콘텐츠로 건너뛰기
RSA가 금융 서비스를 지원하는 방법

금융 서비스 기관들은 전 세계에서 가장 표적이 되는 위협 환경 중 하나에서 운영되고 있습니다. 신원 기반 공격은 여전히 보안 침해 및 사기의 주요 침투 경로로 남아 있으며, 72% 지난 3년 동안 신원 정보 유출 사고를 겪은 금융 기관의 비율.
환경이 점점 더 복잡해지면서, 직원, 계약직, 제3자 및 비인간 주체가 모두 온프레미스, 클라우드 및 하이브리드 시스템 전반에 걸쳐 접근 권한을 필요로 하게 됨에 따라, 기존의 거버넌스 모델로는 더 이상 이러한 변화에 발맞출 수 없게 되었습니다.

RSA 거버넌스 및 수명 주기 금융 기관 및 기타 금융 서비스 조직이 주기적인 규정 준수 활동을 넘어, 지속적이고 타당성이 입증 가능한 신원 거버넌스 체계를 구축할 수 있도록 지원합니다. AI 기반의 위험 분석, 자동화된 라이프사이클 관리, 실시간 정책 적용을 통해 조직은 신원 관련 위험을 줄이고, 문서화된 정책과 실제 접근 권한 간의 격차를 해소하며, 감사 지적 사항으로 이어지기 전에 규제 의무를 충족할 수 있습니다.

과도한 접근 권한 및 내부자 위험

금융 서비스 기업들은 다양한 사업 부문과 시스템 전반에 걸쳐 직원, 계약직, 제3자 파트너로 구성된 복잡한 인력 구조에 의존하고 있습니다. 접근 권한을 수동으로 관리하면 권한이 무분별하게 확대되고, 과도한 권한이 부여되며, 사용이 중단된 지 오래되었음에도 계속 남아 있는 방치된 계정이 발생하게 됩니다. 접근 권한 문제가 수개월 동안 방치될 경우, 그 대가는 단순히 금전적인 손실에 그치지 않습니다. 이는 운영 차질, 규제 위반 위험, 그리고 신뢰 상실로 이어집니다.

RSA의 지원 방법:

  • 최소 권한 원칙 및 역할 기반 접근 제어(RBAC)를 적용하여 모든 사용자 유형에 걸쳐 노출 위험을 제한합니다.
  • 온보딩, 오프보딩 및 접근 권한 변경을 자동화하여 사용자가 적시에 적절한 접근 권한만을 부여받고, 그 이상의 권한은 부여받지 않도록 보장합니다.
  • AI 기반 분석 기술을 활용하여 접근 상황을 지속적으로 평가하고, 이상 징후가 사고로 발전하기 전에 이를 파악합니다.
  • 온프레미스 및 클라우드 환경 전반에 걸쳐, 비인간 신원을 포함하여 신원 보안 상태를 파악하고 개선하는 데 필요한 신원, 역할 및 권한에 대한 지속적인 가시성을 제공합니다.
규정 준수 및 감사 대비

금융 기관 및 기타 금융 서비스 제공업체들은 SOX, 23 NYCRR Part 500, PCI-DSS 등의 규정 및 강력한 신원 관리, 감사 가능성, 거버넌스를 요구하는 기타 요건에 따라 규제 당국과 감사 기관으로부터 지속적인 감시를 받고 있습니다.
정기적인 검토와 수동 프로세스는 문서화된 정책과 시스템의 실제 작동 방식 사이에 괴리를 초래하며, 보안 침해 사태가 발생할 경우 바로 그 괴리에서 법적 책임이 발생합니다.

RSA의 지원 방법:

  • 접근 검토, 인증 및 업무 분리(SoD) 통제를 자동화하여 규정 준수 격차를 줄이고 검토자의 업무 부담을 경감합니다.
  • 정책 준수를 입증하는, 변조 방지 기능이 포함된 지속적인 감사 추적을 제공합니다.
  • SOX, 23 NYCRR 500, PCI-DSS는 물론 기타 규제 프레임워크 및 내부 정책 요건에 부합하는 맞춤형 보고서를 생성합니다.
  • 온프레미스이든 클라우드이든 상관없이, 연결된 모든 시스템에 걸쳐 신원 정책을 일관되게 적용함으로써 기관이 규정 준수를 유지할 수 있도록 지원합니다.
특권 액세스 확산과 위험한 조합

시간이 지남에 따라 사용자들은 거래를 생성하고 승인하는 권한을 동시에 갖는 것과 같이 고위험 권한이나 상충되는 권한을 축적하게 되며, 이는 사기 위험과 감사상의 취약점을 초래합니다.

이러한 위험한 조합은 중대한 감사 지적 사항이나 손실 사고로 이어지기 전까지는 종종 발견되지 않습니다. 관리자들이 평가할 만한 맥락적 정보를 갖추지 못한 채 접근 권한을 인증하는 방식에 의존하는 일반적인 검토 절차만으로는 이를 적발하기에 충분히 신뢰할 수 없습니다.

RSA의 지원 방법:

  • AI 기반 분석 결과를 활용하여 정기적인 검토에서는 놓치기 쉬운 고위험 권한 조합과 비정상적인 접근 패턴을 식별합니다
  • 광범위한 온프레미스 및 SaaS 애플리케이션 전반에 걸쳐 SoD 통제 사항을 감지하고 적용하며, 위반 사항이 감사 지적 사항이나 사기 위험으로 이어지기 전에 이를 시정합니다.
  • 접근 권한 검토 과정에서 상황에 맞는 AI 안내를 제공하여, 검토자가 가장 중요한 사항에 집중할 수 있도록 돕고, 형식적인 승인에 대한 의존도를 줄여줍니다.
  • 모든 접근 변경 사항을 상세한 감사 로그를 통해 추적하므로, 조사관과 검토 담당자는 누가, 언제, 어떤 항목에 접근했는지에 대한 정확하고 문서화된 기록을 확보할 수 있습니다.
신원 확인에 실수를 할 여유가 없는 금융 기관을 위해 설계되었습니다

RSA는 40년 이상 금융 서비스 기업 및 보안을 최우선으로 여기는 기타 기관들이 핵심 시스템을 보호하고, 민감한 데이터를 안전하게 관리하며, 미션 크리티컬 운영을 지원할 수 있도록 돕고 있습니다.

RSA 거버넌스 및 수명 주기 AI 기반의 인사이트, 자동화된 라이프사이클 관리, 지속적인 규정 준수 통제 기능을 제공하여 신원 관련 위험을 줄이고, 규제 의무를 이행하며, 운영 복원력을 강화하는 데 도움을 줍니다.

RSA가 금융 기관의 신원 보안을 어떻게 보장하는지 자세히 알아보세요.

데모 요청하기

RSA에 관심을 가져주셔서 감사합니다.
데모 신청하기