Skip to main content

Aborda 3 tendencias de los servicios financieros con DevSecOps

Escrito por
Headshot of Patrick Vandenberg

Patrick Vandenberg

13 de julio de 2020

0 minutos de lectura

El sector de los servicios financieros enfrenta tanto oportunidades como desafíos tecnológicos. La modernización de las infraestructuras financieras no es una conversación nueva, aunque sigue siendo una prioridad y un desafío para las principales instituciones bancarias, de inversión y de seguros. Las tendencias de adopción de la nube en los servicios financieros han dominado esta conversación en los últimos años, en ámbitos como la infraestructura, los datos y las aplicaciones que interactúan con recursos críticos. En esta publicación no profundizaremos en estas iniciativas tan comentadas y aceptadas en la industria de los servicios financieros: conocemos el impulso que lleva las cargas de trabajo a la nube. En cambio, analicemos una interesante convergencia de dinámicas en los servicios financieros que impacta la seguridad.

Estas son 3 tendencias de los servicios financieros que se alinean con DevSecOps:

1. Aceleración de la necesidad de ofrecer experiencias digitales

La industria financiera ya estaba atravesando un cambio hacia una experiencia digital para los clientes. Están surgiendo más startups de banca, seguros e inversión, que ofrecen experiencias y servicios más flexibles, mejores rendimientos y menores costos operativos. Los usuarios más exigentes están llenando las hojas de ruta de desarrollo de servicios en línea con solicitudes de funciones que siguen impulsando la innovación.

Estas startups de tecnología financiera, junto con las instituciones de servicios financieros más tradicionales, cuentan con equipos ágiles e innovadores enfocados en implementar rápidamente nuevas capacidades y servicios que respondan a mercados competitivos. Este movimiento está aumentando la proporción de código abierto en sus bases de código, lo que introduce más riesgos y hace necesarias más medidas de seguridad para garantizar experiencias seguras en los servicios financieros.

Y aunque este cambio en el mercado ya estaba en marcha, una pandemia mundial acelera el ritmo de creación e implementación de más servicios digitales, lo que aumenta la presión para aprovechar bibliotecas de código existentes. En algún punto de ese ciclo, es necesario integrar la seguridad en el flujo de trabajo sin retrasar la implementación de nuevas capacidades.

2. La transformación a la nube continúa

Ya sea que se trate de una capa sobre una infraestructura heredada o del desarrollo de aplicaciones nativas de la nube, el objetivo es implementar nuevos servicios rápidamente. Esto ha impulsado el cambio en la pila de TI. Tradicionalmente, la infraestructura ha tenido un mayor protagonismo en la prestación de servicios, con una capa de aplicación final que funciona como interfaz para los clientes.

La contenedorización de aplicaciones ha cambiado la pila de TI, que ahora se basa principalmente en un marco de operaciones de desarrollo. Esto ha impulsado la necesidad de desarrollar más aplicaciones a mayor ritmo, especialmente ante la demanda de los clientes por experiencias digitales de servicios financieros más avanzadas.

Por eso, estamos presenciando un cambio de enfoque: la responsabilidad de la pila de TI recae cada vez más en la organización de desarrollo. Más aplicaciones y más infraestructura como código generan una mayor dependencia del código abierto para mantener el ritmo necesario. Lo que no cambia es la necesidad constante de proteger los activos de los clientes y de las empresas, y de cumplir con las normativas de seguridad y datos. Sin embargo, las bibliotecas de código abierto no cuentan con protocolos de seguridad inherentes. Esto expone a las instituciones financieras a mayores riesgos.

3. El ciberdelito y los servicios financieros

Los ciberataques no cesan. Son una realidad constante para la industria financiera: los actores maliciosos siguen invirtiendo en métodos para explotar digitalmente los recursos financieros y obtener ganancias ilegales. Aunque esta idea suele aceptarse en las conversaciones, resulta interesante la frecuencia con que se minimizan los costos de estos ataques y filtraciones.

Las instituciones bancarias llevan años calculando las pérdidas por fraude e invierten mucho en programas para mitigarlas. El impacto en el retorno de la inversión de las filtraciones de datos debe tomarse con la misma seriedad. El informe de Ponemon sobre el costo de una filtración de datos determinó que el sector de los servicios financieros tuvo el segundo costo promedio total más alto por una filtración: 5,86 millones de dólares. El riesgo empresarial sigue creciendo en este ámbito: las aplicaciones web fueron uno de los principales vectores de ciberataque contra instituciones financieras y de seguros, con 1509 incidentes solo en 2019, según el Informe de investigaciones sobre filtraciones de datos de Verizon de 2020.

Pero incluso con un presupuesto ilimitado, la brecha de habilidades sigue siendo una gran preocupación: las organizaciones no logran cubrir las vacantes con profesionales de ciberseguridad capacitados. Se estima que, para 2021, quedarán 3,5 millones de puestos sin cubrir, un aumento del 350 % desde 2013. Las instituciones financieras necesitan invertir más en ciberseguridad, pero no pueden resolver la brecha de habilidades.

Obtén más información sobre la ciberseguridad en tecnología financiera y cómo desarrollar de forma segura con código abierto.

DevSecOps: el punto de convergencia

Al analizar en conjunto estas tendencias clave de los servicios financieros, se desprende lo siguiente:

  • Las instituciones financieras están adoptando la transformación a la nube para relacionarse mejor con sus clientes mediante un mayor desarrollo de aplicaciones e infraestructura como código.

  • Este ritmo está haciendo que las bases de código dependan cada vez más de bibliotecas de código abierto de terceros, lo que introduce más riesgos.

  • Las instituciones financieras siguen siendo uno de los principales objetivos de los ciberataques.

  • Aunque haya presupuesto disponible, faltan profesionales de seguridad capacitados.

  • La seguridad no debería interferir con el ritmo de crecimiento de los negocios digitales.

De estas conclusiones se desprende la necesidad de ampliar la seguridad más allá del equipo de seguridad de aplicaciones, especialmente al usar código abierto. El volumen de vulnerabilidades de código abierto siempre superará la capacidad del equipo de seguridad de aplicaciones para abordarlas. Sin embargo, una estrategia inteligente de seguridad integrada desde el inicio, que use herramientas de desarrollo fáciles de integrar y permita a los desarrolladores revisar y corregir el código abierto sin interrumpir el flujo de desarrollo de aplicaciones, es una solución viable.

Según el informe de Ponemon de 2019 sobre el costo de una filtración de datos, adoptar DevSecOps ayuda a reducir los costos de las filtraciones hasta en 360 000 dólares por incidente. La unión de DevOps y la seguridad de aplicaciones en DevSecOps responde a la necesidad de ampliar la seguridad más allá de los equipos pequeños de seguridad de aplicaciones, sin sobrecargar a los desarrolladores con decisiones de seguridad. 

Para conocer más sobre DevSecOps, escucha este podcast de MyDevSecOps con Guy Podjarny y Alyssa Miller.

¿Todo listo para comenzar con Snyk?

Comienza con Capture the Flag

Aprende a resolver desafíos de Capture the Flag con nuestro taller virtual 101 a pedido.

Publicado en: