Ayudar a las empresas fintech a mantenerse seguras: entrevista del CEO de Paygilant con PIA
***De la publicación original: PIA
Ziv Cohen, CEO de Paygilant, se sentó con nosotros para una entrevista sobre cómo su empresa se adapta a los cambios en la banca digital y ayuda a las empresas FinTech a mantenerse seguras.***
Private Internet Access: ¿Qué te atrajo a la ciberseguridad y qué es lo que te gusta de ella?
Ziv Cohen: Llevo unos 24 años en la ciberseguridad, incluso antes de que se llamara ciberseguridad. La verdad es que me fascinaba bastante, porque cuando empecé todavía se trataba sobre todo de redes y de los primeros pasos para asegurarlas. Me atrajo de verdad porque, en primer lugar, la seguridad es vital; es algo que toda organización necesita tener en marcha. De lo contrario, el negocio simplemente no puede funcionar, porque siempre hay atacantes que buscan penetrar y causar estragos, ya sea por beneficio económico o por información. La seguridad es sin duda una de las áreas que cambia de forma dinámica, con buenos y malos siempre tratando de desafiar el sistema. Este juego del gato y el ratón y la necesidad de ser constantemente creativo es lo que me atrajo a la ciberseguridad y, más adelante, al fraude financiero y al crimen financiero. La ciberseguridad siempre ha sido y siempre será relevante.
PIA: Cuéntame qué hace tu empresa.
ZC: Paygilant opera en el nuevo panorama bancario. La banca y los pagos han cambiado, y la COVID aceleró esta transición. Todo se está volviendo digital, sin efectivo, sin tarjetas y principalmente móvil, porque la mayoría de la gente usa su móvil para sus actividades diarias, así como para la banca.
Las soluciones antifraude tradicionales o heredadas simplemente no están diseñadas para satisfacer los requisitos de los neobancos, los challenger banks, las carteras móviles, el nuevo mundo FinTech. Paygilant se especializa en abordar las amenazas de fraude para este mercado, pero al mismo tiempo también está diseñado para reducir la fricción. Ayudamos a las empresas FinTech a evitar pérdidas de dinero como consecuencia de los ataques de fraude. Se hace de una manera muy fluida para permitir una experiencia de usuario mucho mejor y también con una implementación muy rápida y sencilla. De este modo pueden protegerse muy rápidamente, en lugar de pasar por proyectos de despliegue muy engorrosos, largos y costosos.
PIA: ¿Por qué crees que los particulares y las empresas necesitan una buena VPN?
ZC: Una VPN es una excelente forma de protegerse, ya seas una empresa o un particular, porque tus dispositivos y recursos no quedan directamente expuestos a internet. Sabemos que en cuanto estás conectado, quedas inmediatamente expuesto a amenazas, ataques y atacantes que tienen fácil acceso a tus recursos a través de tu teléfono o tu ordenador, desde donde pueden extraer toda tu información personal. Una vez que usas una VPN, y especialmente una con más defensas, estás más protegido porque resulta más difícil que alguien acceda a tu información personal.
En segundo lugar, especialmente en lo que respecta a las empresas, está el hecho de que puedes conectar toda tu red desde un único punto en lugar de abrir toda tu red y cada uno de los ordenadores y dispositivos de los empleados directamente a internet. Cuando usas una VPN, básicamente consolidas todo tu tráfico a través de un único punto, y ese punto puede protegerse de una manera mucho más fácil y eficaz. La razón es que solo tienes una puerta de enlace que proteger, en lugar de muchos dispositivos distintos que debes proteger individualmente. Y, por supuesto, el nivel de seguridad aumenta drásticamente cuando usas una VPN para acceder a cualquier recurso fuera de tu organización.
PIA: ¿Cuáles crees que son las peores ciberamenazas que existen hoy en día?
ZC: Para empezar, la ingeniería social, porque el factor humano es siempre el eslabón más débil y los ciberdelincuentes lo explotan mediante la ingeniería social, el phishing y la información personal que está públicamente disponible, especialmente con las redes sociales, donde la gente expone y divulga su información privada. Ya sea la información de un particular o de una empresa, una vez que esto se filtra fuera de la organización y llega a manos de los atacantes, entonces les resulta mucho más fácil planear el ataque, localizar e identificar las vulnerabilidades y luego lanzarlo contra la organización. Su operación es muy, muy profesional. Hay diversas personas, equipos y funciones dentro de esta operación fraudulenta, todos coordinados y orientados a lanzar un ataque contra un banco, una empresa de pagos o cualquier otra organización.
Por supuesto, la mayor amenaza de ciberataque proviene de los gobiernos. Los gobiernos tienen todos los recursos, el conocimiento y las capacidades para lanzar ataques entre sí, o contra el sector privado, con el fin de obtener información que les resulte valiosa y que puedan usar para servir a sus propios objetivos y propósitos, ya sea por motivos políticos o de cualquier otro tipo.
PIA: ¿Cómo está cambiando la pandemia la forma en que se gestiona la ciberseguridad?
ZC: La pandemia ha acelerado drásticamente todos los canales digitales y, en especial, las transacciones móviles. La gente estuvo confinada durante mucho tiempo, sin poder salir y usar efectivo o tarjetas. Se produjo una transición muy rápida hacia los canales digitales, lo que significa que el volumen de transacciones es mucho mayor. Esto abre enormes oportunidades para los estafadores, ya que tienen más víctimas a las que apuntar y mucho más dinero que ganar. El hecho de que ahora haya tantas personas usando la banca challenger/Neo y las carteras electrónicas para pagar en línea y transferir dinero atrae a estafadores y ciberatacantes que buscan obtener valor financiero o información.