Mundo Empresarial
Revista de Análisis Plural
Sin resultados
Ver todos los resultados
  • Iniciar sesión
  • es ESP
  • ca CAT
  • Inicio
  • Empresa
    • Referentes
      • Líder de opinión
      • Empresariales
      • Mundiales
      • Entidades
    • Casos
      • Emprender
      • Autónomos
      • Pymes
      • Multinacional
  • Economía
    • Internacional
      • Tribuna
      • Indicadores
      • Europa
      • Mundial
    • Informes
    • Conceptos
  • Sostenibilidad
    • Económica
    • Social
    • Ambiental
  • Formación
    • Dirección
    • Estrategia
    • Marketing
    • IT
    • Finanzas
    • Globalización
    • Operaciones
    • Laboral
    • Otros
Comprar Revista
Suscribir
Mundo Empresarial
  • Inicio
  • Empresa
    • Referentes
      • Líder de opinión
      • Empresariales
      • Mundiales
      • Entidades
    • Casos
      • Emprender
      • Autónomos
      • Pymes
      • Multinacional
  • Economía
    • Internacional
      • Tribuna
      • Indicadores
      • Europa
      • Mundial
    • Informes
    • Conceptos
  • Sostenibilidad
    • Económica
    • Social
    • Ambiental
  • Formación
    • Dirección
    • Estrategia
    • Marketing
    • IT
    • Finanzas
    • Globalización
    • Operaciones
    • Laboral
    • Otros
Sin resultados
Ver todos los resultados
Mundo Empresarial
Sin resultados
Ver todos los resultados
Inicio Mundo Económico Informe

Ciberseguridad en la banca, de una amenaza de 1992 y 160 caracteres a una necesidad de más 300.000 que entrará en vigor en 2025

Victor Campos y David Alonso por Victor Campos y David Alonso
2023-08-11
Tiempo de lectura:5 mins de lectura
Ciberseguridad en la banca, de una amenaza de 1992 y 160 caracteres a una necesidad  de más 300.000 que entrará en vigor en 2025

Cybersecurity and privacy concepts to protect data. Lock icon and internet network security technology. Businesswoman protecting personal data on smart phone with virtual screen interfaces.

VÍCTOR CAMPOS. Ingeniero superior de telecomunicaciones, experto en estrategia y transformación digital y partner en Microsoft.

DAVID ALONSO. Ingeniero superior en informática y experto en ciberseguridad en Telefónica Tech, CSIM y CISSP.


El 3 de diciembre de 1992, el programador Neil Papworth envió el primer mensaje SMS desde su ordenador al móvil de un amigo para felicitarle la Navidad: Merry_Christmas (“Feliz Navidad”). Nacía un sistema útil y rápido para comunicarse. Diez años después el uso de los SMS se masificó y se convirtió en la principal vía de comunicación, especialmente entre gente joven. Más de treinta años después, aunque el uso principal del SMS ha sido sustituido por las aplicaciones de mensajería instantánea, sigue teniendo su nicho como vía de comunicación comercial, como vector de notificaciones de servicio y en el área de la ciberseguridad, tomando dos formas muy diferentes: el doble factor de autenticación, donde el SMS se ha convertido en el segundo factor más usado para el acceso controlado a aplicaciones y sistemas, y el temido smishing.

Llega un mensaje de texto a un cliente de banca, le indica que tiene un cargo sospechoso y le urge que por favor acceda a su cuenta para comprobarlo. Para “facilitarle” la vida, en el mismo mensaje aparece el enlace a la web de la banca online. El cliente –mitad asustado, mitad incrédulo– accede inmediatamente para evitar que se produzca el fraude, pero lo que no sabe es que el fraude se va a producir precisamente en ese momento… Esos 160 caracteres bastan para poner en jaque a un gran número de clientes de la banca. Es barato, efectivo, difícil de parar y tremendamente sencillo de ejecutar para los atacantes.

ACCID

¿QUÉ PODEMOS HACER?
Las entidades financieras tienen principalmente dos vías de actuación al respecto:
• Concienciar a sus clientes mediante campañas informativas. Nuestro “amigo” el SMS vuelve a aparecer como vía de comunicación para campañas de concienciación.
• Utilizar servicios antifraude que persigan el cierre o takeover del contenido fraudulento con carácter inmediato.

caixabank

Pero hay que tener muy presente que la primera vía requiere de años de trabajo y la segunda siempre llega tarde por definición.

Más de treinta años después, aunque el uso principal del SMS ha sido sustituido por las aplicaciones de mensajería instantánea, sigue teniendo su nicho como vía de comunicación comercial, como vector de notificaciones de servicio y en el área de la ciberseguridad

Una contramedida muy potente es la capacidad de las operadoras de telecomunicaciones para actuar bloqueando el acceso a los sitios fraudulentos mientras se efectúa el cierre del sitio. También los equipos de antifraude de ciberseguridad pueden notificar a los principales navegadores el hallazgo de un sitio fraudulento y estos pueden lanzar un anuncio o banner que avise al usuario que el sitio al que accede puede no ser seguro.

Los servicios de inteligencia de amenazas pueden adelantarse a la creación del sitio y detectar el registro de dominios sospechosos, buscar indicios de creación de contenido fraudulento en la web (tanto abierta como deep) e intentar ser los primeros en detectar alertas cuando se lanzan estos SMS con una monitorización activa.

Publicaciones relacionadas

2025: Duelo de titanes… de nuevo

Perspectiva del trimestre

El síndrome de Estocolmo

No hay vías de protección total, pero con estas medidas funcionando el volumen de clientes con información comprometida bajará drásticamente. Las entidades que consigan que los clientes las perciban más seguras podrán utilizar esta capacidad como un valor diferencial respecto a la competencia.

Una contramedida muy potente es la capacidad de las operadoras de telecomunicaciones para actuar bloqueando el acceso a los sitios fraudulentos mientras se efectúa el cierre del sitio

 

EL REGLAMENTO DORA
Si damos un salto temporal del 1992 al 2025, llegaremos al punto de entrada en vigor del Reglamento DORA. Si estas siglas todavía no le suenan, es porque no trabaja en el sector financiero, y si lo hace, le aviso que le van a sonar muy pronto. El Reglamento de Resiliencia Operativa Digital (DORA por sus siglas en inglés, Digital Operational Resilience Act) ha introducido un marco normativo global a nivel de la UE que incluye normas sobre resiliencia operativa digital para todas las entidades financieras. Y aunque en este caso el nombre aporta bastantes pistas, conviene aclarar en qué consiste.

El pasado 16 de enero de 2023 se publicó el Reglamento DORA para regular la forma en que las entidades financieras gestionan el riesgo digital en las finanzas. Con este Reglamento, la UE persigue homogeneizar el ámbito normativo sobre resiliencia operativa digital en el sector financiero europeo y reforzar algunas medidas ya existentes. Supone además un empuje a todas las directivas que la UE está lanzando en materia de transformación digital y nuevas tecnologías.

¿EN QUÉ PRETENDE CAMBIAR DORA A LAS ENTIDADES FINANCIERAS?Principalmente quiere que tengan la resiliencia operativa interiorizada en el modus operandi habitual de sus sistemas TI. Esta resiliencia supone que las organizaciones tienen que seguir funcionando en la medida de lo posible ante cualquier ataque o evento que les afecte y además implica una gran capacidad de recuperación de aquellos sistemas que sí se hayan visto comprometidos y que estén parando alguna operativa de negocio. El principal cambio radica en que hasta ahora las entidades estaban acostumbradas a gestionar sus riesgos operativos mediante la asignación de un capital proporcional a la operativa correspondiente; a partir de ahora no bastará con eso.

Aunque la resiliencia operativa y el listado de pruebas a realizar para demostrarla son la principal razón de ser de la norma, también se incluye una propuesta de reglamento relativo a los mercados de criptoactivos, una propuesta de reglamento sobre un régimen piloto de las infraestructuras del mercado basadas en la tecnología de registro descentralizado y una propuesta de directiva para aclarar o modificar determinadas normas conexas de la UE en materia de servicios financieros.

A efectos prácticos, DORA va a obligar a las entidades financieras a una serie de tareas que en algunos casos ya se venían realizando, pero que en otros implicará cambios bastante radicales en la manera de trabajar. Estos son los principales puntos de trabajo que intuimos que habrá que abordar:
• Realización de un banco de pruebas muy exigente sobre los entornos TI y digitales.
• Gestión del riesgo TIC no solo propio, sino también de terceros.
• Compartición de información entre entidades, notificación de los incidentes e comunicación al respecto del mismo modo que ya hacen las empresas de la Administración Pública entre sí o algunos actores relevantes del mundo de la ciberseguridad que forman alianzas, como la Cyber Threat Alliance (CTA).
• Uso de herramientas y buenas prácticas en la operativa habitual y la monitorización continua del funcionamiento de los sistemas de negocio.

Con este Reglamento, la UE persigue homogeneizar el ámbito normativo sobre resiliencia operativa digital en el sector financiero europeo y reforzar algunas medidas ya existentes

Como consecuencia de todo lo anterior, los diferentes entornos que se presenten al usuario pueden sufrir ciertas modificaciones que impliquen una usabilidad algo más pesada. Ese equilibrio entre la aplicación estricta del reglamento y el disponer de aplicativos y operativas ágiles para los clientes supone uno de los grandes retos para las entidades. Una vez más, aquellas que encuentren el balance entre normativa y usabilidad generarán una ventaja competitiva muy a tener en cuenta.

Ya sea para proteger a sus clientes del smishing o para adaptarse al nuevo marco regulatorio impuesto por la UE, el desafío para la banca en materia de ciberseguridad continúa siendo enorme, viéndose obligada a mantenerse a la vanguardia del sector y a seguir teniendo un enfoque no solo totalmente digitalizado, sino también ciberseguro.

Etiquetas: ciberseguretatInformebancaciberseguretatciberseguretat
CompartirTweet
Victor Campos y David Alonso

Victor Campos y David Alonso

Víctor Campos es licenciado en Ingeniería Superior de Telecomunicaciones, LBS y MIT. Ha liderado la estrategia en servicios financieros en Banco Santander UK y España, y en UBS en Suiza, así como unidades de negocio en Banco Santander y Visa a nivel europeo. Actualmente es client delivery partner en Microsoft. David Alonso es ingeniero superior en Informática, licenciado en Investigación y Técnicas de Mercado, y experto en ciberseguridad certificado en CISM y CISSP. Ha trabajado toda su carrera en las áreas de operaciones y delivery de ciberseguridad, primero en Hewlett Packard y posteriormente en el grupo Telefónica, donde ha liderado las áreas de gestión de proyectos e implantación y personalización de servicios. Actualmente es gerente de operaciones de ciberseguridad en Telefónica Tech.

Publicaciones relacionadas

2025: Duelo de titanes… de nuevo
Tribuna

2025: Duelo de titanes… de nuevo

2025-03-21
Perspectiva  del trimestre
Tribuna

Perspectiva del trimestre

2025-03-04
El síndrome  de Estocolmo
Economía

El síndrome de Estocolmo

2024-11-04
Publicación siguiente
La regulación de la banca de nuevo a debate

La regulación de la banca de nuevo a debate

Tendencias en el nuevo paradigma de la sostenibilidad

Tendencias en el nuevo paradigma de la sostenibilidad

Publicaciones recomendadas

La colegiación voluntaria es obligatoria">
La humanidad consume la despensa de la naturaleza

La colegiación voluntaria es obligatoria

2021-03-24
Nestlé colabora con Forética para impulsar la economía circular">
Nestlé colabora con Forética  para impulsar la economía circular

Nestlé colabora con Forética para impulsar la economía circular

2017-09-18
¿Algún día llegaremos a concebir la Formación Continua como una inversión?">

¿Algún día llegaremos a concebir la Formación Continua como una inversión?

2016-04-19
caixabank

Publicaciones más leídas

  • El primer ferrocarril Barcelona-Mataró, 1848">
    El primer ferrocarril Barcelona-Mataró, 1848

    El primer ferrocarril Barcelona-Mataró, 1848

    0 shares
    Compartir 0 Tweet 0
  • Inteligencia Artificial DAFO

    0 shares
    Compartir 0 Tweet 0
  • Alexander Osterwalder y el Business Model Canvas (BMC)

    0 shares
    Compartir 0 Tweet 0
  • El sector de las telecomunicaciones DAFO

    0 shares
    Compartir 0 Tweet 0
  • Grupo Alimentario Guissona Un modelo integrado único en el mundo

    0 shares
    Compartir 0 Tweet 0
Mundo Empresarial

Revista de Análisis Plural

Edita: Mon Editorial

Atención al lector:
moc.lairaserpmenom@atsiver

Publicidad:
moc.lairaserpmenom@laicremoc

Redacción:
moc.lairaserpmenom@oiccader

Publicaciones recientes

  • Estrategia y escalabilidad en inteligencia artificial:
    claves para su industrialización y éxito empresarial
  • Enfoques globales de la IA generativa:
    Iniciativas estratégicas e impactos
  • CRÓNICA X JORNADA ITSCOOL
    ¿Queda trabajo por hacer? Exploremos nuevas áreas emergentes en el sector TIC
  • Categorías

    • IT
    • Empresa
      • Referentes
      • Casos
    • Economía
      • Internacional
      • Informes
      • Conceptos
    • Sostenibilidad
      • Económica
      • Social
      • Ambiental
    • Formación
      • Dirección
      • Estrategia
      • Marketing
      • IT
      • Finanzas
      • Globalización
      • Operaciones
      • Laboral
      • Otros

Suscríbete a la newsletter

Serás el primero en recibir artículos del área que elijas en tu bandeja de entrada y contrastar tu opinión con expertos.

Escoge tus áreas de interés

© 2022 Komunica Kit, passion to improve.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Este sitio web utilita cookies para mejorar su experiencia. Si contiua navegando, consideramos que acepta su uso. Acepto Puede cambiar la configuración u obtener más información aquí Más info.
Política de Cookies y más info.

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR

Si todavía no estás suscrito ¡a qué esperas para hacerlo ahora! Descartar

Sin resultados
Ver todos los resultados
  • Inicio
  • Empresa
    • Referentes
      • Líder de opinión
      • Empresariales
      • Mundiales
      • Entidades
    • Casos
      • Emprender
      • Autónomos
      • Pymes
      • Multinacional
  • Economía
    • Internacional
      • Tribuna
      • Indicadores
      • Europa
      • Mundial
    • Informes
    • Conceptos
  • Sostenibilidad
    • Económica
    • Social
    • Ambiental
  • Formación
    • Dirección
    • Estrategia
    • Marketing
    • IT
    • Finanzas
    • Globalización
    • Operaciones
    • Laboral
    • Otros

© 2022 Komunica Kit, passion to improve.

Newsletter


Newsletter


Are you sure want to unlock this post?
Unlock left : 0
¿Seguro que quieres cancelar la suscripción?
  • CAT
  • ESP