A RSA protege organizações do setor de serviços financeiros há mais de 40 anos. Atualmente, mais de 9.000 organizações que priorizam a segurança — incluindo bancos globais, bancos regionais, cooperativas de crédito e empresas do mercado de capitais — confiam na RSA para proteger a identidade em ambientes de nuvem, híbridos e locais.
Juntos, o phishing e o uso indevido de credenciais constituem o vetor de ameaça inicial mais frequente para violações de dados no setor de serviços financeiros. Instituições financeiras e órgãos reguladores em todo o mundo estão tornando mais rigorosos os requisitos de autenticação e governança de acesso. A RSA é a única plataforma que unifica autenticação resistente a phishing, verificação de identidade no suporte técnico e governança automatizada de acesso, oferecendo às instituições financeiras uma base única e comprovada para prevenir ataques baseados em credenciais, atender às exigências dos órgãos reguladores e desenvolver resiliência operacional.
As instituições financeiras são alvos de alto valor para os cibercriminosos. Credenciais roubadas, autenticação fraca e engenharia social proporcionam aos agentes mal-intencionados o acesso inicial de que precisam para invadir sistemas internos e infraestrutura privilegiada. A IA está aumentando a escala e a sofisticação dos ataques de phishing e de engenharia social, incluindo a falsificação de identidade do suporte técnico de TI e tentativas de contornar a autenticação multifatorial (MFA). Muitas instituições financeiras ainda dependem de senhas e OTP como principais métodos de autenticação, o que gera riscos persistentes de segurança, regulatórios e operacionais.
Como a RSA ajuda:
- A autenticação sem senha, resistente a phishing e baseada em hardware e software, elimina as credenciais que os invasores tentam roubar
- As políticas de acesso adaptativas detectam e bloqueiam tentativas suspeitas de login em tempo real
- A verificação bidirecional de identidade protege o suporte técnico de TI contra ataques de engenharia social destinados a contornar as medidas de segurança e pode garantir a segurança das autorizações de transferência bancária, pagamentos e solicitações de acesso a contas
- A análise de riscos baseada em IA identifica comportamentos anômalos de acesso antes que as ameaças se transformem em violações
- Identifica contas inativas e sem titular, eliminando um vetor de ataque comum em violações de segurança no setor financeiro e reduzindo a exposição ao escrutínio dos órgãos reguladores
As organizações de serviços financeiros devem atender a um conjunto complexo e interligado de requisitos de identidade e acesso, que abrange determinações dos EUA, como as diretrizes de autenticação da FFIEC e a norma 23 NYCRR 500 do DFS de Nova York; regulamentações da UE, incluindo a DORA e a NIS2; e estruturas como a MAS TRM, APRA CPS 234 e SOX/GLBA. Essas regulamentações exigem autenticação forte, governança de acesso, controles de usuários privilegiados e evidências de conformidade prontas para auditoria. Processos manuais não têm capacidade de expansão para atender a esses requisitos em equipes de trabalho grandes e distribuídas.
Como a RSA ajuda:
- Controles desenvolvidos especificamente para atender aos requisitos da FFIEC, do NY DFS, da DORA, da NIS2 e da SOX, sem necessidade de configuração personalizada
- Certificações de acesso automatizadas e relatórios de auditoria prontos para as inspeções regulatórias da OCC, da FDIC e dos órgãos reguladores estaduais
- Aplica de forma consistente as políticas de privilégios mínimos e separação de funções em todos os sistemas
As instituições financeiras contam com uma combinação complexa de funcionários, prestadores de serviços, fornecedores terceirizados e organizações parceiras, todos os quais necessitam de acesso. Os órgãos reguladores esperam que esse acesso seja controlado, documentado e mantido atualizado. O gerenciamento manual do acesso gera atrasos, permissões excessivas, contas abandonadas e riscos internos — todos aspectos que são minuciosamente analisados pelos órgãos reguladores.
Como a RSA ajuda:
- Automatiza a integração, as mudanças de função e a desligamento para garantir que os usuários tenham o acesso adequado no momento certo
- Aplica controles de acesso baseados em funções (RBAC) e políticas de privilégios mínimos em ambientes locais, de nuvem privada e híbridos
- Utiliza IA para analisar continuamente os direitos de acesso em ambientes locais, na nuvem e híbridos, identificando permissões excessivas e desvios de acesso antes que se tornem constatações de auditoria
- Oferece uma visão unificada das atividades de acesso, autenticação e governança em todo o ambiente de identidades, proporcionando às instituições financeiras a visibilidade necessária para agir antes que o risco se transforme em uma constatação de auditoria ou em um incidente de violação de segurança
Saiba mais sobre como a RSA protege as organizações do setor de serviços financeiros.
- No local
- Ambientes isolados da rede / confidenciais
- Nuvem privada
- Híbrido (na nuvem e no local)
- NIST
- FIPS 140-2
- FIPS 140-3
- FIDO
- Orientações da FFIEC sobre autenticação (EUA)
- NY DFS 23 NYCRR 500 (EUA)
- SOX / GLBA / PCI-DSS (EUA)
- DORA (UE) — Entrada em vigor em janeiro de 2025
- Diretiva NIS2 (UE)
- Diretrizes do MAS TRM (Cingapura)
- APRA CPS 234 (Austrália)