단 하나의 신원 정보 유출만으로도 고객 데이터가 노출되고, 업무 운영에 차질이 생기며, 규제 당국의 조사를 초래하고, 신뢰를 훼손할 수 있습니다. 은행, 보험사, 자산 운용사 및 기타 금융 기관의 경우, 클라우드, 하이브리드, 온프레미스, 계약업체 및 제3자 환경을 막론하고 모든 신원 정보는 보안상의 최우선 과제입니다.
RSA는 포춘 1000대 금융 서비스 기업 중 70%곳과 포춘 100대 금융 서비스 기업 중 50%곳을 포함해, 전 세계에서 가장 보안 수준이 높은 수많은 금융 기관이 채택하고 있는 신원 인증 표준입니다. RSA ID Plus 피싱에 강한 비밀번호 없는 인증, 적응형 접근 제어, AI 기반 위험 인텔리전스를 통해 신원 관련 위험을 줄이는 데 도움을 줍니다.
이제 신원 정보가 주요 표적이 되었습니다. 금융 기관들이 디지털 뱅킹, 클라우드 서비스, 모바일 애플리케이션 및 제3자 생태계를 확대함에 따라 신원 관련 위험도 함께 커지고 있습니다. 금융 서비스 기업들은 모든 산업 분야 중에서도 신원 관련 침해 발생률이 가장 높은 편에 속하며, 지난 3년 동안 72%가 신원 관련 침해를 경험했습니다. 신원 관리가 실패할 경우, 그 결과는 금전적 손실을 넘어 규제 당국의 조사, 운영 차질, 평판 훼손으로까지 이어집니다.
RSA의 지원 방법:
- 피싱에 강한 비밀번호 없는 인증 방식은 인증 정보 도용 및 피싱 공격에 대한 노출 위험을 줄여줍니다.
- RSA Risk AI® 사용자, 기기, 위치 및 행동 신호를 지속적으로 분석하여 높은 위험도를 식별합니다
- 적응형 접근 제어는 위험이 높아지면 자동으로 인증 단계를 강화합니다.
- 강력한 인증은 직원, 계약직, 공급업체 및 제3자를 안전하게 보호합니다.
금융 기관은 PCI DSS, FFIEC, SOX, GLBA, DORA, PSD2, NIS2 등을 비롯한 점점 더 확대되는 규제 사항을 준수해야 합니다. 강력한 인증, 접근 제어 및 감사 대비 태세를 입증하는 것은 이제 비즈니스상 필수 요건이 되었습니다.
RSA의 지원 방법:
- FIPS 140-2 및 FIPS 140-3 인증을 받은 인증 기능은 엄격한 보안 요구 사항을 충족하는 데 도움이 됩니다.
- 비밀번호 없이 피싱 공격에 강한 인증 방식이 접근 제어를 강화합니다
- 하드웨어 인증기, 스마트 카드 및 인증서 기반 자격 증명은 높은 신뢰도의 접근 권한을 제공합니다.
- 지속적인 인증 적용 및 감사 추적을 통해 규제 심사를 지원합니다
- 클라우드, 하이브리드 및 온프레미스 환경에 걸쳐 일관된 정책을 적용함으로써 규정 준수를 간소화합니다.
공격자들은 종종 서비스 데스크와 신원 복구 워크플로를 표적으로 삼아, 사회공학 기법을 이용해 정당한 사용자로 위장한 뒤 비밀번호 재설정, 다단계 인증(MFA) 변경 또는 무단 접근으로 이어질 수 있는 기타 계정 수정 요청을 합니다.
RSA Help Desk Live Verify가 어떻게 도움이 되는지:
- RSA 헬프 데스크 실시간 확인 (특허 출원 중)은 민감한 작업이 수행되기 전에 사용자와 헬프데스크 담당자 모두의 신원을 확인하는 양방향 신원 확인 기능을 제공합니다.
- 사회공학 공격, 계정 탈취 시도 및 무단 인증 정보 복구를 방지합니다.
- 높은 위험도가 감지되면 인증 요건을 자동으로 강화합니다
- 모든 헬프데스크 문의에 대한 신원 확인 기록은 규정 준수 및 사고 대응을 위한 감사 가능한 기록을 제공합니다.
금융 기관들은 어려운 균형 잡기를 요구받고 있습니다. 직원, 계약직 직원, 파트너들은 끊김 없는 접근성을 기대합니다. 보안 팀은 더 강력한 통제 조치를 필요로 합니다. 규제 당국은 더 높은 수준의 책임성을 요구합니다.
성공하는 조직은 사용자에게 불편을 주지 않으면서 보안을 강화하는 조직입니다.
RSA의 지원 방법:
- 비밀번호 없는 인증은 불필요한 로그인 번거로움을 없애줍니다
- 모바일 패스키, 생체 인증, 푸시 인증 및 하드웨어 인증기는 다양한 사용자층과 기기를 지원합니다.
- 일관된 접근 환경은 도입률과 생산성을 향상시킵니다
- 비밀번호 의존도를 줄이면 운영 및 지원 비용을 절감하는 데 도움이 됩니다.