No existe industria que la tecnología en la nube no esté transformando, y con razón. Solo la tecnología nativa en la nube, como Vault Core, permite a los bancos construir la próxima generación de servicios financieros. También mitiga los altos costos y gastos generales asociados con los sistemas heredados, y prepara al banco para el crecimiento. Pero antes de aprovechar estos beneficios, los bancos deben comenzar el proceso de adopción y migración.
La ruta que toma un banco hacia la nube depende de sus necesidades específicas. Un método para implementar Vault Core es acceder a él directamente desde la nube: un modelo de entrega de software como servicio (SaaS). Los analistas de la industria estiman que el mercado SaaS crecerá más de un 20 por ciento anual, y Gartner pronostica que el gasto de los usuarios finales en servicios de nube pública crecerá un 23,1% este año.
Existen numerosos beneficios en el modelo de entrega SaaS y, naturalmente, su rápido crecimiento está provocando muchos cambios en la regulación de la industria. Los reguladores y auditores están respondiendo mediante la implementación de nuevos estándares de gobernanza de TI, con un mayor enfoque en la seguridad de la red y del usuario, así como en las medidas de protección de datos.
Independientemente de si nuestros clientes adquieren Vault Core como SaaS o lo implementan en el proveedor de nube de su elección, hemos desarrollado las herramientas y prácticas necesarias para garantizar el cumplimiento al más alto nivel.
Los desafíos de seguridad inherentes al software como servicio
La naturaleza de las ofertas SaaS implica que se deben considerar una serie de riesgos subyacentes, específicamente relacionados con la TI y la seguridad. Los riesgos clave que afectan a las soluciones SaaS se dividen, en términos generales, en estas tres categorías:
- Riesgos de seguridad de datos: Garantizar la existencia de salvaguardas técnicas para asegurar la confidencialidad, integridad y disponibilidad de los datos
- Riesgos regulatorios y de cumplimiento: Cumplir con los requisitos obligatorios y las regulaciones en torno a las leyes de protección de datos y privacidad
- Riesgos comerciales y operativos: Contar con controles para el rendimiento del servicio, la continuidad del negocio y los requisitos de subcontratación de terceros
Priorizar el cumplimiento de SaaS en todo el mundo
Tomamos medidas proactivas para garantizar que nuestro producto cumpla con todas las leyes y normativas aplicables del sector. Realizamos revisiones normativas y evaluaciones de cumplimiento internas por país para identificar los requisitos, reglamentos, leyes y estándares emergentes dentro del sector de la tecnología de la información y los servicios financieros, abarcando diferentes países y jurisdicciones. En última instancia, esto aporta valor a nuestros clientes, no solo cumpliendo con sus expectativas, sino también reduciendo los costes operativos y de auditoría.
Mantener los niveles más altos de integridad y seguridad de los datos
Todos los bancos se dirigen hacia la transformación en organizaciones centradas en los datos. Los bancos crean productos excelentes que encantan a sus clientes aprovechando el poder de los datos con análisis avanzados. Dicho esto, el almacenamiento y la gestión de datos son complejos y requieren un conjunto estricto de procesos y controles de gobernanza.
Nos aseguramos de contar con los estándares más elevados en el control de los datos de nuestros clientes:
- Thought Machine cuenta con la certificación ISO 27001, un estándar internacional que establece las especificaciones para implementar un sistema de gestión de seguridad de la información (SGSI). Esta certificación sienta las bases de nuestro programa y nuestras políticas de seguridad, y demuestra que existen los controles adecuados para un marco de seguridad de la información eficaz.
- Hemos obtenido la acreditación SOC 2 Tipo 2, lo que demuestra que nuestros controles y sistemas internos son seguros y están disponibles para su funcionamiento. Nuestra información también es confidencial y privada, lo que garantiza que la información de nuestros clientes esté protegida y gestionada para cumplir con sus objetivos.
- Además del Reglamento General de Protección de Datos (RGPD), que establece los requisitos sobre cómo se almacena y procesa la información personal, cumplimos con todas las leyes de protección de datos pertinentes en los países en los que operamos, como Singapur, Australia y EE. UU.
- Nos aseguramos de que nuestro marco de gobernanza se adhiera a cualquier expectativa de externalización para un proveedor de servicios crítico e importante, como las Directrices sobre acuerdos de externalización de la Autoridad Bancaria Europea (EBA), las Normas prudenciales de la Autoridad de Regulación Prudencial de Australia (APRA) y las Directrices sobre externalización de la Autoridad Monetaria de Singapur (MAS).
A medida que Thought Machine sigue creciendo, lanzando nuevos productos y ampliando su oferta SaaS a diferentes países, la empresa está expandiendo su huella de certificaciones no solo para cumplir, sino también para superar los estándares del sector. Evaluamos e identificamos periódicamente las certificaciones y estándares relevantes que debemos alcanzar e implementamos nuestros controles basándonos en los puntos de referencia más altos.







