El Banco de España enfatiza que los bancos están «muy preparados» ante los ciberriesgos
El gobernador del Banco de España, José Luis Escrivá, ha enfatizado que los sistemas financieros están «muy preparados» y «verdaderamente sensibilizados» ante la amenaza que suponen los ciberriesgos para su negocio.
Lo ha señalado así durante la presentación del nueva aula de ciberseguridad y criptografía post-cuántica que ha desarrollo el Incibe, la UAX y la Universidad de Oviedo.
Para apoyar estas afirmaciones, Escrivá se ha referido a diversos estudios, como el elaborado por IBM donde se refleja que el 18,20% de los ciberataques que se producen en el mundo tiene como objetivo al sector financiero; lo que supone uno de cada cinco ataques. Además, el número de incidentes que ha registrado el sector se ha multiplicado por tres desde 2017 hasta 2024, según el Verizon Data Breach Report.
«Esto no debe sorprendernos porque a medida que nos vayamos digitalización, que vayamos descansando más en instrumentos tecnológicos avanzados, es más lógico que tengamos incidentes y problemas que hay que gestionar», ha explicado Escrivá.
Sin embargo, ha defendido que los bancos están «verdaderamente sensibilizados» de estos riesgos que suponen los ciberataques. De hecho, una reciente encuesta, de marzo de 2024, de la Autoridad Bancaria Europea (EBA, por sus siglas en inglés) señala que el 80% de las entidades identifican el ciberriesgo como uno de las principales amenazas operacionales, un porcentaje que hace tres años era del 50%.
«Por eso los bancos están muy preparados», ha afirmado. Así, siguiendo datos del Cyber Benchmark 2024, ha defendido que el sector financiero está por delante de cualquier otra actividad de la economía en cuanto a su nivel de madurez e inversión en ciberseguridad. «Es el sector que más invierte en ciberseguridad, que es invertir en hardware, software y, sobre todo, en capital humano», ha apostillado.
Este esfuerzo va acompañado por el que realizan los propios bancos centrales y supervisores del sistema financiero. De hecho, Escrivá ha afirmado que el reglamento europeo DORA también supone retos significativos para los supervisores, que tienen que aumentar sus equipos especializados en evaluar riesgos tecnológicos y de seguridad.
«Tenemos que acompañar también desde el lado del supervisor, tenemos que saber cómo hacer pruebas de resiliencia, tenemos que ser capaz de evaluar y conocer los sistemas de respuesta de las entidades bancarias. Es todo un reto que arranca en este momento», ha agregado.