Segurança de Identidade em Instituições Financeiras

Análise2026-07-30, 02:08
Segurança de Identidade em Instituições Financeiras
Analistas da Secret Double Octopus lançaram um estudo sobre autenticação no setor financeiro. O relatório baseia-se numa pesquisa com 200 líderes e profissionais de IAM, TI e cibersegurança de organizações financeiras nos Estados Unidos e Canadá, representando 80% e 20% da amostra, respetivamente.
Principais números e descobertas:
Os métodos de autenticação primários usados pelas organizações são senha + OTP (77%), senha + notificação push (76%) e chaves de hardware/FIDO2 (72%). As opções menos populares foram autenticação apenas com senha e links mágicos (ambos citados em 1% das respostas). Senha + OTP é mais popular entre organizações relativamente pequenas com 100–500 funcionários. Este método foi citado em 90% das respostas de organizações deste tamanho, depois declinou gradualmente para 66% entre organizações com mais de 5.001 funcionários.
Em média, aproximadamente 74% das aplicações SaaS são protegidas por MFA. Entre aplicações legadas que não são baseadas na nuvem ou SaaS, o número foi 50%. A maioria dos respondentes (54%) relatou que aplicações legadas e infraestrutura representam 50–74% do seu ambiente de TI. Notavelmente, a motivação mais comum para modernizar o MFA entre este grupo foi conformidade com requisitos regulatórios e de conformidade.
Em média, apenas 28% dos métodos MFA usados pelas organizações são resistentes a phishing. Os principais obstáculos para implementar mais ferramentas resistentes a phishing são desafios técnicos ou arquiteturais (79%), restrições financeiras (53%), incapacidade de suportar aplicações e arquitetura legadas (51%), e a presença de múltiplas soluções IAM (51%). O último destes preocupa gestores e líderes de equipa (62%) e diretores (56%) mais do que altos executivos (19%).
Este estudo destaca o desafio da segurança de contas no setor financeiro. A adoção relativamente baixa de métodos MFA resistentes a phishing deixa organizações em risco elevado de compromisso de contas através de phishing. Ao mesmo tempo, as descobertas mostram que as práticas de autenticação variam por tamanho da organização, com organizações maiores mudando dos métodos mais populares para outras abordagens—potencialmente indicando oportunidades mais amplas para fortalecer a segurança.
Fornecedor
Secret Double Octopus