Zerosploit MEA y Comforte AG anunciaron una alianza estratégica dirigida a organizaciones que gestionan datos sensibles de clientes en Egipto y la región de Oriente Medio y Norte de África, con especial atención a bancos, procesadores de pagos, empresas de telecomunicaciones, compañías de tecnología financiera y entidades sujetas a regulación.
En virtud del acuerdo, Zerosploit MEA se convierte en socio regional de Comforte para ofrecer la plataforma TAMUNIO Data Security Platform. La alianza combina la experiencia de Zerosploit en ciberseguridad y su trabajo con bancos, empresas de telecomunicaciones, compañías de tecnología financiera y entidades gubernamentales, con la especialización de Comforte en protección de datos mediante controles que permanecen vinculados a los datos mientras estos se trasladan entre distintos entornos tecnológicos.
Protección de datos más allá de los límites de la red
La idea central es que los datos de titulares de tarjetas, clientes y suscriptores no permanecen dentro de un único sistema. Pueden trasladarse entre sistemas bancarios centrales, sistemas de procesamiento de pagos, redes de cajeros automáticos, pasarelas de pago, canales digitales, infraestructuras en la nube, plataformas de análisis y aplicaciones de inteligencia artificial.
Según el artículo, la plataforma TAMUNIO utiliza tecnologías que incluyen la tokenización y el cifrado con preservación del formato, con el objetivo de reducir la exposición de los valores originales de los datos y mantenerlos utilizables en operaciones, análisis, detección de fraude e iniciativas de inteligencia artificial. La plataforma también se integra directamente con los sistemas bancarios centrales de Temenos para proteger desde el origen la información de identificación personal y los datos de las cuentas.
¿Qué cambia en la práctica para las organizaciones?
- Aplicar controles coherentes para proteger los datos de clientes y titulares de tarjetas en sistemas bancarios, redes de cajeros automáticos, pasarelas de pago, canales digitales y entornos en la nube.
- Reducir el alcance de los sistemas sujetos a los requisitos de cumplimiento del estándar PCI DSS mediante la tokenización de datos sensibles al introducirlos o capturarlos, según indicaron ambas empresas.
- Permitir el uso de datos de pagos y clientes en análisis, modelos de detección de fraude y aplicaciones de inteligencia artificial sin exponer los valores originales.
- Apoyar la detección, clasificación y protección de datos sensibles, ayudando a las organizaciones a abordar la Ley egipcia de Protección de Datos Personales y otros requisitos regulatorios regionales.
¿Por qué es importante esta noticia?
La alianza llega en un momento en que los datos sensibles se distribuyen entre un número cada vez mayor de sistemas y servicios, lo que hace insuficiente proteger únicamente el perímetro de la red, según el planteamiento presentado por ambas partes. El valor práctico anunciado no consiste únicamente en añadir una nueva herramienta de supervisión, sino en intentar mantener la protección asociada a los datos cuando estos se trasladan entre la infraestructura bancaria tradicional, los servicios en la nube, los sistemas de análisis y las aplicaciones de inteligencia artificial.
Sin embargo, el artículo no especifica los detalles contractuales, los precios ni los productos disponibles realmente en cada mercado, y tampoco presenta resultados independientes de implementaciones de la plataforma en clientes de la región. Por ello, las cifras de Comforte, que afirma que sus tecnologías protegen el 64% de las transacciones mundiales con tarjetas y se utilizan en más de 300 grandes organizaciones, siguen siendo información atribuida a la empresa y requieren pruebas independientes para su evaluación.
Ayman Hamouda, director de la oficina comercial de Zerosploit MEA, afirmó que la protección de los datos debe acompañarlos allí donde se trasladen, mientras que Bart Parren, director de ingresos de Comforte AG, declaró que el objetivo es proteger los datos sensibles sin ralentizar la transformación digital ni la capacidad operativa de las organizaciones.