Banca ecuatoriana adopta novedosa estrategia en ciberseguridad para responder a los retos impuestos por el Covid-19

Banca ecuatoriana adopta novedosa estrategia en ciberseguridad para responder a los retos impuestos por el Covid-19

APPGATE
Revista Gestion
Julio 16, 2020 - 09:47

El coronavirus trajo inesperadas consecuencias para amplios sectores de la sociedad y la economía. Las organizaciones producto de los diferentes niveles de cuarentena redoblaron los esfuerzos de manera imprevista para implementaras canales de servicio que permitiera a los usuarios realizar compras y transacciones de una forma satisfactoria. 

En este escenario, AppGate compañía proveedora de soluciones en ciberseguridad con una presencia importante en el país, asesoró a un banco, líder en el sector de la multibanca, para que adoptara una solución que les permitiera ampliar los sistemas de conexión remota y de teletrabajo mientras protegían del Covid-19 a los usuarios, empleados y a los recursos más críticos.

Ante esta situación, el banco vio la importancia de extender sus capacidades de conexión remota para permitir que un grupo exponencialmente más grande de usuarios pudiera conectarse a sus redes. Anteriormente, contaba con infraestructura para usuarios remotos basada en VPN. Sin embargo, el acceso estaba limitado a un grupo específico de personas. Debido a las condiciones particulares que la pandemia impuso, el banco requería ampliar este sistema para fortalecer sus planes de contingencia y continuidad operacional.

Según pronosticó Gartner, la importante firma de análisis e investigación, para 2021 el 60% de las compañías habrán reemplazado sus VPN por perímetros definidos por software (SDP por su sigla en inglés). Actualmente, este proceso se aceleró dramáticamente y la mayoría de entidades están cambiando sus equipos, por tecnologías SDP que permitan conexiones seguras y eficientes con sus recursos en línea.

Como el banco era un cliente que venía trabajando con AppGate, y ante este escenario, aceptó la propuesta para realizar una corta y efectiva prueba de AppGate SDP, una avanzada solución de Perímetro Definido por Software que suministra acceso dinámico basado en el contexto del usuario para todas las nubes y entornos híbridos. Este sistema aplica los principios del modelo Zero Trust para reducir la superficie de ataque de la organización y limitar el movimiento lateral en su red, brindando así acceso detallado a solo los recursos específicos que los usuarios requieren para cumplir con sus labores.

“Las organizaciones que intentan protegerse contra el elemento humano de las amenazas necesitan trabajar intensamente. Tienen la tarea de supervisar un amplio espectro, en el cual se incluyen cuentas de usuario riesgosas. Estas pueden ser abandonadas porque no se han utilizado para iniciar sesión durante un período de tiempo determinado; o unas activas que tienen acceso a datos y aplicaciones privilegiados o confidenciales, así como las huérfanas que proporciona acceso a sistemas, servicios y aplicaciones corporativos, pero que ya no tienen un propietario válido. El Software Defined Perimeter SDP, puede integrarse con las soluciones de mensajería instantánea existentes de una organización, así como también con las que se podrían implementar en el futuro”, explicó David López, vicepresidente de ventas para Latinoamérica de AppGate.

Su implementación se realizó en solo dos días, incluso teniendo en cuenta la extensión de los servicios incluidos en la solución. Usualmente, la instalación de una VPN es mucho más simple, pero esta anticuada tecnología no ofrece las características ni el mismo nivel de cobertura que AppGate SDP. Tratar de escalar una VPN para que ofrezca un servicio similar al de este, resulta ser mucho más complejo y costoso: se requiere añadir otras tecnologías, como un sistema NAC y una solución de micro-segmentación adicional.

Además, implementar las tecnologías adicionales requiere de un número importante de recursos y horas de trabajo. Asimismo, las VPN se enfocan únicamente en la conexión entre el usuario y la red, mientras que las de SDP no solo genera canales seguros e individualizados entre el usuario el recurso, sino que también monitorea con precisión la postura de seguridad del dispositivo. 

Al poco tiempo, todos los procesos se estaban llevando a cabo sin inconveniente en el banco debido a la amigable experiencia de usuario de la solución y pudo dar continuidad de negocios debido al desempeño de la herramienta en términos de escalabilidad. Teniendo en cuenta el cambio propiciado por el Covid-19 en las condiciones trabajo y de atención al cliente, AppGate SDP le permitió al banco considerar iniciativas de teletrabajo permanentes que mejoren los canales de servicio al cliente y amplíen su portafolio de servicios personalizados a través de videollamadas y otras soluciones SaaS.

De acuerdo con los datos aportados por el Banco Central (BCE), hasta febrero de 2020 en Ecuador, el crecimiento de los medios electrónicos en la banca fue de 21% en los últimos cinco años. Por su parte, Asobanca señaló que durante la cuarentena los canales digitales de los bancos permanecieron 100% activos, desde que inicio la declaratoria de emergencia y además el organismo enfatizó en que el 90% de los servicios bancarios se pueden realizar actualmente por medio de los canales virtuales.

 

Revista Gestión no se responsabiliza por las opiniones ni comentarios publicados por sus colaboradores en este espacio, quienes son los responsables del contenido difundido. Si va a hacer uso de este artículo, por favor cite la fuente original. Artículo de información (I).