Seguridad de la información y ciberseguridad bancaria
Continuidad operacional, RTO/RPO y reporte RIO
RAN 20-8 (Plazo 30m) & Ley 21.663 Art. 9° (Plazo 3h)
5 Nodos Vitales: Core, SWIFT, ATM y Open Finance
Mapa de Fraude Interno & Organigrama de Riesgo
Simulación UBA/DLP en VivoMonitoreo continuo de estaciones de trabajo, operaciones anómalas y privilegios en áreas clave • CMF RAN 20-10 & NCG 454
Topología de Red Corporativa & Flujo de TráficoSegmentación VLAN 802.1Q
Visualización en vivo de enlaces, computadores en alerta roja y exfiltración de tráfico
Mesa de Dinero & Tesorería SWIFT
MESA-FIN1 alertaLíder de Área: Gerencia de Mercado [ID: JEF-TR-01]
Operador Mesa #1 [ID: USR-TR-01]
Operador Senior Mesa de Dinero
WS-TRADING-01 • 10.240.12.14
Operación Financiera Atípica Fuera de Horario (LBTR)
$485,000,000 CLP
Operador FX #2 [ID: USR-TR-02]
Analista de Divisas y FX
WS-TRADING-02 • 10.240.12.18
Operador Custodia #3 [ID: USR-TR-03]
Liquidador LBTR & Custodia
WS-TRADING-03 • 10.240.12.22
Red de Sucursales & Banca Personas
SUC-RETAIL1 alertaLíder de Área: Gerencia Canales [ID: JEF-SUC-01]
Ejecutivo VIP #1 [ID: USR-SUC-01]
Ejecutivo de Cuentas VIP & Banca Privada
WS-SUC-08 • 10.210.45.88
Intento de Extracción Masiva de Clientes VIP a Dispositivo Externo
12.500 registros
Cajero Central #2 [ID: USR-SUC-02]
Cajero Principal Sucursal Central
WS-SUC-02 • 10.210.45.12
Ejecutivo Cuentas #3 [ID: USR-SUC-03]
Ejecutivo Cuentas Corrientes
WS-SUC-05 • 10.210.45.34
Tecnología & Bases de Datos Core (TI/DBA)
TI-CORE1 alertaLíder de Área: Gerencia Arquitectura [ID: JEF-TI-01]
DBA Senior Core #1 [ID: USR-TI-01]
DBA Senior Motor Core Bancario
WS-DBA-01 • 10.100.8.44
Alteración Directa de Parámetros de Saldos en Producción
DevOps Engineer #2 [ID: USR-TI-02]
Ingeniero Cloud & DevOps
WS-DEV-03 • 10.100.8.52
Administrador Redes #3 [ID: USR-TI-03]
Administrador de Redes y Firewalls
WS-SYS-04 • 10.100.8.61
Auditoría Interna & Cumplimiento Normativo
AUDIT-COMPLLíder de Área: Oficialía de Cumplimiento [ID: JEF-AUD-01]
Oficial Cumplimiento #1 [ID: USR-AUD-01]
Oficial de Cumplimiento Titular
WS-AUDIT-01 • 10.180.2.10
Auditor Forense #2 [ID: USR-AUD-02]
Auditor Forense de Sistemas
WS-AUDIT-02 • 10.180.2.14
Gerencia de Ciberseguridad & CIBERSOC
CYBER-SOCLíder de Área: CISO Corporativo [ID: JEF-SOC-01]
Analista Tier 3 #1 [ID: USR-SOC-01]
Analista Senior CIBERSOC Tier 3
WS-SOC-01 • 10.50.1.15
CISO Titular #2 [ID: USR-SOC-02]
CISO Corporativo
WS-SOC-02 • 10.50.1.10
Infraestructura Financiera Crítica (OIV Bancario)
Nodos esenciales supervisados bajo normas de continuidad operacional CMF NCG 454 y ANCI
core-tx-prod-01
10.100.1.10
Motor Central Transaccional (Cuentas Corrientes y Créditos)
30 minutos
0 minutos (Síncrono)
1,840
gw-swift-iso20022
10.100.4.22
Pasarela de Pagos de Alto Valor y Transferencias Internacionales
45 minutos
0 minutos
420
switch-visa-mc-01
10.100.2.15
Autorizador de Tarjetas Débito/Crédito y Cajeros Automáticos (ATM)
15 minutos
0 minutos
3,150
portal-personas-prod
190.160.80.5
Plataforma Web y Aplicación Móvil Clientes Personas
1 hora
5 minutos
4,890
api-openfinance-prod
190.160.80.30
Pasarela API Abierta para Fintechs e Interoperabilidad CMF
2 horas
15 minutos
920
Incidentes Operacionales y Ciberataques (Reporte CMF / ANCI)
Clasificación oficial según impacto en canales críticos, clientes y continuidad de servicios
| Severidad CMF | Incidente / Evento | Canal Afectado | Activo Financiero | Tiempo / SLA | Estado CMF / ANCI | Ficha Oficial |
|---|---|---|---|---|---|---|
| Significativo (SLA 3h) | Ataque de Denegación de Servicio Distribuido (DDoS) en Canal Digital Clientes INC-CMF-2026-089 | Canal Web / App Clientes | portal-personas-prod | 38 min SLA RAN 20-8: 180m | Reportado a Tiempo | |
| Grave (Reporte Inmediato) | Anomalía de Credenciales Privilegiadas en Terminal SWIFT INC-CMF-2026-088 | Red Interbancaria (SWIFT/LBTR) | gw-swift-iso20022 | 120 min SLA RAN 20-8: 30m | Fuera de Plazo (+90m) |
Matriz de Controles CMF, ANCI e ISO 27001
Evidencia técnica auditable, responsables y estado de conformidad normativa
Política y Estructura de Ciberseguridad aprobada por el Directorio
La institución financiera debe contar con políticas formales de ciberseguridad, revisadas anualmente por el Directorio y asignación de CISO independiente.
Monitoreo 24/7 de Eventos y Telemetría en Canales Críticos
Monitoreo permanente y correlación en tiempo real de eventos anómalos en canales de pago, core bancario y pasarelas de conexión interbancaria.
Reporte de Incidentes Operacionales a la CMF (Plataforma RIO - Plazo 30 min)
Obligación de reportar a la CMF dentro de los primeros 30 minutos desde la confirmación de incidentes operacionales de impacto significativo a través del sistema RIO.
Pruebas de Continuidad y Recuperación ante Desastres (RTO / RPO)
Evaluación periódica de planes de continuidad operacional para servicios esenciales con RTO menor a 2 horas y RPO cercano a cero.
Auditoría de Ciberseguridad a Terceros y Proveedores Tecnológicos
Verificación y evaluación continua de controles en proveedores de nube, data centers y procesadores de pago tercerizados.
Notificación de Ciberataques a la ANCI (Art. 9° & Criterios Art. 27)
Ciclo de notificación integral: Notificación inicial en máx 3 horas, actualización técnica en 24h para OIV, plan de acción en máx 7 días e informe final en 15 días corridos.
Detección de Exposición de Datos Personales (MSS Scanner) & Doble Notificación
Inspección continua de repositorios con MSS Scanner para prevenir fuga de datos sensibles y canalizar el flujo de doble notificación hacia la ANCI y la Agencia de Protección de Datos Personales.
Supervisión de Actividades y Almacenamiento Inmutable de Evidencia
Registro de transacciones financieras, intentos de intrusión y accesos privilegiados con sellado de tiempo y retención segura de evidencia forense mínima de 180 días.