A segurança cibernética no setor de serviços financeiros começa com a identidade

Há mais de 40 anos, a RSA protege bancos, seguradoras, empresas do mercado de capitais e gestoras de patrimônio em todo o mundo, oferecendo os recursos de identidade de que precisam para prevenir violações, atender às exigências dos órgãos reguladores e manter a resiliência operacional.

O padrão de identificação para serviços financeiros

A RSA protege instituições financeiras em mais de 120 países, oferecendo os recursos de que bancos, seguradoras e empresas do mercado de capitais precisam para prevenir violações, proteger suas operações e cumprir todas as exigências regulatórias.

Governança e Conformidade

A RSA oferece às instituições financeiras a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as certificações de acesso e comprovar a conformidade contínua com os requisitos da PCI-DSS, SOX, DORA, FFIEC, NY DFS e GLBA.

O RSA Governance & Lifecycle identifica acessos com privilégios excessivos, contas inativas e lacunas de conformidade em todo o seu ambiente antes que os órgãos reguladores ou invasores as descubram primeiro.

Revisões automatizadas de acesso

Substitua os ciclos de certificação manuais por revisões de acesso assistidas por IA que garantam o princípio do privilégio mínimo e gerem relatórios prontos para auditoria para as verificações da SOX, PCI-DSS, DORA e FFIEC.

Automação do ciclo de vida

Automatize os fluxos de trabalho relacionados à admissão, transferência e desligamento de funcionários, prestadores de serviços e fornecedores terceirizados, garantindo que o acesso seja concedido, ajustado e revogado dentro do prazo em todos os sistemas.

Registros de auditoria em tempo real

Registro e geração de relatórios contínuos que fornecem evidências de conformidade para as inspeções regulatórias da OCC, da FDIC e dos órgãos estaduais, sem a necessidade de trabalho manual.

Garantindo a segurança em todos os aspectos dos serviços financeiros

A RSA protege organizações de serviços financeiros em todos os segmentos do setor — desde bancos globais até cooperativas de crédito regionais, de seguradoras até mercados de capitais — com soluções comprovadas em todos os ambientes.

Setor bancário

A RSA protege bancos de varejo e comerciais por meio de autenticação multifatorial (MFA) resistente a phishing, verificação de identidade pelo suporte técnico e governança automatizada, atendendo às diretrizes de autenticação da FFIEC, aos requisitos de proteção de dados da GLBA e ao Requisito 8 da PCI-DSS.

Seguro

A RSA oferece segurança de identidade para seguradoras de seguros patrimoniais e de acidentes, de vida e de saúde, gerenciando o acesso de funcionários, integrações com terceiros e dados de segurados. Atenda aos requisitos regulatórios do NIST, da SOX e estaduais por meio da governança automatizada de acesso e do monitoramento contínuo da conformidade.

Mercados de capitais

A RSA protege plataformas de negociação, sistemas de corretagem e operações de banco de investimento por meio de autenticação de alta segurança, controles de acesso privilegiado e governança pronta para auditoria, alinhada aos requisitos da SOX, FINRA, DORA e NIS2.

Gestão de patrimônio

Acesso seguro para consultores, plataformas de terceiros e portais de clientes, com o gerenciamento do ciclo de vida da identidade e a documentação de auditoria exigidos pela conformidade com a RIA e pela supervisão da FINRA.

Proteção de 50.000 identidades em um dos maiores bancos da região Ásia-Pacífico

Veja como um dos maiores bancos da Austrália e da Nova Zelândia migrou sua solução de gerenciamento de identidades e acessos (IAM) para a nuvem em seu próprio ritmo, protegeu 20.000 funcionários e 30.000 clientes corporativos de alto patrimônio líquido e atendeu aos requisitos da norma CPS 234 da APRA e do “Essential Eight” da Austrália com o RSA ID Plus.

“Autenticação resistente a phishing. Mais de 50.000 identidades gerenciadas. Processo de aquisição simplificado. Conformidade com a APRA e o Essential Eight — sem interromper as operações.”

Perguntas frequentes

Quais são os requisitos de MFA previstos na norma PCI-DSS para instituições financeiras?
O Requisito 8.4 da norma PCI-DSS v4.0 exige a autenticação multifatorial para todos os acessos ao ambiente de dados dos titulares de cartões, incluindo o acesso remoto por parte de funcionários e fornecedores terceirizados. RSA ID Plus atende a esse requisito com opções de autenticação multifatorial (MFA) resistentes a ataques de phishing, incluindo chaves de hardware FIDO2, chaves de acesso vinculadas a dispositivos e autenticação baseada em risco em ambientes de nuvem, híbridos e locais.
O que a DORA exige em relação ao gerenciamento de identidade e acesso?
A DORA (Lei de Resiliência Operacional Digital) exige que as entidades financeiras da UE gerenciem os riscos relacionados às tecnologias da informação e comunicação (TIC) como parte de seu quadro de resiliência operacional. No que diz respeito ao gerenciamento de identidade e acesso, isso inclui controles de acesso privilegiado, autenticação multifatorial, monitoramento contínuo de anomalias de acesso e trilhas de auditoria documentadas. RSA ID Plus e Governança e ciclo de vida da RSA atender a esses requisitos por meio de autenticação multifatorial (MFA) resistente a phishing, ISPM, revisões automatizadas de acesso e registro de auditorias em tempo real.
Como a RSA ajuda as instituições financeiras a cumprir as diretrizes de autenticação da FFIEC?
As diretrizes da FFIEC exigem que as instituições financeiras implementem controles de segurança em camadas, incluindo autenticação baseada em risco e detecção de anomalias, para serviços bancários on-line e transações de alto risco. RSA ID Plus oferece uma autenticação multifatorial (MFA) adaptativa e baseada em risco, que avalia sinais relacionados ao dispositivo, à localização e ao comportamento a cada tentativa de autenticação, atendendo aos requisitos de segurança em camadas da FFIEC.
O que é a norma NY DFS 23 NYCRR 500 e como a RSA auxilia na conformidade?
A norma NY DFS 23 NYCRR 500 é a regulamentação de segurança cibernética de Nova York para empresas de serviços financeiros, que exige autenticação multifatorial para sistemas críticos, controles de contas privilegiadas e relatórios de auditoria. RSA ID Plus e Governança e ciclo de vida da RSA oferecer a autenticação multifatorial (MFA) resistente a phishing, a governança de acesso privilegiado e as trilhas de auditoria exigidas pela conformidade com o NY DFS.
Como a RSA auxilia as instituições financeiras na conformidade com a lei SOX?
A lei SOX exige que as instituições financeiras mantenham controles rigorosos de acesso aos sistemas de relatórios financeiros, apliquem o princípio do privilégio mínimo de acesso e gerem trilhas de auditoria para fins de fiscalização. Governança e ciclo de vida da RSA automatiza a certificação de acesso, o gerenciamento de funções e a geração de relatórios de auditoria, fornecendo às instituições a documentação necessária para comprovar a conformidade com a lei SOX sem a necessidade de trabalho manual.
Como a RSA protege o suporte técnico de TI contra ataques de engenharia social?
A falsificação de identidade no serviço de suporte técnico é um vetor de ataque comprovado que já custou centenas de milhões de dólares às organizações. RSA Help Desk Live Verify confirma a identidade dos chamadores antes que a equipe do suporte técnico tome qualquer medida, bloqueando tentativas de contornar a autenticação multifatorial (MFA) que os controles tradicionais de autenticação não conseguem detectar.
O que é a gestão da postura de segurança de identidade (ISPM) e por que ela é importante para o setor de serviços financeiros?
ISPM monitora continuamente seu ambiente de identidade em busca de contas com privilégios excessivos, acessos inativos e lacunas de conformidade, em vez de analisar os acessos apenas em intervalos programados. Para instituições financeiras sujeitas a fiscalização regulatória contínua, o ISPM oferece às equipes de segurança uma visão contínua dos riscos de identidade, em vez de um instantâneo pontual.

Quando o fracasso não é uma opção, a RSA é a única escolha.

Proteja sua instituição, cumpra todas as exigências regulatórias e mantenha suas operações em funcionamento com a RSA.