Keamanan Siber di Sektor Jasa Keuangan Dimulai dari Identitas

Selama lebih dari 40 tahun, RSA telah melindungi bank-bank global, perusahaan asuransi, perusahaan pasar modal, dan manajer kekayaan dengan solusi manajemen identitas yang mereka butuhkan untuk mencegah pelanggaran keamanan, memenuhi persyaratan regulator, dan mempertahankan ketahanan operasional.

Standar identitas untuk layanan keuangan

RSA melindungi lembaga keuangan di lebih dari 120 negara, dengan menyediakan solusi yang dibutuhkan oleh bank, perusahaan asuransi, dan perusahaan pasar modal untuk mencegah pelanggaran keamanan, melindungi operasional, serta memenuhi setiap persyaratan regulasi.

Tata Kelola & Kepatuhan

RSA memberikan lembaga keuangan kemampuan untuk memantau dan mengendalikan sistem guna menerapkan prinsip hak akses minimal, mengotomatiskan proses sertifikasi akses, serta membuktikan kepatuhan berkelanjutan terhadap persyaratan PCI-DSS, SOX, DORA, FFIEC, NY DFS, dan GLBA.

RSA Governance & Lifecycle mendeteksi akses dengan hak istimewa yang berlebihan, akun yang tidak aktif, dan celah kepatuhan di seluruh lingkungan Anda sebelum pihak regulator atau penyerang menemukannya terlebih dahulu.

Peninjauan akses otomatis

Gantikan siklus sertifikasi manual dengan tinjauan akses yang didukung AI yang menerapkan prinsip hak akses minimal serta menghasilkan laporan yang siap diaudit untuk pemeriksaan SOX, PCI-DSS, DORA, dan FFIEC.

Otomatisasi siklus hidup

Otomatiskan alur kerja untuk karyawan, kontraktor, dan vendor pihak ketiga yang baru bergabung, pindah, atau keluar, guna memastikan akses diberikan, disesuaikan, dan dicabut sesuai jadwal di seluruh sistem.

Jejak audit secara real-time

Pencatatan dan pelaporan berkelanjutan yang menghasilkan bukti kepatuhan untuk pemeriksaan oleh OCC, FDIC, dan otoritas pengawas negara bagian tanpa perlu upaya manual.

Menjamin keamanan di setiap aspek layanan keuangan

RSA melindungi organisasi jasa keuangan di seluruh segmen industri—mulai dari perbankan global hingga koperasi kredit regional, dari asuransi hingga pasar modal—dengan solusi yang telah teruji di berbagai lingkungan.

Perbankan

RSA melindungi bank ritel dan komersial dengan otentikasi multi-faktor (MFA) yang tahan terhadap serangan phishing, verifikasi identitas melalui layanan bantuan, serta tata kelola otomatis, sehingga memenuhi pedoman otentikasi FFIEC, persyaratan perlindungan data GLBA, dan Persyaratan 8 PCI-DSS.

Asuransi

RSA menyediakan solusi keamanan identitas bagi perusahaan asuransi properti dan kecelakaan (P&C), asuransi jiwa, serta asuransi kesehatan dalam mengelola akses karyawan, integrasi pihak ketiga, dan data pemegang polis. Penuhi persyaratan regulasi NIST, SOX, dan tingkat negara bagian melalui tata kelola akses otomatis serta pemantauan kepatuhan berkelanjutan.

Pasar modal

RSA melindungi platform perdagangan, sistem pialang, dan operasi perbankan investasi dengan otentikasi tingkat keamanan tinggi, kontrol akses istimewa, serta tata kelola yang siap diaudit dan selaras dengan persyaratan SOX, FINRA, DORA, dan NIS2.

Pengelolaan kekayaan

Akses yang aman bagi penasihat, platform pihak ketiga, dan portal klien, dilengkapi dengan manajemen siklus hidup identitas serta dokumentasi audit yang diwajibkan oleh kepatuhan RIA dan pengawasan FINRA.

Melindungi 50.000 identitas di salah satu bank terbesar di kawasan Asia-Pasifik

Simak bagaimana salah satu bank terbesar di Australia dan Selandia Baru memindahkan sistem IAM ke cloud sesuai dengan kecepatan mereka sendiri, melindungi 20.000 karyawan dan 30.000 nasabah perbankan bisnis dengan kekayaan bersih tinggi, serta memenuhi persyaratan APRA CPS 234 dan Essential Eight Australia dengan RSA ID Plus.

“Otentikasi yang tahan terhadap serangan phishing. Lebih dari 50.000 identitas dikelola. Proses pengadaan yang lebih efisien. Kepatuhan terhadap APRA dan Essential Eight — tanpa mengganggu operasional.”

Pertanyaan yang Sering Diajukan

Apa saja persyaratan MFA berdasarkan PCI-DSS bagi lembaga keuangan?
Persyaratan 8.4 PCI-DSS v4.0 mewajibkan otentikasi multi-faktor untuk semua akses ke lingkungan data pemegang kartu, termasuk akses jarak jauh oleh karyawan dan vendor pihak ketiga. RSA ID Plus memenuhi persyaratan ini dengan opsi MFA yang tahan terhadap serangan phishing, termasuk kunci perangkat keras FIDO2, passkey yang terikat pada perangkat, serta otentikasi berbasis risiko di lingkungan cloud, hybrid, dan on-premises.
Apa saja persyaratan DORA terkait manajemen identitas dan akses?
DORA (Digital Operational Resilience Act) mewajibkan lembaga keuangan Uni Eropa untuk mengelola risiko teknologi informasi dan komunikasi (TIK) sebagai bagian dari kerangka kerja ketahanan operasional mereka. Dalam hal manajemen identitas dan akses, hal ini mencakup pengendalian akses istimewa, otentikasi multi-faktor, pemantauan berkelanjutan terhadap anomali akses, serta jejak audit yang terdokumentasi. RSA ID Plus dan Tata Kelola & Siklus Hidup RSA menangani persyaratan tersebut melalui MFA yang tahan terhadap serangan phishing, ISPM, peninjauan akses otomatis, dan pencatatan audit secara real-time.
Bagaimana RSA membantu lembaga keuangan mematuhi pedoman otentikasi FFIEC?
Pedoman FFIEC mewajibkan lembaga keuangan untuk menerapkan sistem pengendalian keamanan berlapis, termasuk otentikasi berbasis risiko dan deteksi anomali, untuk layanan perbankan daring dan transaksi berisiko tinggi. RSA ID Plus menyediakan otentikasi multi-faktor (MFA) yang adaptif dan berbasis risiko, yang mengevaluasi sinyal perangkat, lokasi, dan perilaku pada setiap upaya otentikasi, sehingga memenuhi persyaratan keamanan berlapis dari FFIEC.
Apa itu NY DFS 23 NYCRR 500 dan bagaimana RSA mendukung kepatuhan terhadap peraturan tersebut?
NY DFS 23 NYCRR 500 adalah peraturan keamanan siber Negara Bagian New York bagi perusahaan jasa keuangan, yang mewajibkan otentikasi multi-faktor untuk sistem-sistem kritis, pengendalian akun dengan hak istimewa, serta pelaporan audit. RSA ID Plus dan Tata Kelola & Siklus Hidup RSA menyediakan otentikasi multi-faktor (MFA) yang tahan terhadap serangan phishing, tata kelola akses istimewa, serta jejak audit yang diwajibkan oleh persyaratan kepatuhan NY DFS.
Bagaimana RSA mendukung kepatuhan terhadap SOX bagi lembaga keuangan?
SOX mewajibkan lembaga keuangan untuk menerapkan kontrol akses yang ketat terhadap sistem pelaporan keuangan, menerapkan prinsip hak akses seminimal mungkin, serta menyusun jejak audit untuk keperluan pemeriksaan. Tata Kelola & Siklus Hidup RSA mengotomatiskan proses sertifikasi akses, pengelolaan peran, dan pelaporan audit, sehingga memberikan lembaga-lembaga tersebut dokumentasi yang mereka butuhkan untuk membuktikan kepatuhan terhadap SOX tanpa perlu melakukan proses manual.
Bagaimana RSA melindungi layanan bantuan TI dari serangan rekayasa sosial?
Penipuan dengan menyamar sebagai layanan bantuan (help desk) merupakan vektor serangan yang telah tercatat dan telah merugikan berbagai organisasi hingga ratusan juta dolar. Verifikasi Langsung Meja Bantuan RSA memastikan identitas penelepon sebelum staf help desk mengambil tindakan apa pun, sehingga mencegah upaya untuk melewati otentikasi dua faktor (MFA) yang tidak dapat terdeteksi oleh mekanisme otentikasi konvensional.
Apa itu manajemen postur keamanan identitas (ISPM) dan mengapa hal ini penting bagi sektor jasa keuangan?
ISPM secara terus-menerus memantau lingkungan identitas Anda untuk mendeteksi akun dengan hak akses berlebihan, akses yang tidak aktif, dan celah kepatuhan, alih-alih hanya meninjau akses pada interval yang terjadwal. Bagi lembaga keuangan yang berada di bawah pengawasan regulasi yang berkelanjutan, ISPM memberikan tim keamanan gambaran berkelanjutan mengenai risiko identitas, bukan sekadar gambaran sesaat pada titik waktu tertentu.

Ketika kegagalan bukanlah pilihan, RSA adalah satu-satunya pilihan.

Lindungi institusi Anda, penuhi semua persyaratan regulator, dan jaga kelancaran operasional bersama RSA.