Prevención ciberfinanciera: detectar y neutralizar amenazas antes de que escalen

El Mes de la Concientización sobre Ciberseguridad ofrece a las instituciones financieras una oportunidad para revisar cómo protegen a sus clientes, colaboradores y sistemas. De acuerdo con Auriga, la transformación digital ha ampliado el acceso a los servicios bancarios, pero también la cantidad de puntos que una organización debe proteger.

En México, entre enero y mayo de 2026 se registraron 35,762 reclamaciones por posible fraude financiero, un aumento de 18% en la banca múltiple frente al mismo periodo de 2025, de acuerdo con la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF).

El reto ya no consiste en defender una sola aplicación o reaccionar cuando un incidente ya ocurrió. Los atacantes buscan el eslabón más débil del ecosistema bancario: una persona, un proveedor, un servidor, un dispositivo de red, un cajero automático o incluso una conexión física. Por ello, la seguridad debe formar parte de los procesos diarios del banco y extenderse a toda su infraestructura.

Convertir la ciberseguridad en una práctica operativa

Hacer operativa la ciberseguridad significa incorporar controles y comportamientos seguros directamente en los flujos de trabajo. La autenticación multifactor, el principio de mínimo privilegio, las credenciales robustas, una buena higiene de seguridad y la verificación de solicitudes inusuales o sensibles deben aplicarse de forma cotidiana, no solo después de una alerta.

También se debe incluir a terceros y contratistas con acceso operativo o privilegiado, como personal de mantenimiento de cajeros, reposición de efectivo u otras actividades críticas. Sus acciones pueden afectar la seguridad del banco y de sus clientes, por lo que deben estar sujetos a los mismos controles.

De acuerdo con el comunicado de Auriga, la ciberseguridad debe integrarse en la operación bancaria cotidiana y no tratarse únicamente como una responsabilidad del área de TI o una capacitación anual. La superficie de ataque incluye personas, proveedores, servidores, dispositivos de red, cajeros automáticos, comunicaciones, hardware y conexiones físicas.

En los cajeros automáticos, la protección debe comenzar desde el hardware, el firmware y el proceso de arranque; la IA debe utilizarse con supervisión humana en decisiones de alto impacto, según la empresa.

Por Editor

Deja un comentario