Superar los desafíos de AppSec en servicios financieros: cómo CIBC equilibra velocidad, seguridad y cumplimiento
Snyk Team
20 de marzo de 2025
0 minutos de lecturaLas instituciones financieras enfrentan un difícil equilibrio: necesitan innovar rápidamente y, al mismo tiempo, cumplir estrictas normas de cumplimiento en un entorno donde la seguridad es primordial. Recientemente, Steven Schmidt, Field CTO de Snyk, conversó con Mihai Saveschi, director sénior de Gestión de Servicios de Seguridad en CIBC, para analizar estos temas urgentes.
Recopilamos ideas clave de su conversación sobre algunos de los desafíos de AppSec más apremiantes que enfrentan hoy las organizaciones de servicios financieros. Conoce de primera mano cómo Mihai aborda estos desafíos y fortalece su postura de seguridad con un enfoque centrado en los desarrolladores.
¿Cuáles son las principales preocupaciones de AppSec específicas del sector de servicios financieros?
Las instituciones financieras enfrentan un conjunto particular de riesgos que incluye delitos cibernéticos, requisitos de cumplimiento y problemas de privacidad de datos. El creciente uso de infraestructura en la nube y servicios de terceros amplía aún más su superficie de vulnerabilidad. Además, estas organizaciones deben encontrar la forma de equilibrar los desafíos de seguridad en los sistemas heredados y las aplicaciones modernas.
¿Cómo pueden las instituciones financieras cumplir con las normas sin afectar la velocidad de desarrollo?
Uno de los mayores desafíos para las instituciones financieras es cumplir con los requisitos normativos (como PCI DSS y SOC 2) sin afectar la velocidad de desarrollo. La automatización es fundamental para agilizar los esfuerzos de cumplimiento. También es esencial integrar pruebas y monitoreo continuos de seguridad en el flujo de trabajo de DevSecOps. Las herramientas de seguridad centradas en los desarrolladores cumplen un papel vital, ya que permiten a los equipos resolver problemas de seguridad de manera eficiente sin ralentizar los procesos de desarrollo.
Con el auge de las herramientas impulsadas por IA y la automatización, ¿cómo deberían abordar los equipos de seguridad la gestión de vulnerabilidades?
Las herramientas impulsadas por IA y la automatización son cada vez más importantes en la gestión de vulnerabilidades. Las herramientas de IA pueden acelerar la detección de amenazas, la gestión de vulnerabilidades y los procesos de corrección. Sin embargo, es importante reconocer los desafíos que trae la IA, como garantizar que estas herramientas estén bien entrenadas y puedan interpretar las complejidades de las aplicaciones financieras. Las organizaciones también necesitan un enfoque equilibrado que combine herramientas automatizadas con supervisión humana para gestionar eficazmente las vulnerabilidades nuevas y de alto riesgo.
¿Cómo pueden las organizaciones de servicios financieros garantizar que los desarrolladores cuenten con los conocimientos de seguridad adecuados?
Brindar a los desarrolladores los conocimientos de seguridad adecuados fortalece la postura de seguridad. Invertir en la capacitación de los desarrolladores ayuda a integrar la seguridad en todo el ciclo de vida del desarrollo. Las herramientas intuitivas y fáciles de usar para desarrolladores, como las herramientas de seguridad de Snyk centradas en los desarrolladores, pueden ayudar a cerrar la brecha de conocimientos. Además, los equipos de seguridad y desarrollo deben colaborar para integrar la seguridad en cada etapa del proceso de desarrollo.
¿Cómo es una estrategia de AppSec exitosa en el sector de servicios financieros?
Una estrategia de AppSec exitosa en el sector de servicios financieros incluye varios componentes clave:
Una estrategia de gestión de riesgos bien definida que aborde tanto las inquietudes técnicas como las normativas.
Monitoreo continuo, tiempos de respuesta rápidos y comunicación clara entre los equipos.
Crear una cultura que priorice la seguridad en la organización, donde la seguridad sea responsabilidad de todos.
Al abordar estas áreas clave, las instituciones financieras pueden desenvolverse eficazmente en el complejo panorama de la seguridad de aplicaciones y proteger sus activos críticos.
Descubre la conversación completa y conoce estrategias valiosas para superar los desafíos de AppSec en el sector de servicios financieros. Mira ahora el webinar a pedido.
Descubre cómo fortalecer tu programa de seguridad de aplicaciones
Mira una charla exclusiva junto a CIBC sobre el panorama cambiante de la seguridad de aplicaciones en los servicios financieros.
