¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad para el sector bancario y financiero

Las entidades bancarias y financieras concentran flujos monetarios, datos de clientes sensibles y una exigencia de continuidad de servicio que las convierten en un objetivo prioritario para la ciberdelincuencia. El sector está además sujeto a un marco regulatorio denso y en constante evolución, lo que exige una gestión de la seguridad tanto técnica como documentada.

Dernière mise à jour22 de agosto de 2026

Puntos de atención sectoriales

Los requisitos prudenciales evolucionan regularmente: en Marruecos, Bank Al-Maghrib publica directrices específicas sobre la seguridad de los sistemas de información y la gestión de los riesgos informáticos aplicables a las entidades de crédito. En Europa, el reglamento DORA impone desde 2025 un marco armonizado de resiliencia operativa digital para el sector financiero. En Arabia Saudita, el referencial SAMA Cyber Security Framework regula a los bancos e instituciones financieras.

Toda entidad que trate datos de tarjetas de pago (emisión, adquisición, almacenamiento de números de tarjeta) sigue estando sujeta a la norma sectorial PCI DSS, independientemente de su país de implantación.

El sector financiero es objeto de una focalización documentada por varios estudios sectoriales recurrentes, debido al valor directo de los activos concernidos y a la superficie de ataque vinculada a las interfaces de cliente (aplicaciones móviles, plataformas de banca en línea, API de agregación).

Preguntas frecuentes

¿Intervienen en la conformidad con DORA para filiales o sucursales que operan en Europa?

Sí, acompañamos el análisis de brechas y la puesta en conformidad operativa respecto a DORA para las entidades concernidas por el reglamento.

¿Es diferente una prueba de intrusión PCI DSS de una prueba de intrusión clásica?

Sí, el alcance y la metodología deben cubrir específicamente el entorno de datos de titulares de tarjetas (CDE) conforme a los requisitos de la norma.

¿Trabajan con bancos sujetos a las directrices de Bank Al-Maghrib?

Sí, trabajamos con entidades de crédito marroquíes en los ámbitos de auditoría, pruebas de intrusión y acompañamiento a la conformidad regulatoria.

¿Ofrecen acompañamiento al referencial SAMA CSF?

Sí, para las instituciones financieras que operan en Arabia Saudita, adaptamos nuestra metodología de auditoría y de gap analysis al referencial SAMA Cyber Security Framework.