de la norme PCI-DSS, aux recommandations de la FFIEC en matière d'authentification et aux exigences de la DORA en matière de risques informatiques.
Offre une authentification de très haut niveau de sécurité pour les utilisateurs privilégiés et les télétravailleurs dans les environnements réglementés, grâce à une clé de sécurité certifiée FIPS 140-3 niveau 3, FIDO2.
Assurez la sécurité des transactions tout en simplifiant les opérations, grâce à une authentification sans mot de passe pour chaque utilisateur, dans tous les environnements et à chaque fois.
Détecter les comportements d'accès anormaux et mettre en œuvre des contrôles dynamiques pour faire progresser le modèle « Zero Trust » et respecter les exigences de la loi DORA en matière de surveillance continue des risques liés aux technologies de l'information et de la communication.
Protégez les interactions avec le service d'assistance, les virements bancaires, les paiements et les demandes d'accès aux comptes contre les attaques par ingénierie sociale et celles visant à contourner l'authentification multifactorielle (MFA).
RSA fournit les contrôles d'accès dont les établissements financiers ont besoin : vérification continue, application adaptative des politiques et basculement hybride dans tous les environnements où vos collaborateurs travaillent.
Déployez une solution IAM « full-stack » dans des environnements de cloud privé, multicloud, sur site et en configuration « air-gapped ». Spécialement conçue pour les institutions soumises à des exigences en matière de résidence des données.
RSA s'intègre à Microsoft 365 et à Azure AD pour sécuriser l'accès aux environnements dont dépendent la plupart des établissements financiers.
La seule solution hybride de basculement d'authentification du marché : les utilisateurs restent authentifiés et les transactions se poursuivent en cas d'interruption des services cloud.
Simplifiez l'accès aux applications hybrides, cloud et sur site grâce à une gestion centralisée des identités : moins de difficultés pour les employés, sans compromettre la sécurité.
RSA offre aux établissements financiers la visibilité et le contrôle nécessaires pour appliquer le principe du « privilège minimal », automatiser les certifications d'accès et démontrer leur conformité continue aux exigences PCI-DSS, SOX, DORA, FFIEC, NY DFS et GLBA.
RSA Governance & Lifecycle détecte les accès dotés de privilèges excessifs, les comptes inactifs et les lacunes en matière de conformité à l'échelle de l'environnement avant que les attaquants ne les découvrent.
Remplacez les cycles de certification manuels par des contrôles d'accès assistés par l'IA afin de garantir le principe du « privilège minimal » et de générer des rapports conformes aux normes SOX, PCI-DSS, DORA et FFIEC, prêts à être présentés lors d'un audit.
Automatisez les processus liés à l'arrivée, au transfert et au départ des employés, des prestataires et des fournisseurs tiers : attribuez, modifiez et révoquez les droits d'accès selon un calendrier défini, sur l'ensemble des systèmes.
Une journalisation et un reporting en continu qui fournissent des preuves de conformité pour les contrôles réglementaires menés par l'OCC, la FDIC et les autorités réglementaires des États, sans intervention manuelle.
Sécurité des identités par segment des services financiers
RSA assure la protection des organismes de services financiers dans tous les segments du secteur — des banques internationales aux coopératives de crédit régionales, en passant par les assurances et les marchés de capitaux — grâce à des solutions éprouvées adaptées à tous les environnements.
Sécurité des identités dans le secteur bancaire
RSA assure la sécurité des banques de détail et commerciales grâce à une authentification multifactorielle (MFA) résistante au phishing, à un service d'assistance pour la vérification d'identité et à une gouvernance automatisée, conformément aux recommandations de la FFIEC en matière d'authentification, aux exigences de protection des données de la GLBA et à l'exigence n° 8 de la norme PCI-DSS.
Sécurité des données d'identité dans le secteur de l'assurance
RSA assure la sécurité des identités pour les assureurs IARD, vie et santé en gérant les accès des collaborateurs, les intégrations avec des tiers et les données des assurés. Respectez les exigences réglementaires du NIST, de la loi SOX et des réglementations régionales grâce à une gouvernance automatisée des accès et à un suivi continu de la conformité.
Sécurité des identités pour les marchés financiers
RSA assure la protection des plateformes de négociation, des systèmes de courtage et des opérations de banque d'investissement grâce à une authentification hautement sécurisée, à des contrôles d'accès privilégiés et à une gouvernance prête pour l'audit, conforme aux exigences des normes SOX, FINRA, DORA et NIS2.
Sécurité de l'identité dans le domaine de la gestion de patrimoine
Un accès sécurisé pour les conseillers, les plateformes tierces et les portails clients, assorti d'une gestion du cycle de vie des identités et d'une documentation d'audit conformes aux exigences de conformité des conseillers en investissement enregistrés (RIA) et à la surveillance de la FINRA.
Découvrez comment l'une des plus grandes banques d'Australie et de Nouvelle-Zélande a migré sa gestion des identités et des accès (IAM) vers le cloud à son propre rythme, a sécurisé les données de 20 000 employés et de 30 000 clients professionnels fortunés, et s'est conformée aux exigences de la norme CPS 234 de l'APRA et du programme « Essential Eight » australien grâce à la solution RSA ID Plus.
“ Authentification résistante au phishing. Plus de 50 000 identités gérées. Rationalisation des achats. Conformité aux exigences de l'APRA et de l”« Essential Eight », sans perturber les opérations. »
Foire aux questions
Quand l'échec n'est pas une option, RSA est le seul choix possible.
Protégez votre entreprise, respectez toutes les exigences réglementaires et assurez la continuité de vos activités grâce à RSA.