たった1件のID情報の漏洩でも、顧客データの流出、業務の混乱、規制当局による調査の引き金となり、信頼を損なう恐れがあります。銀行、保険会社、資産運用会社、その他の金融機関にとって、クラウド、ハイブリッド、オンプレミス、契約業者、サードパーティの各環境を問わず、すべてのID情報はセキュリティ上の最優先事項です。.
RSAは、フォーチュン1000にランクインする金融サービス企業のうち70%社、およびフォーチュン100にランクインする金融サービス企業のうち50%社を含む、世界で最もセキュリティ水準の高い多くの金融機関におけるID管理の標準となっています。. RSA ID Plus フィッシング攻撃に強いパスワードレス認証、適応型アクセス制御、AIを活用したリスクインテリジェンスにより、ID関連のリスクを軽減します。.
現在、アイデンティティが最大の標的となっています。金融機関がデジタルバンキング、クラウドサービス、モバイルアプリ、サードパーティのエコシステムを拡大するにつれ、アイデンティティに関するリスクも拡大しています。 金融サービス企業は、全業界を通じてアイデンティティ関連のセキュリティ侵害発生率が最も高い業界の一つであり、過去3年間で72%がアイデンティティ関連のセキュリティ侵害を経験しています。アイデンティティ管理に不備が生じると、その影響は金銭的損失にとどまらず、規制当局による精査、業務の混乱、さらには評判の失墜にまで及びます。.
RSAの支援方法
- フィッシング対策機能を備えたパスワードレス認証により、認証情報の盗難やフィッシング攻撃のリスクを軽減します
- RSA Risk AI® ユーザー、デバイス、位置情報、および行動に関するシグナルを継続的に評価し、リスクの高まりを特定する
- 適応型アクセス制御は、リスクが高まった際に自動的に認証レベルを引き上げます
- 強力な認証により、従業員、契約社員、ベンダー、および第三者を保護します
金融機関は、PCI DSS、FFIEC、SOX、GLBA、DORA、PSD2、NIS2など、ますます拡大する一連の規制を遵守しなければなりません。強力な認証、アクセス制御、および監査対応体制を確立することは、今やビジネス上の必須要件となっています。.
RSAの支援方法
- FIPS 140-2 および FIPS 140-3 に準拠した認証機能により、厳格なセキュリティ要件への対応が可能になります
- パスワード不要でフィッシング攻撃に強い認証により、アクセス制御が強化される
- ハードウェア認証デバイス、スマートカード、および証明書ベースの認証情報は、高信頼性のアクセスを実現します
- 継続的な認証の徹底と監査証跡により、規制当局による審査に対応します
- クラウド、ハイブリッド、オンプレミス環境全体で一貫したポリシーを適用することで、コンプライアンス対応が簡素化されます
攻撃者は、サービスデスクやID回復ワークフローを頻繁に標的とし、ソーシャルエンジニアリングの手法を用いて正当なユーザーになりすまし、パスワードのリセットや多要素認証(MFA)の設定変更、その他のアカウント変更を要求することで、不正アクセスを引き起こそうとします。.
RSA Help Desk Live Verify の活用方法:
- RSAヘルプデスク・ライブ・ベリファイ (特許出願中)は双方向の本人確認機能を提供し、機密性の高い操作が行われる前に、ユーザーとヘルプデスク担当者の双方の身元を確認します
- ソーシャルエンジニアリング攻撃、アカウント乗っ取りの試み、および不正な認証情報の回復を防止します
- リスクの高まりが検出された場合、検証要件を自動的に引き上げる
- ヘルプデスクでのすべての対応について本人確認記録を残すことで、コンプライアンスやインシデント対応のための監査可能な証跡が確保されます
金融機関は、難しいバランス感覚が求められる状況に直面しています。従業員、契約社員、パートナーは、シームレスなアクセスを期待しています。セキュリティチームは、より強力な管理体制を必要としています。規制当局は、より一層の説明責任を求めています。.
成功を収める組織とは、利用の妨げとなることなくセキュリティを向上させることができる組織である。.
RSAの支援方法
- パスワード不要の認証により、ログイン時の不要な手間が解消されます
- モバイルパスキー、生体認証、プッシュ認証、およびハードウェア認証デバイスは、多様なユーザー層やデバイスに対応しています
- 一貫性のあるアクセス体験は、導入率と生産性の向上につながります
- パスワードへの依存度を低減することで、運用コストやサポートコストの削減につながります