コンテンツへスキップ
RSAが金融サービスをどのように支援しているか

金融サービス企業は、世界で最も標的とされる脅威環境の一つで事業を展開しています。IDを悪用した攻撃は、依然として情報漏洩や詐欺の主な侵入経路となっており、 72% 過去3年間に、本人確認情報に関連する情報漏洩被害を受けた金融機関のうち。.
環境がますます複雑化し、従業員、契約社員、第三者、さらには非人間的なエンティティに至るまで、オンプレミス、クラウド、ハイブリッドシステム全体へのアクセスを必要とする中、従来のガバナンスモデルではもはや対応しきれない状況となっています。.

RSAガバナンスとライフサイクル 金融機関やその他の金融サービス組織が、定期的なコンプライアンス活動にとどまらず、継続的かつ説明可能なアイデンティティ・ガバナンス体制を構築できるよう支援します。AIを活用したリスク分析、自動化されたライフサイクル管理、リアルタイムのポリシー適用により、組織はアイデンティティ・リスクを低減し、文書化されたポリシーと実際のアクセス状況との乖離を解消し、監査上の指摘事項となる前に規制上の義務を履行することができます。.

過度なアクセスとインサイダーリスク

金融サービス企業は、事業部門やシステムを横断して、従業員、契約社員、サードパーティパートナーからなる複雑な構成に依存しています。 アクセス権限を手作業で管理すると、権限の無秩序な拡大、過剰な権限付与、本来ならとっくに削除されるべきであるにもかかわらず長期間残存する「孤立アカウント」が生じます。アクセス権限の問題が数ヶ月間見過ごされると、その代償は金銭的な損失にとどまりません。業務の混乱、規制違反のリスク、そして信頼の喪失につながります。.

RSAの支援方法

  • 最小権限の原則およびロールベースのアクセス制御(RBAC)を適用し、すべてのユーザータイプにわたる情報漏洩リスクを抑制します
  • オンボーディング、オフボーディング、およびアクセス権の変更を自動化し、ユーザーが適切なタイミングで適切なアクセス権のみを確実に保有できるようにします
  • AIを活用した分析技術を用いて、アクセスを継続的に評価し、インシデントに発展する前に異常を検知する
  • オンプレミスおよびクラウド環境全体(非人間アイデンティティを含む)におけるアイデンティティのセキュリティ態勢を把握し、改善するために必要な、アイデンティティ、ロール、および権限に関する継続的な可視性を提供します。
規制遵守および監査対応体制

金融機関やその他の金融サービス提供者は、SOX、23 NYCRR Part 500、PCI-DSSなどの枠組みや、厳格な本人確認管理、監査可能性、ガバナンスを義務付けるその他の要件に基づき、規制当局や監査人からの絶え間ない監視にさらされています。.
定期的な見直しや手作業によるプロセスは、文書化されたポリシーとシステムの実際の動作との間に乖離を生み出します。そして、セキュリティ侵害が発生した場合、その乖離こそが責任の所在となるのです。.

RSAの支援方法

  • アクセス審査、認証、および職務分掌(SoD)管理を自動化し、コンプライアンス上の不備を解消するとともに、審査担当者の負担を軽減します
  • ポリシーの適用状況を示す、改ざん防止機能を備えた継続的な監査証跡を提供します
  • SOX、23 NYCRR 500、PCI-DSS、およびその他の規制枠組みや社内ポリシーの要件に準拠した、カスタマイズ可能なレポートを生成します
  • オンプレミスかクラウドかを問わず、接続されたすべてのシステムにおいてIDポリシーを一貫して適用することで、組織がコンプライアンスを維持できるよう支援します
特権アクセスの無秩序な拡大と有害な組み合わせ

時間の経過とともに、ユーザーは、取引の作成と承認の両方を行う権限など、高リスクな権限や矛盾する権限を蓄積することになり、それが不正リスクや監査上のリスク要因となります。.

こうした有害な組み合わせは、重要な監査上の指摘事項や損失事案となるまで、しばしば見過ごされてしまいます。管理者が、評価するための十分な背景情報を持ち合わせていないアクセス権限について認証を行うことに依存する、標準的な審査活動では、こうした問題を検出するには信頼性が不十分です。.

RSAの支援方法

  • AIを活用した分析結果を活用し、定期的なレビューでは見落とされがちな、リスクの高い権限の組み合わせや異常なアクセスパターンを特定します
  • 幅広いオンプレミスおよびSaaSアプリケーションにわたってSoD(職務分離)制御を検知・適用し、違反が監査上の指摘事項や不正リスクとなる前に是正措置を講じます
  • アクセス審査の際に、状況に応じたAIによるガイダンスを提供し、審査担当者が最も重要な点に集中できるよう支援するとともに、形式的な承認への依存を軽減します
  • すべてのアクセス変更を詳細な監査ログで追跡するため、調査担当者や検査担当者は、誰が、いつ、何にアクセスしたかという正確かつ文書化された記録を入手できます
ID管理のミスが許されない金融機関向けに設計されています

40年以上にわたり、RSAは金融サービス企業をはじめとする「セキュリティ最優先」の組織に対し、重要システムの保護、機密データの保全、そしてミッションクリティカルな業務の支援を行ってきました。.

RSAガバナンスとライフサイクル AIを活用したインサイト、自動化されたライフサイクル管理、および継続的なコンプライアンス管理機能を提供し、アイデンティティリスクの低減、規制上の義務の遵守、および運用上のレジリエンスの強化を支援します。.

RSAが金融機関のIDセキュリティをどのように確保しているか、詳細をご覧ください。.

デモをリクエスト

RSAにご関心をお寄せいただき、ありがとうございます。
デモのお問い合わせ