Como descrito pela Investopedia, a SWIFT, Sociedade Mundial de Telecomunicações Financeiras Interbancárias, é uma rede de mensagens que as instituições financeiras utilizam para transmitir informações e instruções de forma segura através de um sistema padronizado de códigos.
Segundo a SWIFT1:
As regras de controle de segurança do cliente da SWIFT são um conjunto de controles de segurança obrigatórios e indicados para usuários da rede SWIFT.
Os controles de segurança obrigatórios estabelecem uma segurança básica para toda a comunidade, e devem ser implementados por todos os usuários em sua infraestrutura SWIFT local. A SWIFT optou por priorizar estes controles obrigatórios para estabelecer uma meta realista de ganho de segurança tangível e de redução de riscos de curto prazo.
Os controles indicados são baseados nas boas práticas que a SWIFT recomenda que os usuários implementem. Com o tempo, os controles obrigatórios podem mudar devido à evolução do cenário de ameaças, e alguns controles indicados podem se tornar obrigatórios.
Todos os controles são articulados em torno de três objetivos abrangentes:
1. Proteger seu ambiente
2. Conhecer e limitar o acesso
3. Detectar e responder
Thales pode ajudar a cumprir com todos os três objetivos.
A Thales pode ajudar a cumprir com as seguintes seções das regras CSC:
Seção 1.2. "Controle de conta autorizada do sistema operacional"
Seção 5. "Gerenciar identidades e segregar autorizações"
Seção 6. "Detectar atividade anômala em sistemas ou registros de transações"3
A CipherTrust Data Security Platform da Thales torna o gerenciamento da segurança de dados fácil e eficiente em toda a sua empresa. Criada em uma infraestrutura extensível, a plataforma apresenta múltiplos produtos de segurança de dados que podem ser implantados individualmente ou em combinação para fornecer criptografia avançada, tokenização e gerenciamento centralizado de chaves. Esta solução de segurança de dados prepara sua empresa para o próximo desafio de segurança e novos requisitos de conformidade com o mais baixo TCO.
Os registros detalhados de auditoria de acesso aos dados fornecidos pela CipherTrust Transparent Encryption são úteis não apenas para conformidade, mas também para identificação de tentativas de acesso não autorizado, bem como para criar padrões básicos de acesso de usuários autorizados. A CipherTrust Security Intelligence completa o quadro tendo integrados os principais sistemas de gerenciamento de informações e eventos de segurança (SIEM) que tornam estas informações acionáveis. A solução se dimensiona e responde automaticamente a tentativas de acesso não autorizado, e todos os dados necessários para criar padrões de comportamento necessários para a identificação de uso suspeito por usuários autorizados.
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.