Prevención ciberfinanciera: detectar y neutralizar amenazas antes de que escalen

Prevención ciberfinanciera: detectar y neutralizar amenazas antes de que escalen

El Mes de la Concientización sobre Ciberseguridad ofrece a las instituciones financieras una oportunidad para revisar cómo protegen a sus clientes, colaboradores y sistemas. De acuerdo con Auriga, la transformación digital ha ampliado el acceso a los servicios bancarios, pero también la cantidad de puntos que una organización debe proteger.

En México, entre enero y mayo de 2026 se registraron 35,762 reclamaciones por posible fraude financiero, un aumento de 18% en la banca múltiple frente al mismo periodo de 2025, de acuerdo con la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF).

El reto ya no consiste en defender una sola aplicación o reaccionar cuando un incidente ya ocurrió. Los atacantes buscan el eslabón más débil del ecosistema bancario: una persona, un proveedor, un servidor, un dispositivo de red, un cajero automático o incluso una conexión física. Por ello, la seguridad debe formar parte de los procesos diarios del banco y extenderse a toda su infraestructura.

Convertir la ciberseguridad en una práctica operativa

Hacer operativa la ciberseguridad significa incorporar controles y comportamientos seguros directamente en los flujos de trabajo. La autenticación multifactor, el principio de mínimo privilegio, las credenciales robustas, una buena higiene de seguridad y la verificación de solicitudes inusuales o sensibles deben aplicarse de forma cotidiana, no solo después de una alerta.

También se debe incluir a terceros y contratistas con acceso operativo o privilegiado, como personal de mantenimiento de cajeros, reposición de efectivo u otras actividades críticas. Sus acciones pueden afectar la seguridad del banco y de sus clientes, por lo que deben estar sujetos a los mismos controles.

En los cajeros automáticos, la protección debe comenzar desde el hardware, el firmware y el proceso de arranque; la IA debe utilizarse con supervisión humana en decisiones de alto impacto, según el comunicado de Auriga.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *