• ESES
    • IT IT
    • EN EN
    • FR FR
    • DE DE
PARTNER LOGIN
  • ESES
    • IT IT
    • EN EN
    • FR FR
    • DE DE

Auriga

  • EMPRESA

    • Sobre Nosotros

    • Historia de Auriga

    • Grupo

    • Nuestros Valores

    • Nuestra Red

      • Socios

      • Certificaciones

      • Registro de proveedores

    • Código Ético

      • Responsabilidad Social Corporativa

  • BANCA

    • Descripción general

    • Necesidades

      • Integración de los canales

      • Monitorización de la red

      • Marketing y relaciones con el cliente

      • Accesibilidad

      • Banca corporativa

      • Análisis de los datos bancarios

      • Sucursal del futuro

    • Productos y Soluciones

      • Servicios Compartidos

        • Arquitectura WinWebServer

        • Monitorización proactiva de la red

        • Marketing personalizado

      • Cajeros automáticos / quioscos

        • WWS ATM

      • Internet / PC

        • WWS PC

      • Banca móvil y pagos

        • WWS Mobile

      • Pagos electrónicos

        • MyBank

      • Marketing de banca y señalización digital

        • WWS One to One OMNIA

        • WWS Signage

        • WWS RSS Feed

      • Centro de atención telefónica

        • WWS Help Desk

      • Manejo del efectivo

        • WWS Cash Handling

        • WWS Cash Management

      • Facturación digital y gestión de documentos

        • WWS e-Invoicing

      • Sucursal

        • WWS Fill4Me y Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Análisis de negocio

        • WWS Business Analytics Management

        • WWS Asset Management

      • Plataforma de Ciberseguridad

        • Lookwise Device Manager

  • NOTICIAS Y MEDIOS

    • Noticias

    • Notas de Prensa

    • Titulares de Prensa

    • Blog

    • Videos

    • Infografías

  • RECURSOS

    • Artículos de opinión

    • Casos de éxito

    • Informes

    • Folletos

  • CONTACTO

    • Contáctanos

  • CARRERAS

    • Ofertas de Trabajo

    • Trabaja con nosostros

    • Candidatura espontánea

Blog

  • Inicio
  • Noticias y Medios de Comunicación
  • Blog
  • DÍA INTERNACIONAL DE LA CIBERSEGURIDAD: EL CASO DE 5B
Auriga-Cybersecurity-Month-5B-Blog-ES

DÍA INTERNACIONAL DE LA CIBERSEGURIDAD: EL CASO DE 5B

23 noviembre 2022 / Blog

El 30 de noviembre se celebra el Día Internacional de la Seguridad de la Información y de la Cultura de Ciberseguridad, una efeméride muy importante desde nuestro punto de vista, ya que se dedica a dar visibilidad y a concienciar, aún más, a ciudadanos y empresas sobre este tema de crucial importancia. En Auriga somos muy conscientes de la importancia de la ciberseguridad para las organizaciones bancarias, por su naturaleza especialmente delicada en cuanto a manejo de dinero y de datos sensibles tanto propios como de sus clientes.

Precisamenteel mes pasado hemos participado en BankSec 2022, el evento anual de RBR enfocado en ciberseguridad bancaria, una gran oportunidad para hablar con otros profesionales del sector, compartir ideas y debatir sobre las mejores estrategias para garantizar la seguridad de los activos bancarios y defender sus redes de forma eficiente y fiable, además de presentar nuestra propuesta y algunos ejemplos de su utilidad sobre el terreno.

En esta ocasión estuvimos acompañados por Marco Mejía, Information Security Officer de 5B, el mayor proveedor de ATMs de América Central y cliente de Auriga. Mejía explicó la experiencia de 5B con nuestra solución de ciberseguridad Lookwise Device Manager (LDM) y cómo les ha ayudado a garantizar la seguridad de su flota de cajeros automáticos frente a ciberataques. Pero conozcamos este proyecto en más detalle.

5B, un ejemplo de buenas prácticas en ciberseguridad

5B gestiona más de 2.600 ATMs solo en Guatemala, 25% de los cuales pertenecen a sucursales bancarias. Se trata de dispositivos críticos y, por tanto, deben estar en activo 24 horas al día, 365 días al año. Por ello, el mayor compromiso de 5B con sus clientes es garantizar su seguridad y estabilidad, tanto en cuanto al software como al hardware, y necesitaban una solución completa y fácil de implementar que les permitiera:

  • Controlar las operaciones del ATM, especialmente en lo que se refiere al desarrollo de imágenes de software y procesos on-site que los técnicos (que muchas veces provienen de terceras partes) llevan a cabo para el mantenimiento de los terminales.
  • Evitar y monitorizar amenazas potenciales y cualquier actividad física no programada sobre el dispositivo.
  • Maximizar el tiempo en activo de los ATMs.

La implementación de una estrategia de ciberseguridad basada en la plataforma LDM de Auriga, con el set adecuado de tecnologías de protección, ha hecho posible garantizar la seguridad de los cajeros sin interrumpir las operaciones. Uno de los principales beneficios de LDM es que centraliza la seguridad de la red de dispositivos garantizando así un control eficiente. Además, al concentrar las operaciones de seguridad en una sola plataforma, se logra un impacto mínimo en el rendimiento de los dispositivos.

El modelo de seguridad puesto en práctica por 5B con la colaboración de Auriga sigue tres reglas principales:

  1. Define un procedimiento para desarrollar de manera segura una imagen de software: El ATM sigue la política de seguridad de LDM para la producción, con listas blancas de software y hardware para proteger la integridad del sistema y evitar la manipulación de archivos críticos en las imágenes de software. Además, bloquea los dispositivos de hardware no autorizados si intentan conectarse al ATM. Al contar con los módulos de protección LDM preinstalados y preconfigurados con la política de seguridad, todos los usuarios del sistema operativo tienen acceso al sistema de restricción de privilegios si no tienen el permiso del administrador.
  2. Define los procesos para llevar a cabo actividades de mantenimiento on-site de manera segura en el ATM: Cada actividad de mantenimiento sobre el terreno en un terminal está debidamente programada, autorizada, llevada a cabo y monitorizada por el equipo de ciberseguridad de 5B. Por tanto, las órdenes de trabajo de fuentes no autorizadas son automáticamente denegadas
  3. Define las prácticas de respuesta 24/7 y monitorización: Esto permite la detección automática de acciones sospechosas como intentos de conectar dispositivos de hardware a los terminales siempre que no haya actividades de mantenimiento programadas o cambios en la política de seguridad LDM.

Como resultado de este proyecto, 5B ha conseguido una optimización del 98,4% en el tiempo activo de toda su red de ATMs y que el 100% de los discos duros encriptados mantenga la integridad del software y hardware.

Nuestros expertos en ciberseguridad siguen estudiando, innovando y trabajando para que nuestras soluciones vayan un paso por delante de las amenazas del mercado, pero lo primero es siempre la concienciación y la estrategia. Un frente sólido y seguro es la mejor defensa.

     
  • Tweet
Etiquetado bajo: 5B, BankSEC, Lookwise Device Manager
  • Noticias
  • Notas de Prensa
  • Titulares de Prensa
  • Blog
  • Videos

SUSCRÍBETE A LA NEWSLETTER

Podrás disponer de varios contenidos:

  • Novedades sobre las soluciones software
  • Casos de éxito
  • Invitaciones a eventos de sector
  • Informes
  • Estudios de mercado
  • y mucho más!
CONTACTO

SEDE CENTRAL - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italia

TEL: +39.080.5692111

info@aurigaspa.com

Oficina en Milán
Oficina en Roma
Oficina en Bruselas
Oficina en Londres
Oficina en Pamplona
Oficina en Ciudad de México

CONTACTOS COMERCIALES

MARK ALDRED Oficina en Londres
mark.aldred@aurigaspa.com

Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Oficina en Milán
niccolo.garzelli@aurigaspa.com

Stefano Cipollone Oficina en Milán
stefano.cipollone@aurigaspa.com

MARTIN ESPINEL Oficina en Ciudad de México
martin.espinel@aurigaspa.com

stefano toma

STEFANO TOMA Oficina en Roma
stefano.toma@aurigaspa.com

EXPLORA
  • WinWebServer
  • Informes
  • Carreras
  • Sobre Nosotros
ÚLTIMAS NOTICIAS
  • cms-business-solution-press-release-esp

    Auriga y CMS apoyan la transformación digital de los cajeros automáticos en Ecuador

    28/02/2023
  • Auriga-trends-2023-blog-ESP

    Las tendencias 2023 para la tecnología bancaria

    20/02/2023
  • f1-solutions-image-nota-de-prensa-ES

    Auriga lleva su tecnología de autoservicio bancario al mercado de Europa Central y del Este

    20/02/2023

Conecte con nosotros

SUSCRÍBETE A LA NEWSLETTER

Auriga Spa Copyright © 2023 - All rights reserved | Aviso Legal | Privacy Policy
P.I. 05566820725 - Capital € 1.196.055 i.v. - R.E.A. 426675

SUBIR
Estimado visitante, le informamos que al navegar por las páginas de este sitio puede interactuar con sitios operados por terceros que utilizan cookies y perfiles permanentes. Por lo tanto, puede decidir si acepta o no las cookies utilizando la configuración de su navegador. Atención: la desactivación total o parcial de cookies técnicas puede comprometer el uso de algunas características del sitio. Para obtener más información sobre la política de cookies de este sitio, puede consultar la sección.Cookie PolicyAccetta

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Siempre activado
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
GUARDAR Y ACEPTAR