Garanti BBVA protege todo el acceso humano y no humano para cumplir las normativas y los estándares de seguridad

Leading Turkish Bank builds a best-of-breed security infrastructure with CyberArk

Garanti BBVA

Perfil de la empresa

Garanti BBVA, el banco más valioso de Turquía y el segundo banco privado en valor de activos, proporciona una amplia gama de servicios financieros a más de 20 millones de clientes con 18.000 empleados a través de una amplia red de distribución de 863 sucursales nacionales y siete internacionales. El banco ofrece servicios omnicanal con una experiencia fluida en todos los canales, incluidos cajeros automáticos, un centro de llamadas muy bien catalogado, Internet, plataformas de banca móvil y social, todo ello construido sobre una infraestructura tecnológica de vanguardia.

Sector: Servicios financieros Ingresos anuales: Activos consolidados de 850.000 millones de liras turcas (65.000 millones USD) Empleados: 18.000

Desafíos

Hace unos años, la red bancaria mundial SWIFT se vio afectada por una serie de ciberataques que provocaron el robo de millones de dólares. Los ataques aprovecharon las vulnerabilidades de los sistemas de los miembros, lo que permitió a los atacantes controlar las credenciales legítimas y privilegiadas de SWIFT de los bancos. Hoy en día, siguen existiendo las mismas amenazas a la Seguridad de la Identidad, pero ahora son aún más sofisticadas, ya que las instituciones financieras dependen cada vez más de la tecnología digital.

Cihan Subasi, director de Tecnologías de Seguridad Informática y Gobernanza de Garanti BBVA, explicó: «Ha habido un aumento significativo de los ataques en general, y los ataques de acceso con privilegios son los más peligrosos. Nuestra prioridad es mantener las credenciales del banco en un entorno seguro para proteger y limitar la superficie de ataque en todos los activos de TI de Garanti BBVA».

Superficie de ataque amplia y cada vez más sofisticada

Garanti BBVA quería mejorar la seguridad para el uso de las cuentas con privilegios, así como las identidades utilizadas en los entornos de DevOps y en la nube de los bancos. Con tantas líneas de negocio diferentes y 18.000 empleados, existe una amplia superficie de ataque que proteger del robo de credenciales con privilegios.

El banco también necesitaba garantizar la conformidad de las estrictas normativas de seguridad de los datos exigidas tanto en el sector financiero turco como en el mundial. Como uno de los pioneros de la banca por Internet en Turquía, Garanti BBVA continúa impulsando su viaje hacia la transformación digital. Para respaldar este objetivo, el banco ha aumentado sus operaciones de desarrollo interno (DevOps) para mejorar la entrega de aplicaciones y servicios, lo que ha dado lugar a una necesidad complementaria de herramientas de seguridad más sólidas.

Soluciones

Subasi señaló: «Para garantizar que construimos la mejor y más eficiente defensa frente a los ataques, Garanti BBVA prioriza el trabajo con proveedores profesionales y el uso de tecnología de vanguardia, por lo que decidimos asociarnos con CyberArk.

Otra ventaja clave de asociarse con CyberArk es que pertenece a C3 Alliance Partners, una red de más de 200 proveedores certificados de software, infraestructura y soluciones de seguridad empresariales. El acceso a esta alianza ayuda a Garanti BBVA a integrar a la perfección herramientas y soluciones de terceros con CyberArk para construir la mejor infraestructura de seguridad de su clase.

Fortalece la defensa frente a las ciberamenazas

Inicialmente, CyberArk se utilizaba para gestionar cuentas con privilegios y, con el tiempo, se ha expandido para adoptar la seguridad de las aplicaciones y las aplicaciones en la nube. Los productos de CyberArk se utilizan en toda la infraestructura de TI de Garanti BBVA, que es principalmente local, junto con un entorno en la nube privada para DevOps. La implementación se ha realizado internamente con la asistencia de CyberArk y otros socios de integración de terceros.

«La capacidad de integración de CyberArk, que es el centro de nuestra cartera de ciberseguridad, es extremadamente importante. CyberArk funciona a la perfección con todas nuestras aplicaciones empresariales y, gracias a sus API que admiten integraciones adicionales, sitúa a Garanti BBVA en una posición mucho más sólida para defenderse de las ciberamenazas».

-Cihan Subasi, director de Tecnologías de Seguridad Informática y Gobernanza en Garanti BBVA

CyberArk ayuda a defenderse de ataques como la toma de control de cuentas con privilegios y se considera esencial para aislar las amenazas de movimiento lateral. Al aplicar el acceso con el mínimo privilegio a los administradores, los procesos de seguridad son más eficientes y productivos.

Garanti BBVA está aprovechando DevOps para lanzar nuevas aplicaciones al mercado con rapidez. La incorporación de las capacidades de gestión de secretos de CyberArk en las primeras fases del proceso de desarrollo reduce los costos y crea una aplicación más segura y sólida.

El banco es uno de los más digitalizados de Turquía y CyberArk ha sido fundamental para ayudar a proteger sus servicios digitales. Para cumplir con las estrictas normativas bancarias turcas, Garanti BBVA aumentó las contribuciones durante la pandemia de COVID-19 cuando CyberArk pudo aislar y supervisar las sesiones con privilegios para los miembros del personal y las aplicaciones.

«CyberArk es un componente clave de las soluciones que Garanti BBVA utiliza para proteger a los clientes, el personal y las operaciones empresariales», comentó Subasi. «No cabe duda de que CyberArk es una de las principales aplicaciones de seguridad del banco y una de las funciones más esenciales de toda nuestra empresa».

Resultados

Colaboración profunda y de confianza durante 10 años

El banco valora enormemente su asociación con CyberArk. Subasi afirmó: «La fuerza y profundidad de la relación de Garanti BBVA con CyberArk se refleja en la colaboración que mantenemos desde hace más de una década. Durante ese tiempo, hemos tenido discusiones francas y abiertas, y nunca hemos tenido una experiencia negativa. Valoramos la competencia de CyberArk, así como las soluciones de seguridad de alta calidad y confianza de la empresa. Hemos ayudado a impulsar CyberArk a nuevas alturas y esto ha permitido a Garanti BBVA mantenerse a la vanguardia de la ciberseguridad».

Desde los inicios de la penetración de Internet en Turquía, Garanti BBVA ha sido un actor importante en la digitalización y la transformación de la banca electrónica. Subasi concluyó: «Disfrutamos estando a la vanguardia de la banca digital y, en lo que respecta a la conformidad normativa, una de las principales ventajas de CyberArk es que nos ayuda a cumplir con las estrictas normativas bancarias turcas. CyberArk se adapta a medida que esas normativas cambian y evolucionan, lo que significa que no tenemos que hacer cambios grandes y costosos cada vez que hay una nueva regla».

Principales ventajas

  • Protege datos y activos financieros de millones de clientes
  • Admite DevOps para impulsar la transformación digital
  • Optimiza el proceso de conformidad normativa
  • Permite un despliegue rápido de nuevos servicios, como la apertura de cuentas en línea
  • Ofrece una integración perfecta de aplicaciones y soluciones de terceros

Hable con un experto

Comprenda los componentes clave de una estrategia de Seguridad de la Identidad

Eche un vistazo a las soluciones de CyberArk

Identifique los siguientes pasos en su camino hacia la Seguridad de la Identidad