ASOBANCARIA - Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina
ASOBANCARIA - Asociación Bancaria de Colombia
Descargar PDF
Disponible
Detalles
- Título
- ASOBANCARIA - Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina
- Autor
- ASOBANCARIA - Asociación Bancaria de Colombia
- Categoría
- Doctrina
- Área del derecho
- Financiero
- Año
- —
DESAFÍOS DEL RIESGO
CIBERNÉTICO EN EL SECTOR
FINANCIERO PARA COLOMBIA
Y AMÉRICA LATINA
DESAFÍOS DEL RIESGO
CIBERNÉTICO EN EL SECTOR
FINANCIERO PARA COLOMBIA
Y AMÉRICA LATINA
DESAFÍOS DEL RIESGO
CIBERNÉTICO EN EL SECTOR
FINANCIERO PARA COLOMBIA
Y AMÉRICA LATINA
DESAFÍOS DEL RIESGO
CIBERNÉTICO EN EL SECTOR
FINANCIERO PARA COLOMBIA
Y AMÉRICA LATINA
CRÉDITOS
Luis Almagro Santiago Castro Gómez Secretario General Presidente Farah Diva Urrutia Alejandro Vera Sandoval Secretaria de Seguridad Multidimensional Vicepresidente Técnico Alison August Treppel Jaime Andrés Rincón Arteaga Secretaria Ejecutiva Director de Gestión Operativa y Seguridad Comité Interamericano conrta el Terrorismo Andrés Quijano Diaz Equipo Técnico de la OEA Profesional Senior Belisario Contreras Barbara Marchiori de Assis María Camila Barrera Neira Kerry-Ann Barrett Profesional Junior Miguel Angel Cañada David Moreno Santiago Castiblanco Hernandez Mariana Cardona Profesional Junior Diego Subero Jaime Fuentes Geraldine Vivanco Primera edición, octubre de 2019 Derechos de Autor Reservados
DESAFÍOS DEL RIESGO
CIBERNÉTICO EN EL SECTOR
FINANCIERO PARA COLOMBIA
Y AMÉRICA LATINA
TABLA DE CONTENIDOS
Prólogo OEA 7 Prólogo Asobancaria 11 REGIONAL E INTERNACIONAL El estado de la ciberseguridad en el sector financiero en
Lationamérica y el Caribe Belisario Contreras, Jorge Bejarano, Orlando Garcés 16 Cooperación internacional y su papel en la gestión del riesgo cibernético Raúl Morales Reséndiz 27 Tendencias del fraude cibernético y mejores prácticas en el sector financiero global Adam Palmer, Gilberto Martins de Almeida 46 Riesgo Cibernético y su relación con el sistema financiero en América Latina José Marangunich 62
Tres años después de Bangladesh: Enfrentando a los Adversarios
SWIFT 92
COLOMBIA Ciberseguridad: Una oportunidad de crecimiento que nos desafía hacia una adecuada gestión del riesgo
Jorge Castaño 103 Ventajas y retos de las aplicaciones móviles en el sector financiero colombiano Sandra Rueda, Mario Linares-Vásquez, Camilo Andrés Ortiz-Casas 113 Reflexiones y buenas prácticas en torno a la investigación del delito informático en Colombia Armando Colmenares Duque 137 Capacidades jurídicas y de informática forense en Colombia: Desafíos en ciberseguridad Santiago Castiblanco Hernández, María Camila Barrera, Andrés Quijano, Jaime Rincón 162
PRÓLOGO OEA Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina 7 LUIS
ALMAGRO
Secretario General Organización de los Estados Americanos (OEA) Internet ha revolucionado el mundo que nos rodea y la forma en que interactuamos con los demás. Esto es particularmente cierto en América Latina y el Caribe, ya que casi 70% de la población está en línea y la tasa de crecimiento de usuarios de Internet es la tercera más altas del mundo – es decir, 2,4% entre 2000-2019.1 En las Américas y el Caribe, se utiliza Internet para relacionarse con las personas, compartir ideas, gestionar negocios y realizar transacciones. Por todo ello, el sector financiero fue uno de los primeros en adoptar las tecnologías y ofrecerlas a sus clientes. El sector financiero ha experimentado uno de los mayores índices de digitalización en los últimos años. Cada día un mayor número de clientes usan medios no presenciales para realizar transacciones por internet, pagos a través de dispositivos móviles o cualquier otro tipo de trámites bancarios. En Colombia, se estima que la población bancarizada dentro del universo de internautas es de 81%, y que 79,4% de la población bancarizada internauta ha consultado o hecho operaciones bancarias en línea en 2018.2 Por eso, los bancos también son pioneros en la adopción de medidas para asegurar la protección de sus clientes. De hecho, el sector financiero es tradicionalmente uno de los principales blancos de las amenazas cibernéticas. De acuerdo con el estudio de la OEA “El Estado de la Ciberseguridad en el Sector Bancario en América Latina y el Caribe,” publicado en octubre de 2018, el 92% de las
entidades bancarias identificaron algún tipo de evento (ataques exitosos y no exitosos) de seguridad digital, y el 37% de entidades bancarias manifestaron que sí fueron víctimas de ataques exitosos. La principal motivación de dichos ataques durante el año 2017 fueron motivos económicos (79% de las entidades bancarias víctimas). En este contexto, la Secretaría General de la Organización de los Estados Americanos a través del Programa de Ciberseguridad adscrito al Comité Interamericano contra el Terrorismo (CICTE), en alianza con la Asociación Bancaria y de Entidades Financieras de Colombia (ASOBANCARIA), ha coordinado la publicación de este primer libro en la región que reúne artículos de expertos internacionales sobre la gestión del riesgo y de medidas de seguridad para la protección del sector financiero a nivel nacional en Colombia y también con impacto en toda América Latina. 8 Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina Desde hace 15 años, la OEA ha estado comprometida con la protección de ciudadanos, empresas y gobiernos en el ciberespacio, apoyando a los Estados Miembros en el fortalecimiento de sus capacidades en ciberseguridad. En 2004, los Estados Miembros de la OEA aprobaron la Estrategia Interamericana Integral para Combatir las Amenazas a la Seguridad Cibernética, que instaba a los países a coordinar esfuerzos con las múltiples partes interesadas en la lucha contra las amenazas cibernéticas en el hemisferio y proporcionaba un marco inicial para guiar tal enfoque. Esta visión colaborativa ha guiado el trabajo del Programa de Ciberseguridad de la OEA/CICTE junto a uno de los principales gremios de la región, como es ASOBANCARIA, para señalar la importancia de la
ciberseguridad, remarcando a través de esta colaboración que la seguridad digital no es un asunto exclusivo de la agenda de los gobiernos, sino también de todas las partes implicadas. Los diferentes actores – sea a nivel local, nacional o internacional – tienen un papel que desempeñar en la lucha contra las amenazas cibernéticas. Para la Secretaría General de la OEA es un gran honor apoyar una vez más a Colombia, con la colaboración de ASOBANCARIA, en un proyecto que busca aumentar la conciencia sobre la importancia de la seguridad digital. Colombia fue el primer país de la región en desarrollar una estrategia nacional de ciberseguridad en 2011, así como el primer país en revisarla con un enfoque integral y colaborativo, fomentando la gestión del riesgo y la participación de las múltiples partes interesadas. Fue también Colombia el primer país en llevar a cabo un estudio sobre el impacto de incidentes de seguridad digital en las organizaciones colombianas con el apoyo del Programa de Ciberseguridad de la OEA/CICTE. Igualmente, Colombia será el segundo país de la región – después de México – en publicar un estudio completo sobre el estado de la ciberseguridad en el sector financiero de la mano de nuestra organización. Son notables los esfuerzos llevados a cabo por las entidades financieras colombianas para garantizar la seguridad digital en las transacciones de sus clientes. Por ejemplo, ASOBANCARIA ha liderado la creación del CSIRT Financiero, un centro de respuesta a incidentes cibernéticos que brinda apoyo al sistema financiero, y que es el resultado de los esfuerzos conjuntos entre el sector público y privado para enfrentar las amenazas cibernéticas de manera coordinada.
La OEA agradece a ASOBANCARIA por el interés y apoyo en la elaboración de este libro. Gracias a la contribución de expertos de instituciones reconocidas a nivel internacional -como el Centro de Estudios Monetarios Latinoamericanos (CEMLA), la Fiscalía General de la Nación, el Banco Santander, el Banco de Crédito de Perú, la Superintendencia Financiera de Colombia, SWIFT-, y académicos de la Universidad de los Andes, se pudo preparar este libro. En nombre de la Secretaría General de la OEA, quisiera expresar nuestro más sincero agradecimiento por su contribución a esta publicación que, seguramente, será un importante paso en el desarrollo de una cultura de seguridad digital en Colombia y toda nuestra región. ¡Qué disfruten la lectura! Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina 9
PRÓLOGO ASOBANCARIA Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina 11
SANTIAGO
CASTRO
Presidente Asociación Bancaria y de Entidades Financieras de Colombia Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina, es el primer libro publicado entre la Asociación Bancaria y Entidades Financieras de Colombia - ASOBANCARIA y la Secretaría General de la Organización de los Estados Americanos (OEA). Se trata de un documento que reúne un conjunto de investigaciones y publicaciones especializadas sobre el estado del arte de la ciberseguridad y su relación con el sistema financiero global, latinoamericano y, en particular, el colombiano. La Asobancaria se ha propuesto aunar esfuerzos, compartir y difundir conocimientos para poner en marcha una articulación valiosa entre expertos de distintas disciplinas, con el fin de promover reflexiones y acciones en materia de ciberseguridad. En desarrollo de dicho objetivo, el Programa de Ciberseguridad adscrito a la Secretaría del Comité Interamericano contra el Terrorismo (CICTE), entidad que fomenta el diálogo y la cooperación entre los Estados miembros de la OEA para contrarrestar el terrorismo, contribuyó en la definición temática y metodológica de los capítulos. En el libro se reseñan algunas de las recientes innovaciones y avances tecnológicos en los sistemas productivos y cómo estos pueden afectar la gestión del riesgo cibernético en el sistema financiero en América Latina. Así mismo, se describen algunas tendencias de fraude cibernético y mejores prácticas para prevenir, detectar y responder a incidentes de seguridad. Conocer esto es clave
para determinar el rol de los gobiernos y formuladores de política pública para mitigar los riesgos asociados a ciberseguridad. Actualmente, estamos observando los efectos profundos y sistémicos de la industria 4.0, que se derivan del gran crecimiento de las tecnologías digitales. Es por esto que uno de los grandes desafíos de nuestra sociedad es proteger nuestra información para que solo sea usada por los propietarios o personas autorizadas. El sector financiero, y en particular la banca, ha sido uno de los sectores con mayores índices de digitalización. Cada día un mayor número de clientes del sector financiero son usuarios de la banca electrónica, realizan transacciones por internet o pagos a través de dispositivos móviles. Esta 12 Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina adaptación de los modelos de negocio y la explotación de canales digitales pretende aprovechar las ventajas de las tecnologías, que tiene como contrapartida la aparición de nuevos riesgos que se deben prevenir con el fin de mitigar los posibles ataques y situaciones de fraude a los que está expuesto actualmente el sector y, por supuesto, sus usuarios. Por ello no sorprende que el estudio de la ciberseguridad, entendida como el área de la informática que trabaja en la seguridad de las aplicaciones, servicios o dispositivos para garantizar su confiabilidad o detectar fisuras y solventarlas, se haya convertido en una de las prioridades en las políticas de gestión de riesgo de los gobiernos, creadores de política pública, gremios y sector privado. El ciberespacio es un sistema complejo a nivel físico, de red y cognitivo. Tradicionalmente, estos sistemas están altamente interconectados y estrechamente acoplados, por lo que las interrupciones
pueden conectarse en cascada fácilmente. Este tipo de riesgos son la razón por la cual el ciberespacio es capaz de tener eventos muy impredecibles y de consecuencias altas. Aun no existen modelos que permitan entender y gestionar de forma organizada la complejidad de este riesgo sistémico. Si bien ningún ataque hasta la fecha ha generado inestabilidad financiera, el impacto potencial de un ataque cibernético programado para desestabilizar las funciones y vulnerabilidades de los canales tradicionales del sistema financiero no se ha examinado lo suficiente. Es claro que la ciberseguridad ya no puede considerarse un tema técnico que se delegue en el departamento de sistemas, sino que debe abordarse como un tema estratégico que alcanza a toda la organización. En el mundo, gran parte de las comunicaciones y procesos son digitales, con lo cual la ciberseguridad no es una alternativa sino un requisito. Los riesgos cibernéticos que afectan al sector gobierno, al sector privado y a las personas tienen unos impactos y una problemática distintos. No obstante, cada uno debe aplicar medidas de seguridad, adecuándolas a su naturaleza y su propio contexto. De acuerdo con lo anterior, es prácticamente un hecho que los ataques cibernéticos, el cibercrimen y los incidentes de seguridad no van a disminuir; por el contrario, aumentarán de forma exponencial en los próximos años. Según el Foro Económico Mundial3, los ataques en contra de empresas casi se han duplicado en cinco años y los incidentes que antes se consideraban algo fuera de lo común se están volviendo más y más recurrentes. Además, el impacto financiero de la ciberdelincuencia va en aumento. Según Inga Beale, ex CEO de Lloyds4, el costo económico de los ciberataques a nivel
mundial será de 6 billones de dólares en 2021. No siendo ajeno a esta realidad, desde Asobancaria hemos venido desarrollando e implementando una serie de estrategias gremiales. En Colombia, el Comité de Ciberseguridad y Prevención del Fraude actúa como instancia de estudio y consulta del sector financiero en temas de prevención y mitigación del riesgo de fraude y de ciberseguridad, promoviendo las mejores prácticas de seguridad entre las entidades financieras asociadas. Además, a través del Centro de respuesta de incidentes de ciberseguridad – CSIRT, Asobancaria lidera los esfuerzos de colaboración en el sector financiero para compartir los incidentes de ataques cibernéticos. Sabemos que a través de la colaboración podemos enfrentar este nuevo reto del sector financiero. En un futuro, esta colaboración deberá ser regional, dadas las características y riesgos similares que comparte la banca en Latinoamérica. Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina 13 El CSIRT financiero conectará a todo el sistema financiero para resolver de manera conjunta los desafíos de ciberseguridad. Es importante tener en cuenta que cuanto más rápido se comparta una amenaza o vulnerabilidad, más posibilidades tienen otras entidades de poner en marcha las defensas para mitigarla. Así mismo, cuantos más datos confiables tengamos, mejores serán las decisiones. Para avanzar en este proceso de sensibilización entre entidades del sector financiero, el 26 de abril de 2019 realizamos, junto con la Superintendencia Financiera de Colombia, el primer evento de generación de conocimiento dirigido a los presidentes y altas direcciones de las entidades bancarias en materia de ciberseguridad. En este espacio se hizo énfasis en conocer los riesgos cibernéticos
emergentes y la importancia de gestionarlos adecuadamente para minimizar los posibles impactos y pérdidas para el sector y sus clientes. De igual manera, en 2018 realizamos el primer taller de diseño y análisis de escenarios de ciberseguridad del sector financiero colombiano. Así mismo, llevamos a cabo un ejercicio de simulación de amenazas cibernéticas de la industria bancaria colombiana. Ejercicios con los cuales aumentaron los conocimientos de los riesgos y problemas de seguridad asociados con la ejecución de sistemas computarizados, lo que ayudará a promover la confianza en los servicios digitales. Por su parte, los miembros del Comité de Ciberseguridad y Prevención del Fraude de Asobancaria definieron como prioridad trabajar en la colaboración e intercambio de información entre todo el ecosistema bancario. Esto con el fin de desarrollar estrategias más eficientes que detecten, prevengan, mitiguen y reaccionen ante alertas, eventos e incidentes de ciberseguridad y/o fraude que puedan afectar a las entidades del sector financiero. En línea con lo anterior, y considerando la importancia de generar nuevas capacidades y conocimiento en los miembros del Comité, entre el 17 y 22 de marzo de 2019 Asobancaria realizó la primera misión de ciberseguridad del sector bancario colombiano a Estados Unidos. Esta misión tuvo como objetivo no solo conocer experiencias y mejores prácticas del sector bancario norteamericano, sino crear un espacio de confianza y comunicación entre los mismos bancos colombianos y de estos con entidades públicas y privadas estadounidenses. Durante la misión, vicepresidentes, gerentes y directores que tienen a cargo el tema de ciberseguridad en las entidades bancarias tuvieron la oportunidad de conversar y debatir ideas
con entidades como la Organización de los Estados Americanos – OEA, SWIFT, FS-ISAC, U.S. Secret Service, Department of Homeland Security, Foro Económico Mundial y Amazon. Finalmente, en línea con el trabajo que hemos venido realizando, con la publicación de este libro pretendemos que el lector conozca los conceptos clave sobre ciberseguridad y pueda analizar e identificar una serie de brechas y desafíos que persisten en algunas de estas áreas. Adicionalmente, se presentarán algunas sugerencias sobre sus causas subyacentes, las cuales esperamos que contribuyan a enriquecer el conocimiento y las discusiones entre profesionales y formuladores de política pública. 14 Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina
REGIONAL E
INTERNACIONAL El Estado de la Ciberseguridad en el Sector Financiero en Lationamérica y el Caribe Belisario Contreras, Jorge Bejarano, Orlando Garcés La Secretaría General de la Organización de los Estados Americanos (OEA), a través del Programa de Ciberseguridad adscrito a la Secretaría del Comité Interamericano contra el Terrorismo (CICTE), promueve y coordina la cooperación entre los Estados Miembros de la OEA y, entre ellos, el Sistema Interamericano y otros organismos en el sistema internacional, con el fin de acceder, prevenir, confrontar, y responder de manera efectiva a las amenazas a la seguridad, a efectos de ser el principal punto de referencia en el hemisferio para desarrollar la cooperación y la creación de capacidad en sus Estados Miembros. Es así como, durante casi dos décadas, la Secretaría General de la OEA ha venido aportando de manera significativa al fortalecimiento de las capacidades de ciberseguridad en Latinoamérica y
el Caribe. Desde entonces, se han aprobado diferentes resoluciones y mandatos, los cuales han venido guiando el trabajo en la materia, para la creación de una cultura de seguridad cibernética con un enfoque multidimensional y multidisciplinario en la región. Con este tipo de esfuerzos se fortalece la agenda sobre ciberseguridad digital para las Américas, que se estructura en torno a tres (3) pilares: (i) el desarrollo normativo, especialmente el apoyo en la formulación, discusión y socialización de políticas nacionales de ciberseguridad; (ii) el fortalecimiento de capacidades para disfrutar de las oportunidades que aportan el desarrollo de las Tecnologías de la Información y las Comunicaciones (TIC), pero también para hacer frente a los riesgos asociados; y (iii) la ejecución de actividades de investigación y gestión del conocimiento en ciberseguridad. Específicamente en lo relacionados con las actividades de investigación y gestión del conocimiento en ciberseguridad, se pretende ofrecer a los Estados Miembros documentos técnicos e informes basados en investigaciones para guiar a los responsables de políticas, equipos de respuesta a incidentes (CSIRT), operadores de infraestructura, organizaciones públicas y privadas y la sociedad civil, en aquellos aspectos asociados a los desarrollos actuales e identificando los problemas y desafíos clave de seguridad cibernética en la región. Este tipo de estudios y reportes son esenciales para priorizar la realización de actividades que contrarresten los problemas y desafíos identificados siendo base fundamental para orientaciones de políticas, estrategias, planes y programas y en general, para el desarrollo de capacidades en esta materia. Este desarrollo de estudios y reportes es complementario a todo el apoyo que se viene dando a
los países de la región, en cuanto al desarrollo de sus capacidades técnicas, a la elaboración de diferentes marcos y políticas nacionales de seguridad cibernética. También se han ofrecido diferentes misiones y asesoramientos técnicos, con la clara convicción de elevar la seguridad digital 16 Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina de la región, para procurar maximizar el beneficio del acceso y uso de las TIC en la región y a su vez facilitar el ejercicio de los derechos de todos sus ciudadanos. Uno de los retos, al abordar los aspectos de seguridad cibernética, es entender su dinámica y de este modo priorizar acciones para fortalecerla. A lo largo del tiempo y con la evolución de las TIC, el sector financiero, y en particular el sector bancario, ha sido uno de las industrias con mayores índices de digitalización. Cada día un mayor número de clientes del sector financiero son usuarios de la banca electrónica, realizan transacciones por internet o pagos a través de dispositivos móviles y las tendencias mundiales actuales son resultado de los procesos de adaptación que se vienen requiriendo para que los mercados financieros estén en sintonía con los nuevos patrones de la economía digital5. Esta evolución de los modelos de negocio y el aprovechamiento de canales digitales pretenden servirse de las ventajas de las tecnologías, las cuales ofrecen ventajas invaluables, pero a la vez traen consigo la aparición de nuevos riesgos que están llamados a ser prevenidos y enfrentados con el fin mitigar los posibles ataques y situaciones de fraude a los que están expuestos actualmente el sector financiero y, por supuesto sus usuarios.
Igualmente, es evidente que la disrupción digital en los mercados financieros ha promovido la inclusión financiera, que actualmente configura un componente fundamental dentro del propósito de reducción de índices de pobreza y promoción de desarrollo en el hemisferio, pues implica el acceso a servicios y productos financieros beneficiosos, eficientes, y alcanzables que atiendan de manera efectiva las necesidades de las personas. Dichos servicios deben ser prestados de manera responsable y sostenible6. La inclusión financiera se ha convertido en una prioridad para los gobiernos, los órganos encargados de las reglamentaciones y los organismos de desarrollo a nivel mundial. De hecho, se ha determinado que es un factor que propicia siete de los diecisiete Objetivos de Desarrollo Sostenible establecidos por la Organización de las Naciones Unidas (ONU)7. De esta manera, los sistemas financieros revisten de alta importancia; particularmente su acceso y digitalización, pues estos simplifican el diario vivir de los ciudadanos y favorecen la planificación de los agentes económicos. Prueba de ello es que durante los últimos años se ha presenciado una clara expansión de la prestación y de la popularidad de los servicios bancarios móviles y online, pues prácticamente la totalidad de los productos o servicios ofrecidos por las instituciones financieras dependen de la tecnología. Esta colaboración se traduce en una serie de ofertas de productos, proporciona una experiencia de cliente positiva y garantiza que los servicios y las empresas operen de manera eficiente. Incluso los países que han logrado más avances con miras a la inclusión financiera son los que han creado un entorno normativo y reglamentario propicio, y han fomentado la competencia, permitiéndoles a las instituciones bancarias y no bancarias innovar y ampliar el
acceso a servicios financieros8. Sin embargo, la creación de este espacio innovador y competitivo trae consigo riesgos que deben ser prevenidos y mitigados de manera oportuna, lo cual pone de plano la necesidad de acompañar esta realidad de reglamentaciones y medidas de protección del usuario y del sector bancario en general. Estas medidas deben ser apropiadas para garantizar la prestación responsable de servicios financieros. Es así como la digitalización de esta industria debe tener en cuenta la gestión de ciberdelitos, dado que establecer ambientes digitales implica también analizar riesgos cibernéticos que se deben evitar y manejar adecuadamente. Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina 17 Así las cosas, la disrupción digital en los mercados financieros no debe ser un tema de preocupación solamente de los actores privados en la búsqueda de alcanzar sus objetivos empresariales, sino que es evidente además, que los retos que se plantean para los Estados reguladores resultan ser de absoluta importancia. Es igualmente vital la forma en que estos son abordados, debido a que se constituyen en una parte fundamental para la construcción de un ecosistema armonioso y acorde con las tendencias que influyen sobre los mismos9. En ese mismo sentido, los países que han permitido y favorecido la inclusión financiera han evidenciado obstáculos relacionados con la seguridad digital en el sector bancario y en particular este aspecto se ha convertido en un elemento indispensable a tener en cuenta en relación con la innovación financiera. Con la digitalización de los servicios bancarios, el sector debe procurar ir un paso por delante de la ciberdelincuencia, dada la creciente cantidad de datos de clientes y activos financieros custodiados por los bancos. Incluso según un estudio de WebSense10, la frecuencia
con que las empresas de servicios financieros aseguran sufrir incidentes de seguridad es un 300% superior a la de las empresas de otros sectores. Lo anterior hace que los temas de ciberseguridad sean muy importantes en el sector financiero, toda vez que, si los clientes y empresas no ven el entorno digital como un espacio confiable y seguro para la realización de sus interacciones, la desconfianza afectaría el uso de los canales digitales y por lo tanto todas las inversiones realizadas en procesos de digitalización de la experiencia del cliente no generaría el impacto positivo esperado. Aunque las organizaciones evidencian su preocupación por el tema y llevan cierto tiempo invirtiendo en seguridad informática, los reiterados y considerables ataques informáticos hacen inevitable que las acciones e inversión en seguridad crezcan. De hecho, se espera que el gasto en seguridad informática a nivel mundial crezca en cerca de 25% en el año 202011, todo ello en un contexto en el que los delitos informáticos siguen en ascenso y así blindar de manera efectiva el mercado financiero digital12. En efecto, un estudio realizado por Business Insider Intelligence estima que en dicho año se habrán gastado nada menos que $665.000 millones de dólares en proyectos de seguridad electrónica para proteger computadores, dispositivos móviles y dispositivos conectados a internet. El mercado de la seguridad electrónica podría multiplicar por cinco la inversión total en tecnología y se prevé que el costo de estos delitos siga aumentando, tras crecer un 62,5% desde 201313. Es tal la importancia del sistema financiero en los países, que, en el marco de la definición de infraestructuras críticas cibernéticas14, los países que han abordado la catalogación de este tipo de infraestructuras incluyen al sector financiero como una de ellas, en consideración a la importancia
que representa frente a servicios esenciales prestados a nuestros ciudadanos y también para garantizar la estabilidad económica de nuestros países. El sector financiero, por su naturaleza y función, también es una de las infraestructuras críticas regionales que debe ser protegida por sistemas de seguridad efectivos que garanticen su continuidad por parte de los Estados. Es por todo lo anterior, que la Secretaría General de la OEA ha determinado apoyar a la región Latinoamérica y el Caribe, en la realización de estudios sobre el impacto de la ciberseguridad y la forma como esta afecta el sistema financiero en la región. El primero de estos estudios titulado: “Ciberseguridad: Estado del Sector Bancario en América Latina y el Caribe”, es un aporte de la Secretaría General de la OEA, que tuvo como propósito brindar información fidedigna sobre el 18 Desafíos del riesgo cibernético en el sector financiero para Colombia y América Latina Estado del sector bancario en la región y representa el empeño de la OEA en su tarea de fortalecer las capacidades y nivel de conciencia sobre las crecientes amenazas a la seguridad digital que aborda nuestra región. En este estudio se analizaron datos de 191 entidades bancarias en 19 países de la región (17% grandes, 48% medianas y 35% pequeñas). Se estima que la muestra de entidades bancarias a partir de las cuales se presentan los resultados de dicho estudio alcanzó unos activos bancarios de USD 1 billón y unas utilidades netas de USD 10,5 mil millones a 31 de diciembre de 2017. Con relación a la preparación y gobernanza, el estudio concluye que la ciberseguridad se considera como una preocupación de alto riesgo para las instancias de decisión (juntas/consejos directivos)
en las entidades bancarias de la región. No obstante, se encuentra que en la mayoría de este tipo de organizaciones convencer a la alta dirección de la organización es medianamente complejo. Este sector se esfuerza por encontrar el talento adecuado e incorporar expertos cibernéticos en sus organizaciones dados los complejos desafíos actuales. • En promedio, en el 74% de las entidades se tiene una única áre
Estás viendo una vista previa
Lee el documento completo con Ariel
Este es un fragmento de uno de los más de 1.2 millones de documentos de la biblioteca de Ariel. Crea tu cuenta para leerlo completo, descargarlo y consultarlo con Ariel, que siempre te lleva a la fuente exacta: Ariel NO alucina.