Skip to content
認証とコンプライアンスtranslated

金融サービス業界は、特有の課題に直面しています。世界の重要なインフラストラクチャの一部として、安全で運用可能な状態を保つための規制措置の対象となっています。また、頻繁にサイバー攻撃を受けるため、攻撃者の先を行くためにセキュリティ体制を常に適応させる必要があります。RSA は、オーストラリアとニュージーランドの大手銀行を含む金融機関、銀行、証券会社、保険会社、住宅ローン会社がサイバー防御を強化してコンプライアンスを達成できるよう支援してきました。この銀行は、クラウド、ハイブリッド、オンプレミスの設定全体ですべてのユーザを保護する、完全で安全な ID およびアクセス管理 (IAM) ソリューションである RSA® ID Plusを採用することで、サイバーセキュリティとコンプライアンスの目標を達成する重要なマイルストーンを達成しました。translated

 

RSA: 50,000 人以上の社内ユーザと銀行顧客に安全な認証を提供translated

ID Plus の導入により、銀行は大規模なクラウドベースの環境を手に入れ、そこから 20,000 人の社内ユーザ (5,000 人以上の特権ユーザーを含む) と 30,000 人の富裕層の法人銀行顧客にアクセス、認証、その他の ID 関連のサイバーセキュリティ機能を提供できるようになりました。これらの顧客はいずれも、長年にわたり安全な認証のために RSA ソリューションに依存してきました。ID Plus により、社内ユーザと社外ユーザの両方が RSA テクノロジーを使用して引き続き安心感を持って認証できるようになります。違いは、認証が柔軟性が低くコストのかかるオンプレミス展開ではなく、統合されたクラウド環境で行われるという点です。

ID Plus: 従業員と顧客のID保護における効率性と適応性の向上

銀行が ID Plus とクラウド IAM に移行したきっかけは、顧客にとって最も安全な金融機関になること、業務効率の向上、認証の合理化、コストの削減という課題を解決する取り組みでした。以前は、複数の注文と請求サイクルを管理する必要があるさまざまなオンプレミス機能に依存していましたが、これは非効率的で、時間がかかり、コストもかかりました。銀行は、セキュリティやユーザ エクスペリエンスを損なうことなく管理を合理化する方法を必要としていました。銀行が必要とするクラウド IAM 機能を提供することで、RSA は銀行が効率性を高め、コストを管理し、以前のオンプレミス展開の有効性を維持するという目標を達成できるようにしました。ID Plus は、認証とその他のリソースを 1 つの契約で 1 つのソリューションにまとめ、クラウド アクセス管理、認証、その他の機能に必要なすべてを銀行に提供しました。同時に、この新しいアプローチにより、オンプレミスのみの展開に関連する設備投資を省くことができました。translated

最後に、ID Plus を導入することで、銀行は独自のペースで IAM をクラウドに移行できるようになりました。銀行は、プロセスが中断されないように、ユーザ グループをクラウドに移行しながら、オンプレミスで一部の IAM 機能の展開を継続しました。

現在から将来まで、アイデンティティ関連のあらゆるものに対応するひとつの柔軟なプラットフォーム

サイバー脅威は絶えず進化し、拡大しているため、銀行は新たな脅威が発生したときにそれを撃退する能力を迅速かつ容易に拡張できなければなりません。

RSA Unified Identity Platform の一部である ID Plus を使用すると、必要に応じて追加の IAM 機能を簡単に展開できます。たとえば、FIDO2 認定のモバイル パスキーと RSA iShield Key 2 シリーズのハードウェアトークンを追加して、ユーザがフィッシング耐性のある認証を使用してリソースにログインできるようにすることができます。

RSAのソリューション

  • ID PlusクラウドベースのIAM環境
  • モバイルセキュリティ特有の機能を簡単に追加できる
  • 幅広いソフトウェアとハードウェア認証オプション
  • 規制遵守をサポートするフィッシング耐性認証
地域の主要な規制要件への準拠translated

ID Plus は、安全な多要素認証やその他の機能を通じて、銀行の業務と取引のセキュリティ確保への取り組みをサポートするだけでなく、オーストラリアの Essential Eight サイバーセキュリティ フレームワークとオーストラリア健全性規制機構 (APRA) が発行した規制への準拠を確実にします。Essential Eight のコントロールは、認証情報の盗難を防ぎ、不正アクセスを制限し、フィッシング攻撃の成功率を下げることで、フィッシングのリスクを軽減するのに役立ちます。同様に、APRA のガイドラインと要件は、フィッシングのリスクに対処するさまざまな強力な情報セキュリティ対策の重要性を強調しています。

進化するサイバーセキュリティ環境が求めるバランスを実現する

RSA ID Plus により、銀行は自信を持って前進するために必要な IAM 機能を手に入れました。管理しやすく、非常に安全な ID 操作により、最前線の従業員から特権ユーザ、セキュリティを最も重視する顧客まで、あらゆる人にさまざまなメリットがもたらされます。そして、これらの多様なグループとそれらにサービスを提供する銀行のニーズが変化し続ける中、RSA は安全な未来に向けて彼らを導き続けます。translated

結果translated
  • Streamlined procurement and lower capital costs in the cloud
  • Ability to move operations to the cloud at the bank’s preferred pace
  • Scalability to manage 50,000+ internal and external identities
  • Modern authentication that works in B2B and B2C environments
  • Phishing-resistant authentication that supports requirements of major regulatory frameworks

 

Learn more about how RSA secures financial services, or start your ID Plus trial today.