La sicurezza informatica nei servizi finanziari parte dall'identità
Da oltre 40 anni, RSA protegge banche, assicurazioni, società operanti nei mercati dei capitali e gestori patrimoniali di tutto il mondo, fornendo loro le soluzioni di gestione delle identità necessarie per prevenire violazioni, soddisfare i requisiti delle autorità di regolamentazione e garantire la resilienza operativa.
Gestione delle identità e degli accessi per i servizi finanziari
RSA è l'unica piattaforma che integra autenticazione resistente al phishing, verifica dell'identità per l'help desk e governance automatizzata degli accessi, offrendo agli istituti finanziari una base collaudata per prevenire gli attacchi basati sulle credenziali, soddisfare i requisiti delle autorità di regolamentazione e garantire la continuità operativa.
L'unico sistema ibrido di failover dell'autenticazione presente sul mercato garantisce che gli utenti rimangano autenticati e che le transazioni continuino a essere elaborate anche in caso di interruzione della connessione.
e sociale
ingegneria
L'autenticazione a più fattori (MFA) resistente al phishing e la verifica bidirezionale dell'help desk bloccano il furto delle credenziali e gli attacchi di ingegneria sociale prima ancora che abbiano inizio.
La conformità alle normative FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX e GLBA è integrata nel sistema, non aggiunta in un secondo momento.
Lo standard di identità per i servizi finanziari
RSA garantisce la sicurezza degli istituti finanziari in oltre 120 paesi, fornendo le funzionalità di cui banche, assicurazioni e società operanti nei mercati dei capitali hanno bisogno per prevenire violazioni, proteggere le operazioni e soddisfare ogni requisito normativo.
RSA ID Plus offre un'autenticazione multifattoriale (MFA) resistente al phishing, un'autenticazione senza password e controlli di accesso basati sul rischio in ambienti cloud, ibridi e on-premise, soddisfacendo il requisito 8 dello standard PCI-DSS, le linee guida FFIEC in materia di autenticazione e i requisiti di rischio ICT previsti dal DORA.
Garantisce il massimo livello di sicurezza nell'autenticazione per utenti con privilegi e lavoratori remoti in ambienti soggetti a normative, grazie a una chiave di sicurezza hardware certificata FIPS 140-3 Livello 3 e FIDO2.
Garantisci la sicurezza delle transazioni eliminando al contempo gli ostacoli, grazie all'accesso senza password per ogni utente, in ogni ambiente e in ogni occasione.
Rileva comportamenti di accesso anomali e applica controlli dinamici delle politiche in tempo reale. Soddisfa i requisiti Zero Trust del NIST e l’obbligo di monitoraggio continuo dei rischi ICT previsto dal DORA.
Proteggi le interazioni con l'help desk, i bonifici bancari, i pagamenti e le richieste di accesso agli account dagli attacchi di ingegneria sociale e dal bypass dell'autenticazione a più fattori (MFA).
RSA offre i controlli di accesso di cui gli istituti finanziari hanno bisogno: verifica continua, applicazione adattiva delle politiche e failover ibrido in ogni ambiente in cui opera il personale.
Implementa una soluzione IAM full-stack in configurazioni di cloud privato, multi-cloud, on-premise e air-gapped. Progettata appositamente per le istituzioni soggette a requisiti di residenza dei dati.
RSA si integra con Microsoft 365 e Azure AD per garantire la sicurezza degli accessi negli ambienti da cui dipendono la maggior parte degli istituti finanziari.
L'unico sistema ibrido di failover dell'autenticazione presente sul mercato. Gli utenti mantengono lo stato di autenticazione e le transazioni proseguono anche in caso di interruzione della connessione al sistema di autenticazione basato su cloud.
Semplificate l'accesso alle applicazioni ibride, cloud e on-premise grazie alla gestione centralizzata delle identità, riducendo gli ostacoli per i dipendenti senza compromettere i controlli di sicurezza.
RSA offre agli istituti finanziari la visibilità e il controllo necessari per applicare il principio del privilegio minimo, automatizzare le autorizzazioni di accesso e dimostrare la conformità continua ai requisiti PCI-DSS, SOX, DORA, FFIEC, NY DFS e GLBA.
RSA Governance & Lifecycle individua accessi con privilegi eccessivi, account inattivi e lacune di conformità nell’intero ambiente prima che le autorità di regolamentazione o gli hacker possano individuarli per primi.
Sostituire i cicli di certificazione manuali con revisioni degli accessi assistite dall'intelligenza artificiale che garantiscano il principio del privilegio minimo e generino report pronti per gli audit relativi alle verifiche SOX, PCI-DSS, DORA e FFIEC.
Automatizza i flussi di lavoro relativi all’assunzione, al trasferimento e alla cessazione del rapporto di lavoro per dipendenti, collaboratori esterni e fornitori terzi, garantendo che l’accesso venga concesso, modificato e revocato secondo le scadenze previste in tutti i sistemi.
Registrazione e rendicontazione continue che forniscono prove di conformità ai fini delle ispezioni normative condotte dall’OCC, dalla FDIC e dalle autorità statali, senza alcun intervento manuale.
Garantire la sicurezza in ogni ambito dei servizi finanziari
RSA protegge le organizzazioni del settore dei servizi finanziari in ogni segmento del settore — dal settore bancario globale alle cooperative di credito regionali, dal settore assicurativo ai mercati dei capitali — con soluzioni collaudate in ogni ambiente.
Settore bancario
RSA garantisce la sicurezza delle banche al dettaglio e commerciali grazie a un'autenticazione a più fattori (MFA) resistente al phishing, alla verifica dell'identità tramite help desk e alla governance automatizzata, soddisfacendo le linee guida FFIEC in materia di autenticazione, i requisiti di protezione dei dati previsti dal GLBA e il requisito n. 8 dello standard PCI-DSS.
Assicurazioni
RSA garantisce la sicurezza delle identità per le compagnie assicurative del ramo danni, vita e salute, gestendo l'accesso dei dipendenti, le integrazioni con terze parti e i dati degli assicurati. Assicura la conformità ai requisiti normativi NIST, SOX e statali grazie alla governance automatizzata degli accessi e al monitoraggio continuo della conformità.
Mercati dei capitali
RSA protegge le piattaforme di trading, i sistemi di intermediazione e le operazioni di investment banking grazie a sistemi di autenticazione ad alto livello di sicurezza, controlli sugli accessi privilegiati e una governance conforme ai requisiti di audit previsti dalle normative SOX, FINRA, DORA e NIS2.
Gestione patrimoniale
Accesso sicuro per consulenti, piattaforme di terze parti e portali clienti, con la gestione del ciclo di vita delle identità e la documentazione di audit richieste dalla normativa RIA e dalla supervisione della FINRA.
Scopri come una delle maggiori banche dell’Australia e della Nuova Zelanda ha trasferito la propria soluzione IAM sul cloud secondo i propri tempi, ha garantito la sicurezza di 20.000 dipendenti e 30.000 clienti aziendali con un patrimonio netto elevato e ha soddisfatto i requisiti della norma APRA CPS 234 e dell’“Essential Eight” australiano grazie a RSA ID Plus.
“Autenticazione resistente al phishing. Oltre 50.000 identità gestite. Processi di approvvigionamento semplificati. Conformità alle normative APRA e Essential Eight — senza interrompere le operazioni.”
Domande frequenti
Quando il fallimento non è un'opzione, RSA è l'unica scelta possibile.