Банковские и финансовые услуги

Защитите свой бренд, своих клиентов и свои коммуникации по всем каналам.

Отрасли / Финансовые услуги

Финансовый сектор сталкивается с уникальными и постоянно растущими рисками в сфере цифрового доверия.

Имитация бренда представляет собой постоянную угрозу.

Бренды финансовых услуг возглавляют список организаций, поддельных в фишинговых и мошеннических кампаниях с использованием похожих доменов. Видимые сигналы аутентификации снижают вероятность успешной подделки еще до того, как клиенты совершат клик.

Мошенничество с использованием электронной почты наносит прямой финансовый ущерб.

Компрометация корпоративной электронной почты и мошенничество с платежами ежегодно обходятся финансовому сектору в миллиарды долларов. Подписанные электронные письма и подтвержденная личность отправителя препятствуют методам подмены личности, на которые полагаются злоумышленники.

Подписание документа должно иметь юридическую силу.

Для того чтобы документы выдержали проверку или стали предметом спора, контракты, раскрытия информации и нормативные документы должны обладать проверяемой подлинностью. Цифровые подписи с подтверждением цепочки хранения обеспечивают защиту от подделки.

Доверие клиентов – это фактор, определяющий успех.

Клиенты оценивают финансовые учреждения по видимым признакам доверия: логотипы проверенных организаций в электронных письмах, названия организаций в TLSПодписи на заявлениях лишь подтверждают их легитимность.

Нормативные требования, регулирование спроса

В руководствах PCI DSS, SOX, GDPR, DORA и FFIEC подробно описаны криптографические средства контроля и средства идентификации. Для их соблюдения требуются скоординированные программы сертификации, а не точечные исправления.

Нормативно-правовой контекст финансовых услуг

PCI DSS

Стандарт PCI DSS v4.0.1, требование 4, предписывает использование надежной криптографии для защиты данных держателей карт при передаче. SSL.com OV и EV TLS сертификаты в сочетании с S/MIME Для отправки электронных писем с данными держателя карты необходимо соблюдать следующие правила обработки данных.

SOX

Раздел 404 закона Сарбейнса-Оксли требует наличия поддающихся проверке внутренних контролей над финансовой отчетностью. S/MIMEСертификаты, подтверждающие подписание электронных писем и документов, создают неопровержимые аудиторские следы для переписки с руководством, инструкций по банковским переводам и документов, поданных в суд.

GDPR

Статья 32 GDPR требует принятия соответствующих технических мер для защиты персональных данных, включая шифрование при передаче. TLS Сертификаты обеспечивают безопасность передачи данных клиентов; S/MIME защищает персональные данные, передаваемые по электронной почте.

ДОРА

Закон ЕС о цифровой операционной устойчивости (DORA), вступающий в силу с января 2025 года, требует от финансовых организаций внедрения надежных средств аутентификации и криптографического контроля в отношении ИКТ-активов. SSL.com Managed PKI поддерживает статью 9 DORA.

FFIEC

В рекомендациях FFIEC 2021 по аутентификации финансовым учреждениям рекомендуется использовать многоуровневую систему безопасности и надежную аутентификацию клиентов. EV TLS обеспечивает подтверждение личности организации на банковских порталах; S/MIME доставляет подписанные клиентские сообщения.

eIDAS

Регламент ЕС eIDAS определяет стандарты для современных электронных подписей, признаваемых во всех государствах-членах. Сертификаты для подписи документов от SSL.com позволяют создавать подписи, совместимые с eIDAS, для трансграничных контрактов, документов и уведомлений для клиентов.

НИСТ СП 800-53

Стандарт NIST SP 800-53 «Управление идентификацией и аутентификацией» требует использования криптографических аутентификаторов для привилегированного доступа. SSL.com TLS клиентские сертификаты и S/MIME Учетные данные поддерживают реализацию стандартов IA-2, IA-5 и IA-8 для финансовых систем.

Использование SSL.com в рабочих процессах финансовых услуг

Защита коммуникаций розничного банковского сектора

Региональный банк внедряет систему VMC в коммуникациях с клиентами, благодаря чему логотип подтверждения отображается во входящих сообщениях Gmail, Apple Mail и Yahoo. Фишинговые подделки не могут использовать этот знак: клиенты сразу видят подлинные письма.

Обеспечение безопасности электронной почты руководителей и казначейства.

Международная страховая компания выдает спонсорское соглашение. S/MIME Финансовому директору, казначею и руководству финансового отдела. Инструкции по банковским переводам и утверждения руководителями сопровождаются подписями, прошедшими двойную проверку, что соответствует внутренним требованиям по борьбе с мошенничеством.

Подписание юридически обязывающего документа.

Страховая компания, занимающаяся страхованием жизни, использует eSigner для подписания страховых полисов, дополнительных соглашений и документов, подаваемых в регулирующие органы. Каждая подпись совместима с eIDAS и содержит криптографическую метку времени, подтверждающую состояние документа в момент подписания.

EV TLS для банковских порталов

Брокерская платформа внедряет электромобили. TLS на страницах входа в систему, торговли и переводов. Подтвержденное название организации дает клиентам узнаваемый сигнал доверия, отличающийся от похожих фишинговых доменов.

Предприятие PKI для управления сертификатами

Крупная банковская группа использует SSL.com Managed PKI централизовать выдачу сертификатов в розничных, коммерческих и инвестиционных подразделениях: один полис, единая платформа для аудита, автоматическое продление.

Финансовым учреждениям доверяют

WebTrust для CA, S/MIME БР, ВМК

Ежегодные аудиты WebTrust, проводимые компанией BDO, охватывают центры сертификации, базовые требования SSL и многое другое. S/MIME BR, VMC и сетевая безопасность: непрерывное обеспечение работы SSL.com.

Соответствие требованиям форума CA/B

Каждый сертификат SSL.com выдается в соответствии с базовыми требованиями CA/Browser Forum и всеми действующими резолюциями голосования: он соответствует политике корневых программ Microsoft, Apple, Google и Mozilla.

Подписание, совместимое с eIDAS

Сертификаты электронной подписи SSL.com соответствуют требованиям eIDAS к расширенной электронной подписи, что позволяет осуществлять трансграничное признание подписанных контрактов и документов в странах-членах ЕС.

Управляемые PKI Сертификаты

Выделенный или совместно используемый подчиненный центр сертификации (CA) под публичным доверительным центром SSL.com: централизация по сотрудникам, устройствам и внутренним ресурсам. TLS Выдача сертификатов с соблюдением политик, аудитом и автоматизацией.

В эксплуатации с 2002

Компания SSL.com работает в качестве публичного центра сертификации с 2002 года, обслуживая предприятия, государственные учреждения и финансовые организации, помогая им адаптироваться к различным основным браузерам и требованиям соответствия.

SWS-API

API веб-сервисов SSL.com предоставляет полный программный доступ к выдаче, аннулированию, отчетности и перевыпуску сертификатов: это основа для интеграции с ACME и внутренних конвейеров DevSecOps.

Готовы обеспечить безопасность ваших финансовых коммуникаций?

Бесплатная консультация по аутентификации электронной почты, подписанию документов и т. д. PKI
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали