Antonio González
The Wire Transfer: Ciberseguridad Bancaria y Regulación Europea
¿Qué ocurre cuando el regulador te da 72 horas para explicar una brecha y tú aún no sabes si es grave? Aquí desmontamos el espacio entre el "compliance" en papel y la realidad a las 3 AM en una sala de servidores. Dos perspectivas, una misma trinchera: la arquitectura técnica que falla y la estrategia de negocio que debe justificarlo. DORA, riesgo de terceros, incidentes en tiempo real y la pregunta incómoda que nadie hace en las reuniones de consejo: ¿estamos realmente protegidos o simplemente hemos contratado consultores caros para rellenar Excel? Para quienes gestionan riesgo en banca, segu...
Author
Antonio González
Category
Podcast website
Latest episode
May 15, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
Autenticación perfecta para transferencias robadas 15.05.2026 22:28
¿Qué haces cuando la seguridad de tu banco funciona a la perfección pero el dinero desaparece de todos modos en menos de diez segundos? En este episodio analizamos la trampa de los pagos instantáneos y por qué la autenticación reforzada ya no es suficiente para detener el fraude autorizado. Desglosamos cómo las entidades financieras están dividiendo su arquitectura técnica para evaluar riesgos ant...
Cuando la recuperación reactiva el malware 13.05.2026 23:24
¿Qué pasa si el intento de salvar a tu banco tras un ciberataque termina siendo el golpe de gracia que destruye la confianza de tus clientes para siempre? En este episodio analizamos por qué la obsesión con la velocidad de restauración es el error más peligroso que puede cometer un líder de tecnología hoy en día. Desglosamos la arquitectura de los clean rooms y explicamos cómo validar la integrida...
Cuando DORA se enfrenta al gigante de la nube innegociable 11.05.2026 29:03
Tu banco está apostando actualmente su estrategia de cumplimiento normativo por un nivel de control sobre la nube que, sencillamente, no existe. En este episodio, analizamos la incómoda tensión que existe entre los requisitos de la DORA y la realidad de los proveedores a hiperescala que se niegan a ser auditados. Explicamos por qué el modelo tradicional de «visibilidad» es una fantasía y cómo las...
Episodio 6: El Talón de Aquiles 10.04.2026 20:10
El 95% de los ataques exitosos en banca comienza con un clic humano. No con un exploit zero-day, no con un genio rompiendo firewalls: con un empleado cansado que abre un PDF en viernes por la tarde. Hoy, sesión profunda: por qué el "security awareness training" trimestral es un placebo, por qué castigar al empleado que falla aumenta el riesgo real, y cómo diseñar una cultura donde reportar un "cas...
Episodio 5: El Agujero en el Contrato 09.04.2026 15:14
Tu contrato con el proveedor cloud dice "industry-standard security" y tiene una cláusula de indemnización de 1 millón de euros. Fantástico... hasta que descubres que "industry-standard" no significa "DORA-compliant" y que el millón no cubre daños reputacionales ni la multa del regulador. Hoy desglosamos las cinco cláusulas que todo contrato ICT debería tener (y no tiene), por qué la "fuerza mayor...
Episodio 4: La Voz del CEO 07.04.2026 15:11
Las herramientas de IA generativa han bajado la barrera de entrada para el fraude sofisticado. Hoy analizamos el caso real de una llamada de "voz" del director ejecutivo pidiendo una transferencia urgente de 400.000€ a una cuenta nueva... que resultó ser un deepfake generado en 30 segundos con datos de LinkedIn. Te explicamos cómo detectar señales de alarma en llamadas de voz sintéticas, por qué e...
Episodio 3: La Resaca del Cumplimiento 03.04.2026 27:43
Enero 2025: DORA entra en vigor. Marzo 2026: 15 meses después, la banca europea ha gastado 4.700 millones de euros en cumplimiento. Los bancos medianos han contratado oficiales DORA dedicados. Hemos escrito informes de incidentes que nunca imaginamos. Pero aquí está la pregunta que mantiene a los consejos despiertos: ¿Somos realmente resilientes, o solo operacionalmente documentados? En esta sesió...
Episodio 2: La Traición de la Cadena de Suministro 02.04.2026 22:06
Tu proveedor cloud juró que era "bank-grade secure". No lo era. Hoy desmantelamos el TPRM (Third-Party Risk Management) bajo el Artículo 6 de DORA: la parte que está causando más fallos de inspección en 2026. Usando casos reales de brechas via proveedores cloud, explicamos por qué la "seguridad heredada" es un mito, mientras calculamos el coste real: renegociación de contratos, migraciones de emer...
Episodio 1: Las 72 Horas 31.03.2026 16:55
Son las 14:47 de un martes. Tu SIEM lanza una alerta crítica: consultas de base de datos desde una IP no reconocida. Datos de clientes moviéndose. Y de repente... el temporizador arranca. Bajo el Artículo 4 de DORA, tienes 4 horas para clasificar si es "mayor" y 72 horas para reportar al regulador. Pero aquí está el problema: ni siquiera sabes si es grave todavía. Te guiamos a través de las primer...
Episodio 0: Bienvenidos a La Infraestructura del Dinero 28.03.2026 19:16
La verdad incómoda: cada transferencia bancaria se mueve por tuberías oxidadas. Mainframes legacy de 1985, proveedores cloud que no controlas, APIs mantenidas con cafeína y oración regulatoria. Somos dos veteranos de la banca europea —uno arquitecto de seguridad, otra asesora de riesgo— que han implementado DORA, sobrevivido a auditorías y aprendido que "hicimos lo que pudimos" no es suficiente cu...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.