Ciberseguridad y Security Awareness
para la Banca Chilena
Reduce el riesgo de fraude por phishing en tu banco. Simulaciones con IA inspiradas en vectores reales del sector financiero, cursos para tus colaboradores y reportes auditables para cumplir Ley 21.663 y exigencias CMF.
Sin tarjeta · Sin instalación · Respuesta en menos de 24 horas
El factor humano es el eslabón más explotado en la banca
Fuentes públicas: Verizon Data Breach Investigations Report 2024, IBM Cost of a Data Breach 2024, APWG Phishing Activity Trends Report. Las estadísticas de Certisec corresponden a benchmarks agregados de clientes activos.
Por qué los bancos en Chile eligen Certisec
Las simulaciones genéricas no entrenan a tus colaboradores contra los vectores específicos que sufre la banca chilena. Certisec sí.
La plataforma Certisec en acción
Dashboard ejecutivo, simulaciones, cursos y reportes — todo lo que verá tu equipo de Ciberseguridad y Riesgo Operacional.
Ataques reales que sufre la banca chilena
¿Cómo cubre Certisec las exigencias regulatorias para bancos?
La Ley 21.663 de Ciberseguridad e Infraestructura Crítica clasifica a la banca como Operador de Importancia Vital (OIV). Esto exige la implementación de programas de gestión del riesgo humano con evidencia auditable. Certisec entrega exactamente eso.
-
Programa formal de concientización: Cursos gamificados continuos sobre fraude financiero, ingeniería social y manejo de información sensible — con registro de avance por colaborador.
-
Evidencia auditable para CMF: Reportes descargables con tasas de participación, clics en simulaciones, módulos completados y métricas de mejora, con sello de tiempo y trazabilidad.
-
Pruebas de exposición real: Simulaciones de phishing y smishing periódicas para medir la postura del personal — cumple con la exigencia de "ejercicios prácticos de ciberseguridad" del marco regulatorio.
-
Cumplimiento Ley 21.719 (Datos Personales): Gestión de datos de colaboradores con almacenamiento cifrado, finalidades declaradas y políticas de retención configurables.
-
Segmentación por riesgo: Diferenciación por unidad de negocio — banca empresa, tesorería, contact center, ejecutivos de sucursal — con planes formativos específicos según el nivel de exposición.
Importante: Más del 80% de las brechas en banca involucran el factor humano. Las medidas técnicas (firewalls, EDR, MFA) no son suficientes sin un programa de concientización medible y continuo. La nueva regulación lo asume explícitamente.
Lo que preguntan los CISOs de banca
¿Las simulaciones de phishing de Certisec cumplen con la normativa CMF?
Sí. Las campañas de simulación generan evidencia auditable de la capacitación de los colaboradores, incluyendo registros de envíos, interacciones, módulos remediados y tasas de éxito, alineados con los requisitos de gestión del riesgo operacional y ciberseguridad que exige la Comisión para el Mercado Financiero (CMF) y la Ley 21.663.
¿Se integra con Active Directory / Azure AD del banco?
Sí. Certisec soporta sincronización con Microsoft 365 / Azure AD para gestión de usuarios y segmentación por unidades organizacionales (sucursales, áreas críticas como tesorería, banca empresa, contact center). Esto permite priorizar formación según el nivel de exposición de cada grupo.
¿Cómo se manejan los datos de los colaboradores bajo Ley 21.719?
Certisec opera bajo el marco de la Ley 21.719 de Protección de Datos Personales. Los datos de los colaboradores se procesan solo para el propósito formativo declarado, con almacenamiento cifrado y políticas de retención configurables por el cliente.
¿Qué tipo de simulaciones de phishing se preparan específicamente para banca?
Plantillas inspiradas en vectores reales del sector: suplantación de CMF, falsa notificación de DICOM, alertas falsas de fraude desde el "banco", correos de RRHH con bono falso, smishing con supuestos cargos sospechosos, vishing simulando una llamada del área de riesgo. Cada plantilla puede personalizarse para incluir nombres internos del banco.
¿Cuánto demora la implementación en un banco?
Implementación promedio: 2 a 4 semanas. Incluye onboarding técnico (SSO, integración con AD), carga de colaboradores, configuración de plantillas sectoriales y primera campaña piloto en un grupo controlado antes del rollout completo.
¿Sirve para todos los empleados o solo para áreas técnicas?
Está diseñado para 100% del personal del banco: ejecutivos de sucursal, contact center, áreas comerciales, riesgo, tecnología, operaciones, y alta dirección. El contenido se segmenta por rol y nivel de exposición.
Certisec también atiende otros sectores
Cada industria tiene su propio compliance, vectores y simulaciones específicas. Explora soluciones para tu sector:
¿Tu empresa está realmente protegida?
Descúbrelo con una simulación de phishing gratuita. En 5 minutos sabrás cuántos de tus colaboradores caerían en un ataque real.
Sin tarjeta de crédito · Sin instalación · Resultado en 24 horas