Вы находитесь на странице: 1из 2

Banco Industrial

Banco Industrial, uno de los principales bancos privados de capitales


argentinos, necesitaba monitorizar sus sistemas para mantener un control
integral de su seguridad y de sus aplicaciones críticas, ya que esta situación
afectaba el rendimiento y cumplimiento ante los pedidos del Banco Central.

Banco Industrial es un banco privado de capitales proyecto con Barcelona/04, porque la nueva
nacionales con 80 años de trayectoria de regulación (4609) es aún más exigente.”
compromiso con el crecimiento de Argentina. Con
El equipo de Seguridad Informática de Banco
una red de 28 sucursales en las principales ciudades
Industrial cumplía con el resguardo de la actividad
del país, desarrolla una oferta integral de servicios
pero los controles no lograban reflejar todo lo que
especializados en Banca de Individuos, Banca de
estaba sucediendo. Una de las observaciones que el
Empresas y Banca de Inversión.
Banco Central había marcado en el pasado fue que
La necesidad de una herramienta de monitorización no existía un reporte para el control de comandos
sensitivos. “Con la implementación de esta
El Departamento de Seguridad Informática de Banco herramienta pudimos resolver la observación”,
Industrial se encontraba ante un problema que cuenta Cejudo y agrega, “que al tercer intento fallido
afectaba su rendimiento y su posibilidad de de ingreso se bloquee la password es algo que pide la
cumplimiento en tiempo y forma ante los pedidos norma del Banco Central, y debe estar reflejado en
del Banco Central. Gustavo Cejudo, Oficial de algún lado. Con Barcelona/04 lo podemos
Seguridad Informática del Banco, cuenta “era muy documentar”.
difícil controlar todos los logs de todas las
aplicaciones” . Banco Industrial trabaja El proyecto
principalmente con dos grandes plataformas,
Banco Industrial realizó un proyecto de
Windows y Linux, y además posee numerosas
implementación de seguridad sobre Windows y
aplicaciones, lo que dificultaba tener un control
Linux. Conjuntamente, se trabajó sobre la
integral y completo.
monitorización de las aplicaciones críticas,
Al tener que seleccionar una herramienta de transaccionales y de riesgo al ser datos sensibles y
monitorización, Banco Industrial siguió el confidenciales.
procedimiento corporativo de evaluar tres
Algunas de estas aplicaciones son:
proveedores. “Nos hizo elegir Barcelona/04 el costo,
los tiempos de implementación y el nivel de la ? SWIFT: Transacciones nacionales e internacionales
solución. Esos fueron los caballitos de batalla, lo que ? MEP: Aplicación del Banco Central para
los diferenció”, comenta Cejudo. transferencias electrónicas
? SOI: Control diario del Banco Central
La cantidad de logs diarios a revisar por el
? Central Data: Consolidación de información que
Departamento era uno de los mayores problemas.
luego se envía al Banco Central
Tenían una persona asignada especialmente a esta
? Contabi: Desarrollo propio del sistema contable
tarea, que se dedicaba a revisar los logs de forma
del Banco (base en SQL)
manual. Aún así, ”no había un control al 100% como
? Crédito sac: Créditos (jubilados y convenios)
se buscaba y la alternativa al control total era hacer
? Títulos: Administración de transacciones de títulos
un muestreo. La regulación y no contar con la
públicos y privados
herramienta adecuada nos obligaba a invertir
? PRS: Desarrollo propio en Linux que opera cuentas
muchas horas hombre para cumplir con las
a la vista (cajas de ahorro, cuentas corrientes,
exigencias del Banco Central”, explica Cejudo y
plazos fijos, clientes, créditos, entre otros)
continúa, “afortunadamente decidimos realizar este

12
“Afortunadamente decidimos realizar
este proyecto con Barcelona/04,
porque la nueva regulación (4609) es
aún más exigente.”

Lo que realiza VISUAL Security Suite rigurosas auditorías.


en estas aplicaciones críticas es la Adicionalmente a la del
monitorización de los archivos de log y la Banco Central, poseen una
notificación ante una eventual anormalidad. auditoría externa y una interna. La
“Tenemos un sistema de aviso vía email a nivel de externa, efectuada por Deloitte & Co, se realiza
alarma, que tiene que ver con distintos tipos de anualmente. Ésta informa al directorio de la
actividades de los sistemas y su seguridad, como institución y también al Banco Central. La interna,
logueos de usuarios críticos, borrados de usuarios, por su lado, tiene un plan donde incluye la
modificación de archivos”, explica Cejudo. Estas verificación de distintos temas. A su vez, se hace un
alarmas son recibidas en tiempo real por el grupo estudio para controlar que el plan que se armó en la
completo de Seguridad Informática a través del mail. última revisión para cumplir con las observaciones,
se haya realizado.
Beneficios: entre el aumento del control,
rendimiento y la confiabilidad Cejudo cuenta la experiencia de las últimas auditorías:
“Pudimos mostrarles la solución y lo que estábamos
Entre los beneficios obtenidos, hoy el departamento
haciendo. No tuvimos ninguna observación y
de Seguridad ahorra muchísimo tiempo y gana en
regularizamos los puntos de la auditoría anterior. Por
rendimiento. “Antes no se podía hacer un control
lo que podemos afirmar que tener implementado
total e invertíamos muchísimas horas hombre. De
Barcelona/04 ayudó también a resolver más
Windows había 200 páginas por día para controlar.
rápidamente los requerimientos de las auditorías”.
Se hacía análisis por muestreo”, explica Cejudo. Una
vez automatizado con VISUAL Security Suite, esto El día después
cambió. “Hoy los reportes se hacen y se controlan al
100% en menos de una mañana”. Como marca de Cejudo remarca que al finalizar el proyecto, “quedó la
este aumento de productividad en el área, las experiencia del aprendizaje”. Operan
personas que antes se ocupaban de mirar cientos de independientemente y han modificado y agregado
reportes, ahora se pueden ocupar de otras tareas. filtros y reportes. “Por ejemplo, la última vez que vino
“Sobre todo, se gana en confiabilidad”. el Banco Central nos indicó un comando que para
nosotros no era sensible pero sí lo era para ellos y por
Un control con registro: Los reportes lo tanto había que controlarlo. Lo único que tuvimos
que hacer fue agregar un nuevo filtro en VISUAL
Banco Industrial además utiliza la solución de
Security Suite. Sin necesidad de recurrir al soporte de
Barcelona/04 para obtener los reportes necesarios.
Barcelona/04”, cuenta Cejudo y concluye, “el nivel de
Una vez impresos, sólo deben revisarlos ya que ahora
satisfacción de la herramienta es muy alto”.
filtran sólo lo realmente crítico. Y luego se archivan
dejando todo listo para la visita del auditor. Cejudo Banco Industrial ya tiene planificado próximas etapas
cuenta: “Tenemos ahora en una carpeta 3 o 4 meses, del proyecto. “La próxima etapa con Barcelona/04 es
donde antes entraba menos de un mes. Es muy integrar las comunicaciones y algunas aplicaciones
grande la diferencia y es mucho más lo que se puede que el banco está implementando en este momento”.
controlar. Es muy cómodo tener todo en la consola. Así es como seguirán creciendo y manteniendo un
Cada vez que necesito algo, voy directamente a la control en tiempo real, pasando las auditorías cada
consola y lo busco ahí. No necesito andar revisando vez con más eficacia y conservando el alto
papeles ni archivos”. nivel.

Las auditorías
“No tuvimos ninguna
Como toda institución bancaria, observación [de auditoría] y
Banco Industrial cumple con
regularizamos los puntos de la
auditoría anterior”

Вам также может понравиться