Liên lạc bảo mật cho ngành tài chính và bảo hiểm
Các doanh nghiệp dịch vụ tài chính phải tuân thủ một số yêu cầu quản trị liên lạc khắt khe nhất trên thế giới - DORA, MiFID II, NIS2, các quy định của FCA về liên lạc điện tử và các quy định về lạm dụng thị trường đều liên quan đến cách doanh nghiệp quản lý nhắn tin nội bộ. Sanket cung cấp giải pháp liên lạc mã hóa, sẵn sàng phục vụ kiểm toán, giúp bảo vệ thông tin nhạy cảm đối với thị trường, đáp ứng nghĩa vụ về khả năng chống chịu của hệ thống công nghệ thông tin và truyền thông, đồng thời loại bỏ rủi ro pháp lý phát sinh khi lãnh đạo liên lạc qua các ứng dụng tiêu dùng không được giám sát.
Chỉ báo rủi ro theo lĩnh vực
Sanket xử lý cả bốn nguy cơ này bằng mã hóa mà máy chủ không thể đọc dữ liệu, triển khai dưới quyền kiểm soát quốc gia và cơ chế quản trị dành cho quản trị viên.
Vấn đề liên lạc
Why Industry communication is uniquely high-risk
Rủi ro chưa được giải quyết
Phương án liên lạc ngoài băng phù hợp với DORA để ứng phó sự cố công nghệ thông tin và truyền thông và duy trì hoạt động liên tục
Bảo vệ bằng mã hóa cho các cuộc thảo luận về sáp nhập và mua lại, chiến lược giao dịch, thông tin về kết quả kinh doanh và các phiên họp hội đồng quản trị
Hoạt động trao đổi thông tin điện tử có tính đến yêu cầu của FCA: do quản trị viên quản lý, có kiểm soát thời hạn lưu giữ và cho phép kiểm toán
Hỗ trợ quản lý sự cố theo Điều 21 của NIS2: các kênh ứng phó sự cố được mã hóa, độc lập với hạ tầng chính
Sanket khắc phục khoảng trống này
Mã hóa đầu cuối ngăn bên vận hành nền tảng truy cập thông tin liên lạc nhạy cảm với thị trường
Triển khai dưới nhãn hiệu riêng cho phép bộ phận tuân thủ kiểm soát danh tính người dùng, nơi lưu trữ dữ liệu và thời hạn lưu giữ dữ liệu
Loại bỏ rủi ro về tuân thủ quy định và uy tín phát sinh khi lãnh đạo phối hợp qua các ứng dụng nhắn tin cá nhân không được giám sát
Kiến trúc bảo vệ quyền riêng tư
Thông tin trao đổi trong lĩnh vực dịch vụ tài chính thường đồng thời nhạy cảm đối với thị trường, thuộc diện bảo mật của khách hàng và chịu sự điều chỉnh của quy định. Khi thông tin này được trao đổi qua các ứng dụng nhắn tin dành cho người tiêu dùng, doanh nghiệp đối mặt với rủi ro pháp lý: nguy cơ lạm dụng thị trường từ các trao đổi không được ghi nhận, vi phạm yêu cầu của GDPR về nơi lưu trữ dữ liệu, và thiếu sót trong giám sát theo quy định của FCA đối với liên lạc công việc không được theo dõi.
Mô hình bảo mật
DORA yêu cầu các tổ chức tài chính duy trì các kênh liên lạc thay thế khi hệ thống công nghệ thông tin và truyền thông bị gián đoạn. Sanket cung cấp kênh mã hóa độc lập với hệ thống chính đó - vẫn hoạt động ngay cả khi hệ thống thư điện tử chính và các hệ thống cộng tác bị ảnh hưởng. Kết hợp mã hóa đầu cuối với mô hình máy chủ không thể đọc dữ liệu, Sanket đáp ứng các yêu cầu bảo mật được đặt ra đối với hoạt động liên lạc trong lĩnh vực tài chính chịu sự quản lý.
Lộ trình triển khai
Các tổ chức tài chính triển khai Sanket.Work làm nền tảng liên lạc phù hợp với yêu cầu tuân thủ cho ban điều hành, các nhóm quản lý rủi ro và ứng phó sự cố. Đối với các tổ chức có tầm quan trọng hệ thống và yêu cầu cách ly nghiêm ngặt hơn, Sanket.Enterprise hỗ trợ triển khai trên máy chủ tại chỗ, cho phép toàn quyền sở hữu hạ tầng và không phụ thuộc vào dịch vụ đám mây bên ngoài.
Phiên bản tiêu chuẩn của Sanket
Mỗi lần triển khai đều mang lại những gì
Các ngân hàng, công ty đầu tư, doanh nghiệp bảo hiểm, công ty quản lý tài sản, công ty công nghệ tài chính, nhóm quản lý rủi ro và tuân thủ, cùng các lãnh đạo cấp cao tại các doanh nghiệp dịch vụ tài chính chịu sự điều chỉnh của FCA, DORA, MiFID II và NIS2.
Kênh liên lạc thay thế theo Điều 11-12 của DORA
Các biện pháp kiểm soát sẵn sàng cho kiểm toán nhằm đáp ứng nghĩa vụ theo FCA và NIS2
Mã hóa đầu cuối cho dữ liệu nhạy cảm với thị trường
Lưu trữ dữ liệu tại địa điểm được kiểm soát và thời hạn lưu giữ do quản trị viên thiết lập
Kết quả triển khai
What organisations in compliance-aligned encrypted communication for regulated financial teams achieve
Đáp ứng nghĩa vụ duy trì hoạt động liên tục của hệ thống công nghệ thông tin và truyền thông theo Điều 11-12 của DORA bằng một phương thức liên lạc ngoài băng đã được kiểm thử, có mã hóa và độc lập với các hệ thống chính
Bảo vệ thông tin có thể ảnh hưởng đến thị trường, thông tin về sáp nhập và mua lại, cùng thông tin mật của khách hàng bằng cách chuyển liên lạc của lãnh đạo khỏi các ứng dụng dành cho người tiêu dùng sang một kênh được mã hóa, có cơ chế quản trị và có thể kiểm toán
Giảm rủi ro quản trị hoạt động liên lạc theo FCA, NIS2 và MiFID II bằng cách thay thế việc nhắn tin qua các nền tảng dành cho người dùng phổ thông không được lưu trữ bằng một nền tảng có kiểm soát thời hạn lưu giữ và được quản lý theo chính sách
Sanket hỗ trợ các doanh nghiệp tài chính đáp ứng yêu cầu của DORA về khả năng chống chịu của hệ thống công nghệ thông tin và truyền thông như thế nào?
Điều 11-12 của DORA yêu cầu các tổ chức tài chính duy trì phương án liên lạc thay thế qua hệ thống công nghệ thông tin và truyền thông trong tình huống khủng hoảng khi các kênh chính không khả dụng. Sanket hoạt động như một kênh mã hóa độc lập với hệ thống chính dành cho ban lãnh đạo và các nhóm ứng phó sự cố, có thể vận hành mà không phụ thuộc vào thư điện tử, Microsoft 365 hoặc các hệ thống chính đã bị xâm phạm.
Sanket giải quyết những quan ngại của FCA về việc sử dụng ứng dụng dành cho người tiêu dùng để liên lạc công việc như thế nào?
Sanket cung cấp kênh liên lạc được mã hóa, do quản trị viên quản lý, với chính sách lưu giữ có thể cấu hình và dấu vết kiểm toán. Không giống WhatsApp hay iMessage, Sanket được triển khai theo thỏa thuận xử lý dữ liệu chính thức dưới dạng nền tảng dành cho tổ chức - không phải công cụ tiêu dùng cá nhân - phù hợp với kỳ vọng của FCA về việc ghi lại và quản trị thông tin liên lạc trong hoạt động kinh doanh.
Sanket bảo vệ thông tin nhạy cảm với thị trường trong trao đổi giữa các lãnh đạo như thế nào?
Mã hóa đầu cuối bảo đảm chỉ thiết bị của người nhận được chỉ định mới có thể giải mã tin nhắn - bên vận hành nền tảng, nhà cung cấp dịch vụ truyền tải và các dịch vụ phân tích của bên thứ ba đều không thể giải mã. Quản trị viên kiểm soát quyền truy cập vào các kênh dành cho lãnh đạo, bảo vệ các cuộc thảo luận về sáp nhập và mua lại, quyết định giao dịch và báo cáo chiến lược khỏi truy cập trái phép.
Sanket có thể là kênh liên lạc ứng phó sự cố trong một cuộc tấn công mạng không?
Có. Trong một sự cố an ninh mạng mà các hệ thống cộng tác chính có thể đã bị xâm nhập hoặc đang được điều tra, Sanket cung cấp một kênh mã hóa độc lập để các nhóm ứng phó sự cố phối hợp mà không phải sử dụng những hệ thống mà tác nhân đe dọa có thể truy cập.
Sanket cung cấp những biện pháp kiểm soát thời hạn lưu giữ nào để đáp ứng yêu cầu tuân thủ?
Quản trị viên cấu hình thời hạn lưu giữ ở cấp kênh và cấp nền tảng. Tin nhắn vượt quá thời hạn đã cấu hình sẽ tự động bị xóa, hỗ trợ thực hiện lịch lưu giữ dữ liệu đã được tổ chức ghi nhận. Có thể cấu hình các thiết lập lưu giữ để phù hợp với FCA, MiFID II và các yêu cầu tuân thủ nội bộ.
Evaluate Sanket for industry communication
Tosh Defence Private Limited làm việc với các nhóm mua sắm, chuyên gia đánh giá bảo mật và giám đốc an toàn thông tin theo một quy trình đánh giá có cấu trúc. Không gây áp lực - ưu tiên trao đổi chuyên sâu về kỹ thuật.