El BBVA incluye el riesgo de que 'hackers' divulguen información confidencial

  • El banco se enfrenta a riesgos de seguridad que podrían "afectar negativamente a su negocio o reputación y crear una exposición legal significativa". 
BBVA sede Madrid
BBVA sede Madrid
BBVA

Los hackers inquietan, cada vez, a las empresas. Los bancos no son una excepción y, cada vez, toman más medidas para hacer frente a los numerosos intentos de ataques cibernéticos que sufren. Recientemente, se ha conocido que el CNI frustró un ataque de hackers para sacar dinero de los cajeros sin control y las entidades están haciendo frente a 'Cobalt', un virus de walware que hace que los atacantes envíen emails a empleados de las entidades haciéndose pasar por directivos o superiores. Cuanto el trabajador abre un fichero se infecta automáticamente la red interna, lo que se conoce habitualmente como 'phishing'. 

El BBVA ha ido un paso más allá y ya refleja estos riesgos operacionales en los distintos folletos de lanzamientos de productos a gran escala. Por ejemplo, la firma registraba su folleto de base de emisión de valores de renta fija y que contará (otro año más) con un importe máximo de 20.000 millones de euros que el grupo "se enfrenta a riesgos de seguridad, incluyendo ataques de denegación de servicio, piratería informática, ataques de ingeniería social dirigidos a sus socios y clientes, intentos de intrusión de malware o corrupción de datos y robo de identidad que podrían resultar en la divulgación de información confidencial". 

La entidad vasca iba un paso más allá incluso al señalar que estos acontecimientos, en caso de producirse, podrían "afectar negativamente a su negocio o reputación y crear una exposición legal y financiera significativa". Claro síntoma de preocupación del segundo mayor banco del Ibex 35 ya que, hace un año, no reflejaba este riesgo en un folleto prácticamente idéntico y al que se le suma también los riesgos relacionados con el Brexit. 

Los bancos ven este riesgo cada vez más presente debido a la proliferación de nuevas tecnologías y al uso de internet, cada vez más presente a la hora de realizar nuestras operaciones financieras. Por tanto, y ante este escenario, están realizando importantes inversiones con el objetivo de minimizar estos riesgos. Los piratas informáticos cada vez evolucionan más rápido y es más complicada la capacidad de prevenir este tipo de activos. 

Prácticas como ataques de 'phishing', virus informáticos, códigos maliciosos, denegación de serivicio o software de rescate (ransomware) son casi el pan de cada día para los equipos de seguridad informática de las entidades. Algo vital por un doble motivo: la banca incrementa con fuerza su oferta de productos digitales y porque, en caso de no poder frenar dichas amenazas, sufriría la pérdida de clientes y, por ende, la de sus ingresos o negocio. 

La entidad financiera se encuentra pendiente de asuntos que tienen que ver con su seguridad como es la investigación interna puesta en marcha a comienzos de año para esclarecer el caso sobre la investigación interna sobre las escuchas presuntamente ilegales del excomisario de la policía José Manuel Villarejo. De hecho, el presidente del Banco de España les ha pedido "celeridad" mientras que Luis de Guindos, vicepresidente del BCE presiona al banco y a PwC para llegar hasta el final con el caso. 

Podrían peligrar los ratings del sector

Marco Troiano, subdirector del equipo de instituciones financieras de Scope Ratings, ha destacado en referencia a los riesgos cibernéticos que "cada vez son más importantes y sí, podría ser un factor que influyera en los ratings si se descubriera que un banco o peor aún, todo un sistema bancario, tiene vulnerabilidades conocidas o que se hubiera visto gravemente comprometido por un ataque.

El proceso de fusiones y adquisiciones "podría exponer temporalmente a los bancos a vulnerabilidades y requeriría tiempo, dinero y esfuerzo para garantizar que el proceso concluya de forma segura. Una vez fusionado, y sujeto a una buena ejecución, creo que un banco más grande tendría más recursos que desplegar con lo que, de hecho, desde esta perspectiva podría ser más seguro". 

Mostrar comentarios