• ESES
    • IT IT
    • EN EN
PARTNER LOGIN
  • ESES
    • IT IT
    • EN EN

Auriga

  • EMPRESA

    • Sobre Nosotros

    • Historia de Auriga

    • Grupo

    • Nuestros Valores

    • Nuestra Red

      • Socios

      • Certificaciones

      • Registro de proveedores

    • Código Ético

      • Responsabilidad Social Corporativa

  • BANCA

    • Descripción general

    • Necesidades

      • Integración de los canales

      • Monitorización de la red

      • Marketing y relaciones con el cliente

      • Accesibilidad

      • Banca corporativa

      • Análisis de los datos bancarios

      • Sucursal del futuro

      • Seguridad de la red ATM

    • Productos y Soluciones

      • Servicios Compartidos

        • Arquitectura WinWebServer

        • Monitorización proactiva de la red

        • Marketing personalizado

      • Cajeros automáticos / quioscos

        • WWS ATM

      • Internet / PC

        • WWS Digital Banking

      • Banca móvil y pagos

        • WWS Mobile

      • Pagos electrónicos

        • MyBank

      • Marketing de banca y señalización digital

        • WWS One to One OMNIA

        • WWS Signage

        • WWS RSS Feed

      • Monitorización de la red y análisis del fraude

        • WWS Proactive Monitoring OMNIA

      • Centro de atención telefónica

        • WWS Help Desk

      • Manejo del efectivo

        • WWS Cash Handling

        • WWS Cash Management

      • Facturación digital y gestión de documentos

        • WWS e-Invoicing

      • Sucursal

        • WWS Fill4Me y Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Análisis de negocio

        • WWS Business Analytics Management

        • WWS Asset Management

      • Plataforma de Ciberseguridad

        • Lookwise Device Manager

  • NOTICIAS Y MEDIOS

    • Noticias

    • Notas de Prensa

    • Titulares de Prensa

    • Blog

    • Videos

    • Infografías

  • RECURSOS

    • Artículos de opinión

    • Casos de éxito

    • Informes

    • Folletos

  • CONTACTO

    • Contáctanos

  • CARRERAS

    • Ofertas de Trabajo

    • Trabaja con nosostros

    • Candidatura espontánea

Noticias

  • Home
  • Noticias y Medios de Comunicación
  • Noticias
  • Auriga expone los desafíos y avances en ciberseguridad para cajeros automáticos en el Foro NASEC
Forum-Nasec-Pamplona-Nestor-News

Auriga expone los desafíos y avances en ciberseguridad para cajeros automáticos en el Foro NASEC

08 noviembre 2024 / Noticias

En el contexto de la ciberseguridad, las entidades financieras, y más concretamente los bancos, han sido siempre un sector especialmente vulnerable y, por tanto, un foco de atención para los expertos y desarrolladores de seguridad (también para los cibercriminales, desgraciadamente).

De ello ha hablado Néstor Santolaya, experto en ciberseguridad de Auriga, en FORO NASEC, un evento sobre seguridad digital organizado por la asociación de empresas de tecnología y consultoría de Navarra (ATANA). Junto a los casos de éxito de empresas como Euskaltel, Veridas, Tigloo o Laboral Kutxa, e iniciativas emergentes de emprendimiento en ciberseguridad como Zaindari, cónclave de ciberseguridad de la UPNA o Women4Cyber, el experto de Auriga ha presentado la ponencia “Metodologías Zero Trust aplicadas a la protección de ATMs como dispositivos críticos”.

Y es que el cajero automático es un dispositivo crítico en lo que a seguridad se refiere. A todos nos pueden sonar ataques como alunizajes, robos con excavadoras de los dispositivos completos o métodos como la instalación de cámaras o accesorios fraudulentos que captan tarjetas y números pin. También malwares como FiXS, Fastcash o Ploutus que, aunque menos conocidos en los entornos no profesionales y menos vistosos, son, de hecho, los responsables de la mayor parte de las pérdidas financieras. En total, se calcula que cada cajero ‘pierde’ (le roban) unos 500€ al año.

El reto, explicó Santolaya, es proteger y vigilar la seguridad de estos dispositivos clave para las organizaciones bancarias, lo que pueden conseguir pasando de un enfoque basado en la tecnología de la Información (IT) a un enfoque de Tecnología de la Operación (OT). El primero considera el ATM como un dispositivo de propósito genérico, barato y, por tanto, sujeto a amenazas generales, mientras que el enfoque propuesto por Auriga, basado en tecnología de la operación, apunta a considerar estos cajeros automáticos como un dispositivo de propósito específico, con necesidades de mantenimiento y uso de recursos propios y que, por tanto, pueden ser vulnerables a ataques dirigidos y mucho más destructivos como ataques tipo DoS, sabotajes, espionaje o fraude.

La protección tradicional (encriptación del disco, cifrado, antivirus, bloqueo de puertos no utilizados o vigilancia física), aunque obligada, no es ya suficiente frente a la avalancha de malwares que mutan y evolucionan a un ritmo vertiginoso, tan rápido que es difícil plantear medidas apropiadas o, incluso, detectarlos. En este contexto, se debe imponer un modelo de confianza cero que blinde tanto al cajero como al propio banco, de cualquier intento de acceso no autorizado. Según esta estrategia de protección Zero Trust, la presunción de culpabilidad es la clave. No se permite ninguna acción que no haya sido previamente verificada y aprobada y estrictamente para los procesos que sean requeridas. Solo de esta forma los CISOs de las entidades podrán mantener a salvo sus fuertes.

“Los bancos deben permanecer alerta ante los ataques a sus ATMs. Este tipo de incidentes puede causar no solo grandes pérdidas financieras, sino también un daño irreparable a su reputación. Implementar medidas de ciberseguridad robustas y realizar una gestión proactiva de las amenazas es esencial para proteger el acceso a los servicios bancarios y la confianza del cliente en la entidad financiera”,

concluyó Santolaya.

    
  • Tweet
  • Noticias
  • Notas de Prensa
  • Titulares de Prensa
  • Blog
  • Videos
  • Infografías

¿DESEAS OBTENER INFORMACIÓN SOBRE EL SECTOR BANCARIO GLOBAL?

ÚNETE A LA COMMUNITY AURIGA PARA ESTAR SIEMPRE AL DÍA SOBRE:

Novedades en software

Invitaciones a eventos del sector

Casos de éxito

Informes

Estudios de mercado

...y mucho más!

SIGAMOS EN CONTACTO
CONTACTO

SEDE CENTRAL - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italia

TEL: +39.080.5692111

info@aurigaspa.com

Oficina en Milán
Oficina en Roma
Oficina en Bruselas
Oficina en Londres
Oficina en Madrid
Oficina en Ciudad de México

CONTACTOS COMERCIALES
angel-arenillas

ÁNGEL ARENILLAS YUSTE Oficina en Madrid
angel.arenillas@aurigaspa.com

MARTIN ESPINEL Oficina en Ciudad de México
martin.espinel@aurigaspa.com

Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Oficina en Milán
niccolo.garzelli@aurigaspa.com

MARK ALDRED Oficina en Londres
mark.aldred@aurigaspa.com

Stefano Cipollone Oficina en Milán
stefano.cipollone@aurigaspa.com

EXPLORA
  • WinWebServer
  • Informes
  • Carreras
  • Sobre Nosotros
ÚLTIMAS NOTICIAS
  • optimizar red sucursales

    Optimizar la red de sucursales a través de la tecnología

    30/04/2025
  • esis-banred-2025-news-ESP

    Auriga y CMS presentan en ESIS 2025 la tecnología para optimizar el autoservicio bancario

    15/04/2025
  • transformacion-digital-bancaria-renovacion-tecnologica

    Renovación tecnológica, clave de la verdadera transformación de la banca

    14/04/2025

Conecte con nosotros

SUSCRÍBETE A LA NEWSLETTER

Únete a la community Auriga

Sigamos en contacto

Auriga Spa Copyright © 2025 - All rights reserved | Aviso Legal | Privacy Policy| Whistleblowing Policy| Social Media Policy
P.I. 05566820725 - Capital € 1.196.055 i.v. - R.E.A. 426675

TOP
Gestisci Consenso

We, and third party websites you may interact with via our site, use cookies to collect site usage data and improve your experience, this includes permanent and profiling cookies. By clicking ‘Accept’ you agree to allow cookies, however you can disable this through your browser settings at anytime. If you opt to totally or partial disable cookies, this might compromise some features on the website. For more information on our cookie policy, go to the Legal Notice page.

Functional Siempre activo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
View preferences
{title} {title} {title}