Saltar al contenido
V-LATAM

Sectores

Banca

Resiliencia operacional bajo supervisión permanente

Identidad, fraude y resiliencia del core: MFA resistente a phishing, segmentación y evidencia continua para la supervisión.

Procesos críticos de negocio

  • Canales digitales y banca por internet
  • Compensación y pagos en tiempo real
  • Operación de sucursales y cajeros
  • Evaluación crediticia y originación
  • Tesorería y mercados

Activos prioritarios

  • Sistema central bancario (core)
  • Plataformas de pagos e interoperabilidad
  • Datos de clientes y transaccionales
  • Identidades y accesos privilegiados
  • Canales digitales y API abiertas

Amenazas habituales del sector

  • Fraude por suplantación e ingeniería social
  • Ransomware con impacto en continuidad
  • Ataques a API de banca abierta
  • Compromiso de proveedores tecnológicos
  • Amenaza interna sobre datos y transacciones

Marco regulatorio de referencia

  • PCI DSS (alcance de tarjetas)
  • NIST CSF 2.0
  • NIST SP 800-207
  • ISO/IEC 27001
  • CIS Controls v8
  • MITRE ATT&CK
  • Normativa de protección de datos personales aplicable en cada paísAutoevaluación de protección de datos
  • Supervisión financiera del país correspondiente

Cinco prioridades de arquitectura

  1. 01

    Identidad y privilegio

    MFA resistente a phishing y eliminación del privilegio permanente.

  2. 02

    Resiliencia del core

    Segmentación y copias fuera del dominio de identidad.

  3. 03

    Fraude y canal

    Detección y contención de abuso en canales digitales y puntos de autenticación.

  4. 04

    API y banca abierta

    Inventario, postura y detección de abuso funcional.

  5. 05

    Evidencia continua

    Controles e indicadores demostrables de forma permanente ante la supervisión.

¿Listo para medir y reducir tu exposición?

Empieza con una evaluación pasiva o agenda una reunión con nuestro equipo.