This website uses cookies. By continuing to browse this website, you accept our use of cookies and our Cookie Policy. Close

Learn, connect, and collaborate at the Cyber Voices Zero Trust Summit. October 27th.

Grupo Gentera lleva el microcrédito a las calles de forma segura con la ayuda de Forcepoint

Gentera presta servicios a los sub bancarizados y no bancarizados de México con préstamos microfinancieros otorgados por una fuerza laboral innovadora y ultramóvil.

Industria

Servicios Financieros

HQ PAÍS

México

Descargue el PDF

El banco de microfinanzas brinda servicios de banca, crédito y seguros a individuos y grupos que trabajan juntos para construir negocios. Gentera envía a sus representantes de ventas a las calles de México para atender a los clientes sin que tengan que ingresar a una sucursal bancaria, confiando en las soluciones de seguridad de Forcepoint para proteger los datos y la privacidad de los clientes en el backend.

Desafíos

  • Asegurar los datos generados por una fuerza de ventas ultramóvil que opera con teléfonos inteligentes en las calles.
  • Mantener una respuesta rápida y efectiva a los incidentes en todo momento.
  • Cumplir con las normas y regulaciones gubernamentales y de la industria.

Enfoque

  • Utilizar Forcepoint CASB para la gestión de acceso, DLP para proteger los datos, TI para análisis de incidentes y análisis forense.

Resultados

  • Más de una docena de incidentes de pérdida de datos prevenidos con CASB y DLP.
  • Los datos generados por la fuerza de ventas que trabajan desde la calle se aseguraron con la mínima fricción de la ciberseguridad.
  • Forcepoint IT ofrece una imagen completa de cómo ocurren los incidentes y cómo prevenirlos en el futuro.

Grupo Gentera es el banco de microfinanzas más grande de América Latina y atiende a 2.5 millones de clientes en México, Guatemala y Perú. Gentera brinda servicios de banca, crédito y seguros a individuos, y “grupos solidarios” de cinco a cincuenta miembros que trabajan juntos para construir negocios. El banco opera más de 350 oficinas de servicio en México y otros países, pero en los últimos años ha encabezado una iniciativa para llevar sus servicios de microfinanzas fuera de la sucursal del banco y acercarlos a las personas que los necesitan.

Los representantes de Gentera que llevan teléfonos inteligentes ahora son vistos comúnmente en las calles de CDMX, Ecatepec, Guadalajara, y otras ciudades y pueblos a lo largo del país. Estos representantes son una potencia móvil que puede examinar y aprobar rápidamente a un posible cliente para servicios de microfinanzas, completar el servicio de realizar un préstamo o abrir una cuenta bancaria sin tener que entrar a una sucursal bancaria. Es una maravilla de la era digital, pero no sería posible sin un poco de trabajo pesado por parte del equipo de seguridad cibernética de Gentera y Forcepoint.

Asegurando una fuerza de ventas móvil de 15,000 agentes en las calles.

La creación de una fuerza móvil de ventas que trabaje en la calle sin poner en riesgo los datos y la red del banco requería construir una plataforma de seguridad unificada y manejable centralmente, comentó Carlos Chan, Gerente de Seguridad de la Información de Gentera. El banco necesitaba poder defender un vasto perímetro de seguridad móvil y repositorios de datos de backend con la máxima protección y la mínima fricción, y todo tenía que funcionar en conjunto sin problemas, al tiempo que cumplía con leyes como la Ley Federal de Protección de Datos Personales de México en Poder de Individuos (LFPDPPP) y regulaciones de agencias de supervisión como la Comisión Nacional de Banca y Valores (CNBV). “Tenemos más de 15,000 empleados en las calles. Algunas de esas personas todavía usan lápiz y papel para registrar clientes, pero alrededor del 80 por ciento de ellos tienen teléfonos móviles con una aplicación de Android para recopilar toda la información de los clientes que necesitamos para abrir cuentas y hacer préstamos ", dijo Chan

“A nuestros empleados en las calles pueden robarles su dispositivo móvil o documentos. Eso significa que los datos de las personas podrían terminar en las manos equivocadas. Necesitábamos capacidades de respuesta ante incidentes y análisis forenses después del hecho para cerrar todas las brechas que ponen en riesgo nuestras operaciones en la calle”.

Gentera protege los datos generados por su fuerza de trabajo móvil en sus sucursales bancarias con Forcepoint Data Loss Prevention (DLP) y Forcepoint Cloud Access Security Broker (CASB). En la sede de Gentera, el equipo de ciberseguridad también utiliza Forcepoint Web Security y Forcepoint Email Security para protegerse contra amenazas externas como malware y phishing, así como Forcepoint Insider Threat (IT) para proporcionar servicios forenses en caso de un incidente de pérdida de datos o intento de violación de datos.

Una docena de amenazas de pérdida de datos se detuvieron en seco

"Lo que hemos creado con este marco de seguridad es un enfoque en capas para asegurar los datos, proteger a nuestros clientes y cumplir con todas las normas y reglamentos pertinentes", dijo Chan.

“Comenzamos con Web Security y Email Security porque son buenos productos. Cuando desarrollamos nuestro programa de microcrédito callejero, sabíamos que necesitábamos administrar de cerca el acceso a nuestros recursos de TI y nuestras operaciones en la nube como Office 365. También teníamos que protegernos contra la pérdida de datos, como un dispositivo comprometido o perdido o un empleado enviando datos de clientes recopilados para nosotros a uno de nuestros competidores ".

Forcepoint CASB es la punta de lanza para Gentera cuando se trata de asegurarse de que solo las personas adecuadas puedan acceder a las aplicaciones y servicios en la nube del banco. Chan destacó la facilidad de integrar CASB dentro del marco de seguridad de Gentera, calificándolo de: "Un ajuste natural con nuestra infraestructura".

"Hemos detenido una docena de incidentes gracias a DLP y CASB. Esto es excelente para nosotros en términos de nuestras responsabilidades regulatorias, porque parte de nuestra organización opera como una institución gubernamental y otra parte es un negocio del sector privado. Los incidentes que prevenimos ocurrieron tanto en el área de información segura donde hacemos cosas gubernamentales como en el área de privacidad de datos donde operamos como un negocio privado ", dijo Chan.

"Hemos detenido una docena de incidentes gracias a DLP y CASB. Esto es excelente para nosotros en términos de nuestras responsabilidades regulatorias”.

CARLOS CHAN
,
GENTERA GERENTE DE SEGURIDAD DE LA INFORMACIÓN

Forcepoint Insider Threat proporciona una imagen completa para los investigadores de incidentes

Recientemente, Gentera agregó Forcepoint Insider Threat como la última pieza del rompecabezas. TI ofrece visibilidad de posibles amenazas internas con visibilidad completa de usuarios privilegiados que interactúan con propiedad intelectual y sistemas sensibles. Después de un incidente, es invaluable para determinar cómo ocurrió con los archivos de las acciones de los usuarios mantenidos a través de metadatos, pulsaciones de teclas, análisis forense y video.

"Insider Threat es el último producto de Forcepoint que hemos implementado. Lo usamos como una herramienta para investigar cómo ocurren los incidentes después del hecho y también lo vemos como una gran parte de nuestro esquema para prevenir futuros incidentes y ser aún más proactivos para contrarrestar las amenazas de filtración de datos ”, dijo Chan.

"Lo mejor de las capacidades forenses de TI es que nos ayuda a aprender sobre los riesgos de pérdida de datos que podrían ser involuntarios. Podemos ver el contexto de cómo ocurrió algo y tenemos la capacidad de aprender exactamente qué sucedió y qué acciones se realizaron en cada momento, básicamente reconstruyendo el incidente de principio a fin".

Las modernas herramientas de ciberseguridad de Forcepoint ayudan a Gentera a analizar el comportamiento del usuario y del sistema para detectar con mayor rapidez actividades anómalas que podrían conducir a un incidente de pérdida de datos. El banco puede usar estas herramientas para protegerse contra tales incidentes sin cerrar el acceso de un usuario mientras los analistas examinan manualmente cientos de alertas. El resultado: una solución de seguridad integrada que mantiene protegidos los datos personales y financieros confidenciales en el backend de las operaciones de su fuerza de trabajo móvil, sin atrasar a los vendedores y a otros representantes que ofrecen microfinanzas de Gentera para ayudar a los clientes a llevar sus negocios al siguiente nivel.

Grupo Gentera

Grupo Gentera es el banco de microfinanzas líder en América Latina.