SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Servicios financierosEmpresa de servicios financieros

Ciberseguridad entre el teletrabajo y las Islas Caimán.

ZTNACloud proxySD-WAN24/7
Confidencial
En resumen

El reto, la solución, el resultado.

El proveedor de servicios financieros, con actividad internacional, emplea a unas 40 personas en sedes de Zúrich, Irlanda y Singapur. Ante el aumento de los ciberriesgos y unos requisitos regulatorios estrictos, la empresa modernizó su arquitectura de seguridad con una solución gestionada de ZTNA y proxy en la nube - para lograr un acceso global seguro, menos complejidad y mayor resiliencia.

El reto

Regulada a escala internacional, blanco frecuente de intentos de phishing y fraude, y repartida por sedes distribuidas, la firma financiera afrontaba el reto de cumplir los requisitos de seguridad y cumplimiento de forma eficiente y fiable.

La solución

Con SD-WAN, ZTNA y servicios gestionados de Open Systems, la firma financiera unificó el acceso seguro en todo el mundo. El soporte 24/7 y una menor complejidad ofrecen una seguridad sólida con facilidad de uso.

Los resultados

La nueva arquitectura de seguridad refuerza las defensas, reduce la carga de trabajo y mejora la experiencia de usuario. Al mismo tiempo, la empresa cumple antes los requisitos regulatorios y ahora opera de forma segura y fiable en la nube en todo el mundo.

Soluciones aplicadas

De un vistazo

Una firma de 40 personas con protección de nivel empresarial.

Sin especialistas de TI internos y, aun así, defensa ininterrumpida en tres jurisdicciones.

100%
Protección frente a malware
En los casos conocidos
24/7
Soporte
Reduce la necesidad de personal propio
100%
Previsibilidad de costes
Tarifa plana todo incluido
0
Incidentes de seguridad
Incluso con alto nivel de amenaza
La entrevista

"Un solo incidente grave puede bastar para perder la confianza de los clientes."

Nos sentamos con el Chief Operating Officer de una empresa de servicios financieros para hablar de los retos y objetivos de TI de la compañía y de cómo Open Systems aportó una solución integral.

Group COOEmpresa de servicios financieros · nombre no divulgado
01

¿Cuál es su función dentro de la empresa?

Dos personas con vestimenta profesional revisan gráficos financieros superpuestos en la pantalla de un portátil
Unas 40 personas repartidas entre Zúrich, Irlanda y Singapur.

Soy el Chief Operating Officer de nuestro grupo corporativo. Aunque en total empleamos a unas 40 personas, nuestra organización está distribuida internacionalmente. Nuestra sede central está en Zúrich, donde trabaja un pequeño equipo central de cuatro a cinco personas. Nuestras entidades operativas están en Irlanda y Singapur, cada una con unos 16 empleados.

Como Group COO, soy el principal responsable de toda nuestra infraestructura de TI y de los servicios de TI que prestamos a nuestras sedes en todo el mundo.

02

¿Qué reto buscaba abordar junto con Open Systems?

Nuestra colaboración con Open Systems comenzó antes de que yo me incorporara a la empresa. En aquel momento también teníamos una oficina en EE. UU., y el objetivo principal era conectar todas nuestras sedes de forma fiable. Desde el primer momento, la conectividad entre nuestros servidores locales funcionó extremadamente bien - y así continúa hoy en día.

Cuando más tarde migramos a la nube, este requisito cobró aún más importancia. Open Systems garantiza ahora que todos los empleados de todo el mundo puedan acceder a nuestro entorno en la nube de forma segura y fiable en todo momento.

03

¿Cómo era su configuración de red y seguridad antes de trabajar con Open Systems?

En el pasado empleábamos a dos especialistas de TI internos que se encargaban ellos mismos de todas las tareas de TI. Cuando me incorporé a la empresa, solo quedaba un empleado de TI interno. Tras marcharse esa persona, nos enfrentamos a una decisión fundamental: contratar a un nuevo especialista interno o externalizar por completo la operación de TI.

Optamos por externalizar. Entregamos nuestra infraestructura de TI interna a un proveedor de nube externo, mientras que la responsabilidad del firewall y la red pasó a Open Systems. Desde entonces, mi función consiste sobre todo en coordinar a los distintos proveedores de servicios.

Este modelo se ha demostrado claramente acertado. Hoy, los sistemas de TI deben estar disponibles y seguros las 24 horas. Como muchos ciberataques ocurren de noche o los fines de semana, el soporte 24/7 era imprescindible para nosotros - y sencillamente poco realista con solo dos o tres personas de TI internas. Por eso estoy firmemente convencido de que externalizar estas áreas es el enfoque correcto, y Open Systems ha sido para nosotros un socio ideal.

04

¿Cómo ha cambiado su día a día el uso del SD-WAN de Open Systems?

Para una empresa de nuestro tamaño, operar un firewall proxy es algo inusual. Hace que la configuración sea más compleja, pero también mejora notablemente la seguridad. Debatimos largo y tendido si el esfuerzo adicional estaba justificado. En retrospectiva, puedo decir con claridad que lo estaba.

En al menos dos casos, el firewall proxy impidió que un malware estableciera una conexión con sus servidores de mando y control - exactamente para lo que está pensada esta solución.

Hace unos dos años implementamos un cambio importante. En Zúrich, alrededor de la mitad de nuestro equipo trabaja en remoto y, en aquel momento, aún usábamos un firewall físico en la oficina. Hoy nos apoyamos por completo en ZTNA y, además, usamos proxies en la nube. Esta combinación ha resultado enormemente eficaz para nosotros. El acceso a Internet se realiza ahora de forma local a través del proxy en la nube, lo que funciona muy bien en Zúrich.

En Singapur e Irlanda seguimos operando firewalls físicos en la oficina, complementados con ZTNA para el trabajo en remoto. En conjunto, la transición tuvo mucho sentido y ha reforzado notablemente tanto nuestra arquitectura de red como la de seguridad.

05

¿Por qué pasaron de Mobile Entry Point (MEP, VPN de cliente) a ZTNA?

Antes del cambio sufríamos numerosos intentos de hackeo, y las cuentas de usuario se bloqueaban con frecuencia. Era una señal clara de que nuestra superficie de ataque era demasiado grande. Al mismo tiempo, quedó patente que nuestra configuración existente era innecesariamente compleja y que ZTNA ofrecería ventajas claras.

ZTNA no solo mejora la seguridad, sino que también reduce la dependencia de la infraestructura local. Al trabajar desde casa, antes necesitábamos MEP y, a menudo, un proxy alojado localmente, lo que provocaba ciertas limitaciones. Con ZTNA combinado con proxies en la nube, ganamos mucha más flexibilidad. Como Open Systems opera Points of Presence distribuidos por todo el mundo, el impacto en el rendimiento se reduce notablemente.

Lo que más valoramos de ZTNA es el control de acceso granular y la posibilidad de implementar un verdadero modelo de seguridad always-on.

Lo que más valoramos de ZTNA es el control de acceso granular y la posibilidad de implementar un verdadero modelo de seguridad always-on.
Group COO, empresa de servicios financieros
06

¿Por qué eligieron ZTNA de Open Systems?

Ya éramos clientes de Open Systems y teníamos experiencias siempre positivas. También tenía sentido para nosotros obtener todos los servicios relevantes para la seguridad de un único proveedor, ya que eso simplifica enormemente la colaboración. Además, la relación calidad-precio era muy convincente.

Valoramos especialmente el enfoque todo incluido. Una tarifa plana transparente nos permite planificar nuestros costes de TI de forma fiable y mantener en todo momento una visibilidad total de los costes.

07

¿Influyeron en su decisión los requisitos del sector financiero?

Somos un objetivo atractivo para los ciberataques, como demuestra el gran volumen de correos de phishing que recibimos cada día. Como empresa de servicios financieros que procesa con regularidad transacciones de alto valor, los atacantes suelen intentar ataques de tipo man-in-the-middle.

Pueden comprometer las cuentas de correo de los clientes o intentar acceder a nuestros sistemas para enviar facturas fraudulentas con datos bancarios manipulados. Nos encontramos con estos intentos de forma continua, lo que hace imprescindible una vigilancia constante. Precisamente por eso confiamos en las soluciones de seguridad de Open Systems - nos ayudan a reducir estos riesgos de forma coherente y eficaz.

08

¿Qué papel desempeña el servicio gestionado 24/7 en el día a día?

Desempeña un papel crucial para nosotros. Cuando se produce un incidente de seguridad - y la experiencia demuestra que suele ocurrir por la tarde o los fines de semana - es muy valioso tener acceso a un verdadero soporte 24/7.

Nuestro proveedor de servicios en la nube también ofrece asistencia ininterrumpida y, en situaciones críticas, estos servicios encajan a la perfección. Eso nos da la confianza de recibir un soporte rápido y fiable siempre que se necesite.

09

¿Qué mejoras concretas ha observado gracias a esta colaboración?

Conozco al menos dos incidentes concretos en los que nuestro firewall proxy impidió que un malware se conectara a un host. Estos riesgos surgen constantemente - por ejemplo, cuando alguien abre por accidente un archivo malicioso.

En ambos casos, el sistema antivirus activó una alerta y el firewall bloqueó la conexión de forma fiable. Incidentes como este probablemente ocurren más a menudo de lo que la gente cree. En los archivos de registro se ve con regularidad qué amenazas se están deteniendo. Para nosotros, esto demuestra con claridad lo eficaces que son estas medidas de seguridad.

10

¿Cómo respalda ZTNA sus requisitos regulatorios (BaFin, RGPD, ISO 27001, etc.)?

ZTNA desempeña un papel importante a la hora de ayudarnos a cumplir los requisitos de cumplimiento y simplifica notablemente el rellenado de numerosos cuestionarios. Nuestras entidades locales en Irlanda y las Islas Caimán están sujetas a normas regulatorias estrictas, y muchos de nuestros clientes también exigen una prueba formal de cumplimiento.

El seguro es otro factor importante. Hoy resulta cada vez más difícil obtener una póliza si no se puede demostrar una inversión sustancial en ciberseguridad. Por suerte, esto no ha sido un problema para nosotros, ya que hemos reforzado de forma continua nuestra postura de seguridad a lo largo de los años - y esas inversiones han dado claramente sus frutos.

11

¿Cómo describiría la experiencia de usuario hoy en comparación con el pasado?

La experiencia de usuario, incluido el portal de Mission Control, sigue mejorando. Implementar ZTNA exige un esfuerzo inicial considerable, ya que las configuraciones deben ser muy precisas. Sin embargo, ese mismo esfuerzo se traduce en un nivel de seguridad mucho más alto.

Nuestro Technical Account Manager en Open Systems es una gran ventaja aquí, ya que conoce a fondo nuestra configuración específica. Como parte del servicio gestionado, estamos modernizando juntos el entorno para que las futuras actualizaciones - como los cambios que introduce Microsoft - se apliquen de forma automática.

Este enfoque también facilita mucho la gestión diaria. Antes, a los empleados a menudo les resultaba confuso que en la oficina se aplicaran reglas de firewall distintas que en casa. Al estandarizar el acceso mediante ZTNA, la facilidad de uso ha mejorado notablemente.

12

¿Qué es lo que más valora de trabajar con Open Systems?

Trabajar con Open Systems es siempre eficiente. Cuando necesitamos ayuda, recibimos soluciones con rapidez - incluso en situaciones críticas. Aprecio especialmente que los temas técnicos complejos se expliquen con claridad y en un lenguaje sencillo. Eso hace que la colaboración sea muy sencilla, sobre todo para mí, que vengo del mundo de las finanzas y no de la informática. Incluso sin conocimientos técnicos profundos, puedo gestionar y supervisar con facilidad todos los procesos junto con el equipo de Open Systems.

13

¿Cuáles son sus próximos pasos en el camino hacia Zero Trust?

Por el momento no tenemos definidos próximos pasos concretos. En los últimos dos o tres años ya hemos implementado muchísimo. Nuestro foco actual está en la consolidación. Una vez completada, evaluaremos qué medidas adicionales tiene sentido emprender.

14

¿Dónde ve el próximo paso en su estrategia de red o de seguridad?

Ahora mismo estamos analizando de cerca las soluciones CASB (Cloud Access Security Broker). Nuestros empleados usan cada vez más herramientas en línea - como convertidores de PDF - y queremos bloquear esas herramientas o, al menos, controlarlas de forma más eficaz. Espero que esta necesidad crezca de forma notable a medida que aumente el uso de la IA.

Personalmente soy un firme defensor de la IA y la utilizo mucho. Al mismo tiempo, ahí es donde está el reto. Las aplicaciones de IA pueden hacer los sistemas más permeables de muchas maneras. Mientras se intenta proteger los datos, la información a menudo se filtra de forma incontrolada, lo que genera riesgos.

Todavía no hemos identificado la solución ideal. En muchos casos hay que confiar en los estándares de seguridad de cada proveedor - igual que hacen muchas organizaciones con Microsoft, dando por sentado que «lo que hace Microsoft estará bien». Con herramientas como Perplexity combinadas con el nuevo navegador Comet, por ejemplo, es difícil entender exactamente qué datos se transmiten, lo que dificulta el control de la información sensible.

15

¿Qué consejo daría a otras empresas que afrontan retos similares?

Estoy firmemente convencido de que invertir lo suficiente en ciberseguridad siempre merece la pena. Un solo incidente grave puede bastar para que una empresa pequeña o mediana pierda la confianza de sus clientes. Por eso es fundamental invertir en seguridad pronto y de forma constante para minimizar estos riesgos.

16

¿Hay algo más de su colaboración con Open Systems que le gustaría destacar?

Lo que más destaca es el servicio gestionado 24/7, que ofrece en todo momento un punto de contacto fiable. Incluso los fines de semana, los tickets se atienden con prontitud si surge algún problema.

Al mismo tiempo, nos beneficiamos de una fuerte presencia local. No solo el desarrollo de producto y la gestión de cuentas, sino también muchos miembros del soporte están en Suiza o trabajan según los estándares de calidad suizos - y esos estándares son excepcionalmente altos.

Profundice

La lógica detrás del cambio.

Por qué el correo, el control de acceso y un despliegue Zero Trust realmente implementado deciden lo expuesta que está de verdad una empresa regulada.

Mismo problema, ¿otro logo?

Cuéntenos qué utiliza hoy y le diremos con honestidad qué cambia.

Reservar una demo Todas las historias de clientes
Ya es clienteTodo lo que usa hoy sigue funcionando.