A segurança cibernética no setor de serviços financeiros começa com a identidade
Há mais de 40 anos, a RSA protege bancos, seguradoras, empresas do mercado de capitais e gestoras de patrimônio em todo o mundo, oferecendo os recursos de identidade de que precisam para prevenir violações, atender às exigências dos órgãos reguladores e manter a resiliência operacional.
Gerenciamento de identidade e acesso para serviços financeiros
A RSA é a única plataforma que unifica a autenticação resistente a phishing, a verificação de identidade no suporte técnico e a governança automatizada de acesso — oferecendo às instituições financeiras uma base comprovada para prevenir ataques baseados em credenciais, atender às exigências dos órgãos reguladores e manter a continuidade operacional.
O único sistema híbrido de failover de autenticação do mercado mantém os usuários autenticados e as transações em andamento, mesmo quando há falha na conectividade.
e social
engenharia
A autenticação multifatorial (MFA) resistente a phishing e a verificação bidirecional do suporte técnico impedem o roubo de credenciais e os ataques de engenharia social antes mesmo que eles comecem.
A conformidade com as normas FFIEC, NY DFS, DORA, NIS2, PCI-DSS, SOX e GLBA está integrada ao sistema, não é um recurso adicionado posteriormente.
O padrão de identificação para serviços financeiros
A RSA protege instituições financeiras em mais de 120 países, oferecendo os recursos de que bancos, seguradoras e empresas do mercado de capitais precisam para prevenir violações, proteger suas operações e cumprir todas as exigências regulatórias.
O RSA ID Plus oferece autenticação multifatorial (MFA) resistente a phishing, autenticação sem senha e controles de acesso baseados em risco em ambientes de nuvem, híbridos e locais, atendendo ao Requisito 8 da PCI-DSS, às diretrizes de autenticação da FFIEC e aos requisitos de risco de TIC da DORA.
Oferece o mais alto nível de garantia de autenticação para usuários com privilégios e trabalhadores remotos em ambientes regulamentados, por meio de uma chave de segurança de hardware certificada pela norma FIPS 140-3 Nível 3 e pela norma FIDO2.
Mantenha as transações seguras e elimine os obstáculos, com o acesso sem senha para todos os usuários, em todos os ambientes e em todas as ocasiões.
Detecte comportamentos anômalos de acesso e aplique controles dinâmicos de políticas em tempo real. Atenda aos requisitos do modelo Zero Trust do NIST e à exigência de monitoramento contínuo de riscos de TIC da DORA.
Proteja as interações com o suporte técnico, as transferências bancárias, os pagamentos e as solicitações de acesso a contas contra ataques de engenharia social e de contorno da autenticação multifatorial (MFA).
A RSA oferece os controles de acesso de que as instituições financeiras precisam: verificação contínua, aplicação adaptativa de políticas e failover híbrido em todos os ambientes em que sua equipe opera.
Implemente uma solução de IAM full-stack em configurações de nuvem privada, multicloud, local e com isolamento físico. Desenvolvida especificamente para instituições com requisitos de residência de dados.
O RSA se integra ao Microsoft 365 e ao Azure AD para proteger o acesso nos ambientes dos quais a maioria das instituições financeiras depende.
O único sistema híbrido de failover de autenticação do mercado. Os usuários permanecem autenticados e as transações continuam sendo processadas mesmo quando a conectividade com o sistema de autenticação baseado em nuvem é interrompida.
Simplifique o acesso a aplicativos híbridos, na nuvem e locais por meio do gerenciamento centralizado de identidades, reduzindo os obstáculos para os funcionários sem comprometer os controles de segurança.
A RSA oferece às instituições financeiras a visibilidade e o controle necessários para aplicar o princípio do privilégio mínimo, automatizar as certificações de acesso e comprovar a conformidade contínua com os requisitos da PCI-DSS, SOX, DORA, FFIEC, NY DFS e GLBA.
O RSA Governance & Lifecycle identifica acessos com privilégios excessivos, contas inativas e lacunas de conformidade em todo o seu ambiente antes que os órgãos reguladores ou invasores as descubram primeiro.
Substitua os ciclos de certificação manuais por revisões de acesso assistidas por IA que garantam o princípio do privilégio mínimo e gerem relatórios prontos para auditoria para as verificações da SOX, PCI-DSS, DORA e FFIEC.
Automatize os fluxos de trabalho relacionados à admissão, transferência e desligamento de funcionários, prestadores de serviços e fornecedores terceirizados, garantindo que o acesso seja concedido, ajustado e revogado dentro do prazo em todos os sistemas.
Registro e geração de relatórios contínuos que fornecem evidências de conformidade para as inspeções regulatórias da OCC, da FDIC e dos órgãos estaduais, sem a necessidade de trabalho manual.
Garantindo a segurança em todos os aspectos dos serviços financeiros
A RSA protege organizações de serviços financeiros em todos os segmentos do setor — desde bancos globais até cooperativas de crédito regionais, de seguradoras até mercados de capitais — com soluções comprovadas em todos os ambientes.
Setor bancário
A RSA protege bancos de varejo e comerciais por meio de autenticação multifatorial (MFA) resistente a phishing, verificação de identidade pelo suporte técnico e governança automatizada, atendendo às diretrizes de autenticação da FFIEC, aos requisitos de proteção de dados da GLBA e ao Requisito 8 da PCI-DSS.
Seguro
A RSA oferece segurança de identidade para seguradoras de seguros patrimoniais e de acidentes, de vida e de saúde, gerenciando o acesso de funcionários, integrações com terceiros e dados de segurados. Atenda aos requisitos regulatórios do NIST, da SOX e estaduais por meio da governança automatizada de acesso e do monitoramento contínuo da conformidade.
Mercados de capitais
A RSA protege plataformas de negociação, sistemas de corretagem e operações de banco de investimento por meio de autenticação de alta segurança, controles de acesso privilegiado e governança pronta para auditoria, alinhada aos requisitos da SOX, FINRA, DORA e NIS2.
Gestão de patrimônio
Acesso seguro para consultores, plataformas de terceiros e portais de clientes, com o gerenciamento do ciclo de vida da identidade e a documentação de auditoria exigidos pela conformidade com a RIA e pela supervisão da FINRA.
Veja como um dos maiores bancos da Austrália e da Nova Zelândia migrou sua solução de gerenciamento de identidades e acessos (IAM) para a nuvem em seu próprio ritmo, protegeu 20.000 funcionários e 30.000 clientes corporativos de alto patrimônio líquido e atendeu aos requisitos da norma CPS 234 da APRA e do “Essential Eight” da Austrália com o RSA ID Plus.
“Autenticação resistente a phishing. Mais de 50.000 identidades gerenciadas. Processo de aquisição simplificado. Conformidade com a APRA e o Essential Eight — sem interromper as operações.”
Perguntas frequentes
Quando o fracasso não é uma opção, a RSA é a única escolha.