Vai al contenuto

Da oltre 40 anni RSA garantisce la protezione delle organizzazioni del settore dei servizi finanziari. Oggi, oltre 9.000 organizzazioni che danno priorità alla sicurezza, tra cui banche globali, banche regionali, cooperative di credito e società operanti nei mercati dei capitali, si affidano a RSA per proteggere le identità in ambienti cloud, ibridi e on-premise.

Il phishing e l’uso improprio delle credenziali rappresentano, insieme, il vettore di minaccia iniziale più frequente nelle violazioni dei dati nel settore dei servizi finanziari. Gli istituti finanziari e le autorità di regolamentazione di tutto il mondo stanno inasprendo i requisiti di autenticazione e di governance degli accessi. RSA è l’unica piattaforma che unisce autenticazione resistente al phishing, verifica dell’identità da parte dell’help desk e governance automatizzata degli accessi, fornendo agli istituti finanziari un’unica base collaudata per prevenire attacchi basati sulle credenziali, soddisfare i requisiti delle autorità di regolamentazione e sviluppare la resilienza operativa.

Prevenire il furto di identità e le frodi

Gli istituti finanziari rappresentano obiettivi di grande valore per i criminali informatici. Le credenziali rubate, le procedure di autenticazione deboli e l’ingegneria sociale forniscono agli autori delle minacce l’accesso iniziale di cui hanno bisogno per penetrare nei sistemi interni e nelle infrastrutture privilegiate. L’intelligenza artificiale sta aumentando la portata e la sofisticazione degli attacchi di phishing e di ingegneria sociale, tra cui l’usurpazione dell’identità del servizio di assistenza IT e i tentativi di aggirare l’autenticazione a più fattori (MFA). Molti istituti finanziari continuano ad affidarsi alle password e agli OTP come metodi di autenticazione primari, creando rischi persistenti in termini di sicurezza, conformità normativa e operatività.

Come aiuta RSA:

  • L'autenticazione senza password, resistente al phishing e basata su hardware e software, elimina le credenziali che gli hacker tentano di sottrarre
  • Le politiche di accesso adattive rilevano e bloccano in tempo reale i tentativi di accesso sospetti
  • La verifica bidirezionale dell'identità protegge l'help desk IT dagli attacchi di ingegneria sociale volti ad aggirare i controlli e garantisce la sicurezza delle autorizzazioni ai bonifici bancari, dei pagamenti e delle richieste di accesso agli account
  • L'analisi dei rischi basata sull'intelligenza artificiale individua comportamenti di accesso anomali prima che le minacce si trasformino in violazioni
  • Individua i conti inattivi e quelli senza titolare, eliminando un vettore di attacco comune nelle violazioni del settore finanziario e riducendo l'esposizione oggetto di scrutinio da parte delle autorità di vigilanza
Garantire il rispetto delle normative finanziarie

Le organizzazioni che operano nel settore dei servizi finanziari devono soddisfare una serie complessa e sovrapposta di requisiti in materia di identità e accesso, che spaziano dalle normative statunitensi — quali le linee guida FFIEC sull’autenticazione e il regolamento NY DFS 23 NYCRR 500 — alle normative dell’UE, tra cui DORA e NIS2, fino a quadri normativi quali MAS TRM, APRA CPS 234 e SOX/GLBA. Queste normative impongono un’autenticazione forte, la governance degli accessi, i controlli sugli utenti con privilegi e prove di conformità pronte per gli audit. I processi manuali non sono in grado di adattarsi per soddisfare tali requisiti in contesti caratterizzati da una forza lavoro numerosa e distribuita.

Come aiuta RSA:

  • Controlli appositamente progettati e allineati ai requisiti FFIEC, NY DFS, DORA, NIS2 e SOX; non è richiesta alcuna configurazione personalizzata
  • Certificazioni di accesso automatizzate e rapporti di audit pronti per le ispezioni dell’OCC, della FDIC e delle autorità di vigilanza statali
  • Garantisce l'applicazione coerente delle politiche relative al principio del privilegio minimo e alla separazione dei compiti in tutti i sistemi
Ottimizzare la governance delle identità e la gestione del ciclo di vita

Gli istituti finanziari si avvalgono di un complesso insieme di dipendenti, collaboratori esterni, fornitori terzi e organizzazioni partner, che necessitano tutti di diritti di accesso. Le autorità di vigilanza si aspettano che tali accessi siano controllati, documentati e aggiornati. La gestione manuale degli accessi comporta ritardi, autorizzazioni eccessive, account inattivi e rischi legati al personale interno, tutti aspetti sottoposti a un attento scrutinio da parte delle autorità di vigilanza.

Come aiuta RSA:

  • Automatizza le procedure di inserimento, di cambio di ruolo e di uscita dall'azienda per garantire che gli utenti dispongano degli accessi corretti al momento giusto
  • Applica controlli di accesso basati sui ruoli (RBAC) e politiche del privilegio minimo in ambienti on-premise, cloud privato e ibridi
  • Utilizza l'intelligenza artificiale per analizzare costantemente i diritti di accesso negli ambienti on-premise, cloud e ibridi, individuando le autorizzazioni eccessive e le deviazioni negli accessi prima che diventino oggetto di rilievi di audit
  • Fornisce una visione unificata delle attività relative all'accesso, all'autenticazione e alla governance nell'intero panorama delle identità, offrendo agli istituti finanziari la visibilità necessaria per intervenire prima che il rischio si traduca in un riscontro di audit o in un episodio di violazione della sicurezza

Scopri di più su come RSA garantisce la sicurezza delle organizzazioni del settore dei servizi finanziari.

Modelli di implementazione
  • In sede
  • Ambienti isolati fisicamente / riservati
  • Cloud privato
  • Ibrido (cloud e on-premises)
Certificazioni
Principali normative trattate
  • Linee guida FFIEC sull'autenticazione (Stati Uniti)
  • NY DFS 23 NYCRR 500 (Stati Uniti)
  • SOX / GLBA / PCI-DSS (USA)
  • DORA (UE) — Entrata in vigore a gennaio 2025
  • Direttiva NIS2 (UE)
  • Linee guida MAS TRM (Singapore)
  • APRA CPS 234 (Australia)

Richiedi una demo

Grazie per l'interesse dimostrato nei confronti della RSA.
Richiedi una demo