Antonio González

The Wire Transfer: Ciberseguridad Bancaria y Regulación Europea

¿Qué ocurre cuando el regulador te da 72 horas para explicar una brecha y tú aún no sabes si es grave? Aquí desmontamos el espacio entre el "compliance" en papel y la realidad a las 3 AM en una sala de servidores. Dos perspectivas, una misma trinchera: la arquitectura técnica que falla y la estrategia de negocio que debe justificarlo. DORA, riesgo de terceros, incidentes en tiempo real y la pregunta incómoda que nadie hace en las reuniones de consejo: ¿estamos realmente protegidos o simplemente hemos contratado consultores caros para rellenar Excel? Para quienes gestionan riesgo en banca, segu...

Author

Antonio González

Category

Technology

Podcast website

podcasters.spotify.com

Latest episode

May 15, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Autenticación perfecta para transferencias robadas 15.05.2026

¿Qué haces cuando la seguridad de tu banco funciona a la perfección pero el dinero desaparece de todos modos en menos de diez segundos? En este episodio analizamos la trampa de los pagos instantáneos y por qué la autenticación reforzada ya no es suficiente para detener el fraude autorizado. Desglosamos cómo las entidades financieras están dividiendo su arquitectura técnica para evaluar riesgos ant...

Cuando la recuperación reactiva el malware 13.05.2026

¿Qué pasa si el intento de salvar a tu banco tras un ciberataque termina siendo el golpe de gracia que destruye la confianza de tus clientes para siempre? En este episodio analizamos por qué la obsesión con la velocidad de restauración es el error más peligroso que puede cometer un líder de tecnología hoy en día. Desglosamos la arquitectura de los clean rooms y explicamos cómo validar la integrida...

Cuando DORA se enfrenta al gigante de la nube innegociable 11.05.2026

Tu banco está apostando actualmente su estrategia de cumplimiento normativo por un nivel de control sobre la nube que, sencillamente, no existe. En este episodio, analizamos la incómoda tensión que existe entre los requisitos de la DORA y la realidad de los proveedores a hiperescala que se niegan a ser auditados. Explicamos por qué el modelo tradicional de «visibilidad» es una fantasía y cómo las...

Episodio 6: El Talón de Aquiles 10.04.2026

El 95% de los ataques exitosos en banca comienza con un clic humano. No con un exploit zero-day, no con un genio rompiendo firewalls: con un empleado cansado que abre un PDF en viernes por la tarde. Hoy, sesión profunda: por qué el "security awareness training" trimestral es un placebo, por qué castigar al empleado que falla aumenta el riesgo real, y cómo diseñar una cultura donde reportar un "cas...

Episodio 5: El Agujero en el Contrato 09.04.2026

Tu contrato con el proveedor cloud dice "industry-standard security" y tiene una cláusula de indemnización de 1 millón de euros. Fantástico... hasta que descubres que "industry-standard" no significa "DORA-compliant" y que el millón no cubre daños reputacionales ni la multa del regulador. Hoy desglosamos las cinco cláusulas que todo contrato ICT debería tener (y no tiene), por qué la "fuerza mayor...

Episodio 4: La Voz del CEO 07.04.2026

Las herramientas de IA generativa han bajado la barrera de entrada para el fraude sofisticado. Hoy analizamos el caso real de una llamada de "voz" del director ejecutivo pidiendo una transferencia urgente de 400.000€ a una cuenta nueva... que resultó ser un deepfake generado en 30 segundos con datos de LinkedIn. Te explicamos cómo detectar señales de alarma en llamadas de voz sintéticas, por qué e...

Episodio 3: La Resaca del Cumplimiento 03.04.2026

Enero 2025: DORA entra en vigor. Marzo 2026: 15 meses después, la banca europea ha gastado 4.700 millones de euros en cumplimiento. Los bancos medianos han contratado oficiales DORA dedicados. Hemos escrito informes de incidentes que nunca imaginamos. Pero aquí está la pregunta que mantiene a los consejos despiertos: ¿Somos realmente resilientes, o solo operacionalmente documentados? En esta sesió...

Episodio 2: La Traición de la Cadena de Suministro 02.04.2026

Tu proveedor cloud juró que era "bank-grade secure". No lo era. Hoy desmantelamos el TPRM (Third-Party Risk Management) bajo el Artículo 6 de DORA: la parte que está causando más fallos de inspección en 2026. Usando casos reales de brechas via proveedores cloud, explicamos por qué la "seguridad heredada" es un mito, mientras calculamos el coste real: renegociación de contratos, migraciones de emer...

Episodio 1: Las 72 Horas 31.03.2026

Son las 14:47 de un martes. Tu SIEM lanza una alerta crítica: consultas de base de datos desde una IP no reconocida. Datos de clientes moviéndose. Y de repente... el temporizador arranca. Bajo el Artículo 4 de DORA, tienes 4 horas para clasificar si es "mayor" y 72 horas para reportar al regulador. Pero aquí está el problema: ni siquiera sabes si es grave todavía. Te guiamos a través de las primer...

Episodio 0: Bienvenidos a La Infraestructura del Dinero 28.03.2026

La verdad incómoda: cada transferencia bancaria se mueve por tuberías oxidadas. Mainframes legacy de 1985, proveedores cloud que no controlas, APIs mantenidas con cafeína y oración regulatoria. Somos dos veteranos de la banca europea —uno arquitecto de seguridad, otra asesora de riesgo— que han implementado DORA, sobrevivido a auditorías y aprendido que "hicimos lo que pudimos" no es suficiente cu...

Listen to the The Wire Transfer: Ciberseguridad Bancaria y Regulación Europea podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.