De acuerdo con el estudio “Consideraciones de Ciberseguridad y Privacidad para Open Banking” de IQSEC, la aceleración de la digitalización hizo que el sector financiero adopte el Open Banking con el uso de APIs para mejorar la oferta de servicios. Por ello, se hace necesario contar con una estrategia de ciberseguridad para mitigar el nivel de riesgo.
Otro factor a tener en cuenta, es el proyecto de Ley de Ciberseguridad, el cual va avanzado de manera positiva. Una de las cifras relevantes muestra que 61 % de las organizaciones no tienen controles de protección robustos en sus APIs contra los ataques cibernéticos, tipo Salt Securtiy, ante esto se requieren estrategias integrales y prácticas basadas en estándares.
Recomendaciones de IQSEC para mejor seguridad en APIs
-Obtener visibilidad mediante identificación en uso, desarrollo y obsolescencia
-Priorizar de acuerdo al contexto de negocio, madurez tecnológica y exposición
-Identificar vulnerabilidades con análisis integrales por expertos en ciberseguridad
-Aprovechar tecnologías como Gestión de APIs, Firewall, Gateway y Protección In-App
-Enfoque en protección de las APIs con esquemas distribuidos y monitorear terceros
También es imperante la necesidad del sector financiero por generar alianzas en materia de ciberseguridad para mantener protegida su infraestructura crítica, así como la confidencialidad e integridad de los datos utilizados en el contexto de Open Banking, otra cifra indica que 34 % de las organizaciones no tienen ninguna estrategia de protección.
Incluso 27 % de los encuestados cuentan con una iniciativa básica de ciberseguridad, que consiste en un escaneo mínimo y revisiones manuales del estado de protección de las APIs, sin controles ni gestión. En este sentido, IQSEC ofrece seguimiento técnico y especializado con herramientas tecnológicas e iniciativas que incrementan la resiliencia de las empresas.