{"id":4237,"date":"2022-05-16T20:55:05","date_gmt":"2022-05-16T20:55:05","guid":{"rendered":"https:\/\/iqcol.com\/?p=4237"},"modified":"2024-02-26T14:46:54","modified_gmt":"2024-02-26T19:46:54","slug":"perspectivas-desde-la-india-fintechs","status":"publish","type":"post","link":"https:\/\/iqcol.com\/en\/perspectivas-desde-la-india-fintechs\/","title":{"rendered":"Perspectivas desde la India: FinTechs"},"content":{"rendered":"<blockquote>\n<p style=\"text-align: left;\">El mercado FinTech en la India est\u00e1 creciendo r\u00e1pidamente y cambiando todo el ecosistema del sistema bancario indio y la econom\u00eda. En este blog hablamos de la seguridad de los pagos desde la perspectiva de la India con dos proveedores de servicios FinTech l\u00edderes en el pa\u00eds: CRED e In Solution Global Pvt Ltd. Aqu\u00ed hablamos con Nitin Bhatnagar, Director Asociado, India, PCI SSC, Himanshu Kumar Das, Jefe de Seguridad, Riesgo y Cumplimiento, CRED, y Adelia Castelino Cofundadora Directora General, In Solution Global Pvt Ltd. sobre las tendencias del mercado FinTech en la India, el panorama de las ciberamenazas y las oportunidades de participaci\u00f3n en la industria para la regi\u00f3n.<\/p>\n<p style=\"text-align: left;\"><strong><em>\u00bfA qu\u00e9 se debe el r\u00e1pido crecimiento de las tecnolog\u00edas financieras en la India?<\/em><\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Nitin Bhatnagar:<\/strong> El reciente impulso hacia la banca y los pagos digitales por parte del gobierno indio, as\u00ed como las recientes innovaciones dentro de la industria, han llevado a la mayor\u00eda de los bancos de la India a cambiar a la banca digital, as\u00ed como a avanzar hacia procesos bancarios sin papel y sin efectivo. Al ser el tercer ecosistema de tecnolog\u00eda financiera m\u00e1s grande del mundo, las empresas de este tipo en la India han ganado mucha tracci\u00f3n y han encontrado un ambiente muy incipiente para escalar masivamente debido al fenomenal crecimiento econ\u00f3mico que ha experimentado el pa\u00eds en los \u00faltimos a\u00f1os.<\/p>\n<p style=\"text-align: left;\"><strong>Himanshu Kumar Das:<\/strong> La tecnolog\u00eda financiera ha revolucionado y transformado por completo el sector bancario y financiero en la India, con una gran adopci\u00f3n de nuevos m\u00e9todos de pago y una mejor tecnolog\u00eda, como carteras m\u00f3viles, banca m\u00f3vil y pasarelas de pago seguras, lo que ha dado lugar a un n\u00famero muy elevado y cada vez mayor de transacciones y pr\u00e9stamos sin papel. Esta revoluci\u00f3n puede atribuirse principalmente a la mejora de la tecnolog\u00eda, el f\u00e1cil acceso y la penetraci\u00f3n de Internet y los tel\u00e9fonos inteligentes entre el p\u00fablico en general, los mercados favorables, el aumento de la adopci\u00f3n y la concienciaci\u00f3n del usuario final, la naturaleza altamente innovadora de la cultura de las empresas emergentes y las iniciativas y promociones respaldadas por el gobierno para el sector de los pagos.<\/p>\n<p style=\"text-align: left;\">Las recientes innovaciones en Fintech, que ayudan a garantizar transacciones m\u00e1s seguras y r\u00e1pidas con una mejor experiencia de usuario, han transformado y modernizado completamente las instituciones bancarias y financieras.<\/p>\n<p style=\"text-align: left;\"><strong>Adelia Castelino:<\/strong> La principal raz\u00f3n del r\u00e1pido crecimiento ha sido la innovaci\u00f3n. Las cuatro \u00e1reas principales de innovaci\u00f3n que son responsables de este crecimiento son: El servicio de atenci\u00f3n al cliente hiperpersonalizado, la tokenizaci\u00f3n, las plataformas de pago nativas de la nube, y el e-converse a trav\u00e9s del comercio electr\u00f3nico. El tema com\u00fan entre estos impulsores de la innovaci\u00f3n es la seguridad de los datos y la comodidad para el consumidor.<\/p>\n<p style=\"text-align: left;\"><strong><em>\u00bfCu\u00e1les son las tendencias que empresas fintech como la suya ven en el cambiante panorama de los pagos en la India y en el mundo?<\/em><\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Himanshu Kumar Das:<\/strong> En los \u00faltimos a\u00f1os, el mercado Fintech, valorado actualmente en 2,30 billones de rupias en 2020 y que se espera que alcance alrededor de 8,35 billones de rupias en 2026 con una tasa de crecimiento anual compuesta (CAGR) esperada de ~24,56%, ha sido uno de los segmentos tecnol\u00f3gicos de mayor crecimiento a nivel mundial y no s\u00f3lo en la India, y ha tomado el centro de la escena en la industria de servicios financieros globales mediante la introducci\u00f3n de las mejores innovaciones en diversas aplicaciones y campos como pagos, pr\u00e9stamos, puntuaci\u00f3n de cr\u00e9dito, comercio de acciones, etc. La India, en particular, tiene la mayor tasa de adopci\u00f3n de fintech, del 87%, y es el mayor destino de los acuerdos de inversi\u00f3n en el espacio Fintech en todo el mundo. Con el mayor apoyo de los gobiernos, el aumento de la penetraci\u00f3n de los tel\u00e9fonos inteligentes, la mayor velocidad de Internet y la cobertura de la tecnolog\u00eda en las masas, se ha producido un fuerte aumento de las asociaciones entre las empresas de fintech y otros proveedores de servicios, lo que ha impulsado directamente su crecimiento.<\/p>\n<p style=\"text-align: left;\"><strong>Adelia Castelino:<\/strong> Un estallido de tecnolog\u00eda en r\u00e1pida evoluci\u00f3n ha revelado una constelaci\u00f3n de nuevos habilitadores como la arquitectura nativa de la nube, los microservicios componibles impulsados por las API, la gesti\u00f3n del fraude y el riesgo y el an\u00e1lisis de datos impulsado por la IA y el ML, con cajas de arena p\u00fablico-privadas que permiten una r\u00e1pida innovaci\u00f3n, al mismo tiempo, que apoyan la reforma regulatoria.<\/p>\n<p style=\"text-align: left;\">La computaci\u00f3n en la nube es la piedra angular de la econom\u00eda post-Covid, apoyando las cadenas de suministro globales y las fuerzas de trabajo remotas. ISG est\u00e1 trabajando con emisores, adquirentes, esquemas y procesadores de terceros para hacer que los servicios heredados sean nativos de la nube para optimizar la portabilidad y la escalabilidad.<\/p>\n<p style=\"text-align: left;\">La autenticaci\u00f3n multifactor y las innovaciones en la gesti\u00f3n de la identidad y el acceso mediante dispositivos de confianza y autenticaci\u00f3n biom\u00e9trica permiten a los proveedores de pagos ir un paso por delante de los delincuentes.<\/p>\n<p style=\"text-align: left;\"><strong><em>\u00bfCu\u00e1les son los principales retos en materia de seguridad en el cambiante panorama de las Fintech? \u00bfC\u00f3mo lo est\u00e1n superando?<\/em><\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Adelia Castelino:<\/strong> El coste de llevar una existencia digital profunda y diversa es tener que protegerse a uno mismo y a sus clientes de incidentes de ciberseguridad cada vez m\u00e1s frecuentes, costosos y perjudiciales, ya sean resultado de actividades delictivas o de guerras asim\u00e9tricas por parte de actores estatales y no estatales, que pueden llegar a paralizar servicios e infraestructuras cr\u00edticas. Con un mayor n\u00famero de datos en formato digital, los proveedores de servicios financieros y de pago se enfrentan a un reto clave para asegurar la informaci\u00f3n personal sensible de los individuos, cuya huella y datos digitales se han convertido en un ap\u00e9ndice de su identidad.<\/p>\n<p style=\"text-align: left;\">Seguridad de la cadena de suministro de software (SSCS) &#8211; La gesti\u00f3n de los riesgos de seguridad de terceros es un \u00e1rea de inter\u00e9s clave para los consejos de administraci\u00f3n y la alta direcci\u00f3n de todas las organizaciones. En el \u00faltimo a\u00f1o, se ha producido un fuerte aumento de uno de los casos de riesgo de seguridad de terceros: los ataques a la cadena de suministro de software. Otros ejemplos de desaf\u00edos de seguridad clave en el espacio de los pagos incluyen la toma de cuentas y el ransomware.<\/p>\n<p style=\"text-align: left;\">Para superar estos retos, los profesionales de la seguridad de la informaci\u00f3n est\u00e1n uniendo fuerzas, compartiendo informaci\u00f3n y participando en mesas redondas. La ciberseguridad ha recibido una mayor prioridad dentro de las organizaciones, tanto a nivel de toma de decisiones como de dise\u00f1o de productos. Se est\u00e1 contratando a los mejores talentos en materia de ciberseguridad y cumplimiento normativo en todos los niveles de la organizaci\u00f3n. Se est\u00e1 formando y educando a todos los empleados sobre la amenaza de la ciberseguridad y sobre la necesidad y los medios de informar sobre actividades sospechosas.<\/p>\n<\/blockquote>\n<p style=\"text-align: left;\"><strong>Himanshu Kumar Das:<\/strong> El espacio Fintech est\u00e1 creciendo y expandi\u00e9ndose d\u00eda a d\u00eda y ofrece varios servicios y ventajas, pero tambi\u00e9n viene con su propia cuota de incertidumbres y amenazas. Crear una aplicaci\u00f3n o un producto de tecnolog\u00eda financiera seguro y s\u00f3lido es una tarea extremadamente dif\u00edcil y complicada y, adem\u00e1s, muy costosa y que requiere mucho tiempo. Si no se tiene la experiencia y el conocimiento pertinentes de los requisitos de seguridad de las Fintech, esto se convierte en un obst\u00e1culo a\u00f1adido. La alta sensibilidad de los datos que giran en torno a los servicios financieros ha hecho que la seguridad y la privacidad sean a\u00fan m\u00e1s importantes en Fintech. As\u00ed, los datos se han convertido en el pr\u00f3ximo gran objetivo de los atacantes y son ahora la nueva moneda digital. Con la seguridad y la ubicuidad de los datos convirti\u00e9ndose en un gran motivo de preocupaci\u00f3n, la protecci\u00f3n y el tratamiento de los datos es cada vez m\u00e1s dif\u00edcil y desafiante.<\/p>\n<blockquote>\n<p style=\"text-align: left;\">Las organizaciones tienen que recurrir a las mejores pr\u00e1cticas de seguridad y a soluciones de ciberseguridad para contrarrestar estos retos, como hace CRED para conseguir la mejor seguridad de su clase. El cifrado y la tokenizaci\u00f3n son una de las soluciones de seguridad m\u00e1s esenciales y eficaces en el espacio Fintech. Todos los datos cr\u00edticos deber\u00edan estar protegidos por la encriptaci\u00f3n utilizando algoritmos de encriptaci\u00f3n complejos como RSA o 3DES. Y la tokenizaci\u00f3n es una de las tendencias actuales de implementaci\u00f3n de soluciones de seguridad en torno a los datos de pago y los n\u00fameros de las tarjetas de cr\u00e9dito, donde los datos sensibles, como los n\u00fameros de las tarjetas de cr\u00e9dito, se sustituyen por un n\u00famero generado llamado token.<\/p>\n<p style=\"text-align: left;\"><strong>Nitin Bhatnagar:<\/strong> Parte de los principales retos en materia de seguridad de los pagos es la educaci\u00f3n y la formaci\u00f3n. El Consejo de Normas de Seguridad de la PCI sigue llevando a cabo programas de formaci\u00f3n en la India y reclutando una comunidad de expertos en seguridad de pagos a trav\u00e9s de nuestro programa de Organizaciones Participantes (OP). Gracias a los importantes comentarios de las partes interesadas en los pagos, recientemente hemos publicado la norma de seguridad de datos (DSS) v4.0 de la PCI, cuyo objetivo es promover la seguridad como un proceso continuo, a\u00f1adir flexibilidad para diferentes metodolog\u00edas de seguridad y mejorar los m\u00e9todos de validaci\u00f3n.<\/p>\n<p style=\"text-align: left;\"><strong><em>\u00bfCu\u00e1les son las crecientes amenazas cibern\u00e9ticas para los pagos digitales en la India?<\/em><\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Nitin Bhatnagar:<\/strong> Seguimos viendo que la India ocupa un lugar muy alto en la lista de pa\u00edses que son objetivo de ciberataques. Esto es el resultado de nuestra econom\u00eda creciente y en expansi\u00f3n, que ha llamado la atenci\u00f3n de los ciberdelincuentes. El PCI SSC sigue publicando boletines de amenazas del sector para informar al mercado sobre las amenazas que se avecinan y consejos para defenderse de ellas. Recientemente hemos publicado un bolet\u00edn de amenazas del sector sobre los ataques de ransomware, que siguen siendo un problema no s\u00f3lo en la India, sino en todo el mundo.<\/p>\n<p style=\"text-align: left;\"><strong>Himanshu Kumar Das: <\/strong>Algunos de los ciberataques m\u00e1s destacados y comunes a los que se enfrentan los usuarios finales y las organizaciones en el ecosistema de los pagos digitales son: el phishing, los ataques de denegaci\u00f3n de servicio distribuidos (DDoS), los exploits de malware, los exploits de vulnerabilidad de aplicaciones, los m\u00e9todos de ingenier\u00eda social, el spam, los robos de identidad y los fraudes a comerciantes, entre otros. Muchos de estos ataques podr\u00edan atribuirse a varios factores como:<\/p>\n<ul style=\"text-align: left;\">\n<li>La falta de concienciaci\u00f3n del usuario final, que es una de las principales causas del \u00e9xito de los ciberataques<\/li>\n<li>Medidas de seguridad inadecuadas en los dispositivos de los usuarios finales<\/li>\n<li>Aplicaciones crackeadas instaladas en los dispositivos<\/li>\n<li>Sistemas operativos vulnerables o sin parches<\/li>\n<li>Controles de seguridad no dise\u00f1ados exhaustivamente para los productos de pago digitales<\/li>\n<li>Per\u00edmetro indefinido en un gran ecosistema con m\u00faltiples interfaces de datos, dispositivos y sistemas<\/li>\n<li>M\u00faltiples interfaces de datos en los productos, lo que lleva a la exposici\u00f3n de la API a interfaces no probadas\/no fiables<\/li>\n<li>Falta de atenci\u00f3n a la seguridad de los proveedores de servicios de terceros<\/li>\n<\/ul>\n<p style=\"text-align: left;\">Esto nos lleva a algunas de las \u00e1reas clave en las que las organizaciones de esta industria pueden trabajar proactivamente para combatir estos problemas:<\/p>\n<ul style=\"text-align: left;\">\n<li>Dise\u00f1ar y aplicar marcos de ciberseguridad s\u00f3lidos<\/li>\n<li>Identificar las &#8220;joyas de la corona&#8221; y protegerlas<\/li>\n<li>Establecer medidas adecuadas de protecci\u00f3n frente a los riesgos de terceros<\/li>\n<li>Evaluar el cambiante panorama de las amenazas y alinear las estrategias de tratamiento de los riesgos<\/li>\n<li>Capacitar a los usuarios mediante una mayor concienciaci\u00f3n y defensa de la seguridad<\/li>\n<li>Establecer medidas s\u00f3lidas que establezcan la identidad del usuario y la autenticaci\u00f3n para las transacciones<\/li>\n<li>Establecer medidas avanzadas de autenticaci\u00f3n basadas en el riesgo\/adaptativas<\/li>\n<li>Desplegar medidas t\u00e9cnicas adecuadas para hacer frente a la ciberguerra<\/li>\n<li>Establecer un plan integral de respuesta a incidentes y cibern\u00e9ticos y realizar simulacros peri\u00f3dicos.<\/li>\n<\/ul>\n<p style=\"text-align: left;\">Este tipo de iniciativas y medidas pueden llevar a asegurar el ecosistema de pagos digitales tanto para la organizaci\u00f3n como, principalmente, para los usuarios finales, que son los m\u00e1s vulnerables a los ataques.<\/p>\n<p style=\"text-align: left;\"><strong>Adelia Castelino: <\/strong>La ciberseguridad es el reto m\u00e1s importante al que se enfrentan los actores del ecosistema de pagos digitales en la India. Con un n\u00famero cada vez mayor de usuarios que prefieren los pagos digitales, tambi\u00e9n aumentan las posibilidades de verse expuestos a riesgos como el fraude en l\u00ednea, el robo de informaci\u00f3n, el malware o los ataques de virus. Los defraudadores trabajan hoy en d\u00eda con tecnolog\u00edas avanzadas para manipular a sus objetivos. El libro de jugadas de los ciberataques incluye ahora el compromiso de portales y aplicaciones web, el ransomware, el reconocimiento y los ataques de denegaci\u00f3n de servicio distribuidos (DDoS).<\/p>\n<p style=\"text-align: left;\">Las publicaciones de CERT-In muestran que, entre 2019 y 2020, los reportes de Phishing y DDoS crecieron un 40%, mientras que el robo de identidad, el fraude comercial, el malware y el ciberespionaje crecieron un 20%.<\/p>\n<p style=\"text-align: left;\"><strong><em>\u00bfC\u00f3mo puede la tokenizaci\u00f3n ser un cambio de juego para la industria de pagos en la India?<\/em><\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Nitin Bhatnagar:<\/strong> La tecnolog\u00eda es tan buena como su aplicaci\u00f3n. Para minimizar el riesgo y el fraude, es necesario desensibilizar y devaluar los datos. Aqu\u00ed es donde las tecnolog\u00edas que deval\u00faan los datos, como la tokenizaci\u00f3n, el P2PE, el EMV y el 3DS, pueden desempe\u00f1ar un papel fundamental a la hora de evitar que los incidentes de robo se conviertan en infracciones. El objetivo de estas tecnolog\u00edas es eliminar el valor persistente de los datos que se utilizan para realizar una transacci\u00f3n. De este modo, si un delincuente ataca y roba los datos, no existe ninguna amenaza para el sistema, el consumidor y\/o el comerciante. El PCI SSC proporciona normas y programas para apoyar la implementaci\u00f3n segura de estas soluciones tecnol\u00f3gicas.<\/p>\n<ul style=\"text-align: left;\">\n<li><a href=\"https:\/\/www.pcisecuritystandards.org\/documents\/Tokenization_Guidelines_Info_Supplement.pdf\" target=\"_blank\" rel=\"noopener\">Suplemento informativo: Directrices de tokenizaci\u00f3n de PCI DSS<\/a><\/li>\n<li><a href=\"https:\/\/www.pcisecuritystandards.org\/documents\/Tokenization_Product_Security_Guidelines.pdf\" target=\"_blank\" rel=\"noopener\">Directrices de seguridad de productos de tokenizaci\u00f3n: tokens irreversibles y reversibles<\/a><\/li>\n<\/ul>\n<p style=\"text-align: left;\"><strong>Himanshu Kumar Das:<\/strong> La seguridad de los datos de los pagos es uno de los aspectos m\u00e1s cr\u00edticos de la seguridad para cualquier Fintech. Con el repentino y reciente auge del ecosistema de pagos en la India, se requiere y necesita una mayor protecci\u00f3n contra cualquier tipo de fraude, pagos falsos y el uso indebido de cuentas y datos de pago de cualquier tipo. Est\u00e1 claro que la tokenizaci\u00f3n es el verdadero cambio de juego en el ecosistema de pagos y CRED ya ha adoptado la tokenizaci\u00f3n para mejorar la seguridad de sus pagos y abordar cualquier preocupaci\u00f3n sobre la privacidad del consumidor y mejorar la seguridad de los datos de pago. Con la multitud de aplicaciones que ofrece la tokenizaci\u00f3n y las aplicaciones inexploradas que podr\u00edan surgir en el espacio de la tecnolog\u00eda financiera debido a la tokenizaci\u00f3n, los l\u00edmites y las aplicaciones son ilimitados, y esto beneficiar\u00e1 a todo el ecosistema de pagos en la India.<\/p>\n<p style=\"text-align: left;\"><strong>Adelia Castelino: <\/strong>Desde el onboarding, el procesamiento de las transacciones y las comprobaciones de fraude en tiempo real, hasta la liquidaci\u00f3n y la conciliaci\u00f3n casi en tiempo real, ISG est\u00e1 implementando las \u00faltimas tecnolog\u00edas, incluida la tokenizaci\u00f3n, para hacer que el ciclo de vida de las transacciones sea m\u00e1s seguro, creando confianza dentro del ecosistema de pagos.<\/p>\n<\/blockquote>","protected":false},"excerpt":{"rendered":"<p>El mercado FinTech en la India est\u00e1 creciendo r\u00e1pidamente y cambiando todo el ecosistema del sistema bancario indio y la econom\u00eda. En este blog hablamos de la seguridad de los pagos desde la perspectiva de la India con dos proveedores de servicios FinTech l\u00edderes en el pa\u00eds: CRED e In Solution Global Pvt Ltd. Aqu\u00ed [&hellip;]<\/p>","protected":false},"author":1,"featured_media":4238,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-4237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/4237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/comments?post=4237"}],"version-history":[{"count":0,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/4237\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media\/4238"}],"wp:attachment":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media?parent=4237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/categories?post=4237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/tags?post=4237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}