Keamanan Siber di Sektor Jasa Keuangan Dimulai dari Identitas.

Keamanan siber di sektor jasa keuangan bergantung pada pengendalian siapa yang memiliki akses ke apa saja dan pembuktian hal tersebut kepada pihak regulator.

RSA menyediakan layanan otentikasi yang tahan terhadap serangan phishing, verifikasi identitas melalui layanan bantuan, serta tata kelola akses otomatis bagi bank, perusahaan asuransi, perusahaan pasar modal, dan manajer kekayaan, yang dapat diterapkan di lingkungan cloud, hybrid, on-premises, dan air-gapped.

Otentikasi, akses, dan tata kelola bagi lembaga keuangan

RSA melindungi lembaga keuangan di lebih dari 120 negara, dengan menyediakan solusi yang dibutuhkan oleh bank, perusahaan asuransi, perusahaan pasar modal, dan organisasi jasa keuangan lainnya untuk mencegah kebocoran data, melindungi operasional, serta memenuhi setiap persyaratan regulasi.

Tata Kelola & Kepatuhan

RSA memberikan lembaga keuangan kemampuan untuk memantau dan mengendalikan sistem guna menerapkan prinsip hak akses minimal, mengotomatiskan proses sertifikasi akses, serta membuktikan kepatuhan berkelanjutan terhadap persyaratan PCI-DSS, SOX, DORA, FFIEC, NY DFS, dan GLBA.

RSA Governance & Lifecycle memantau akses dengan hak istimewa berlebihan, akun yang tidak aktif, dan celah kepatuhan di seluruh lingkungan sebelum penyerang menemukannya.

Peninjauan akses otomatis

Gantikan siklus sertifikasi manual dengan peninjauan akses yang didukung AI untuk menerapkan prinsip hak akses minimal serta menghasilkan laporan SOX, PCI-DSS, DORA, dan FFIEC yang siap diaudit.

Otomatisasi siklus hidup

Otomatiskan alur kerja untuk karyawan, kontraktor, dan vendor pihak ketiga yang baru bergabung, pindah, atau keluar—dengan memberikan, menyesuaikan, dan mencabut akses sesuai jadwal di seluruh sistem.

Jejak audit secara real-time

Pencatatan dan pelaporan berkelanjutan yang menghasilkan bukti kepatuhan untuk pemeriksaan oleh OCC, FDIC, dan otoritas pengawas negara bagian tanpa perlu upaya manual.

Keamanan identitas menurut segmen jasa keuangan

RSA melindungi organisasi jasa keuangan di seluruh segmen industri—mulai dari perbankan global hingga koperasi kredit regional, dari asuransi hingga pasar modal—dengan solusi yang telah teruji di berbagai lingkungan.

Keamanan identitas dalam perbankan

RSA melindungi bank ritel dan komersial dengan otentikasi multi-faktor (MFA) yang tahan terhadap serangan phishing, verifikasi identitas melalui layanan bantuan, serta tata kelola otomatis, sehingga memenuhi pedoman otentikasi FFIEC, persyaratan perlindungan data GLBA, dan Persyaratan 8 PCI-DSS.

Keamanan identitas dalam bidang asuransi

RSA menyediakan solusi keamanan identitas bagi perusahaan asuransi properti dan kecelakaan (P&C), asuransi jiwa, serta asuransi kesehatan dalam mengelola akses karyawan, integrasi pihak ketiga, dan data pemegang polis. Penuhi persyaratan regulasi NIST, SOX, dan tingkat negara bagian melalui tata kelola akses otomatis serta pemantauan kepatuhan berkelanjutan.

Keamanan identitas untuk pasar modal

RSA melindungi platform perdagangan, sistem pialang, dan operasi perbankan investasi dengan otentikasi tingkat keamanan tinggi, kontrol akses istimewa, serta tata kelola yang siap diaudit dan selaras dengan persyaratan SOX, FINRA, DORA, dan NIS2.

Keamanan identitas dalam pengelolaan kekayaan

Akses yang aman bagi penasihat, platform pihak ketiga, dan portal klien, dilengkapi dengan manajemen siklus hidup identitas serta dokumentasi audit yang diwajibkan oleh kepatuhan RIA dan pengawasan FINRA.

Bagaimana sebuah bank besar di kawasan Asia-Pasifik berhasil mengamankan 50.000 identitas

Simak bagaimana salah satu bank terbesar di Australia dan Selandia Baru memindahkan sistem IAM ke cloud sesuai dengan kecepatan mereka sendiri, melindungi 20.000 karyawan dan 30.000 nasabah perbankan bisnis dengan kekayaan bersih tinggi, serta memenuhi persyaratan APRA CPS 234 dan Essential Eight Australia dengan RSA ID Plus.

“Otentikasi yang tahan terhadap serangan phishing. Lebih dari 50.000 identitas dikelola. Proses pengadaan yang lebih efisien. Kepatuhan terhadap APRA dan Essential Eight—tanpa mengganggu operasional.”

Pertanyaan yang Sering Diajukan

Apa saja persyaratan MFA berdasarkan PCI-DSS bagi lembaga keuangan?
Persyaratan 8.4 PCI-DSS v4.0 mewajibkan otentikasi multi-faktor untuk semua akses ke lingkungan data pemegang kartu, termasuk akses jarak jauh oleh karyawan dan vendor pihak ketiga. RSA ID Plus memenuhi persyaratan ini dengan opsi MFA yang tahan terhadap serangan phishing, termasuk kunci perangkat keras FIDO2, passkey yang terikat pada perangkat, serta otentikasi berbasis risiko di lingkungan cloud, hybrid, dan on-premises.
Apa saja persyaratan DORA terkait manajemen identitas dan akses?
DORA (Digital Operational Resilience Act) mewajibkan lembaga keuangan Uni Eropa untuk mengelola risiko teknologi informasi dan komunikasi (TIK) sebagai bagian dari kerangka kerja ketahanan operasional mereka. Dalam hal manajemen identitas dan akses, hal ini mencakup pengendalian akses istimewa, otentikasi multi-faktor, pemantauan berkelanjutan terhadap anomali akses, serta jejak audit yang terdokumentasi. RSA ID Plus dan Tata Kelola & Siklus Hidup RSA menangani persyaratan tersebut melalui MFA yang tahan terhadap serangan phishing, ISPM, peninjauan akses otomatis, dan pencatatan audit secara real-time.
Apa saja persyaratan yang ditetapkan dalam pedoman otentikasi FFIEC untuk layanan perbankan daring?
Pedoman FFIEC mewajibkan lembaga keuangan untuk menerapkan sistem pengendalian keamanan berlapis, termasuk otentikasi berbasis risiko dan deteksi anomali, untuk layanan perbankan daring dan transaksi berisiko tinggi. RSA ID Plus menyediakan otentikasi multi-faktor (MFA) yang adaptif dan berbasis risiko, yang mengevaluasi sinyal perangkat, lokasi, dan perilaku pada setiap upaya otentikasi, sehingga memenuhi persyaratan keamanan berlapis dari FFIEC.
Apa itu NY DFS 23 NYCRR 500?
NY DFS 23 NYCRR 500 adalah peraturan keamanan siber Negara Bagian New York bagi perusahaan jasa keuangan, yang mewajibkan otentikasi multi-faktor untuk sistem-sistem kritis, pengendalian akun dengan hak istimewa, serta pelaporan audit. RSA ID Plus dan Tata Kelola & Siklus Hidup RSA menyediakan otentikasi multi-faktor (MFA) yang tahan terhadap serangan phishing, tata kelola akses istimewa, serta jejak audit yang diwajibkan oleh persyaratan kepatuhan NY DFS.
Kontrol akses apa saja yang diwajibkan dalam kepatuhan terhadap SOX?
SOX mewajibkan lembaga keuangan untuk menerapkan kontrol akses yang ketat terhadap sistem pelaporan keuangan, menerapkan prinsip hak akses seminimal mungkin, serta menyusun jejak audit untuk keperluan pemeriksaan. Tata Kelola & Siklus Hidup RSA mengotomatiskan proses sertifikasi akses, pengelolaan peran, dan pelaporan audit, sehingga memberikan lembaga-lembaga tersebut dokumentasi yang mereka butuhkan untuk membuktikan kepatuhan terhadap SOX tanpa perlu melakukan proses manual.
Bagaimana para penyerang menargetkan layanan bantuan TI, dan apa yang menghentikan mereka?
Penipuan dengan menyamar sebagai layanan bantuan (help desk) merupakan vektor serangan yang telah tercatat dan telah merugikan berbagai organisasi hingga ratusan juta dolar. Verifikasi Langsung Meja Bantuan RSA memastikan identitas penelepon sebelum staf help desk mengambil tindakan apa pun, sehingga mencegah upaya untuk melewati otentikasi dua faktor (MFA) yang tidak dapat terdeteksi oleh mekanisme otentikasi konvensional.
Apa itu manajemen postur keamanan identitas (ISPM) dan mengapa hal ini penting bagi sektor jasa keuangan?
ISPM secara terus-menerus memantau lingkungan identitas Anda untuk mendeteksi akun dengan hak akses berlebihan, akses yang tidak aktif, dan celah kepatuhan, alih-alih hanya meninjau akses pada interval yang terjadwal. Bagi lembaga keuangan yang berada di bawah pengawasan regulasi yang berkelanjutan, ISPM memberikan tim keamanan gambaran berkelanjutan mengenai risiko identitas, bukan sekadar gambaran sesaat pada titik waktu tertentu.

Ketika kegagalan bukanlah pilihan, RSA adalah satu-satunya pilihan.

Lindungi organisasi Anda, penuhi semua persyaratan regulator, dan jaga kelancaran operasional bersama RSA.