{"id":2274,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/es-ar\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T10:53:30","modified_gmt":"2022-06-28T17:53:30","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/es-ar\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Por qu\u00e9 los bancos est\u00e1n adoptando un enfoque moderno en relaci\u00f3n con la ciberseguridad: el modelo de Confianza cero"},"content":{"rendered":"
Actualmente, muchos bancos siguen partiendo de un enfoque de “castillo y foso” (tambi\u00e9n conocido como “seguridad perimetral”) para proteger sus datos de ataques malintencionados. Al igual que los castillos medievales protegidos por muros de piedra, fosos y compuertas, los bancos que usan la seguridad perimetral invierten cantidades considerables para fortalecer sus per\u00edmetros de red con firewalls, servidores proxy, honeypots y otras herramientas de prevenci\u00f3n de intrusiones. La seguridad perimetral resguarda la entrada y los puntos de salida de la red comprobando los paquetes de datos y la identidad de los usuarios que entran y salen de la red de organizaci\u00f3n, y luego asume que la actividad dentro del per\u00edmetro reforzado es relativamente segura.<\/p>\n
Las entidades financieras m\u00e1s conocedoras ya est\u00e1n superando este paradigma y empleando un enfoque moderno de ciberseguridad: el modelo de Confianza cero. El principio fundamental de un modelo de Confianza cero es no confiar en nadie (interna o externamente) por omisi\u00f3n y exigir una verificaci\u00f3n estricta de cada persona o dispositivo antes de concederle acceso.<\/p>\n
Los per\u00edmetros del castillo siguen siendo importantes, pero en lugar de simplemente invertir m\u00e1s y m\u00e1s dinero en muros m\u00e1s s\u00f3lidos y fosos m\u00e1s amplios, un modelo de Confianza cero adopta un enfoque m\u00e1s matizado de administrar el acceso a las identidades, los datos y los dispositivos dentro del proverbial castillo. Por ello, ya sea que una persona con informaci\u00f3n privilegiada act\u00fae de forma malintencionada o negligente, o que los atacantes encubiertos logren traspasar las paredes del castillo, el acceso autom\u00e1tico a los datos no es un hecho.<\/p>\n
Cuando se trata de salvaguardar la propiedad digital de una empresa actual, el enfoque de castillo y foso tiene limitaciones importantes porque la aparici\u00f3n de las ciberamenazas cambi\u00f3 el significado de defender y proteger. Las grandes organizaciones, como los bancos, lidian con redes dispersas de datos y aplicaciones a las que tienen acceso los empleados, los clientes y los socios in situ u online. Esto hace que proteger los per\u00edmetros del castillo sea mucho m\u00e1s dif\u00edcil. E incluso si el foso es eficaz para mantener a los enemigos fuera, no ayuda mucho a los usuarios con identidades en peligro u otras amenazas internas que acechan dentro de los muros del castillo.<\/p>\n
Las siguientes pr\u00e1cticas son todas fuentes de exposici\u00f3n y son comunes en los bancos que se basan en un enfoque de seguridad de castillo y foso:<\/p>\n
Las ventajas de un enfoque de Confianza cero se han documentado<\/a> muy bien y un n\u00famero cada vez mayor de ejemplos del mundo real muestra que este enfoque habr\u00eda podido evitar ciberataques sofisticados. Sin embargo, muchos bancos siguen ateni\u00e9ndose a pr\u00e1cticas que divergen de los principios de Confianza cero.<\/p>\n Adoptar un modelo de Confianza cero puede ayudar a los bancos a fortalecer su posici\u00f3n de seguridad, para que puedan apoyar de forma segura las iniciativas que les dan a sus empleados y clientes una mayor flexibilidad. Por ejemplo, a los ejecutivos bancarios les gustar\u00eda liberar a sus empleados orientados al cliente (como los directores de relaciones y los asesores financieros) de sus escritorios y reunirse con los clientes fuera de las instalaciones del banco. Hoy, muchas entidades financieras apoyan esta agilidad geogr\u00e1fica con herramientas an\u00e1logas como copias impresas en papel o vistas est\u00e1ticas de su abogado. Sin embargo, tanto los empleados como los clientes del banco esperan una experiencia m\u00e1s din\u00e1mica con datos en tiempo real.<\/p>\n Los bancos que adoptan un enfoque de seguridad de castillo y foso son renuentes a dispersar datos fuera de la red f\u00edsica. Por lo tanto, sus banqueros y asesores financieros solo pueden aprovechar los modelos din\u00e1micos de las estrategias de inversi\u00f3n probados y disciplinados si las reuniones con sus clientes se llevan a cabo en las instalaciones del banco<\/em>.<\/p>\n Hist\u00f3ricamente, ha sido complejo para los banqueros o asesores financieros que est\u00e1n fuera compartir actualizaciones del modelo en tiempo real o colaborar de manera activa con otros banqueros o comerciantes, al menos no sin una VPN. Con todo, esta agilidad es un motor importante de decisiones de inversi\u00f3n sensatas y satisfacci\u00f3n del cliente. Un modelo de Confianza cero permite que un director de relaciones o un analista aprovechen informaci\u00f3n de los proveedores de datos del mercado, los sinteticen con sus propios modelos y trabajen de forma din\u00e1mica en diferentes escenarios de clientes a toda hora y en todo lugar.<\/p>\n La buena noticia es que estamos en una nueva era de seguridad inteligente (con tecnolog\u00eda de la nube y arquitectura de Confianza cero) que puede simplificar y modernizar la seguridad y el cumplimiento para los bancos.<\/p>\n Con Microsoft 365<\/a>, los bancos pueden adoptar medidas inmediatas hacia un modelo de seguridad de Confianza cero implementando tres estrategias clave:<\/p>\n Los bancos tambi\u00e9n pueden implementar m\u00e9todos de autenticaci\u00f3n s\u00f3lida como la autenticaci\u00f3n multifactor (MFA)<\/a> en dos fases o sin contrase\u00f1a, que puede reducir el riesgo de una vulneraci\u00f3n en un 99.9 por ciento. Microsoft Authenticator<\/a> es compatible con las notificaciones de inserci\u00f3n, los c\u00f3digos de acceso de un solo uso y la biometr\u00eda para cualquier aplicaci\u00f3n conectada de Azure AD.<\/p>\n Para los dispositivos de Windows, los empleados bancarios pueden usar Windows Hello<\/a>, una caracter\u00edstica de reconocimiento facial segura y pr\u00e1ctica para iniciar sesi\u00f3n en los dispositivos. Por \u00faltimo, los bancos pueden usar el acceso condicional de Azure AD<\/a> para proteger recursos de solicitudes sospechosas aplicando las directivas de acceso adecuadas. Microsoft Intune y Azure AD trabajan en conjunto para ayudar a garantizar que solo los dispositivos administrados y compatibles pueden tener acceso a los servicios de Office 365, como el correo y las aplicaciones locales<\/a>. A trav\u00e9s de Intune, tambi\u00e9n puedes evaluar el estado de cumplimiento de los dispositivos. La directiva de acceso condicional se aplica en funci\u00f3n del estado de cumplimiento del dispositivo en el momento en que el usuario intenta obtener acceso a los datos.<\/p>\n <\/p>\n Ilustraci\u00f3n sobre acceso condicional.<\/em><\/p>\n <\/p>\n El Centro de seguridad de Microsoft\u00a0365.<\/em><\/p>\n <\/p>\n Ejemplo de un escenario de clasificaci\u00f3n y protecci\u00f3n.<\/em><\/p>\n Microsoft 365 ayuda a simplificar la administraci\u00f3n de seguridad en una arquitectura moderna de Confianza cero, aprovechando la visibilidad, la escala y la inteligencia que se necesitan para combatir el ciberdelito.<\/p>\n Cuando consideres c\u00f3mo proteger tu “castillo” moderno, un entorno de Confianza cero es \u00f3ptimo para las amenazas de ciberseguridad modernas. Un entorno de Confianza cero requiere una supervisi\u00f3n actualizada de qui\u00e9nes tienen acceso a qu\u00e9, d\u00f3nde y cu\u00e1ndo, as\u00ed como si realmente debieran tener acceso.<\/p>\n Las capacidades de seguridad y cumplimiento<\/a> de Microsoft\u00a0365 ayudan a las organizaciones a verificar antes de confiar en un usuario o dispositivo. Microsoft 365 tambi\u00e9n ofrece una soluci\u00f3n completa de trabajo en equipo y productividad<\/a>. En conjunto, Microsoft 365 ofrece una soluci\u00f3n completa para ayudar a los ejecutivos bancarios a centrarse en los clientes y la innovaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":" Actualmente, muchos bancos siguen partiendo de un enfoque de “castillo y foso” (tambi\u00e9n conocido como “seguridad perimetral”) para proteger sus datos de ataques malintencionados. Al igual que los castillos medievales protegidos por muros de piedra, fosos y compuertas, los bancos que usan la seguridad perimetral invierten cantidades considerables para fortalecer sus per\u00edmetros de red con<\/p>\n","protected":false},"author":0,"featured_media":2278,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[149],"product":[151],"audience":[198,196],"tags":[222,260,228],"coauthors":[],"class_list":["post-2274","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-microsoft-365","audience-banking","audience-enterprise","tag-azure","tag-windows-hello","tag-zero-trust-security"],"yoast_head":"\nMicrosoft 365 ayuda a transformar la seguridad bancaria<\/h3>\n
\n
\n
\n
Simplificar la administraci\u00f3n de seguridad con Confianza cero<\/h3>\n