Loncat ke konten

Satu identitas yang diretas saja dapat membocorkan data pelanggan, mengganggu operasional, memicu pengawasan regulator, dan merusak kepercayaan. Bagi bank, perusahaan asuransi, manajer kekayaan, dan lembaga keuangan lainnya, setiap identitas merupakan prioritas keamanan di berbagai lingkungan, baik di cloud, hybrid, on-premises, maupun lingkungan yang melibatkan kontraktor dan pihak ketiga.

RSA merupakan standar identitas bagi banyak lembaga keuangan paling aman di dunia, termasuk 70% perusahaan jasa keuangan dalam daftar Fortune 1000 dan 50% perusahaan jasa keuangan dalam daftar Fortune 100. RSA ID Plus membantu mengurangi risiko identitas melalui otentikasi tanpa kata sandi yang tahan terhadap serangan phishing, kontrol akses adaptif, dan analisis risiko berbasis kecerdasan buatan.

Dari transformasi digital hingga risiko identitas: Bagaimana RSA membantu lembaga keuangan tetap aman

Identitas kini menjadi sasaran utama. Seiring dengan perluasan layanan perbankan digital, layanan cloud, aplikasi seluler, dan ekosistem pihak ketiga oleh lembaga keuangan, risiko terkait identitas pun semakin meluas. Organisasi jasa keuangan melaporkan salah satu tingkat insiden pelanggaran terkait identitas tertinggi di antara semua industri, dengan 72% mengalami insiden pelanggaran terkait identitas dalam tiga tahun terakhir. Ketika sistem identitas gagal, konsekuensinya tidak hanya terbatas pada kerugian finansial, tetapi juga mencakup pengawasan regulasi, gangguan operasional, dan kerusakan reputasi.

Bagaimana RSA membantu:

  • Otentikasi tanpa kata sandi yang tahan terhadap phishing mengurangi risiko pencurian kredensial dan serangan phishing
  • RSA Risk AI® secara terus-menerus mengevaluasi sinyal-sinyal terkait pengguna, perangkat, lokasi, dan perilaku untuk mengidentifikasi risiko yang meningkat
  • Kontrol akses adaptif secara otomatis meningkatkan tingkat otentikasi ketika risiko meningkat
  • Otentikasi yang kuat melindungi karyawan, kontraktor, pemasok, dan pihak ketiga
Tekanan regulasi tidak menunjukkan tanda-tanda melemah

Lembaga keuangan wajib mematuhi serangkaian peraturan yang semakin luas, termasuk PCI DSS, FFIEC, SOX, GLBA, DORA, PSD2, NIS2, dan lainnya. Menunjukkan adanya otentikasi yang kuat, kontrol akses, dan kesiapan audit kini telah menjadi persyaratan bisnis.

Bagaimana RSA membantu:

  • Otentikasi yang telah diverifikasi sesuai standar FIPS 140-2 dan FIPS 140-3 membantu memenuhi persyaratan keamanan yang ketat
  • Otentikasi tanpa kata sandi yang tahan terhadap serangan phishing memperkuat kontrol akses
  • Alat otentikasi berbasis perangkat keras, kartu pintar, dan kredensial berbasis sertifikat memberikan jaminan keamanan tingkat tinggi
  • Penerapan otentikasi yang berkelanjutan dan jejak audit mendukung proses peninjauan oleh otoritas pengawas
  • Kebijakan yang konsisten di seluruh lingkungan cloud, hybrid, dan on-premises memudahkan pemenuhan kepatuhan
Penipuan terjadi dengan cepat. Membangun kembali kepercayaan membutuhkan waktu bertahun-tahun.

Para penyerang sering kali menargetkan layanan bantuan (service desk) dan alur kerja pemulihan identitas, dengan menggunakan teknik rekayasa sosial untuk menyamar sebagai pengguna sah dan meminta pengaturan ulang kata sandi, perubahan otentikasi dua faktor (MFA), atau perubahan akun lainnya yang dapat mengakibatkan akses tanpa izin.

Manfaat yang diberikan oleh RSA Help Desk Live Verify:

  • Verifikasi Langsung Meja Bantuan RSA (sedang dalam proses pengajuan paten) menyediakan verifikasi identitas dua arah, yang memverifikasi identitas baik pengguna maupun petugas layanan bantuan sebelum tindakan yang sensitif dilakukan
  • Mencegah serangan rekayasa sosial, upaya pengambilalihan akun, dan pemulihan kredensial tanpa izin
  • Secara otomatis meningkatkan persyaratan verifikasi ketika terdeteksi adanya risiko yang meningkat
  • Catatan identitas yang terverifikasi untuk setiap interaksi dengan layanan bantuan menyediakan jejak yang dapat diaudit untuk kepatuhan dan penanganan insiden
Pastikan bahwa mekanisme otentikasi berfungsi dengan baik—di setiap titik akses

Lembaga keuangan dihadapkan pada tantangan untuk menemukan keseimbangan yang sulit. Karyawan, kontraktor, dan mitra mengharapkan akses yang lancar. Tim keamanan membutuhkan pengendalian yang lebih ketat. Otoritas pengawas menuntut akuntabilitas yang lebih besar.

Organisasi yang berhasil adalah organisasi yang mampu meningkatkan keamanan tanpa menimbulkan hambatan.

Bagaimana RSA membantu:

  • Otentikasi tanpa kata sandi menghilangkan hambatan login yang tidak perlu
  • Kunci akses seluler, biometrik, otentikasi push, dan perangkat otentikasi fisik mendukung beragam kelompok pengguna dan perangkat
  • Pengalaman akses yang konsisten meningkatkan tingkat adopsi dan produktivitas
  • Berkurangnya ketergantungan pada kata sandi membantu menekan biaya operasional dan dukungan

Pelajari lebih lanjut tentang bagaimana RSA melindungi organisasi jasa keuangan.

Minta Demo

Terima kasih atas ketertarikan Anda pada RSA.
Dapatkan Demo