Proteger un cajero automático hoy en día implica mucho más que defender un dispositivo frente al malware o los accesos no autorizados. Las redes de cajeros automáticos están cada vez más conectadas, distribuidas e integradas con los sistemas bancarios. Por ello, la seguridad debe abarcar todas las etapas del ciclo de vida de cada terminal, desde su configuración inicial y las actualizaciones hasta el mantenimiento y la gestión diaria.
En esta dirección evoluciona Lookwise Device Manager (LDM), la solución de Auriga para la ciberseguridad de cajeros automáticos y dispositivos críticos. La plataforma amplía el alcance de su protección mediante un enfoque de confianza cero (Zero Trust) y seguridad multicapa que abarca todo el entorno operativo. Este enfoque se aplica no solo al software, sino también a los usuarios, los procesos, los componentes de hardware, las comunicaciones y las actividades, que deben ser autorizados, verificados y controlados.
De la protección de cada cajero automático a la seguridad de todo el proceso
La protección de los dispositivos sigue siendo el punto de partida: controlar las aplicaciones autorizadas, verificar la integridad de los archivos, proteger el hardware, cifrar los discos, mantener un inventario centralizado y gestionar de forma segura las actividades remotas.
Sin embargo, la evolución de LDM amplía este control a todo lo que ocurre en torno al cajero automático. El principio es sencillo: nada se considera seguro por defecto. Cada solicitud de acceso, modificación u operación debe ser autorizada, verificada y controlada previamente.
Para los bancos, esto supone un control más completo, no solo sobre lo que sucede en el propio dispositivo, sino también sobre actividades como la distribución de software, las actualizaciones, el mantenimiento físico y las operaciones administrativas.
Una protección que abarca los componentes más críticos
La seguridad también llega a los niveles más profundos del cajero automático. LDM permite gestionar y proteger de forma remota la BIOS y el firmware, mientras que las configuraciones y las credenciales pueden controlarse de manera centralizada. Esto simplifica tareas que pueden resultar especialmente complejas en redes de gran tamaño.
La protección del software también se vuelve más sofisticada. La plataforma está diseñada para contrarrestar técnicas que buscan aprovechar herramientas legítimas del sistema para realizar actividades no autorizadas. Al mismo tiempo, protege las bibliotecas y las interfaces especialmente críticas para el funcionamiento de los cajeros automáticos.
El mismo principio se aplica al hardware: componentes como los dispensadores de efectivo, los teclados para introducir el PIN, los lectores y los módulos de efectivo pueden clasificarse y supervisarse. Esto permite detectar desconexiones, sustituciones o modificaciones no autorizadas.
El resultado es un control más exhaustivo que ayuda a los bancos a identificar posibles anomalías de forma temprana y reducir los riesgos.
Mayor control de acceso sin aumentar la complejidad de la gestión
Otro aspecto fundamental es la gestión de accesos. La evolución de Lookwise Device Manager incorpora herramientas más avanzadas para definir con precisión quién puede realizar cada actividad, reforzando la autenticación, la gestión de roles y permisos y la separación de funciones. Estas capacidades incluyen la integración con Active Directory, la autenticación multifactor y el control de sesiones.
De esta manera, los bancos pueden aplicar políticas de seguridad más estrictas sin renunciar a una gestión centralizada, algo especialmente importante cuando las redes incluyen un gran número de dispositivos, múltiples ubicaciones o distintos proveedores de servicios.
Una mayor integración entre seguridad y operaciones
Gestionar eficazmente una red de cajeros automáticos requiere algo más que saber si un terminal está conectado o si un servicio está disponible. Cada vez es más importante relacionar la información operativa con los datos de seguridad.
Por este motivo, la integración entre Lookwise Device Manager y WWS resulta especialmente relevante. Esta integración combina la visibilidad operativa de la red de cajeros automáticos con la información de seguridad, lo que facilita el análisis conjunto de la disponibilidad de los servicios, las anomalías y los incidentes de ciberseguridad.
Para los bancos, esto significa contar con una visión más completa de lo que ocurre en toda la red y disponer de más información para identificar rápidamente la naturaleza de una anomalía y tomar medidas más específicas.
LDM también puede integrarse con el ecosistema tecnológico del banco mediante API y conexiones con plataformas SIEM y SOC, centralizando la información sobre seguridad, inventario, alertas, auditorías y actividades.
Una gestión más sencilla y automatizada de grandes redes de cajeros automáticos
A medida que aumenta el número de terminales, incluso las tareas aparentemente sencillas pueden convertirse en procesos complejos cuando deben realizarse manualmente en cada dispositivo.
Por ello, las capacidades de gestión remota de LDM evolucionan hacia una mayor automatización y coordinación de las operaciones. Las tareas pueden organizarse, priorizarse y ejecutarse tanto en terminales individuales como en múltiples dispositivos, garantizando la trazabilidad completa y el registro de auditoría de las actividades realizadas.
Continuidad operativa incluso en las infraestructuras más complejas
La evolución de Lookwise Device Manager también se centra en la resiliencia y la escalabilidad. La plataforma está diseñada para funcionar en entornos de alta disponibilidad, con redundancia, mecanismos de conmutación por error (failover) y la posibilidad de distribuir la infraestructura entre varios centros de datos.
Además, puede implementarse en infraestructuras locales (on-premises), híbridas o preparadas para la nube.
Esta flexibilidad permite aplicar un mismo modelo de seguridad a redes grandes y complejas, manteniendo la continuidad operativa y el control centralizado.
La seguridad como respuesta a la evolución de las normativas
El fortalecimiento de la ciberseguridad de los cajeros automáticos también responde a un entorno normativo cada vez más complejo. Además de los requisitos asociados a estándares como PCI DSS y NERC, LDM ahora también ofrece capacidades para respaldar el cumplimiento de los requisitos de ciberseguridad relacionados con DORA, CRA y NIS2, así como de las políticas internas de los bancos.
Para las entidades bancarias, esto supone la posibilidad de integrar la protección de sus redes de cajeros automáticos en una estrategia más amplia de seguridad y cumplimiento normativo, alineada con las nuevas responsabilidades del sector financiero.
Un cajero automático más seguro también significa un servicio más confiable
La evolución de Lookwise Device Manager marca, por tanto, el paso de la protección de dispositivos individuales a un modelo de seguridad más amplio que contempla todo el ciclo de vida operativo de los cajeros automáticos.
Para las entidades financieras, esto se traduce en una mayor visibilidad, más control, una gestión más sencilla de las actividades de seguridad y una mayor capacidad de respuesta ante anomalías. Para los clientes finales, el beneficio indirecto es un servicio de cajeros automáticos más seguro, resiliente y confiable.
Con Lookwise Device Manager, Auriga integra cada vez más la ciberseguridad en las operaciones diarias de las redes de cajeros automáticos, transformándola de un conjunto de controles técnicos en un elemento fundamental para la gestión y la continuidad de los servicios bancarios.

IT
EN 