A segurança cibernética no setor de serviços financeiros começa com a identidade.

A segurança cibernética no setor de serviços financeiros depende do controle de quem tem acesso a quais informações e da comprovação disso aos órgãos reguladores.

A RSA oferece a bancos, seguradoras, empresas do mercado de capitais e gestores de patrimônio autenticação resistente a phishing, verificação de identidade para serviços de suporte técnico e governança automatizada de acesso em ambientes de nuvem, híbridos, locais e isolados.

Autenticação, acesso e governança para instituições financeiras

A RSA protege instituições financeiras em mais de 120 países, oferecendo os recursos de que bancos, seguradoras, empresas do mercado de capitais e outras organizações de serviços financeiros precisam para prevenir violações, proteger suas operações e cumprir todas as exigências regulatórias.

Governança e Conformidade

A RSA oferece às instituições financeiras a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as certificações de acesso e comprovar a conformidade contínua com os requisitos da PCI-DSS, SOX, DORA, FFIEC, NY DFS e GLBA.

O RSA Governance & Lifecycle monitora acessos com privilégios excessivos, contas inativas e falhas de conformidade em todo o ambiente antes que os invasores as descubram.

Revisões automatizadas de acesso

Substitua os ciclos manuais de certificação por revisões de acesso assistidas por IA para garantir a aplicação do princípio do privilégio mínimo e gerar relatórios em conformidade com as normas SOX, PCI-DSS, DORA e FFIEC, prontos para auditoria.

Automação do ciclo de vida

Automatize os fluxos de trabalho relacionados à admissão, transferência e desligamento de funcionários, prestadores de serviços e fornecedores terceirizados — concedendo, ajustando e revogando o acesso de forma programada em todos os sistemas.

Registros de auditoria em tempo real

Registro e geração de relatórios contínuos que fornecem evidências de conformidade para as inspeções regulatórias da OCC, da FDIC e dos órgãos estaduais, sem a necessidade de trabalho manual.

Segurança de identidade por segmento de serviços financeiros

A RSA protege organizações de serviços financeiros em todos os segmentos do setor — desde bancos globais até cooperativas de crédito regionais, de seguradoras até mercados de capitais — com soluções comprovadas em todos os ambientes.

Segurança de identidade para o setor bancário

A RSA protege bancos de varejo e comerciais por meio de autenticação multifatorial (MFA) resistente a phishing, verificação de identidade pelo suporte técnico e governança automatizada, atendendo às diretrizes de autenticação da FFIEC, aos requisitos de proteção de dados da GLBA e ao Requisito 8 da PCI-DSS.

Segurança de identidade para o setor de seguros

A RSA oferece segurança de identidade para seguradoras de seguros patrimoniais e de acidentes, de vida e de saúde, gerenciando o acesso de funcionários, integrações com terceiros e dados de segurados. Atenda aos requisitos regulatórios do NIST, da SOX e estaduais por meio da governança automatizada de acesso e do monitoramento contínuo da conformidade.

Segurança de identidade para os mercados de capitais

A RSA protege plataformas de negociação, sistemas de corretagem e operações de banco de investimento por meio de autenticação de alta segurança, controles de acesso privilegiado e governança pronta para auditoria, alinhada aos requisitos da SOX, FINRA, DORA e NIS2.

Segurança de identidade para gestão de patrimônio

Acesso seguro para consultores, plataformas de terceiros e portais de clientes, com o gerenciamento do ciclo de vida da identidade e a documentação de auditoria exigidos pela conformidade com a RIA e pela supervisão da FINRA.

Como um grande banco da região Ásia-Pacífico protegeu 50.000 identidades

Veja como um dos maiores bancos da Austrália e da Nova Zelândia migrou sua solução de gerenciamento de identidades e acessos (IAM) para a nuvem em seu próprio ritmo, protegeu 20.000 funcionários e 30.000 clientes corporativos de alto patrimônio líquido e atendeu aos requisitos da norma CPS 234 da APRA e do “Essential Eight” da Austrália com o RSA ID Plus.

“Autenticação resistente a phishing. Mais de 50.000 identidades gerenciadas. Processo de aquisição simplificado. Conformidade com a APRA e o Essential Eight — sem interromper as operações.”

Perguntas frequentes

Quais são os requisitos de MFA previstos na norma PCI-DSS para instituições financeiras?
O Requisito 8.4 da norma PCI-DSS v4.0 exige a autenticação multifatorial para todos os acessos ao ambiente de dados dos titulares de cartões, incluindo o acesso remoto por parte de funcionários e fornecedores terceirizados. RSA ID Plus atende a esse requisito com opções de autenticação multifatorial (MFA) resistentes a ataques de phishing, incluindo chaves de hardware FIDO2, chaves de acesso vinculadas a dispositivos e autenticação baseada em risco em ambientes de nuvem, híbridos e locais.
O que a DORA exige em relação ao gerenciamento de identidade e acesso?
A DORA (Lei de Resiliência Operacional Digital) exige que as entidades financeiras da UE gerenciem os riscos relacionados às tecnologias da informação e comunicação (TIC) como parte de seu quadro de resiliência operacional. No que diz respeito ao gerenciamento de identidade e acesso, isso inclui controles de acesso privilegiado, autenticação multifatorial, monitoramento contínuo de anomalias de acesso e trilhas de auditoria documentadas. RSA ID Plus e Governança e ciclo de vida da RSA atender a esses requisitos por meio de autenticação multifatorial (MFA) resistente a phishing, ISPM, revisões automatizadas de acesso e registro de auditorias em tempo real.
O que as diretrizes de autenticação da FFIEC exigem para serviços bancários on-line?
As diretrizes da FFIEC exigem que as instituições financeiras implementem controles de segurança em camadas, incluindo autenticação baseada em risco e detecção de anomalias, para serviços bancários on-line e transações de alto risco. RSA ID Plus oferece uma autenticação multifatorial (MFA) adaptativa e baseada em risco, que avalia sinais relacionados ao dispositivo, à localização e ao comportamento a cada tentativa de autenticação, atendendo aos requisitos de segurança em camadas da FFIEC.
O que é o NY DFS 23 NYCRR 500?
A norma NY DFS 23 NYCRR 500 é a regulamentação de segurança cibernética de Nova York para empresas de serviços financeiros, que exige autenticação multifatorial para sistemas críticos, controles de contas privilegiadas e relatórios de auditoria. RSA ID Plus e Governança e ciclo de vida da RSA oferecer a autenticação multifatorial (MFA) resistente a phishing, a governança de acesso privilegiado e as trilhas de auditoria exigidas pela conformidade com o NY DFS.
Quais controles de acesso a conformidade com a SOX exige?
A lei SOX exige que as instituições financeiras mantenham controles rigorosos de acesso aos sistemas de relatórios financeiros, apliquem o princípio do privilégio mínimo de acesso e gerem trilhas de auditoria para fins de fiscalização. Governança e ciclo de vida da RSA automatiza a certificação de acesso, o gerenciamento de funções e a geração de relatórios de auditoria, fornecendo às instituições a documentação necessária para comprovar a conformidade com a lei SOX sem a necessidade de trabalho manual.
Como os invasores têm como alvo o suporte técnico de TI e o que os impede?
A falsificação de identidade no serviço de suporte técnico é um vetor de ataque comprovado que já custou centenas de milhões de dólares às organizações. RSA Help Desk Live Verify confirma a identidade dos chamadores antes que a equipe do suporte técnico tome qualquer medida, bloqueando tentativas de contornar a autenticação multifatorial (MFA) que os controles tradicionais de autenticação não conseguem detectar.
O que é a gestão da postura de segurança de identidade (ISPM) e por que ela é importante para o setor de serviços financeiros?
ISPM monitora continuamente seu ambiente de identidade em busca de contas com privilégios excessivos, acessos inativos e lacunas de conformidade, em vez de analisar os acessos apenas em intervalos programados. Para instituições financeiras sujeitas a fiscalização regulatória contínua, o ISPM oferece às equipes de segurança uma visão contínua dos riscos de identidade, em vez de um instantâneo pontual.

Quando o fracasso não é uma opção, a RSA é a única escolha.

Proteja sua organização, cumpra todas as exigências regulatórias e mantenha suas operações em funcionamento com a RSA.