Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Seguridad criptográfica en entornos ATM: Valther Galván Ponce de León, CISO en PROSA

El proyecto RKL SecureLoad: Evolución en la gestión criptográfica y seguridad de llaves en México, ejecutado por PROSA, representa una modernización crítica para el ecosistema financiero. Su objetivo central fue erradicar un proceso que, durante más de dos décadas, se había caracterizado por ser manual, costoso y logísticamente complejo: la gestión y carga de llaves criptográficas en equipos esenciales como los HSM y los cajeros automáticos (ATMs).

El núcleo de la iniciativa fue el diseño e implementación de un modelo de Carga Remota de Llaves (RKL), totalmente seguro y automatizado. Para lograr esta transformación, esta empresa realizó una inversión completa que abarcó desde la integración tecnológica avanzada como el A98 de Trusted Security Solutions y módulos RIF, y el uso de PayShield Manager; hasta la adecuación de su infraestructura. Esto incluyó la habilitación de un nuevo cuarto de llaves con estrictos controles físicos y lógicos, configurado para alinearse a las normativas internacionales más rigurosas, como PCI PIN, TR-31 y TR-34, asegurando el cumplimiento de los más altos estándares de seguridad criptográfica.

Más allá de la inversión en tecnología y cumplimiento, RKL SecureLoad requirió un profundo rediseño operativo y cultural. El proyecto implicó una coordinación estratégica con áreas internas clave y fabricantes de ATMs de relevancia mundial (como Diebold, Triton y NCR), para migrar sus esquemas de seguridad de un modelo presencial a una arquitectura remota, auditable y mucho más resiliente.

El proyecto no solo resolvió un
problema operativo de larga data,
sino que también fortaleció las
capacidades internas para gobernar
todos los procesos criptográficos de
forma remota, auditable y en perfecta
alineación con los estándares
internacionales.

Los beneficios operativos y de eficiencia logrados por la implementación son notorios. El tiempo total requerido para la ejecución de las ceremonias de llaves, que en el esquema anterior podía extenderse hasta dos meses (cubriendo conceptualización, coordinación y ejecución), ahora se completa en un solo día. La carga efectiva de los componentes de la llave se realiza en apenas 30 minutos. Esta velocidad se traduce en una eficiencia operativa sin precedentes y una significativa reducción de costos. Al permitir la inyección remota directa a los ATMs, se elimina la necesidad de movilizar personal y equipos a zonas geográficas dispersas o de difícil acceso, mitigando riesgos logísticos y reduciendo costos por traslados y custodias tradicionales.

Valther Galván Ponce de León, CISO en PROSA, ganador de la Cuarta Edición de “Los Mejores 20 CISO de México 2025”.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...