La cybersécurité dans le secteur des services financiers commence par l'identité
Depuis plus de 40 ans, RSA protège les banques, les assureurs, les sociétés des marchés de capitaux et les gestionnaires de patrimoine du monde entier en leur fournissant les solutions de gestion des identités dont ils ont besoin pour prévenir les violations de sécurité, se conformer aux exigences des autorités de régulation et garantir la résilience de leurs opérations.
Gestion des identités et des accès pour le secteur des services financiers
RSA est la seule plateforme qui combine une authentification résistante au phishing, la vérification d'identité par le service d'assistance et la gouvernance automatisée des accès, offrant ainsi aux établissements financiers une base éprouvée pour prévenir les attaques par usurpation d'identifiants, se conformer aux exigences des autorités de régulation et garantir la continuité de leurs activités.
La seule solution hybride de basculement d'authentification du marché permet aux utilisateurs de rester authentifiés et aux transactions de se poursuivre même en cas de perte de connexion.
et social
ingénierie
L'authentification multifactorielle (MFA) résistante au phishing et la vérification bidirectionnelle par le service d'assistance permettent de prévenir le vol d'identifiants et les attaques par ingénierie sociale avant même qu'elles ne se produisent.
La conformité aux normes FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX et GLBA est intégrée au système, et non ajoutée a posteriori.
La norme d'identité pour les services financiers
RSA assure la sécurité des institutions financières dans plus de 120 pays, en fournissant aux banques, aux assureurs et aux sociétés des marchés de capitaux les outils dont elles ont besoin pour prévenir les violations de sécurité, protéger leurs opérations et se conformer à toutes les exigences réglementaires.
RSA ID Plus offre une authentification multifactorielle (MFA) résistante au phishing, une authentification sans mot de passe et des contrôles d'accès basés sur les risques dans les environnements cloud, hybrides et sur site, conformément à l'exigence n° 8 de la norme PCI-DSS, aux recommandations de la FFIEC en matière d'authentification et aux exigences de la DORA en matière de risques informatiques.
Offre le plus haut niveau de sécurité en matière d'authentification pour les utilisateurs privilégiés et les télétravailleurs dans les environnements réglementés, grâce à une clé de sécurité matérielle certifiée FIPS 140-3 niveau 3 et FIDO2.
Assurez la sécurité des transactions tout en simplifiant les opérations, grâce à une authentification sans mot de passe pour chaque utilisateur, dans tous les environnements et à chaque fois.
Détectez les comportements d'accès anormaux et appliquez des contrôles dynamiques en temps réel. Respectez les exigences « Zero Trust » du NIST et l'obligation de surveillance continue des risques informatiques imposée par la loi DORA.
Protégez les interactions avec le service d'assistance, les virements bancaires, les paiements et les demandes d'accès aux comptes contre les attaques par ingénierie sociale et celles visant à contourner l'authentification multifactorielle (MFA).
RSA fournit les contrôles d'accès dont les établissements financiers ont besoin : vérification continue, application adaptative des politiques et basculement hybride dans tous les environnements où vos collaborateurs travaillent.
Déployez une solution IAM « full-stack » dans des environnements de cloud privé, multicloud, sur site et en configuration « air-gapped ». Spécialement conçue pour les institutions soumises à des exigences en matière de résidence des données.
RSA s'intègre à Microsoft 365 et à Azure AD pour sécuriser l'accès aux environnements dont dépendent la plupart des établissements financiers.
La seule solution hybride de basculement d'authentification du marché. Les utilisateurs restent authentifiés et les transactions se poursuivent même en cas d'interruption de la connexion au système d'authentification dans le cloud.
Simplifiez l'accès aux applications hybrides, cloud et sur site grâce à une gestion centralisée des identités, ce qui permet de faciliter la vie des collaborateurs sans pour autant affaiblir les contrôles de sécurité.
RSA offre aux établissements financiers la visibilité et le contrôle nécessaires pour appliquer le principe du « privilège minimal », automatiser les certifications d'accès et démontrer leur conformité continue aux exigences PCI-DSS, SOX, DORA, FFIEC, NY DFS et GLBA.
RSA Governance & Lifecycle détecte les accès dotés de privilèges excessifs, les comptes inactifs et les lacunes en matière de conformité dans l'ensemble de votre environnement avant que les autorités de régulation ou les pirates ne les repèrent.
Remplacez les cycles de certification manuels par des contrôles d'accès assistés par l'IA qui garantissent le principe du « privilège minimal » et génèrent des rapports prêts à être présentés lors des audits SOX, PCI-DSS, DORA et FFIEC.
Automatisez les processus liés à l'arrivée, au transfert et au départ des salariés, des prestataires et des fournisseurs tiers, afin de garantir que les droits d'accès soient accordés, modifiés et révoqués dans les délais prévus sur l'ensemble des systèmes.
Une journalisation et un reporting en continu qui fournissent des preuves de conformité pour les contrôles réglementaires menés par l'OCC, la FDIC et les autorités réglementaires des États, sans intervention manuelle.
Assurer la sécurité dans tous les domaines des services financiers
RSA assure la protection des organismes de services financiers dans tous les segments du secteur — des banques internationales aux coopératives de crédit régionales, en passant par les assurances et les marchés de capitaux — grâce à des solutions éprouvées adaptées à tous les environnements.
Secteur bancaire
RSA assure la sécurité des banques de détail et commerciales grâce à une authentification multifactorielle (MFA) résistante au phishing, à un service d'assistance pour la vérification d'identité et à une gouvernance automatisée, conformément aux recommandations de la FFIEC en matière d'authentification, aux exigences de protection des données de la GLBA et à l'exigence n° 8 de la norme PCI-DSS.
Assurance
RSA assure la sécurité des identités pour les assureurs IARD, vie et santé en gérant les accès des collaborateurs, les intégrations avec des tiers et les données des assurés. Respectez les exigences réglementaires du NIST, de la loi SOX et des réglementations régionales grâce à une gouvernance automatisée des accès et à un suivi continu de la conformité.
Marchés financiers
RSA assure la protection des plateformes de négociation, des systèmes de courtage et des opérations de banque d'investissement grâce à une authentification hautement sécurisée, à des contrôles d'accès privilégiés et à une gouvernance prête pour l'audit, conforme aux exigences des normes SOX, FINRA, DORA et NIS2.
Gestion de patrimoine
Un accès sécurisé pour les conseillers, les plateformes tierces et les portails clients, assorti d'une gestion du cycle de vie des identités et d'une documentation d'audit conformes aux exigences de conformité des conseillers en investissement enregistrés (RIA) et à la surveillance de la FINRA.
Découvrez comment l'une des plus grandes banques d'Australie et de Nouvelle-Zélande a migré sa gestion des identités et des accès (IAM) vers le cloud à son propre rythme, a sécurisé les données de 20 000 employés et de 30 000 clients professionnels fortunés, et s'est conformée aux exigences de la norme CPS 234 de l'APRA et du programme « Essential Eight » australien grâce à la solution RSA ID Plus.
“ Authentification résistante au phishing. Plus de 50 000 identités gérées. Rationalisation des achats. Conformité aux exigences de l'APRA et de l”« Essential Eight » — sans perturber les opérations. »
Questions fréquemment posées
Quand l'échec n'est pas une option, RSA est le seul choix possible.