از دست دادن مشتریان، درآمد یا شهرت برند شما به دلیل تصرف حساب یا هر نوع نقض امنیتی چیزی نیست که یک بانک بخواهد. اما تهدیدها تنها خارجی نیستند. عدم تأمین امنیت دسترسی برای صندوقداران و کارمندان بانک میتواند منجر به افشای اطلاعات حساس با همان عواقب ویرانگر شود.
امنیت از درون یک سازمان آغاز میشود. دسترسی کارمندان و فرآیندهای داخلی قویترین شکل دفاع هستند اگر ایمن باشند، اما اگر ایمن نباشند، موثرترین راه برای حملهکنندگان خواهند بود.
با شروع بسیاری از بانکها به پیادهسازی احراز هویت چندعاملی (MFA) برای تأمین امنیت دسترسی نیروی کار، قابلیت استفاده و حفاظت نهایی ارائه شده توسط راهحلهای مختلف میتواند متفاوت باشد. در اینجا چند پیشنهاد برای ارزیابی گزینههای مختلف به منظور انتخاب گزینهای که سیستمهای مالی حساس، دادهها و دسترسی به نقاط پایانی شما را در حالی که تجربهای بینقص برای کاربران شما فراهم میکند، محافظت کند، آورده شده است.
پشتیبانی از ایستگاههای کاری مشترک
بخشی از یک استراتژی امنیتی قوی این است که اطمینان حاصل کنید که کارمندان شما میتوانند به راحتی کار خود را بدون به خطر انداختن دادههای مالی حساس انجام دهند. با توجه به اینکه بخش قابل توجهی از بانکها اکنون با ایستگاههای کاری مشترک و محیط کارمندان مشترک فعالیت میکنند، احراز هویت چندعاملی که میتواند ورود سریع به هر دستگاهی را در هر زمان تأمین کند، حیاتی است.
First Bank، یک بانک محلی با بیش از 80 شعبه در ایالات متحده، راهحل پیشرفته MFA شرکت HID، DigitalPersona، را انتخاب کرده است تا سیالیت را در ایستگاههای کاری مشترک به ارمغان آورد و به کارمندان خود اجازه دهد به طور یکپارچه در شعب حرکت کنند – بدون نیاز به رمز عبور در هر ایستگاه کاری. علاوه بر این، کارمندان First Bank به لطف گزینه احراز هویت بیومتریک در این راهحل، آزادی ورود با یک لمس ساده انگشت را دارند.
با وجود ایستگاههای کاری متعدد در سراسر سازمان، First Bank به طور قابل توجهی زمان صرف شده برای وارد کردن اعتبارنامهها از منابع و مکانهای پراکنده را با استفاده از DigitalPersona از طریق یک سیستم متمرکز کاهش داده است. داستان کامل را بخوانید.
سیاستهای قابل تنظیم و متنی
یک روش بهترین برای احراز هویت چندعاملی پیشرفته در بانکها، توانایی تنظیم سیاستهای امنیتی مناسب – از سطح سازمان تا سطح راهحل که میتواند منحصر به مکانها، بخشها و کاربران خاص باشد، است. با DigitalPersona، سازمانهای خدمات مالی میتوانند الزامات احراز هویت را به گونهای لایهبندی کنند که در مواقع نیاز قویتر باشند.
این گزینههای احراز هویت قابل تنظیم میتوانند به راحتی توسط مدیران به صورت آنی تنظیم شوند و میتوانند شامل انتخاب گستردهای از دستگاهها و روشهای احراز هویت باشند:
- بیومتریک
- کارتهای هوشمند چندپروتکلی، مانند HID Crescendo (FIDO, PKI, PIV, OATH, Seos و iCLASS برای دسترسی فیزیکی و منطقی همگرا)
- کلیدهای امنیتی، مانند HID Crescendo Key Series USB-A و USB-C
- کارتهای دسترسی به ساختمان
- توکنهای رمز عبور یکبار مصرف
- دستگاههای Bluetooth® و NFC
- احراز هویت فشار
- و بیشتر — همه امکانات را بررسی کنید
در محیطهای بانکی با ریسک بالا، MFA زمینهای عوامل و ریسکهای دیگر را در نظر میگیرد تا نوع مناسب احراز هویت مورد نیاز را برای هر کاربر در هر لحظه خاص تعیین کند. DigitalPersona موقعیت جغرافیایی و زمان را برای شناسایی تهدید و تقلب زیر نظر دارد.
هماهنگی در زیرساختهای موجود
سازمانهای خدمات مالی معمولاً در سیستمهای پیچیده، برنامهها و پلتفرمهای بانکی متعدد غنی هستند که سیلوهای زیرساخت امنیتی را ایجاد میکنند. راهحلهای MFA HID در سراسر اکوسیستم گسترش مییابند — از کارتها و مدارک که دسترسی به منابع IT و تسهیلات را ایمن میکنند، تا مدیریت مدارک مبتنی بر ابر و مدیریت مدارک در محل، تا احراز هویت در محل و احراز هویت مبتنی بر ابر. این نه تنها به بانکها امکان میدهد که با تنوع و وحدت در زیرساخت امنیتی خود در سیستمهای مختلف عمل کنند، بلکه به این معنی است که میتوانند یک رویکرد امنیتی لایهای با راهحلهایی که از استانداردهای پیشرو مانند FIDO، PKI، OATH و همچنین فناوریهای مختلف دسترسی فیزیکی مانند Seos، iCLASS، MIFARE DesFIRE و بیشتر پشتیبانی میکنند، پیکربندی کنند.
اتحادیه اعتباری گسا نمونهای از یک سازمان مالی است که DigitalPersona را به عنوان یک راهحل یکپارچه برای احراز هویت دسترسی کارکنان در تمام سیستمها، برنامهها و راهحلهای سختافزاری پیادهسازی کرده است. آنها در ابتدا از DigitalPersona و ریدرهای اثر انگشت HID برای احراز هویت ویندوز استفاده کردند و از آن زمان برنامههای بیشتری را در سراسر سازمان خود اضافه کردهاند. برای اطلاعات بیشتر ویدیو را تماشا کنید.
تقارن دسترسی فیزیکی و منطقی
در حالی که سازمانهای خدمات مالی مدرن نمیتوانند در تأمین امنیت دسترسی به سیستمها و دادههای حساس شکست بخورند، به همان اندازه مهم است که دسترسی به ساختمانها و فضاهای فیزیکی را با همان نگرانی محافظت کنند. با HID Crescendo، مؤسسات مالی میتوانند از یک راهحل ساده برای تأمین امنیت هر دو نوع دسترسی فیزیکی و دیجیتال استفاده کنند. کارتهای هوشمند HID Crescendo میتوانند به عنوان یک اعتبار یکپارچه عمل کنند که میتواند به عنوان یک نشان هویت بصری استفاده شود و به کارکنان بانک این امکان را میدهد که به راحتی به تمام منابع در طول روز خود دسترسی پیدا کنند — از ایستگاههای کاری، خصوصی یا مشترک، سیستمها، دادهها و برنامهها تا ساختمانها و اتاقهای شعبه یا دفتر مرکزی بانک.
HID DigitalPersona و Crescendo را به صورت رایگان امتحان کنید!
ماریا مکریچی رهبری تلاشهای بازاریابی محصول برای راهحل احراز هویت نیروی کار IAM را به طور جهانی بر عهده دارد. او بیش از 15 سال تجربه در زمینه محصولات، خدمات و ارتباطات بازاریابی B2B و B2C در صنایع IT و تلکام دارد. ماریا به مدت 7 سال با HID بوده و در نقشهای مختلف ارتباطی در تیمهای خدمات حرفهای، خدمات ابری PACS و بازاریابی محصول فعالیت کرده است.