Pular para o conteúdo

A RSA protege organizações do setor de serviços financeiros há mais de 40 anos. Atualmente, mais de 9.000 organizações que priorizam a segurança — incluindo bancos globais, bancos regionais, cooperativas de crédito e empresas do mercado de capitais — confiam na RSA para proteger a identidade em ambientes de nuvem, híbridos e locais.

Juntos, o phishing e o uso indevido de credenciais constituem o vetor de ameaça inicial mais frequente para violações de dados no setor de serviços financeiros. Instituições financeiras e órgãos reguladores em todo o mundo estão tornando mais rigorosos os requisitos de autenticação e governança de acesso. A RSA é a única plataforma que unifica autenticação resistente a phishing, verificação de identidade no suporte técnico e governança automatizada de acesso, oferecendo às instituições financeiras uma base única e comprovada para prevenir ataques baseados em credenciais, atender às exigências dos órgãos reguladores e desenvolver resiliência operacional.

Evite a invasão de contas e fraudes

As instituições financeiras são alvos de alto valor para os cibercriminosos. Credenciais roubadas, autenticação fraca e engenharia social proporcionam aos agentes mal-intencionados o acesso inicial de que precisam para invadir sistemas internos e infraestrutura privilegiada. A IA está aumentando a escala e a sofisticação dos ataques de phishing e de engenharia social, incluindo a falsificação de identidade do suporte técnico de TI e tentativas de contornar a autenticação multifatorial (MFA). Muitas instituições financeiras ainda dependem de senhas e OTP como principais métodos de autenticação, o que gera riscos persistentes de segurança, regulatórios e operacionais.

Como a RSA ajuda:

  • A autenticação sem senha, resistente a phishing e baseada em hardware e software, elimina as credenciais que os invasores tentam roubar
  • As políticas de acesso adaptativas detectam e bloqueiam tentativas suspeitas de login em tempo real
  • A verificação bidirecional de identidade protege o suporte técnico de TI contra ataques de engenharia social destinados a contornar as medidas de segurança e pode garantir a segurança das autorizações de transferência bancária, pagamentos e solicitações de acesso a contas
  • A análise de riscos baseada em IA identifica comportamentos anômalos de acesso antes que as ameaças se transformem em violações
  • Identifica contas inativas e sem titular, eliminando um vetor de ataque comum em violações de segurança no setor financeiro e reduzindo a exposição ao escrutínio dos órgãos reguladores
Garantir o cumprimento das normas financeiras

As organizações de serviços financeiros devem atender a um conjunto complexo e interligado de requisitos de identidade e acesso, que abrange determinações dos EUA, como as diretrizes de autenticação da FFIEC e a norma 23 NYCRR 500 do DFS de Nova York; regulamentações da UE, incluindo a DORA e a NIS2; e estruturas como a MAS TRM, APRA CPS 234 e SOX/GLBA. Essas regulamentações exigem autenticação forte, governança de acesso, controles de usuários privilegiados e evidências de conformidade prontas para auditoria. Processos manuais não têm capacidade de expansão para atender a esses requisitos em equipes de trabalho grandes e distribuídas.

Como a RSA ajuda:

  • Controles desenvolvidos especificamente para atender aos requisitos da FFIEC, do NY DFS, da DORA, da NIS2 e da SOX, sem necessidade de configuração personalizada
  • Certificações de acesso automatizadas e relatórios de auditoria prontos para as inspeções regulatórias da OCC, da FDIC e dos órgãos reguladores estaduais
  • Aplica de forma consistente as políticas de privilégios mínimos e separação de funções em todos os sistemas
Otimizar a governança de identidades e o gerenciamento do ciclo de vida

As instituições financeiras contam com uma combinação complexa de funcionários, prestadores de serviços, fornecedores terceirizados e organizações parceiras, todos os quais necessitam de acesso. Os órgãos reguladores esperam que esse acesso seja controlado, documentado e mantido atualizado. O gerenciamento manual do acesso gera atrasos, permissões excessivas, contas abandonadas e riscos internos — todos aspectos que são minuciosamente analisados pelos órgãos reguladores.

Como a RSA ajuda:

  • Automatiza a integração, as mudanças de função e a desligamento para garantir que os usuários tenham o acesso adequado no momento certo
  • Aplica controles de acesso baseados em funções (RBAC) e políticas de privilégios mínimos em ambientes locais, de nuvem privada e híbridos
  • Utiliza IA para analisar continuamente os direitos de acesso em ambientes locais, na nuvem e híbridos, identificando permissões excessivas e desvios de acesso antes que se tornem constatações de auditoria
  • Oferece uma visão unificada das atividades de acesso, autenticação e governança em todo o ambiente de identidades, proporcionando às instituições financeiras a visibilidade necessária para agir antes que o risco se transforme em uma constatação de auditoria ou em um incidente de violação de segurança

Saiba mais sobre como a RSA protege as organizações do setor de serviços financeiros.

Modelos de implantação
  • No local
  • Ambientes isolados da rede / confidenciais
  • Nuvem privada
  • Híbrido (na nuvem e no local)
Certificações
  • NIST
  • FIPS 140-2
  • FIPS 140-3
  • FIDO

Veja a lista completa das certificações da RSA.

Principais regulamentações abordadas
  • Orientações da FFIEC sobre autenticação (EUA)
  • NY DFS 23 NYCRR 500 (EUA)
  • SOX / GLBA / PCI-DSS (EUA)
  • DORA (UE) — Entrada em vigor em janeiro de 2025
  • Diretiva NIS2 (UE)
  • Diretrizes do MAS TRM (Cingapura)
  • APRA CPS 234 (Austrália)

Solicite uma Demonstração

Obrigado por seu interesse na RSA.
Solicite uma Demonstração