Sectores
Banca
Resiliencia operacional bajo supervisión permanente
Identidad, fraude y resiliencia del core: MFA resistente a phishing, segmentación y evidencia continua para la supervisión.
Procesos críticos de negocio
- Canales digitales y banca por internet
- Compensación y pagos en tiempo real
- Operación de sucursales y cajeros
- Evaluación crediticia y originación
- Tesorería y mercados
Activos prioritarios
- Sistema central bancario (core)
- Plataformas de pagos e interoperabilidad
- Datos de clientes y transaccionales
- Identidades y accesos privilegiados
- Canales digitales y API abiertas
Amenazas habituales del sector
- Fraude por suplantación e ingeniería social
- Ransomware con impacto en continuidad
- Ataques a API de banca abierta
- Compromiso de proveedores tecnológicos
- Amenaza interna sobre datos y transacciones
Marco regulatorio de referencia
- PCI DSS (alcance de tarjetas)
- NIST CSF 2.0
- NIST SP 800-207
- ISO/IEC 27001
- CIS Controls v8
- MITRE ATT&CK
- Normativa de protección de datos personales aplicable en cada paísAutoevaluación de protección de datos
- Supervisión financiera del país correspondiente
Cinco prioridades de arquitectura
01
Identidad y privilegio
MFA resistente a phishing y eliminación del privilegio permanente.
02
Resiliencia del core
Segmentación y copias fuera del dominio de identidad.
03
Fraude y canal
Detección y contención de abuso en canales digitales y puntos de autenticación.
04
API y banca abierta
Inventario, postura y detección de abuso funcional.
05
Evidencia continua
Controles e indicadores demostrables de forma permanente ante la supervisión.
¿Listo para medir y reducir tu exposición?
Empieza con una evaluación pasiva o agenda una reunión con nuestro equipo.