Loading

Resiliencia cibernética para el sector de los servicios financieros

Descripción general

Para un banco, los datos son el negocio y la confianza es el producto. Cada transacción, pago y registro de clientes depende de datos disponibles, precisos y protegidos de manera demostrable. Esa dependencia es ahora el objetivo principal: los equipos de ransomware buscan primero las copias de seguridad, porque un banco que no puede recuperarse es un banco que paga.

Las cifras lo confirman. Nuestra investigación global sobre resiliencia cibernética descubrió que el 77 % de las empresas de servicios financieros han sufrido un ciberataque importante, el 87 % ha informado de pérdidas de ingresos y el 93 % se ha enfrentado a consecuencias legales o normativas. Aún así, solo el 5 % de ellos pudo demostrar una ciberresiliencia madura. Más del 80 % de los incidentes a los que respondió Cohesity el año pasado involucraron a un proveedor de identidad comprometido, y la brecha de seguridad promedio en los servicios financieros ahora supera los 5,9 millones de dólares (IBM, 2024).

Si es usted quien tiene la tarea de recomendar una plataforma de resiliencia cibernética, esta es la brecha que necesita cerrar. No se trata solo de hacer copias de seguridad de los datos, sino de garantizar que pueda detectar un ataque dentro de sus datos, aislar una copia limpia y restablecer el funcionamiento mínimo viable del banco con la suficiente rapidez para satisfacer a clientes, ejecutivos y examinadores por igual.

Estos son los problemas que está resolviendo:

  • Ransomware dirigido a las copias de seguridad. Los malhechores atacan primero los datos de recuperación. Las copias de seguridad heredadas y mutables son un único punto de fallo, y la prevención por sí sola es insuficiente. 
  • Normativas cada vez más estrictas. NYDFS Parte 500, DORA, Sheltered Harbor, GLBA y PCI DSS exigen recuperación demostrable, MFA, RBAC, cifrado NPI y pruebas de auditoría. 
  • Proliferación de datos. La mayoría de los bancos hacen malabares con entre 3 y 5 productos específicos para copias de seguridad, archivado, recuperación ante desastres, bóvedas y búsqueda, y la duplicación de los datos cada 18 meses implica que los costes y la superficie de ataque crezcan a la par.
  • Recuperación demostrable. Los sistemas deben volver a funcionar en el orden correcto, según un cronograma que se pueda demostrar, no dependiendo de si se solucionan en medio de un incidente. 

Ventajas clave

  • Aumento de la resiliencia 
  • Rápida recuperación 
  • Mayor coste total de propiedad 
  • Cumplimiento comprobado bajo demanda 
 

Con quién trabajamos

  • Bancos minoristas, comerciales y de inversión 
  • Cooperativas de crédito y sociedades de crédito hipotecario 
  • Neobancos y empresas emergentes digitales 
  • Mercados de capitales, bolsas y sociedades de valores 
  • Tecnologías financieras y procesadores de pagos 
  • Aseguradoras y gestores de activos 

Cómo Cohesity Data Cloud fortalece la resiliencia cibernética de su banco 

Cohesity Data Cloud es una plataforma de seguridad de datos impulsada por IA que integra copia de seguridad, recuperación, detección de amenazas, clasificación de datos, resiliencia de identidad y almacenamiento cibernético en una base sólida. En lugar de ensamblar productos puntuales, su equipo gestiona la resiliencia como una única disciplina desde un plano de control unificado, en entornos locales, en la nube, en SaaS y en el perímetro. La cartera se une en torno a cuatro resultados. 

1. Modernizar la copia de seguridad y la recuperación 

Cohesity Data Cloud acelera y simplifica la protección de los sistemas bancarios centrales, las plataformas de negociación y pago, las bases de datos de clientes, M365 y las fuentes nativas de la nube, con deduplicación global, automatización basada en políticas y una interfaz de usuario única. La consolidación de los silos reduce tanto el coste como la superficie de ataque que debe defender. 

2. Detectar amenazas y responder rápidamente 

  • La detección de anomalías con tecnología basada en IA escanea los datos de cada copia de seguridad para detectar los signos reveladores del ransomware, de modo que pueda detectar un ataque en los propios datos. 
  • La protección contra amenazas le permite detectar e investigar las amenazas, de modo que pueda reducir el riesgo de sufrir ciberataques destructivos. Cohesity Data Cloud incluye un escaneo líder en el sector con tecnología de Google Threat Intelligence y Sophos. 
  • La recuperación en sala limpia y la digital jump bagTM le ayudan a reconstruir su banco mínimo viable, incluso para el peor de los casos.
  • Cohesity Identity Resilience (con tecnología de Semperis) recupera Active Directory, el principal punto único de fallo en los incidentes del sector financiero. 
  • Cohesity CERT (Cyber Event Response Team, equipo de respuesta a eventos cibernéticos) trabaja junto con el socio de respuesta ante incidentes que elija cuando más importa. 

 

Otros proveedores requieren consolas de gestión independientes para realizar copias de seguridad de los datos locales y en la nube, lo que no es mejor que tener proveedores independientes. Con Cohesity, podemos administrar centralmente todos los datos —máquinas virtuales, recursos compartidos, datos de Microsoft 365— desde un único panel. Saber que podemos proteger cualquier carga de trabajo futura local o en la nube sin comprar una nueva solución es aún mejor”. 

— Luke Schwingler, Director de Tecnología, First Bank & Trust 

3. Aislar una copia limpia y reducir el riesgo 

Cohesity FortKnox proporciona una bóveda cibernética aislada físicamente y externa: una última línea de defensa. Está respaldado por una arquitectura de defensa multicapa (inmutabilidad, WORM, quórum, KMS gestionado por Cohesity, MFA y RBAC granular).  

4. Demostrar el cumplimiento ante los examinadores 

  • NYDFS 23 NYCRR Parte 500: MFA, RBAC configurable, cifrado NPI en reposo y en tránsito, integración SIEM para anomalías de copia de seguridad, inventario de activos automatizado a través del Centro de seguridad y escaneo de vulnerabilidades Cyberscan (con Tenable). 
  • DORA (en vigor desde el 17 de enero de 2025): respalda los resultados de preparación, protección, detección, respuesta y recuperación en los cinco pilares de DORA, con recuperación probada y demostrada. 
  • Sheltered Harbor, GLBA, PCI DSS, RGPD: copias en bóveda inmutables, gobernanza de datos, retención automatizada y registros de auditoría que aceleran las auditorías independientes. 

Presentar el argumento económico 

La consolidación en Cohesity Data Cloud reduce el uso de licencias, el espacio en rack, la energía y la refrigeración, y reduce las horas de administración dedicadas a la preparación de auditorías. También reduce el riesgo que provoca aumentos interanuales del 20 al 40 % en las primas de los seguros cibernéticos para las instituciones que no están preparadas. Nationwide sustituyó la protección de datos heredada por Cohesity Data Cloud y ahorró 2 millones de dólares anuales, al tiempo que aumentó la resiliencia. Este es el tipo de evidencia que sustenta un caso de negocio interno. 

Es hora de fortalecer su resiliencia cibernética con Cohesity Data Cloud  

Las herramientas de copia de seguridad heredadas se crearon para restaurar archivos, no para sobrevivir a un ataque dirigido. Cohesity Data Cloud se alinea con las mejores prácticas del sector, detecta amenazas dentro de los datos de copia de seguridad, recupera las cargas de trabajo con reconocimiento de aplicaciones en el orden correcto y mantiene una copia en bóveda cibernética para el peor de los casos, todo con el menor TCO del sector.  

Dé el siguiente paso 

Cree su recomendación de resiliencia cibernética a partir de evidencias. Solicite un taller de resiliencia ante ransomware con arquitectos de soluciones de Cohesity, o realice la evaluación de cumplimiento gratuita alineada con los cinco pilares de DORA y los controles técnicos de NYDFS. 

Obtenga más información en cohesity.com/solutions/finance.

Figura 1: nuestros clientes
Loading