top of page

Semear Bank: Ciberseguridad para los desafíos digitales

  • Foto del escritor: Teltec Data
    Teltec Data
  • 31 mar
  • 3 min de lectura

Las soluciones de seguridad de Microsoft son la base de la estrategia de cumplimiento de la institución financiera.



El Banco Semear, un banco de Minas Gerais fundado en 2006, llegó con una visión muy clara: centrarse en la inclusión y educación financiera de sus clientes. Para quienes comienzan a utilizar servicios financieros, esta es una decisión crucial.


Y cuando una empresa se dedica a sus propósitos, con planificación y acción, los resultados llegan. En 2016, solo diez años después del inicio de la nueva institución, el Banco Semear alcanzó la marca de dos millones de clientes. En 2019, otro logro: obtuvo el título de segundo banco más innovador de Brasil, según una investigación realizada por Integratum Inteligencia y Pesquisa de Mercado y la Fundación Dom Cabral (FDC).


Sin embargo, ¿cómo sostener el fuerte crecimiento del Banco Semear junto a su enfoque en inclusión y educación financiera y, al mismo tiempo, garantizar la seguridad cibernética de la información, en tiempos de la Ley General de Protección de Datos (LGPD) y trabajo remoto? La respuesta llegó a través de una fuerte consolidación de posicionamiento en el mercado e inversiones en la reestructuración digital, que ya está dando excelentes frutos.


Seguridad integrada para la nube


Fue a partir de la migración de la infraestructura de servidores del Banco Semear a la nube Azure de Microsoft, que surgió la necesidad de establecer la seguridad en el entorno virtual. Con la migración a la nube, las soluciones de seguridad cibernética continuaron, por un tiempo, On-Premises, lo que dificultaba el monitoreo correcto de la información migrada y podría incluso limitar los beneficios obtenidos por la nube.


Cuestiones importantes para la salud de la ciberseguridad del Banco, como el control de seguridad, procesos y normas, no tenían una cobertura más allá del área del perímetro, lo que podría permitir que los atacantes se aprovecharan de alguna brecha de seguridad.


“Evaluamos las posibles soluciones que existían en el mercado y, por una cuestión de sinergia con el entorno de la nube de Microsoft, elegimos las soluciones de seguridad de la propia nube”, cuenta Vinícius Cangussu, que actúa como Chief Information Security Officer (CISO) y Data Privacy Officer (DPO) de la institución financiera, cargos centrales de cualquier organización para la ciberseguridad y cumplimiento.

Para Vinícius, uno de los puntos más altos del proyecto fue la posibilidad de gestionar y etiquetar la información sensible.


“Logramos clasificar, etiquetar y proteger nuestra información. Criptografiar todo lo que estaba en tránsito, por ejemplo, por correo electrónico. Otro beneficio es que comenzamos a trabajar con Múltiple Factor de Autenticación (MFA). También mejoramos la visibilidad e integración del entorno de eventos de seguridad. Todo esto, entre otras implementaciones, fueron enormes beneficios que comenzamos a tener”

Con actualizaciones automáticas de los parches de seguridad en todas las estaciones, escritorios y usuarios, la preocupación de tener problemas durante la falta de estas actualizaciones se redujo considerablemente.


Etiquetado y protección de datos


Un ejemplo bastante claro de cuánto el etiquetado y la protección de los datos hacen la diferencia para quienes gestionan la TI de una organización, es que este fue uno de los factores decisivos para que el Banco Semear se adhiriera al proyecto:


“No importa en qué lugar esté la información – si está en el dispositivo, en su smartphone, o si la compartió con alguien a través de algún servicio de almacenamiento: la información estará protegida. Además, desde el punto de vista de la protección cibernética, la presencia de un múltiple factor de autenticación fue imprescindible para nosotros. Pasamos de cero clasificación, etiquetado y protección a un 100% de protección. No teníamos este recurso anteriormente”, revela Vinícius.

Además, toda la institución comenzó a utilizar Microsoft 365 y Microsoft Teams como el centro de inteligencia corporativa. Aparte de la movilidad para trabajar de forma segura desde cualquier lugar, todas las cuentas corporativas comenzaron a recibir el mismo nivel de protección que quienes trabajaban en la sede, incluso antes de la pandemia.


Asociación exitosa


No solo son las soluciones las que marcan la diferencia durante la implementación de un proyecto que se convierte en un caso de éxito. La participación de Teltec fue esencial para demostrar los efectos de las soluciones, así como para implementar de manera segura y eficaz, con toda la experiencia del equipo técnico en las soluciones Azure y Microsoft.


“Teltec estuvo presente todo el tiempo y eso aceleró bastante esta implementación, incluso para pensar en evolución. La Seguridad de la Información evoluciona constantemente y lo que hicimos fue un importante punto de partida. Queremos aumentar nuestro nivel de seguridad y estaremos juntos más veces”, concluye Vinícius Cangussu

 
 
bottom of page