Защитите свой бренд, своих клиентов и свои коммуникации по всем каналам.
Отрасли / Финансовые услуги
Финансовый сектор сталкивается с уникальными и постоянно растущими рисками в сфере цифрового доверия.
Имитация бренда представляет собой постоянную угрозу.
Бренды финансовых услуг возглавляют список организаций, поддельных в фишинговых и мошеннических кампаниях с использованием похожих доменов. Видимые сигналы аутентификации снижают вероятность успешной подделки еще до того, как клиенты совершат клик.Мошенничество с использованием электронной почты наносит прямой финансовый ущерб.
Компрометация корпоративной электронной почты и мошенничество с платежами ежегодно обходятся финансовому сектору в миллиарды долларов. Подписанные электронные письма и подтвержденная личность отправителя препятствуют методам подмены личности, на которые полагаются злоумышленники.Подписание документа должно иметь юридическую силу.
Для того чтобы документы выдержали проверку или стали предметом спора, контракты, раскрытия информации и нормативные документы должны обладать проверяемой подлинностью. Цифровые подписи с подтверждением цепочки хранения обеспечивают защиту от подделки.Доверие клиентов – это фактор, определяющий успех.
Клиенты оценивают финансовые учреждения по видимым признакам доверия: логотипы проверенных организаций в электронных письмах, названия организаций в TLSПодписи на заявлениях лишь подтверждают их легитимность.Нормативные требования, регулирование спроса
В руководствах PCI DSS, SOX, GDPR, DORA и FFIEC подробно описаны криптографические средства контроля и средства идентификации. Для их соблюдения требуются скоординированные программы сертификации, а не точечные исправления.Что предоставляет SSL.com для финансовых услуг
Сертификат VMC, подтвержденный знак качества.
Отображать логотип подтверждения в почтовых ящиках клиентов.
Сертификаты подписи документов
Подписывайте PDF-файлы и документы, подтверждающие соответствие требованиям.
Нормативно-правовой контекст финансовых услуг
PCI DSS
Стандарт PCI DSS v4.0.1, требование 4, предписывает использование надежной криптографии для защиты данных держателей карт при передаче. SSL.com OV и EV TLS сертификаты в сочетании с S/MIME Для отправки электронных писем с данными держателя карты необходимо соблюдать следующие правила обработки данных.
SOX
Раздел 404 закона Сарбейнса-Оксли требует наличия поддающихся проверке внутренних контролей над финансовой отчетностью. S/MIMEСертификаты, подтверждающие подписание электронных писем и документов, создают неопровержимые аудиторские следы для переписки с руководством, инструкций по банковским переводам и документов, поданных в суд.
GDPR
Статья 32 GDPR требует принятия соответствующих технических мер для защиты персональных данных, включая шифрование при передаче. TLS Сертификаты обеспечивают безопасность передачи данных клиентов; S/MIME защищает персональные данные, передаваемые по электронной почте.
ДОРА
Закон ЕС о цифровой операционной устойчивости (DORA), вступающий в силу с января 2025 года, требует от финансовых организаций внедрения надежных средств аутентификации и криптографического контроля в отношении ИКТ-активов. SSL.com Managed PKI поддерживает статью 9 DORA.
FFIEC
В рекомендациях FFIEC 2021 по аутентификации финансовым учреждениям рекомендуется использовать многоуровневую систему безопасности и надежную аутентификацию клиентов. EV TLS обеспечивает подтверждение личности организации на банковских порталах; S/MIME доставляет подписанные клиентские сообщения.
eIDAS
Регламент ЕС eIDAS определяет стандарты для современных электронных подписей, признаваемых во всех государствах-членах. Сертификаты для подписи документов от SSL.com позволяют создавать подписи, совместимые с eIDAS, для трансграничных контрактов, документов и уведомлений для клиентов.
НИСТ СП 800-53
Стандарт NIST SP 800-53 «Управление идентификацией и аутентификацией» требует использования криптографических аутентификаторов для привилегированного доступа. SSL.com TLS клиентские сертификаты и S/MIME Учетные данные поддерживают реализацию стандартов IA-2, IA-5 и IA-8 для финансовых систем.
Использование SSL.com в рабочих процессах финансовых услуг
Защита коммуникаций розничного банковского сектора
Региональный банк внедряет систему VMC в коммуникациях с клиентами, благодаря чему логотип подтверждения отображается во входящих сообщениях Gmail, Apple Mail и Yahoo. Фишинговые подделки не могут использовать этот знак: клиенты сразу видят подлинные письма.
Обеспечение безопасности электронной почты руководителей и казначейства.
Международная страховая компания выдает спонсорское соглашение. S/MIME Финансовому директору, казначею и руководству финансового отдела. Инструкции по банковским переводам и утверждения руководителями сопровождаются подписями, прошедшими двойную проверку, что соответствует внутренним требованиям по борьбе с мошенничеством.
Подписание юридически обязывающего документа.
Страховая компания, занимающаяся страхованием жизни, использует eSigner для подписания страховых полисов, дополнительных соглашений и документов, подаваемых в регулирующие органы. Каждая подпись совместима с eIDAS и содержит криптографическую метку времени, подтверждающую состояние документа в момент подписания.
EV TLS для банковских порталов
Брокерская платформа внедряет электромобили. TLS на страницах входа в систему, торговли и переводов. Подтвержденное название организации дает клиентам узнаваемый сигнал доверия, отличающийся от похожих фишинговых доменов.
Предприятие PKI для управления сертификатами
Крупная банковская группа использует SSL.com Managed PKI централизовать выдачу сертификатов в розничных, коммерческих и инвестиционных подразделениях: один полис, единая платформа для аудита, автоматическое продление.
Финансовым учреждениям доверяют
WebTrust для CA, S/MIME БР, ВМК
Ежегодные аудиты WebTrust, проводимые компанией BDO, охватывают центры сертификации, базовые требования SSL и многое другое. S/MIME BR, VMC и сетевая безопасность: непрерывное обеспечение работы SSL.com.Соответствие требованиям форума CA/B
Каждый сертификат SSL.com выдается в соответствии с базовыми требованиями CA/Browser Forum и всеми действующими резолюциями голосования: он соответствует политике корневых программ Microsoft, Apple, Google и Mozilla.Подписание, совместимое с eIDAS
Сертификаты электронной подписи SSL.com соответствуют требованиям eIDAS к расширенной электронной подписи, что позволяет осуществлять трансграничное признание подписанных контрактов и документов в странах-членах ЕС.Управляемые PKI Сертификаты
Выделенный или совместно используемый подчиненный центр сертификации (CA) под публичным доверительным центром SSL.com: централизация по сотрудникам, устройствам и внутренним ресурсам. TLS Выдача сертификатов с соблюдением политик, аудитом и автоматизацией.В эксплуатации с 2002
Компания SSL.com работает в качестве публичного центра сертификации с 2002 года, обслуживая предприятия, государственные учреждения и финансовые организации, помогая им адаптироваться к различным основным браузерам и требованиям соответствия.SWS-API
API веб-сервисов SSL.com предоставляет полный программный доступ к выдаче, аннулированию, отчетности и перевыпуску сертификатов: это основа для интеграции с ACME и внутренних конвейеров DevSecOps.Готовы обеспечить безопасность ваших финансовых коммуникаций?
Бесплатная консультация по аутентификации электронной почты, подписанию документов и т. д. PKI