Ciberseguridad: Los controles que nos cuidan

27.09.2026

MONTEVIDEO (Uypress) - El ingeniero Rodrigo Céspedes, del Banco Central del Uruguay, explicó en Ciberseguridad 360° cuáles son, por qué existen y cómo aprovechar los mecanismos de control de ciberdelitos.

La exposición que dio cierre al evento Ciberseguridad 360° en la Sala Camacuá estuvo a cargo de Rodrigo Céspedes, ingeniero en computación y máster en ciberseguridad, quien es referente de monitoreo, detección y respuesta a incidentes del Departamento de Seguridad de la Información del Banco Central del Uruguay.

Céspedes, que además es afiliado a AEBU, brindó un pantallazo sobre cuáles son los controles que existen para proteger a los usuarios del sistema financiero, cómo funcionan y por qué es muy importante conocerlos y tenerlos en cuenta.

La analogía con el portero de un edificio sirvió como puntapié para explicar cómo operan estos mecanismos: "Si nos conoce, nos deja pasar; con el que tiene dudas, le pide una identificación más".

Como el portero a los residentes del edificio, "el sistema conoce al usuario y lo que intenta detectar son comportamientos anómalos", señaló Céspedes.

El experto adelantó que a partir del 1° de octubre de este año comenzará a regir una nueva normativa que, entre otras cosas, obligará a tener un doble factor de autenticación para ingresar a la banca digital. El mismo mecanismo que ya existe para, por ejemplo, las transferencias a terceros.

"La gran pregunta en seguridad es cómo demostramos ser quien decimos ser. Esa es la idea detrás de la autenticación múltiple factor", subrayó Céspedes, quien hizo especial énfasis en esta forma de control que tienen varias plataformas.

A grandes rasgos, hay tres "familias" de llaves: algo que conocemos (como una contraseña o un pin), algo que tenemos (un celular o un token) y algo que somos (rasgos biométricos como la cara o la huella dactilar). Para que una autenticación múltiple sea segura, debe tener dos llaves de distintas familias.

Del lado de los bancos o entidades financieras, hay varios requisitos que el BCU les impone en materia de ciberseguridad: están obligados a brindar un canal gratuito para notificaciones y avisos, también una vía abierta a las 24 horas para recibir denuncias, y que provea las explicaciones sobre los riesgos y recomendaciones pertinentes.

En la otra vereda, también hay obligaciones que corren por cuenta del usuario del sistema financiero. Por ejemplo: cambiar el pin de una tarjeta antes de estrenarla, no responder por canales no apropiados y, fundamentalmente, avisar de manera inmediata cuando algo sucede.

Más allá de que las cifras de ciberdelitos crecen exponencialmente, Céspedes destacó que todavía "la mayoría de los intentos de ciberataques fracasan". Esto no implica que no haya que mantener y reforzar los controles, sino todo lo contrario.

Desde los avisos cotidianos, como el mensaje de texto que confirma un gasto en el supermercado con nuestra tarjeta de débito, hasta la configuración profunda de nuestra cuenta bancaria, que establece qué operaciones tenemos habilitadas y cuáles no. "Es entender qué es lo que nos sirve a nosotros. Cada instrumento, cada cuenta, es un posible lugar por el que nos pueden entrar", indicó Céspedes.

Aunque pueda parecer una "molestia" recibir notificaciones, esos avisos son la defensa del usuario, que casi siempre trabaja invisiblemente, haciéndose ver. Son la confirmación de que el mecanismo funciona.

Vea el evento completo aquí.

Imagen: Rodrigo Céspedes - Ignacio Álvarez Vigna

Trabajadores
2026-09-27T19:57:00

UyPress - Agencia Uruguaya de Noticias