Skip to content

Gestión de accesos:
¿el punto ciego de la TI bancaria?

La gestión de accesos deficiente expone al sector bancario a brechas internas por permisos acumulados o cuentas fantasma. Auditar y automatizar el ciclo de vida de identidades mediante herramientas de ITSM y auditoría como SolarWinds Service Desk elimina el riesgo de fuga de datos y garantiza el cumplimiento ante la Superintendencia Financiera.

¿Sabes exactamente cuántas cuentas activas con permisos privileged existen en tu core bancario hoy?

Esto es lo que descubrirás

En este artículo comprenderás por qué los accesos no revocados representan uno de los mayores vectores de ataque interno en instituciones financieras y aseguradoras. Aprenderás a estructurar una auditoría paso a paso sobre cuentas privilegiadas, descubrirás cómo automatizar el aprovisionamiento de identidades, conocerás las alternativas de servicio en Colombia para proteger infraestructuras críticas, analizarás un escenario práctico de control de accesos con SolarWinds Service Desk, y entenderás cómo E-dea Networks garantiza la gobernanza continua de tu entorno tecnológico.

El peligro invisible: accesos heredados y cuentas fantasma en la banca

En la gestión diaria de las áreas de tecnología del sector financiero, el otorgamiento de permisos suele responder a urgencias operativas: un desarrollador requiere acceso temporal a un servidor de producción para corregir un fallo, un analista cambia de área y necesita nuevos atributos en el sistema, o un proveedor externo se conecta para aplicar un parche de infraestructura.

El problema crítico surge cuando estas autorizaciones temporales no se revocan. Este fenómeno genera dos vulnerabilidades estructurales en la gestión de accesos:

  • Accesos heredados (Toxic Combinations): Ocurren cuando un colaborador cambia de departamento o asciende dentro de la entidad y conserva los permisos de sus roles anteriores. Al acumular privilegios de distintas áreas, el usuario puede terminar rompiendo el principio de segregación de funciones (SoD), lo que habilita la capacidad de crear y aprobar transacciones financieras sin supervisión.
  • Cuentas fantasma (Orphan Accounts): Cuentas pertenecientes a excolaboradores, contratistas o proveedores cuya relación comercial finalizó, pero cuyas credenciales siguen activas en el Active Directory, bases de datos o consolas de red. Estas cuentas son objetivos prioritarios para los ciberdelincuentes, ya que permiten ingresar a la red sin levantar alertas de comportamiento anómalo.

Tratar la administración de identidades como una lista estática en hojas de cálculo incrementa exponencialmente el riesgo de exfiltración de datos y de fraude interno.

Descubre también: ¿El riesgo de terceros de tus proveedores afectará tu banco?

Paso a paso: cómo ejecutar una auditoría de accesos privilegiados en el core financiero

Para tomar el control de la infraestructura y eliminar los permisos excesivos, el equipo de TI y seguridad debe realizar un proceso sistemático de revisión. A continuación se detallan las cuatro fases fundamentales para ejecutar una auditoría técnica efectiva:

Paso 1: Descubrimiento e inventario de cuentas privilegiadas

Identificar todas las cuentas con privilegios elevados en la red: administradores de dominio, cuentas de servicio (Service Accounts), superusuarios de bases de datos, accesos root en hipervisores y usuarios con capacidades transaccionales especiales en el core bancario.

Paso 2: Mapeo de identidad vs. rol de negocio

Cruzar cada cuenta identificada contra la base de datos actualizada del área de Gestión Humana. Este proceso permite determinar si el titular de la cuenta continúa activo en la organización y si los permisos asignados responden estrictamente a sus funciones actuales.

Paso 3: Análisis de actividad y registros de autenticación

Examinar los logs de inicio de sesión de los últimos 90 días para identificar cuentas inactivas o patrones anómalos, como autenticaciones fuera de horario laboral o conexiones desde direcciones IP no habituales.

Paso 4: Depuración y principio de mínimo privilegio (PoLP)

Revocar inmediatamente las cuentas huérfanas identificadas y ajustar los perfiles activos bajo el principio de mínimo privilegio: otorgar a cada usuario únicamente los accesos estrictamente necesarios para cumplir su labor durante el tiempo requerido.

Descubre lo que nadie te dice de las estrategias para auditar la segregación de funciones en entornos financieros en nuestro portal técnico.

Automatización del ciclo de vida de identidades: evita la acumulación de permisos

Realizar auditorías manuales de forma esporádica no resuelve la causa raíz del problema; tan pronto como concluye la revisión, los permisos vuelven a acumularse de forma caótica. La solución sostenible exige automatizar el ciclo de vida de identidades (Joiners, Movers, Leavers) mediante integraciones técnicas directas.

La siguiente tabla compara los controles manuales tradicionales frente a la automatización de identidades:

Fase del ciclo de vida Control tradicional (vulnerable) Control automatizado (recomendado) Métrica / Solución clave
Ingreso (Joiners) Asignación manual basada en perfiles genéricos Aprovisionamiento automatizado por roles (RBAC) SolarWinds Service Desk Onboarding
Cambio de rol (Movers) Acumulación de permisos de roles anteriores Reevaluación y revocación automática de accesos previos SolarWinds ARM Privilege Management
Retiro (Leavers) Desactivación por correo sujeta a tiempos humanos Desaprovisionamiento inmediato sincronizado con HR SolarWinds Service Desk Offboarding
Monitoreo de permisos Hojas de cálculo estáticas y auditorías anuales Monitoreo continuo de Active Directory y logs SolarWinds Access Rights Audit
  • Proceso de ingreso (Joiners): Aprovisionamiento automático de permisos basado en roles predefinidos (RBAC) tan pronto como el área de recursos humanos aprueba la solicitud en SolarWinds Service Desk.

  • Proceso de cambio de rol (Movers): Reevaluación automática de atributos. Al asignarse una nueva posición, el sistema revoca los accesos del puesto anterior y otorga únicamente los del nuevo perfil.

  • Proceso de retiro (Leavers): Desaprovisionamiento inmediato y orquestado. La desvinculación en la mesa de servicios deshabilita de forma simultánea los accesos en el Active Directory, correo corporativo y aplicaciones transaccionales.

Te puede interesar: Seguridad perimetral en banca digital contra bots y fraudes

 

Alternativas de servicios para optimizar la seguridad de la infraestructura TI en aseguradoras grandes de Colombia

Las grandes compañías aseguradoras y entidades financieras en Colombia manejan volúmenes masivos de datos personales, pólizas y transacciones, estando sujetas a regulaciones estrictas por parte de la Superintendencia Financiera de Colombia.

Para fortalecer la resiliencia operativa y la postura de seguridad TI en estas organizaciones, destacan las siguientes alternativas de servicio en el mercado:

  • E-dea Networks: Aliado estratégico especializado en la optimización, gobierno y ciberseguridad de infraestructuras TI críticas. E-dea Networks ofrece una arquitectura unificada de gestión de servicios de TI y control de identidades utilizando SolarWinds Service Desk y Access Rights Manager. Su enfoque garantiza el cumplimiento de las auditorías de la SFC y elimina el uso indebido de permisos e identidades en aseguradoras y bancos.
  • Empresas de consultoría de seguridad tradicional: Ofrecen servicios puntuales de pruebas de penetración y auditorías documentales de políticas, aunque habitualmente no participan en la orquestación e integración de las herramientas tecnológicas que automatizan los controles.

 

Potencia tu infraestructura con herramientas diseñadas para la eficiencia y el control

Escenario práctico: protección de identidades y contención de accesos no autorizados con SolarWinds

Considera una institución financiera que requiere autorizar accesos a personal interno y proveedores para operar sobre bases de datos y aplicaciones financieras.

El riesgo del acceso no supervisado

Cuando las cuentas huérfanas o con permisos excesivos no se monitorean, un atacante o usuario malintencionado puede utilizar credenciales válidas para ingresar sin levantar alertas en las herramientas perimetrales tradicionales.

La arquitectura unificada con SolarWinds

Para neutralizar este riesgo de extremo a extremo, E-dea Networks implementa una arquitectura basada en SolarWinds Service Desk y la auditoría de accesos:

  • Gestión centralizada de solicitudes con SolarWinds Service Desk: Flujos de aprobación estrictos donde cada solicitud de privilegio elevado debe estar respaldada por un ticket con tiempo de expiración definido (Just-In-Time Access).
  • Auditoría de permisos en tiempo real: Análisis continuo de la configuración del Active Directory y sistemas de archivos. Si una cuenta válida intenta escalar privilegios o modificar permisos sin un ticket autorizado, el sistema genera alertas inmediatas para deshabilitar el acceso.

Beneficios operativos clave

  • Control absoluto de identidades: Eliminación de cuentas huérfanas y visibilidad de privilegios en un solo tablero.
  • Detección proactiva de abuso de credenciales: Respuesta en tiempo real ante cualquier modificación no autorizada de grupos en Active Directory.
  • Trazabilidad para la Superintendencia Financiera: Generación de registros consolidados que demuestran la auditoría y el control continuo sobre accesos privileged.

 

Gobernanza de ciberseguridad y gestión de accesos con E-dea Networks

Garantizar que la gestión de accesos se mantenga alineada con las exigencias del negocio y las regulaciones del sector requiere un acompañamiento técnico experto. En E-dea Networks, estructuramos esquemas de gobierno que protegen la identidad digital en organizaciones de alta complejidad.

Nuestra propuesta de valor mediante la integración de soluciones de SolarWinds incluye:

  • Evaluación de madurez en gestión de identidades: Diagnóstico detallado sobre el estado actual de permisos, roles y cuentas privilegiadas.
  • Despliegue de Service Desk e ITSM (SolarWinds): Automatización de flujos de alta, cambio y baja de usuarios (Joiners, Movers, Leavers).
  • Auditoría y control continuo: Monitoreo sobre eventos de autenticación para interrumpir e investigar cualquier intento de abuso de privilegios.

Preguntas frecuentes (FAQs)

1. ¿Por qué la acumulación de permisos es un hallazgo frecuente en las auditorías de la Superintendencia Financiera?

Porque refleja debilidades en el control interno y la falta de procesos automatizados para la revisión periódica de cuentas, lo que expone a la entidad a riesgos de fraude o fuga de información confidencial.

2. ¿Cómo ayuda SolarWinds Service Desk a prevenir la creación de cuentas fantasma?

SolarWinds Service Desk conecta los flujos de desvinculación laboral con las tareas de desaprovisionamiento técnico, garantizando que al cerrarse el ticket de salida de un empleado se revoquen automáticamente sus credenciales en el Active Directory.

3. ¿En qué se diferencia el modelo tradicional de permisos del principio de mínimo privilegio (PoLP)?

El modelo tradicional suele otorgar permisos amplios o basados en grupos genéricos por facilidad administrativa. El principio de mínimo privilegio asigna únicamente los permisos indispensables para cumplir una tarea específica y los revoca automáticamente al finalizar la labor.