Measured Security
MSSVISION Cyber Defense Shield

Verificación de Seguridad

Verificar que soy un operador humano

Haz clic en la casilla para ingresar

MSSVISION
Bot Shield
Esperando interacción del operador...
Measured Security
CMF RAN 20-10
97.8%Implementado

Seguridad de la información y ciberseguridad bancaria

CMF NCG 454 & RAN 20-8
96.4%Continuidad

Continuidad operacional, RTO/RPO y reporte RIO

SLA Reporte (CMF / ANCI)
50%1 Obs. CMF

RAN 20-8 (Plazo 30m) & Ley 21.663 Art. 9° (Plazo 3h)

Telemetría Financiera 24h
14.3Mtransacciones/día

5 Nodos Vitales: Core, SWIFT, ATM y Open Finance

Mapa de Fraude Interno & Organigrama de Riesgo

Simulación UBA/DLP en Vivo

Monitoreo continuo de estaciones de trabajo, operaciones anómalas y privilegios en áreas clave • CMF RAN 20-10 & NCG 454

Estaciones13
Incidentes Activos3
Aisladas EDR0
Agente MSSVISION100% Online
Simular Escenario:

Topología de Red Corporativa & Flujo de TráficoSegmentación VLAN 802.1Q

Visualización en vivo de enlaces, computadores en alerta roja y exfiltración de tráfico

Normal ALERTA ROJA (Comprometido) Aislado por EDR
Gateway SWIFT / LBTRIP: 10.240.0.10⚠ TRÁFICO ANÓMALOCore Bancario TransaccionalIP: 10.100.0.15● EN SERVICIOBase de Datos Core (Postgres)IP: 10.100.0.22⚠ TRÁFICO ANÓMALOSalida Cloud & Storage (DLP)IP: 10.50.0.99⚠ TRÁFICO ANÓMALOSwitch Core Bancario (Backbone)Throughput: 40 Gbps • Fibra ÓpticaSwitch Mesa DineroVLAN 10 • ⚠ ALERTA ACTIVASwitch SucursalesVLAN 20 • ⚠ ALERTA ACTIVASwitch TI & DBAVLAN 30 • ⚠ ALERTA ACTIVAWS-TRADING-01🔴 ALERTAWS-TRADING-02CamilaWS-TRADING-03AndrésWS-SUC-02DanielaWS-SUC-08🔴 ALERTAWS-SUC-05FelipeWS-DBA-01🔴 ALERTAWS-DEV-03JavierWS-SYS-04Loreto
Haz clic sobre cualquier computador para abrir la investigación forense y aislarlo de la red.
MSSVISION Endpoint & Network Sensor Engine

Mesa de Dinero & Tesorería SWIFT

MESA-FIN1 alerta

Líder de Área: Gerencia de Mercado [ID: JEF-TR-01]

OM

Operador Mesa #1 [ID: USR-TR-01]

Operador Senior Mesa de Dinero

WS-TRADING-01 • 10.240.12.14

Desviación02:43:18

Operación Financiera Atípica Fuera de Horario (LBTR)

$485,000,000 CLP

Risk Score94/100
OF

Operador FX #2 [ID: USR-TR-02]

Analista de Divisas y FX

WS-TRADING-02 • 10.240.12.18

Línea base normal EDR OK
Risk Score12/100
OC

Operador Custodia #3 [ID: USR-TR-03]

Liquidador LBTR & Custodia

WS-TRADING-03 • 10.240.12.22

Línea base normal EDR OK
Risk Score18/100

Red de Sucursales & Banca Personas

SUC-RETAIL1 alerta

Líder de Área: Gerencia Canales [ID: JEF-SUC-01]

EV

Ejecutivo VIP #1 [ID: USR-SUC-01]

Ejecutivo de Cuentas VIP & Banca Privada

WS-SUC-08 • 10.210.45.88

Prevención10:12:04

Intento de Extracción Masiva de Clientes VIP a Dispositivo Externo

12.500 registros

Risk Score89/100
CC

Cajero Central #2 [ID: USR-SUC-02]

Cajero Principal Sucursal Central

WS-SUC-02 • 10.210.45.12

Línea base normal EDR OK
Risk Score8/100
EC

Ejecutivo Cuentas #3 [ID: USR-SUC-03]

Ejecutivo Cuentas Corrientes

WS-SUC-05 • 10.210.45.34

Línea base normal EDR OK
Risk Score14/100

Tecnología & Bases de Datos Core (TI/DBA)

TI-CORE1 alerta

Líder de Área: Gerencia Arquitectura [ID: JEF-TI-01]

DS

DBA Senior Core #1 [ID: USR-TI-01]

DBA Senior Motor Core Bancario

WS-DBA-01 • 10.100.8.44

Auditoría03:14:52

Alteración Directa de Parámetros de Saldos en Producción

Risk Score96/100
DE

DevOps Engineer #2 [ID: USR-TI-02]

Ingeniero Cloud & DevOps

WS-DEV-03 • 10.100.8.52

Línea base normal EDR OK
Risk Score22/100
AR

Administrador Redes #3 [ID: USR-TI-03]

Administrador de Redes y Firewalls

WS-SYS-04 • 10.100.8.61

Línea base normal EDR OK
Risk Score19/100

Auditoría Interna & Cumplimiento Normativo

AUDIT-COMPL

Líder de Área: Oficialía de Cumplimiento [ID: JEF-AUD-01]

OC

Oficial Cumplimiento #1 [ID: USR-AUD-01]

Oficial de Cumplimiento Titular

WS-AUDIT-01 • 10.180.2.10

Línea base normal EDR OK
Risk Score6/100
AF

Auditor Forense #2 [ID: USR-AUD-02]

Auditor Forense de Sistemas

WS-AUDIT-02 • 10.180.2.14

Línea base normal EDR OK
Risk Score9/100

Gerencia de Ciberseguridad & CIBERSOC

CYBER-SOC

Líder de Área: CISO Corporativo [ID: JEF-SOC-01]

AT

Analista Tier 3 #1 [ID: USR-SOC-01]

Analista Senior CIBERSOC Tier 3

WS-SOC-01 • 10.50.1.15

Línea base normal EDR OK
Risk Score11/100
CT

CISO Titular #2 [ID: USR-SOC-02]

CISO Corporativo

WS-SOC-02 • 10.50.1.10

Línea base normal EDR OK
Risk Score5/100

Infraestructura Financiera Crítica (OIV Bancario)

Nodos esenciales supervisados bajo normas de continuidad operacional CMF NCG 454 y ANCI

Telemetría Transaccional en Vivo

core-tx-prod-01

10.100.1.10

Vital (OIV Financiero)

Motor Central Transaccional (Cuentas Corrientes y Créditos)

RTO (Máx)

30 minutos

RPO (Pérdida)

0 minutos (Síncrono)

TPS

1,840

Operacional Conforme
Core Bancario

gw-swift-iso20022

10.100.4.22

Vital (OIV Financiero)

Pasarela de Pagos de Alto Valor y Transferencias Internacionales

RTO (Máx)

45 minutos

RPO (Pérdida)

0 minutos

TPS

420

Operacional Conforme
Pasarela Pagos / SWIFT

switch-visa-mc-01

10.100.2.15

Vital (OIV Financiero)

Autorizador de Tarjetas Débito/Crédito y Cajeros Automáticos (ATM)

RTO (Máx)

15 minutos

RPO (Pérdida)

0 minutos

TPS

3,150

Operacional Conforme
ATM / POS Switch

portal-personas-prod

190.160.80.5

Crítico

Plataforma Web y Aplicación Móvil Clientes Personas

RTO (Máx)

1 hora

RPO (Pérdida)

5 minutos

TPS

4,890

Alerta de Ciberseguridad
Banca Digital

api-openfinance-prod

190.160.80.30

Crítico

Pasarela API Abierta para Fintechs e Interoperabilidad CMF

RTO (Máx)

2 horas

RPO (Pérdida)

15 minutos

TPS

920

Operacional Conforme
Open Finance

Incidentes Operacionales y Ciberataques (Reporte CMF / ANCI)

Clasificación oficial según impacto en canales críticos, clientes y continuidad de servicios

Mesa de Entrada CMF / CSIRT Conectada
Severidad CMFIncidente / EventoCanal AfectadoActivo FinancieroTiempo / SLAEstado CMF / ANCIFicha Oficial
Significativo (SLA 3h)
Ataque de Denegación de Servicio Distribuido (DDoS) en Canal Digital Clientes
INC-CMF-2026-089
Canal Web / App Clientesportal-personas-prod
38 min
SLA RAN 20-8: 180m
Reportado a Tiempo
Grave (Reporte Inmediato)
Anomalía de Credenciales Privilegiadas en Terminal SWIFT
INC-CMF-2026-088
Red Interbancaria (SWIFT/LBTR)gw-swift-iso20022
120 min
SLA RAN 20-8: 30m
Fuera de Plazo (+90m)

Matriz de Controles CMF, ANCI e ISO 27001

Evidencia técnica auditable, responsables y estado de conformidad normativa

RAN 20-10RAN-20-10.CAP-2.1• Cap. II - Gobierno y Gestión de Seguridad de la Información

Política y Estructura de Ciberseguridad aprobada por el Directorio

Conforme

La institución financiera debe contar con políticas formales de ciberseguridad, revisadas anualmente por el Directorio y asignación de CISO independiente.

Evidencia Técnica: Acta de Directorio N° 412/2026 y Política Corporativa de Ciberseguridad v3.4.
Resp: Oficial de Seguridad de la Información (CISO)Auditado: 15 de Agosto, 2026
RAN 20-10RAN-20-10.CAP-3.4• Cap. III - Prevención, Detección y Monitoreo Continuo

Monitoreo 24/7 de Eventos y Telemetría en Canales Críticos

Conforme

Monitoreo permanente y correlación en tiempo real de eventos anómalos en canales de pago, core bancario y pasarelas de conexión interbancaria.

Evidencia Técnica: Ingesta automatizada de logs y detección de reglas en MSSVISION CIBERSOC.
Resp: Gerencia de Operaciones y SOCAuditado: 02 de Septiembre, 2026
RAN 20-8 (Incidentes Operacionales)RAN-20-8.SEC-3• Cap. 20-8 - Información sobre Incidentes Operacionales

Reporte de Incidentes Operacionales a la CMF (Plataforma RIO - Plazo 30 min)

Conforme

Obligación de reportar a la CMF dentro de los primeros 30 minutos desde la confirmación de incidentes operacionales de impacto significativo a través del sistema RIO.

Evidencia Técnica: Conector automatizado con plataforma RIO de la CMF y bitácora de auditoría MSSVISION.
Resp: Equipo de Respuesta a Incidentes (CSIRT Interno)Auditado: 28 de Agosto, 2026
NCG 454NCG-454.TIT-2.1• Título II - Ciberresiliencia y Continuidad Operacional

Pruebas de Continuidad y Recuperación ante Desastres (RTO / RPO)

Conforme

Evaluación periódica de planes de continuidad operacional para servicios esenciales con RTO menor a 2 horas y RPO cercano a cero.

Evidencia Técnica: Simulacro de corte y conmutación de Core Bancario ejecutado con éxito.
Resp: Subgerencia de Continuidad de Negocio (BCP)Auditado: 10 de Julio, 2026
NCG 454NCG-454.TIT-3.5• Título III - Gestión de Riesgos en Proveedores Críticos (Cloud)

Auditoría de Ciberseguridad a Terceros y Proveedores Tecnológicos

En Mitigación

Verificación y evaluación continua de controles en proveedores de nube, data centers y procesadores de pago tercerizados.

Evidencia Técnica: Certificaciones SOC2 / ISO 27001 recolectadas; plan de remediación en proveedor de mensajería SMS.
Resp: Riesgo Operacional y Compras TIAuditado: 05 de Septiembre, 2026
ANCI (Ley 21.663)ANCI-LEY-21663.ART-9• Título IV - Obligaciones de Operadores de Importancia Vital (OIV)

Notificación de Ciberataques a la ANCI (Art. 9° & Criterios Art. 27)

Conforme

Ciclo de notificación integral: Notificación inicial en máx 3 horas, actualización técnica en 24h para OIV, plan de acción en máx 7 días e informe final en 15 días corridos.

Evidencia Técnica: Canal API seguro y protocolo de comunicación directa con CSIRT Nacional / ANCI.
Resp: Oficial de Cumplimiento Regulatorio y CISOAuditado: 01 de Septiembre, 2026
Ley 21.719 (Protección de Datos)LEY-21719.SEC-4• Capítulo II - Deberes de Confidencialidad y Notificación de Brechas

Detección de Exposición de Datos Personales (MSS Scanner) & Doble Notificación

Conforme

Inspección continua de repositorios con MSS Scanner para prevenir fuga de datos sensibles y canalizar el flujo de doble notificación hacia la ANCI y la Agencia de Protección de Datos Personales.

Evidencia Técnica: Módulo MSS Scanner de DLP integrado con correlación de credenciales bancarias.
Resp: Oficial de Protección de Datos (DPO) & CISOAuditado: 18 de Agosto, 2026
ISO 27001:2022ISO-27001.A.8.16• A.8 - Controles Tecnológicos

Supervisión de Actividades y Almacenamiento Inmutable de Evidencia

Conforme

Registro de transacciones financieras, intentos de intrusión y accesos privilegiados con sellado de tiempo y retención segura de evidencia forense mínima de 180 días.

Evidencia Técnica: Almacenamiento de auditoría en MSSVISION Security Data Lake con retención inmutable de 180 días.
Resp: Arquitectura de Seguridad TIAuditado: 12 de Agosto, 2026