金融サービスのサイバーセキュリティは、アイデンティティ管理から始まる
40年以上にわたり、RSAは、世界中の銀行、保険会社、資本市場関連企業、および資産運用会社に対し、情報漏洩を防止し、規制当局の要件を満たし、業務の回復力を維持するために必要なID管理ソリューションを提供してきました。.
金融サービス向けID・アクセス管理
RSAは、フィッシング対策認証、ヘルプデスクでの本人確認、および自動化されたアクセスガバナンスを統合した唯一のプラットフォームであり、金融機関に対し、認証情報に基づく攻撃を防止し、規制当局の要件を満たし、業務を継続するための、実績ある基盤を提供します。.
金融サービスにおけるアイデンティティ基準
RSAは、120カ国以上の金融機関のセキュリティを確保し、銀行、保険会社、資本市場関連企業が情報漏洩を防止し、業務を保護し、あらゆる規制要件を満たすために必要な機能を提供しています。.
RSA ID Plusは、クラウド、ハイブリッド、オンプレミス環境を横断して、フィッシング攻撃に耐性のある多要素認証(MFA)、パスワードレス認証、およびリスクベースのアクセス制御を提供し、PCI-DSS要件8、FFIECの認証ガイダンス、およびDORAのICTリスク要件を満たしています。.
FIPS 140-3 レベル 3 および FIDO2 認証を取得したハードウェアセキュリティキーにより、規制対象環境における特権ユーザーやリモートワーカーに対して、最高水準の信頼性を備えた認証を提供します。.
すべてのユーザー、あらゆる環境、あらゆる場面でパスワードレスを実現し、取引の安全性を確保しつつ、利用の煩わしさを解消します。.
異常なアクセス行動を検知し、動的なポリシー制御をリアルタイムで適用します。NISTのゼロトラスト要件およびDORAのICTリスク継続的監視の義務を満たします。.
ヘルプデスクでのやり取り、電信送金、支払い、およびアカウントへのアクセス要求を、ソーシャルエンジニアリングや多要素認証(MFA)の迂回攻撃から保護します。.
RSAは、金融機関が必要とするアクセス制御機能――継続的な認証、適応型ポリシーの適用、および従業員が業務を行うあらゆる環境にわたるハイブリッドフェイルオーバー――を提供します。.
プライベートクラウド、マルチクラウド、オンプレミス、およびエアギャップ環境において、フルスタック型のIAMを導入できます。データ居住要件を持つ機関向けに特別に設計されています。.
RSAは、Microsoft 365およびAzure ADと連携し、多くの金融機関が依存している環境全体にわたるアクセスを保護します。.
市場で唯一のハイブリッド認証フェイルオーバー機能です。クラウドベースの認証サービスへの接続が途絶えた場合でも、ユーザーの認証状態は維持され、トランザクションは継続して処理されます。.
一元化されたID管理により、ハイブリッド、クラウド、オンプレミスの各アプリケーションへのアクセスを簡素化し、セキュリティ対策を損なうことなく、従業員の利用負担を軽減します。.
RSAは、金融機関に対し、最小権限の原則を徹底し、アクセス認証を自動化し、PCI-DSS、SOX、DORA、FFIEC、NY DFS、およびGLBAの各要件にわたる継続的なコンプライアンスを実証するための可視性と管理機能を提供します。.
RSA Governance & Lifecycle は、規制当局や攻撃者に先んじて、環境全体にわたる過剰なアクセス権限、休眠アカウント、およびコンプライアンス上の不備を検出します。.
手動による認証サイクルを、AIを活用したアクセス権限の審査に置き換え、最小権限の原則を徹底するとともに、SOX、PCI-DSS、DORA、およびFFIECの監査に対応したレポートを生成します。.
従業員、契約社員、および外部ベンダーの入社・異動・退社に関するワークフローを自動化し、すべてのシステムにおいて、予定通りにアクセス権の付与、変更、および取り消しが行われるようにします。.
OCC、FDIC、および州の規制当局による検査において、コンプライアンスの証拠となる記録を、手作業を必要とせずに継続的に作成・報告します。.
金融サービスの隅々までを保護する
RSAは、グローバルな銀行から地域の信用組合、保険から資本市場に至るまで、金融サービスのあらゆる分野にわたる組織に対し、あらゆる環境において実績のあるソリューションを通じて保護を提供しています。.
銀行業
RSAは、フィッシング対策機能を備えた多要素認証(MFA)、ヘルプデスクでの本人確認、および自動化されたガバナンスにより、リテール銀行および商業銀行のセキュリティを確保し、FFIECの認証ガイドライン、GLBAのデータ保護要件、およびPCI-DSS要件8を満たしています。.
保険
RSAは、損害保険、生命保険、医療保険の各保険会社に対し、従業員のアクセス管理、サードパーティとの連携、および保険契約者データの管理を通じて、IDセキュリティソリューションを提供しています。自動化されたアクセスガバナンスと継続的なコンプライアンス監視により、NIST、SOX、および州レベルの規制要件を満たします。.
資本市場
RSAは、SOX、FINRA、DORA、およびNIS2の要件に準拠した、高信頼性の認証、特権アクセス制御、および監査対応のガバナンスにより、取引プラットフォーム、証券仲介システム、および投資銀行業務を保護します。.
資産運用
RIAコンプライアンスおよびFINRAの監督要件を満たすIDライフサイクル管理と監査記録を備え、アドバイザー、サードパーティプラットフォーム、および顧客ポータルへの安全なアクセスを確保します。.
オーストラリアおよびニュージーランド最大級の銀行の1つが、自社のペースに合わせてIAMをクラウドに移行し、2万人の従業員と3万人の富裕層ビジネスバンキング顧客のセキュリティを確保し、RSA ID Plusを活用してAPRA CPS 234およびオーストラリアの「Essential Eight」要件を満たした事例をご覧ください。.
“「フィッシング攻撃に強い認証。5万件以上のIDを管理。調達プロセスの効率化。APRAおよびEssential Eightへの準拠――業務を中断させることなく。」”
よくある質問
失敗が許されない状況では、RSAが唯一の選択肢です。.