Prevención ciberfinanciera: detectar y neutralizar amenazas antes de que escalen

El Mes de la Concientización sobre Ciberseguridad ofrece a las instituciones financieras una oportunidad para revisar cómo protegen a sus clientes, colaboradores y sistemas. De acuerdo con Auriga, la transformación digital ha ampliado el acceso a los servicios bancarios, pero también la cantidad de puntos que una organización debe proteger.
En México, entre enero y mayo de 2026 se registraron 35,762 reclamaciones por posible fraude financiero, un aumento de 18% en la banca múltiple frente al mismo periodo de 2025, de acuerdo con la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF).
El reto ya no consiste en defender una sola aplicación o reaccionar cuando un incidente ya ocurrió. Los atacantes buscan el eslabón más débil del ecosistema bancario: una persona, un proveedor, un servidor, un dispositivo de red, un cajero automático o incluso una conexión física. Por ello, la seguridad debe formar parte de los procesos diarios del banco y extenderse a toda su infraestructura.
Convertir la ciberseguridad en una práctica operativa
Hacer operativa la ciberseguridad significa incorporar controles y comportamientos seguros directamente en los flujos de trabajo. La autenticación multifactor, el principio de mínimo privilegio, las credenciales robustas, una buena higiene de seguridad y la verificación de solicitudes inusuales o sensibles deben aplicarse de forma cotidiana, no solo después de una alerta.
También se debe incluir a terceros y contratistas con acceso operativo o privilegiado, como personal de mantenimiento de cajeros, reposición de efectivo u otras actividades críticas. Sus acciones pueden afectar la seguridad del banco y de sus clientes, por lo que deben estar sujetos a los mismos controles.
En los cajeros automáticos, la protección debe comenzar desde el hardware, el firmware y el proceso de arranque; la IA debe utilizarse con supervisión humana en decisiones de alto impacto, según el comunicado de Auriga.






