La fiducia non equivale alla conformità: il punto cieco dei mainframe mette a rischio i servizi finanziari

Di Rocket Software

4 minuti di lettura

Riepilogo

Le organizzazioni del settore dei servizi finanziari ripongono grande fiducia nei propri programmi di conformità, ma questa fiducia non sempre rispecchia la realtà. Nonostante solidi processi di governance e regolari verifiche degli accessi, molte organizzazioni continuano a dover affrontare rilievi da audit, costi di bonifica e un maggiore controllo normativo in relazione ai controlli di accesso ai mainframe. Con la crescente diffusione di audit e analisi basati sull'intelligenza artificiale, le lacune di sicurezza di vecchia data, un tempo difficili da individuare, stanno diventando sempre più evidenti. Le organizzazioni necessitano di un approccio moderno alla sicurezza delle identità che rafforzi la conformità senza compromettere i sistemi critici.

 

Il crescente divario di conformità

Molti istituti finanziari ritengono di rispettare i requisiti normativi, eppure i risultati delle verifiche raccontano una storia diversa. Le autorità di regolamentazione si concentrano sempre più su identità, gestione degli accessi, monitoraggio e responsabilità nei sistemi critici. Allo stesso tempo, le organizzazioni continuano a fare affidamento su processi manuali e metodi di accesso obsoleti che creano rischi di non conformità.

Le sfide più comuni includono:

  • Capacità insufficienti di monitoraggio e registrazione degli accessi.
  • Account utente condivisi o non individuali che limitano la responsabilità.
  • Affidamento a revisioni manuali e processi di correzione.
  • Visibilità limitata sull'attività degli utenti sui sistemi host.
  • Aumento delle aspettative normative in materia di sicurezza dell'identità e verificabilità.

Il risultato è un divario tra la percezione della preparazione alla conformità e l'effettiva posizione di conformità di un'organizzazione.

 

L'ultimo miglio spesso trascurato della sicurezza dell'identità

Per molte organizzazioni, il rischio maggiore non risiede nelle loro moderne piattaforme di gestione delle identità, bensì nell'ultimo miglio di accesso ai sistemi centrali.

Sebbene le organizzazioni continuino a investire in programmi di governance e iniziative di gestione delle identità, i controlli di sicurezza avanzati rimangono sottoutilizzati negli ambienti host e mainframe. Funzionalità come l'autenticazione senza password, il monitoraggio delle sessioni e controlli di identità più rigorosi sono spesso assenti nei sistemi critici che supportano le operazioni aziendali essenziali.

Ambiti che le organizzazioni dovrebbero valutare:

  • Metodi di autenticazione utente
  • Utilizzo dell'account condiviso
  • Monitoraggio degli accessi e visibilità delle sessioni
  • Completezza della traccia di controllo
  • Controlli di accesso privilegiato
  • Responsabilità e tracciabilità dell'utente

Il rafforzamento di questi controlli contribuisce a ridurre i rischi, supportando al contempo gli obiettivi di conformità normativa.
 

Come l'intelligenza artificiale sta cambiando il panorama della revisione contabile

L'intelligenza artificiale sta trasformando il modo in cui le organizzazioni valutano la sicurezza e la conformità.

Le verifiche tradizionali si basavano spesso su campionamenti, revisioni manuali e valutazioni periodiche. Oggi, le analisi basate sull'intelligenza artificiale possono esaminare rapidamente grandi volumi di dati di accesso, identificare anomalie e scoprire debolezze nei controlli che prima passavano inosservate.

Con la crescente diffusione delle verifiche basate sull'intelligenza artificiale:

  • Le falle di sicurezza nascoste diventano più facili da individuare.
  • Le violazioni di accesso possono essere rilevate più rapidamente.
  • Gli enti regolatori ottengono una maggiore visibilità sull'efficacia dei controlli.
  • Le organizzazioni subiscono una pressione crescente per fornire prove di audit dettagliate.
  • Rimandare gli interventi di bonifica diventa sempre più difficile.

Ciò che un tempo era invisibile ora può essere portato alla luce grazie all'analisi automatizzata e al monitoraggio continuo.

 

Il costo della conformità reattiva

Affrontare i problemi di conformità a seguito di un riscontro in un audit o di un incidente di sicurezza può essere costoso e causare notevoli disagi.

Molte organizzazioni investono tempo e risorse considerevoli in attività di risoluzione dei problemi, distogliendo l'attenzione dalle iniziative strategiche di modernizzazione. Gli approcci reattivi possono aumentare il rischio operativo, generare pressioni da parte degli enti di controllo e rallentare l'innovazione aziendale.

L'impatto può includere:

  • Progetti di risanamento costosi
  • Aumento del controllo da parte dei revisori dei conti.
  • Cicli di revisione estesi
  • Maggiore esposizione al rischio operativo
  • Pressione sui team di sicurezza e infrastrutture

Una strategia di sicurezza proattiva può aiutare le organizzazioni a ridurre questi oneri, migliorando al contempo la preparazione per futuri audit.

 

Modernizzare la sicurezza dell'identità senza interrompere i sistemi principali

Le organizzazioni non hanno bisogno di sostituire i sistemi critici per rafforzare la conformità. I ​​moderni controlli di identità e accesso possono contribuire a migliorare la visibilità, la responsabilità e la governance, preservando al contempo gli investimenti esistenti.

Rocket Software aiuta le organizzazioni a:

  • Modernizzare la sicurezza di accesso agli host e ai mainframe.
  • Rafforzare l'autenticazione e la responsabilizzazione degli utenti.
  • Migliorare il monitoraggio e la preparazione agli audit.
  • Ridurre la dipendenza dalle credenziali condivise.
  • Garantire il rispetto dei requisiti di sicurezza e conformità per i sistemi critici.
  • Garantire un accesso affidabile alle applicazioni critiche per la missione.

L'obiettivo è passare da interventi correttivi reattivi a una conformità continua e a una maggiore resilienza operativa.

 

Domande da considerare

Potete verificare chi sta accedendo ai vostri sistemi critici?

L'utilizzo di ID condivisi sta creando rischi di non conformità nel vostro ambiente?

Hai una visibilità adeguata sulle sessioni e sull'attività degli utenti?

Le verifiche basate sull'intelligenza artificiale potrebbero rivelare lacune nascoste nei controlli di accesso?

Il vostro programma di conformità è proattivo o si basa principalmente sugli audit?
 

Domande frequenti

Post correlati

Intelligenza artificiale (IA)

Perché i sistemi di registrazione vinceranno la corsa all'intelligenza artificiale

Rocket Software
3 minuti di lettura
Con il passaggio dell'IA dalla fase sperimentale all'adozione a livello aziendale, il successo dipende dall'accesso a dati affidabili, gestiti e interconnessi.
Gestione dei contenuti

Forrester include Rocket Software nel report "The Content Platforms Landscape Report".

Rocket Software
4 minuti di lettura
Rocket Software è stata inclusa tra i fornitori di rilievo nel rapporto di Forrester.
Application Modernization

Scegliere il percorso giusto per la modernizzazione del codice potenziata dall'intelligenza artificiale

3 minuti di lettura
Rocket riconosciuta come Challenger nel Magic Quadrant di Gartner® per gli strumenti di modernizzazione del codice potenziati dall'intelligenza artificiale.