Sanket.Chat
Setor

Comunicação segura para serviços financeiros e seguradoras

As empresas de serviços financeiros estão sujeitas a alguns dos requisitos de governação das comunicações mais exigentes a nível mundial - o DORA, a MiFID II, a NIS2, as regras da FCA para comunicações eletrónicas e a regulamentação relativa ao abuso de mercado afetam a forma como gerem as mensagens internas. A Sanket disponibiliza comunicação encriptada e preparada para auditoria, que protege informação sensível para o mercado, cumpre as obrigações de resiliência das tecnologias de informação e comunicação e elimina a exposição regulamentar decorrente da comunicação dos executivos através de aplicações de consumo não monitorizadas.

Relevância para a conformidade:NIS2DORAFCAMiFID II

O problema de comunicação

Why Industry communication is uniquely high-risk

Riscos por resolver

Via de comunicação independente, alinhada com o DORA, para resposta a incidentes de TIC e continuidade de atividade

Proteção com criptografia para discussões sobre fusões e aquisições, estratégias de negociação, informações sobre resultados financeiros e deliberações do conselho de administração

Comunicações eletrónicas que têm em conta os requisitos da FCA: geridas pelo administrador, com retenção controlada e auditáveis

Apoio à gestão de incidentes nos termos do artigo 21.º da NIS2: canais cifrados de resposta a incidentes independentes da infraestrutura principal

O Sanket elimina essa lacuna

A criptografia de ponta a ponta impede que as comunicações sensíveis ao mercado sejam acessíveis aos operadores da plataforma

A implementação com marca própria permite às equipas de conformidade controlar a identidade dos utilizadores, a localização dos dados e os períodos de conservação

Elimina o risco regulatório e reputacional associado à coordenação entre dirigentes em aplicações de mensagens pessoais sem monitorização

Arquitetura de privacidade

As comunicações nos serviços financeiros contêm frequentemente informação que é, ao mesmo tempo, sensível para o mercado, confidencial para os clientes e sujeita a requisitos regulamentares. Quando esta informação circula por aplicações de mensagens de consumo, as empresas ficam expostas a riscos regulamentares: potencial risco de abuso de mercado decorrente de comunicações não registadas, violações dos requisitos de residência dos dados previstos no GDPR e falhas de supervisão face aos requisitos da FCA em comunicações profissionais não monitorizadas.

Modelo de segurança

O DORA exige que as entidades financeiras mantenham vias alternativas de comunicação durante perturbações das tecnologias da informação e comunicação. O Sanket disponibiliza esse canal encriptado independente dos canais principais - operacional mesmo quando os sistemas principais de correio eletrónico e colaboração são afetados. Combinado com a encriptação de ponta a ponta e um modelo de servidor sem acesso aos dados, o Sanket cumpre os requisitos de confidencialidade esperados das comunicações do setor financeiro regulamentado.

Percurso de implementação

As instituições financeiras implementam o Sanket.Work como plataforma de comunicação alinhada com os requisitos de conformidade para executivos, equipas de risco e grupos de resposta a incidentes. Para instituições sistemicamente importantes com requisitos de isolamento mais rigorosos, o Sanket.Enterprise permite a implementação nos servidores da própria instituição, com controlo total da infraestrutura e sem dependência de serviços externos na nuvem.

Sanket padrão

O que inclui cada instalação

Bancos, empresas de investimento, seguradoras, gestoras de ativos, empresas de tecnologia financeira, equipas de risco e conformidade e membros da direção executiva de empresas de serviços financeiros abrangidas pela regulamentação FCA, DORA, MiFID II e NIS2.

Canal alternativo de comunicação previsto nos artigos 11-12 do DORA

Controlos preparados para auditoria relativos às obrigações da FCA e da NIS2

Criptografia de ponta a ponta para dados sensíveis ao mercado

Residência de dados controlada e conservação definida pelo administrador

Resultados da implementação

What organisations in compliance-aligned encrypted communication for regulated financial teams achieve

01

Cumpra as obrigações de continuidade das atividades no domínio das tecnologias da informação e comunicação previstas nos artigos 11-12 do DORA com uma via de comunicação independente dos sistemas principais, testada e encriptada

02

Proteja informações sensíveis para o mercado, relativas a fusões e aquisições e confidenciais de clientes, transferindo as comunicações da direção para um canal cifrado, sujeito a regras de governação e auditável, fora das aplicações de consumo

03

Reduza o risco de incumprimento dos requisitos de governação das comunicações da FCA, NIS2 e MiFID II, substituindo as mensagens não registadas em plataformas de consumo por uma plataforma com retenção controlada e gerida por políticas

Perguntas frequentes do setor

Perguntas frequentes neste setor

Fazer outra pergunta
Como apoia o Sanket o cumprimento dos requisitos de resiliência das tecnologias da informação e comunicação do DORA pelas empresas financeiras?

Os artigos 11-12 do DORA exigem que as entidades financeiras mantenham meios alternativos de comunicação por tecnologias da informação e comunicação para situações de crise em que os canais principais estejam indisponíveis. O Sanket funciona como um canal encriptado independente dos canais principais para dirigentes e equipas de resposta a incidentes, podendo operar sem depender do correio eletrónico, do Microsoft 365 ou de sistemas principais comprometidos.

Como responde o Sanket às preocupações da FCA quanto à utilização de aplicações para consumidores nas comunicações empresariais?

Sanket disponibiliza comunicações cifradas sob governação dos administradores, com políticas de conservação configuráveis e registos de auditoria. Ao contrário de WhatsApp ou iMessage, Sanket é implementado ao abrigo de um acordo formal de tratamento de dados, enquanto plataforma organizacional - não como ferramenta pessoal de consumo - o que está em consonância com as expectativas da FCA quanto ao registo e à governação das comunicações profissionais.

Como protege o Sanket as informações sensíveis para o mercado nas comunicações da direção?

A criptografia de ponta a ponta garante que apenas os destinatários nos dispositivos designados possam descriptografar as mensagens - não o operador da plataforma, o provedor de transmissão ou serviços de análise de terceiros. Os administradores controlam quem pode acessar os canais da direção, protegendo discussões sobre fusões e aquisições, decisões de negociação e informes estratégicos contra acesso não autorizado.

O Sanket pode servir como canal de comunicação para a resposta a incidentes durante um ciberataque?

Sim. Durante um incidente cibernético em que os principais sistemas de colaboração possam estar comprometidos ou sob investigação, Sanket disponibiliza um canal cifrado independente para as equipas de resposta a incidentes se coordenarem sem utilizar sistemas potencialmente acessíveis ao agente da ameaça.

Que mecanismos de controlo da conservação de dados disponibiliza o Sanket para fins de conformidade?

Os administradores configuram períodos de retenção ao nível dos canais e da plataforma. As mensagens que ultrapassam o período configurado são eliminadas automaticamente, em conformidade com o calendário de retenção documentado. As definições de retenção podem ser configuradas de acordo com os requisitos da FCA, da MiFID II e de conformidade interna.

Evaluate Sanket for industry communication

A Tosh Defence Private Limited trabalha com equipas de aquisição, avaliadores de segurança e responsáveis pela segurança da informação através de um processo de avaliação estruturado. Sem pressão - a análise técnica vem primeiro.