A segurança cibernética no setor de serviços financeiros começa com a identidade.

Há mais de 40 anos, a RSA protege bancos, seguradoras, empresas do mercado de capitais e gestoras de patrimônio em todo o mundo, oferecendo os recursos de identidade de que precisam para prevenir violações, atender às exigências dos órgãos reguladores e manter a resiliência operacional.

O padrão de identificação para serviços financeiros

A RSA protege instituições financeiras em mais de 120 países, oferecendo os recursos de que bancos, seguradoras, empresas do mercado de capitais e outras organizações de serviços financeiros precisam para prevenir violações, proteger suas operações e cumprir todas as exigências regulatórias.

Governança e Conformidade

A RSA oferece às instituições financeiras a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as certificações de acesso e comprovar a conformidade contínua com os requisitos da PCI-DSS, SOX, DORA, FFIEC, NY DFS e GLBA.

RSA Governance & Lifecycle monitors for overprivileged access, dormant accounts, and compliance gaps environment-wide before attackers discover them.

Revisões automatizadas de acesso

Replace manual certification cycles with AI-assisted access reviews to enforce least privilege and generate audit-ready SOX, PCI-DSS, DORA, and FFIEC reports.

Automação do ciclo de vida

Automate joiner/mover/leaver workflows for employees, contractors, and third-party vendors—granting, adjusting, and revoking access on schedule across systems.

Registros de auditoria em tempo real

Registro e geração de relatórios contínuos que fornecem evidências de conformidade para as inspeções regulatórias da OCC, da FDIC e dos órgãos estaduais, sem a necessidade de trabalho manual.

Garantindo a segurança em todos os aspectos dos serviços financeiros

A RSA protege organizações de serviços financeiros em todos os segmentos do setor — desde bancos globais até cooperativas de crédito regionais, de seguradoras até mercados de capitais — com soluções comprovadas em todos os ambientes.

Setor bancário

A RSA protege bancos de varejo e comerciais por meio de autenticação multifatorial (MFA) resistente a phishing, verificação de identidade pelo suporte técnico e governança automatizada, atendendo às diretrizes de autenticação da FFIEC, aos requisitos de proteção de dados da GLBA e ao Requisito 8 da PCI-DSS.

Seguro

A RSA oferece segurança de identidade para seguradoras de seguros patrimoniais e de acidentes, de vida e de saúde, gerenciando o acesso de funcionários, integrações com terceiros e dados de segurados. Atenda aos requisitos regulatórios do NIST, da SOX e estaduais por meio da governança automatizada de acesso e do monitoramento contínuo da conformidade.

Mercados de capitais

A RSA protege plataformas de negociação, sistemas de corretagem e operações de banco de investimento por meio de autenticação de alta segurança, controles de acesso privilegiado e governança pronta para auditoria, alinhada aos requisitos da SOX, FINRA, DORA e NIS2.

Gestão de patrimônio

Acesso seguro para consultores, plataformas de terceiros e portais de clientes, com o gerenciamento do ciclo de vida da identidade e a documentação de auditoria exigidos pela conformidade com a RIA e pela supervisão da FINRA.

Proteção de 50.000 identidades em um dos maiores bancos da região Ásia-Pacífico

Veja como um dos maiores bancos da Austrália e da Nova Zelândia migrou sua solução de gerenciamento de identidades e acessos (IAM) para a nuvem em seu próprio ritmo, protegeu 20.000 funcionários e 30.000 clientes corporativos de alto patrimônio líquido e atendeu aos requisitos da norma CPS 234 da APRA e do “Essential Eight” da Austrália com o RSA ID Plus.

“Autenticação resistente a phishing. Mais de 50.000 identidades gerenciadas. Processo de aquisição simplificado. Conformidade com a APRA e o Essential Eight — sem interromper as operações.”

Perguntas frequentes

Quais são os requisitos de MFA previstos na norma PCI-DSS para instituições financeiras?
O Requisito 8.4 da norma PCI-DSS v4.0 exige a autenticação multifatorial para todos os acessos ao ambiente de dados dos titulares de cartões, incluindo o acesso remoto por parte de funcionários e fornecedores terceirizados. RSA ID Plus atende a esse requisito com opções de autenticação multifatorial (MFA) resistentes a ataques de phishing, incluindo chaves de hardware FIDO2, chaves de acesso vinculadas a dispositivos e autenticação baseada em risco em ambientes de nuvem, híbridos e locais.
O que a DORA exige em relação ao gerenciamento de identidade e acesso?
A DORA (Lei de Resiliência Operacional Digital) exige que as entidades financeiras da UE gerenciem os riscos relacionados às tecnologias da informação e comunicação (TIC) como parte de seu quadro de resiliência operacional. No que diz respeito ao gerenciamento de identidade e acesso, isso inclui controles de acesso privilegiado, autenticação multifatorial, monitoramento contínuo de anomalias de acesso e trilhas de auditoria documentadas. RSA ID Plus e Governança e ciclo de vida da RSA atender a esses requisitos por meio de autenticação multifatorial (MFA) resistente a phishing, ISPM, revisões automatizadas de acesso e registro de auditorias em tempo real.
Como a RSA ajuda as instituições financeiras a cumprir as diretrizes de autenticação da FFIEC?
As diretrizes da FFIEC exigem que as instituições financeiras implementem controles de segurança em camadas, incluindo autenticação baseada em risco e detecção de anomalias, para serviços bancários on-line e transações de alto risco. RSA ID Plus oferece uma autenticação multifatorial (MFA) adaptativa e baseada em risco, que avalia sinais relacionados ao dispositivo, à localização e ao comportamento a cada tentativa de autenticação, atendendo aos requisitos de segurança em camadas da FFIEC.
O que é a norma NY DFS 23 NYCRR 500 e como a RSA auxilia na conformidade?
A norma NY DFS 23 NYCRR 500 é a regulamentação de segurança cibernética de Nova York para empresas de serviços financeiros, que exige autenticação multifatorial para sistemas críticos, controles de contas privilegiadas e relatórios de auditoria. RSA ID Plus e Governança e ciclo de vida da RSA oferecer a autenticação multifatorial (MFA) resistente a phishing, a governança de acesso privilegiado e as trilhas de auditoria exigidas pela conformidade com o NY DFS.
Como a RSA auxilia as instituições financeiras na conformidade com a lei SOX?
A lei SOX exige que as instituições financeiras mantenham controles rigorosos de acesso aos sistemas de relatórios financeiros, apliquem o princípio do privilégio mínimo de acesso e gerem trilhas de auditoria para fins de fiscalização. Governança e ciclo de vida da RSA automatiza a certificação de acesso, o gerenciamento de funções e a geração de relatórios de auditoria, fornecendo às instituições a documentação necessária para comprovar a conformidade com a lei SOX sem a necessidade de trabalho manual.
Como a RSA protege o suporte técnico de TI contra ataques de engenharia social?
A falsificação de identidade no serviço de suporte técnico é um vetor de ataque comprovado que já custou centenas de milhões de dólares às organizações. RSA Help Desk Live Verify confirma a identidade dos chamadores antes que a equipe do suporte técnico tome qualquer medida, bloqueando tentativas de contornar a autenticação multifatorial (MFA) que os controles tradicionais de autenticação não conseguem detectar.
O que é a gestão da postura de segurança de identidade (ISPM) e por que ela é importante para o setor de serviços financeiros?
ISPM monitora continuamente seu ambiente de identidade em busca de contas com privilégios excessivos, acessos inativos e lacunas de conformidade, em vez de analisar os acessos apenas em intervalos programados. Para instituições financeiras sujeitas a fiscalização regulatória contínua, o ISPM oferece às equipes de segurança uma visão contínua dos riscos de identidade, em vez de um instantâneo pontual.

Quando o fracasso não é uma opção, a RSA é a única escolha.

Proteja sua organização, cumpra todas as exigências regulatórias e mantenha suas operações em funcionamento com a RSA.