Hasta un 40 % más de correos maliciosos bloqueados, antes de llegar a la bandeja de entrada.

El reto, la solución, el resultado.
Enabling Qapital Ltd. es una gestora de activos de impacto suiza regulada por la FINMA, con unos 60 empleados y cerca de 1.000 millones de USD en activos gestionados. Como organización totalmente basada en la nube y activa a nivel global, se enfrenta con regularidad a la suplantación de dominio y al phishing dirigido, siendo el correo electrónico, con diferencia, su vector de ataque más crítico. Advanced Email Security de Open Systems añadió una capa de filtrado proactiva antes de que los mensajes lleguen a la bandeja de entrada, interceptando hasta un 40 % más de correos maliciosos y manteniendo una tasa baja de falsos positivos.
El reto
A pesar de Microsoft 365 Defender y de los filtros existentes, correos de phishing sofisticados -que suplantaban plataformas como DocuSign o LinkedIn, y ocultos en PDF y códigos QR- seguían llegando a las bandejas de entrada de esta gestora de activos regulada por la FINMA, de unos 60 empleados, donde entre el 80 y el 90 % de los ataques llegan por correo electrónico.
La solución
Advanced Email Security de Open Systems añadió una capa proactiva, impulsada por IA, junto a Secure Email Gateway y Advanced Threat Protection, utilizando machine learning y análisis relacional de las comunicaciones para detectar lo que los filtros basados en patrones pasan por alto.
Los resultados
Hasta un 40 % más de correos maliciosos interceptados durante la prueba de concepto, una tasa baja de falsos positivos pese a un filtrado más estricto, y muchos menos mensajes de riesgo llegando a las bandejas de entrada de los empleados.
Soluciones implementadas
Más interceptado, menos riesgo.
Una capa de filtrado proactiva añadida antes de la bandeja de entrada, medida durante la prueba de concepto frente al entorno Microsoft 365 existente.
"Un factor de coste - hasta que ocurre algo."
Conversamos con Christoph Dreher, Executive Management & Partner en Enabling Qapital, sobre los retos de seguridad informática y de correo electrónico de la empresa, y sobre cómo Open Systems hizo posible una solución integral.
¿Cuál es su función en Enabling Qapital y qué responsabilidad tiene en materia de seguridad informática y de correo electrónico?
Como COO/CFO, soy responsable de varias funciones, entre ellas TI, RR. HH. y finanzas. En nuestro segundo año de vida, decidimos elevar la seguridad informática al nivel de dirección y consejo - para nosotros, la ciberseguridad tiene la misma importancia que la gestión de carteras o el desarrollo de negocio.
Dada nuestra presencia internacional, nuestras inversiones globales y una plantilla distribuida geográficamente, la seguridad informática es un factor crítico para el negocio. No se trata solo de prevenir ataques, sino de gestionar el impacto de un incidente. Como gestora de activos, dependemos de la confianza de nuestros clientes, y esa confianza debe reflejarse en la seguridad de nuestros sistemas y datos.
Un incidente relacionado con la seguridad, ocurrido en una fase temprana de la historia de la empresa, puso de manifiesto lo costoso que resulta no priorizar la seguridad de forma consistente. Desde entonces, la seguridad informática está firmemente anclada en el nivel más alto de dirección. A pesar de nuestro tamaño relativamente reducido -unos 60 empleados y casi 1.000 millones de USD gestionados-, nos enfrentamos con regularidad a ataques como la suplantación de dominio y el phishing dirigido. Hoy ninguna organización está a salvo.
Al mismo tiempo, la ciberseguridad es en gran medida una cuestión de mentalidad. Las medidas suelen percibirse como un factor de coste importante, mientras que su valor permanece prácticamente invisible en el día a día - por eso un fuerte respaldo de la dirección es esencial para sostener la inversión en seguridad.
En nuestro caso, entre el 80 y el 90 % de los ataques llegan por correo electrónico. Es, con diferencia, nuestro vector de ataque más crítico.
¿Qué importancia tiene la seguridad del correo electrónico para su organización, especialmente en el contexto de sus operaciones globales?
El correo electrónico es nuestro principal vector de ataque. Nuestros dispositivos están protegidos mediante una gestión de dispositivos completa, pero en la práctica, entre el 80 y el 90 % de los ataques llegan por correo electrónico. El factor decisivo es siempre el elemento humano: en última instancia, el éxito de un ataque depende del usuario.
Operar a nivel internacional aumenta aún más el riesgo, ya que nuestros interlocutores están repartidos por todo el mundo y no todos siguen los mismos estándares de seguridad. Por eso consideramos el correo entrante como nuestra principal puerta de entrada para las amenazas.
Nuestro enfoque tiene dos capas: primero, detectar y bloquear el máximo de amenazas posible antes de que lleguen a la bandeja de entrada; segundo, invertir de forma decidida en formación de concienciación para que los empleados reconozcan los riesgos y sepan reaccionar. Para nosotros, la seguridad del correo electrónico es al menos tan importante como la gestión de dispositivos.
¿Qué retos o riesgos concretos enfrentaba en materia de seguridad del correo electrónico antes de trabajar con Open Systems?
Un incidente determinante ocurrió poco después de la fundación de la empresa, antes de que hubiéramos invertido en medidas de ciberseguridad más avanzadas. La cuenta de correo de una empleada fue comprometida y utilizada para comunicaciones sin que se detectara de inmediato - el atacante intentó manipular una transferencia financiera. También sufrimos intentos de distribuir malware por correo electrónico. Estos incidentes nos mostraron cómo el correo puede servir tanto de vector de ataque directo como de instrumento para ampliar un ataque una vez obtenido el acceso.
Como resultado, adoptamos una estrategia de seguridad integral: seguridad avanzada del correo electrónico para identificar amenazas en una fase temprana, combinada con detección y respuesta gestionadas (MDR) y mitigación de vulnerabilidades gestionada (MVM), de modo que podamos reaccionar con rapidez y aislar los sistemas afectados cuando sea necesario.
En la gestión de activos, todo se basa en la confianza. Por eso la seguridad informática tiene para nosotros la misma importancia que la gestión de carteras o el desarrollo de negocio.
¿Qué papel juegan sus oficinas y mercados internacionales en su estrategia de seguridad?
Tratamos todos nuestros mercados como igualmente expuestos al riesgo. Como organización totalmente basada en la nube -en particular con Microsoft 365-, no distinguimos entre regiones. Que un empleado trabaje en Suiza o en Nairobi es irrelevante para nuestro modelo de seguridad.
Nuestra estrategia consiste en establecer límites claros entre los sistemas internos y externos, manteniendo a la vez controles de acceso estrictos. De cara al futuro, avanzamos hacia un enfoque Zero Trust, partiendo de la base de que cualquier sistema podría estar comprometido y de que cada solicitud de acceso debe autorizarse de forma explícita.
¿Qué les llevó a implementar Advanced Email Security además de su solución existente?
A pesar de la protección existente, observamos que ciertas amenazas seguían llegando a los usuarios - ataques disfrazados de mensajes de plataformas como DocuSign o LinkedIn, y archivos adjuntos maliciosos incrustados en PDF y códigos QR.
Una limitación importante de las soluciones tradicionales es su dependencia de patrones y bases de datos de amenazas conocidas, por lo que los ataques nuevos y muy dirigidos a menudo pasan desapercibidos. Advanced Email Security de Open Systems aporta aquí una ventaja decisiva gracias al machine learning y al análisis relacional de las comunicaciones: dado que gran parte de nuestro tráfico de correo se produce con socios comerciales establecidos, el sistema puede identificar rápidamente comportamientos inusuales dentro de los patrones de comunicación habituales.
La combinación de varios métodos de protección -análisis basado en IA de archivos adjuntos, enlaces y códigos QR, verificación de la reputación del remitente y análisis del comportamiento de comunicación- reduce significativamente el riesgo. Cada mensaje se evalúa frente a numerosas señales y se interpreta en nuestro contexto organizativo específico, de modo que las amenazas se identifican de forma temprana, y el sistema sigue aprendiendo y adaptándose a nuevas técnicas de ataque.
Durante las pruebas, observamos un aumento sustancial en el número de correos potencialmente peligrosos detectados y filtrados.
¿Por qué decidieron dar este paso con Open Systems?
Más allá de la capacidad técnica, la calidad de la colaboración es fundamental para nosotros. Damos mucho valor a las relaciones de confianza y buscamos mantener la gestión de proveedores lo más sencilla posible.
El servicio de Open Systems -en particular a través de Mission Control- destaca por sus tiempos de respuesta rápidos y su alto nivel de especialización. A diferencia de algunos modelos de externalización, Open Systems ofrece acceso permanente a profesionales experimentados capaces de tomar decisiones fundamentadas de forma autónoma.
Las consideraciones regulatorias también fueron relevantes: Open Systems goza de una excelente reputación ante la FINMA y cuenta con las certificaciones ISO y SOC1/ISAE pertinentes. Contar con un proveedor con sede en Suiza es también un factor importante para nosotros como empresa regulada.
El servicio que presta Open Systems es excepcional: rápido, altamente competente y con un nivel difícil de encontrar en otro sitio.
¿Qué papel jugaron los requisitos de cumplimiento normativo y la soberanía de los datos?
El cumplimiento normativo y los requisitos regulatorios son centrales para nuestro negocio. Como organización regulada, debemos garantizar que nuestras soluciones de ciberseguridad cumplen las expectativas de los reguladores y auditores - las certificaciones de Open Systems y su sólida posición en el mercado simplifican notablemente tanto las auditorías como las conversaciones con los reguladores.
La soberanía de los datos fue otra consideración importante, evaluada con detalle en nuestro análisis de riesgos. Como cliente de Microsoft 365, operamos dentro de cierto grado de complejidad regulatoria, incluidas las consideraciones relacionadas con la CLOUD Act. Confiamos deliberadamente en los acuerdos de cliente reforzados de Microsoft para el sector financiero suizo -conocidos a menudo como la «Swiss Cloud»-, que ofrecen el marco necesario para cumplir los requisitos regulatorios sin renunciar a las ventajas de la nube.
Muchas organizaciones ven la seguridad del correo electrónico como un factor de coste, hasta que ocurre algo y el coste real se hace visible.
¿Qué conclusiones extrajeron de la prueba de concepto, y qué mejoras medibles esperan?
Los resultados fueron muy alentadores. Una observación clave: muchos correos que antes habrían sido entregados, al menos, en la carpeta de spam, ahora quedaban bloqueados por completo antes de llegar a los usuarios. En conjunto, la prueba de concepto mostró aproximadamente un 30-40 % más de correos filtrados en comparación con nuestra solución anterior.
Realizamos simulaciones de phishing con regularidad, tanto automatizadas como diseñadas manualmente, y sabemos lo fácil que resulta engañar incluso a empleados bien formados con ataques sofisticados - por eso es esencial minimizar el número de correos potencialmente peligrosos que llegan a las bandejas de entrada. Advanced Email Security mostró puntos fuertes claros en el análisis de patrones de comunicación y en la detección de técnicas sofisticadas, incluidos los ataques basados en códigos QR, filtrando significativamente más amenazas y manteniendo una tasa baja de falsos positivos.
Esperamos un aumento significativo en las tasas de detección de phishing, especialmente en ataques dirigidos y patrones de amenaza no vistos previamente, manteniendo bajas las tasas de falsos positivos. Un objetivo clave es cuantificar cuántos correos maliciosos adicionales se interceptan y hacer seguimiento de ese rendimiento a lo largo del tiempo - indicadores que revisamos y analizamos con regularidad.
¿Cómo describiría su colaboración con Open Systems?
La colaboración se caracteriza por la apertura, la comunicación directa y una gran experiencia técnica. Pese a nuestro tamaño, contamos con interlocutores dedicados tanto en gestión de cuentas como en soporte técnico.
En comparación con otros proveedores, experimentamos tiempos de respuesta considerablemente más rápidos y una calidad de soporte muy superior - ese nivel de servicio genera un valor significativo para nosotros. En conjunto, consideramos que la colaboración es constantemente excelente.
¿Cómo les apoya el equipo en el día a día?
Mission Control es nuestro principal punto de contacto operativo. Las solicitudes e incidencias, incluidos los casos de falsos positivos, se gestionan con rapidez y profesionalidad. Para nosotros, el diferenciador más importante es la combinación de capacidad de respuesta rápida y experiencia técnica.
¿Por qué volverían a elegir Open Systems?
Destacan tres factores: un servicio excepcional, una gran experiencia y soluciones tecnológicamente avanzadas. También valoramos la hoja de ruta de innovación clara de la empresa y su enfoque en los retos de seguridad que realmente importan.
¿Qué conclusiones extrajeron de la auditoría de la FINMA, en particular respecto a su nivel de seguridad comparado con otras organizaciones?
Para nosotros, el resultado de la última auditoría de TI confirma con claridad que nuestra estrategia de seguridad va por el buen camino. Situarnos entre el 5 % mejor valorado demuestra que no solo cumplimos los requisitos clave, sino que alcanzamos un nivel de seguridad superior a la media en áreas críticas.
Al mismo tiempo, esto refuerza la confianza de nuestros clientes en que sus datos están protegidos con los estándares más altos. La seguridad informática se ha convertido así en parte integral de nuestro compromiso de calidad y de nuestra propuesta de confianza hacia el cliente.
¿Qué consejo daría a otras organizaciones?
La seguridad del correo electrónico debería considerarse uno de los pilares más importantes de cualquier estrategia de ciberseguridad. Va mucho más allá del filtrado de spam tradicional y tiene un impacto considerable en el perfil de riesgo global de una organización.
Las empresas deberían estar dispuestas a invertir en controles preventivos en lugar de depender únicamente de soluciones estándar - en nuestra opinión, las medidas que filtran las amenazas antes de que lleguen a los usuarios son esenciales.
Nuestra experiencia también demuestra que incluso soluciones consolidadas como Microsoft 365 Defender no detectan de forma fiable todos los ataques. Por eso, un enfoque de seguridad por capas que combine varias tecnologías resulta clave para reducir el riesgo de forma sostenible.
La reflexión detrás de este paso.
Por qué el correo electrónico sigue siendo el principal vector de ataque para las entidades financieras reguladas, y cómo es hoy una protección real.
Mismo problema, ¿logo distinto?
Cuéntenos qué utiliza hoy y le diremos con honestidad qué cambiaría.


