金融サービスのサイバーセキュリティは、アイデンティティ管理から始まります。.
金融サービスのサイバーセキュリティは、誰が何にアクセスできるかを管理し、それを規制当局に証明することに依存しています。.
RSAは、銀行、保険会社、資本市場関連企業、および資産運用会社に対し、クラウド、ハイブリッド、オンプレミス、エアギャップ環境を横断した、フィッシング攻撃に強い認証、ヘルプデスクにおける本人確認、および自動化されたアクセスガバナンスを提供しています。.
金融サービス向けID・アクセス管理
RSAは、フィッシング対策認証、ヘルプデスクでの本人確認、および自動化されたアクセスガバナンスを統合した唯一のプラットフォームであり、金融機関に対し、認証情報に基づく攻撃を防止し、規制当局の要件を満たし、業務を継続するための、実績ある基盤を提供します。.
金融機関向けの認証、アクセス管理、ガバナンス
RSAは、120カ国以上の金融機関のセキュリティを確保し、銀行、保険会社、資本市場関連企業、その他の金融サービス機関が、情報漏洩を防止し、業務を保護し、あらゆる規制要件を満たすために必要な機能を提供しています。.
RSA ID Plusは、クラウド、ハイブリッド、オンプレミス環境を横断して、フィッシング攻撃に耐性のある多要素認証(MFA)、パスワードレス認証、およびリスクベースのアクセス制御を提供し、PCI-DSS要件8、FFIECの認証ガイダンス、およびDORAのICTリスク要件を満たしています。.
FIPS 140-3 レベル 3、FIDO2 認定のセキュリティキーにより、規制対象環境における特権ユーザーやリモートワーカーに対して、最高水準の信頼性を備えた認証を提供します。.
すべてのユーザー、あらゆる環境、あらゆる場面でパスワードレスを実現し、取引の安全性を確保しつつ、利用の煩わしさを解消します。.
異常なアクセス行動を検知し、動的なポリシー制御を実施することで、ゼロトラストを推進し、DORAが定めるICTリスクの継続的な監視要件を満たします。.
ヘルプデスクでのやり取り、電信送金、支払い、およびアカウントへのアクセス要求を、ソーシャルエンジニアリングや多要素認証(MFA)の迂回攻撃から保護します。.
RSAは、金融機関が必要とするアクセス制御機能――継続的な認証、適応型ポリシーの適用、および従業員が業務を行うあらゆる環境にわたるハイブリッドフェイルオーバー――を提供します。.
プライベートクラウド、マルチクラウド、オンプレミス、およびエアギャップ環境において、フルスタック型のIAMを導入できます。データ居住要件を持つ機関向けに特別に設計されています。.
RSAは、Microsoft 365およびAzure ADと連携し、多くの金融機関が依存している環境全体にわたるアクセスを保護します。.
市場で唯一のハイブリッド認証フェイルオーバー機能――クラウドサービスに障害が発生しても、ユーザーの認証状態は維持され、トランザクションは継続されます。.
一元化されたID管理により、ハイブリッド、クラウド、オンプレミスの各アプリケーションへのアクセスを簡素化します。従業員の負担を軽減しつつ、セキュリティを損なうことはありません。.
RSAは、金融機関に対し、最小権限の原則を徹底し、アクセス認証を自動化し、PCI-DSS、SOX、DORA、FFIEC、NY DFS、およびGLBAの各要件にわたる継続的なコンプライアンスを実証するための可視性と管理機能を提供します。.
RSA Governance & Lifecycleは、攻撃者がそれらを発見する前に、環境全体にわたって権限が過剰なアクセス、休眠アカウント、およびコンプライアンス上の不備を監視します。.
手動による認証サイクルをAIを活用したアクセス審査に置き換え、最小権限の原則を徹底するとともに、監査対応済みのSOX、PCI-DSS、DORA、およびFFIECレポートを生成します。.
従業員、契約社員、および外部ベンダーの入社・異動・退社に関するワークフローを自動化し、システム全体で予定通りにアクセス権の付与、調整、および取り消しを行います。.
OCC、FDIC、および州の規制当局による検査において、コンプライアンスの証拠となる記録を、手作業を必要とせずに継続的に作成・報告します。.
金融サービス分野別のIDセキュリティ
RSAは、グローバルな銀行から地域の信用組合、保険から資本市場に至るまで、金融サービスのあらゆる分野にわたる組織に対し、あらゆる環境において実績のあるソリューションを通じて保護を提供しています。.
銀行業におけるIDセキュリティ
RSAは、フィッシング対策機能を備えた多要素認証(MFA)、ヘルプデスクでの本人確認、および自動化されたガバナンスにより、リテール銀行および商業銀行のセキュリティを確保し、FFIECの認証ガイドライン、GLBAのデータ保護要件、およびPCI-DSS要件8を満たしています。.
保険業界におけるIDセキュリティ
RSAは、損害保険、生命保険、医療保険の各保険会社に対し、従業員のアクセス管理、サードパーティとの連携、および保険契約者データの管理を通じて、IDセキュリティソリューションを提供しています。自動化されたアクセスガバナンスと継続的なコンプライアンス監視により、NIST、SOX、および州レベルの規制要件を満たします。.
資本市場におけるIDセキュリティ
RSAは、SOX、FINRA、DORA、およびNIS2の要件に準拠した、高信頼性の認証、特権アクセス制御、および監査対応のガバナンスにより、取引プラットフォーム、証券仲介システム、および投資銀行業務を保護します。.
資産運用におけるIDセキュリティ
RIAコンプライアンスおよびFINRAの監督要件を満たすIDライフサイクル管理と監査記録を備え、アドバイザー、サードパーティプラットフォーム、および顧客ポータルへの安全なアクセスを確保します。.
オーストラリアおよびニュージーランド最大級の銀行の1つが、自社のペースに合わせてIAMをクラウドに移行し、2万人の従業員と3万人の富裕層ビジネスバンキング顧客のセキュリティを確保し、RSA ID Plusを活用してAPRA CPS 234およびオーストラリアの「Essential Eight」要件を満たした事例をご覧ください。.
“「フィッシング攻撃に強い認証。5万件以上のIDを管理。調達プロセスの効率化。業務を中断することなく、APRAおよびEssential Eightのコンプライアンスを遵守。」”
よくある質問
失敗が許されない状況では、RSAが唯一の選択肢です。.
RSAを活用して、組織を保護し、あらゆる規制当局の要件を満たし、業務を継続しましょう。.