Ciberseguridad para fintech y cripto
En el sector financiero digital, la seguridad no es un requisito: es la licencia para operar — literalmente. Hemos cubierto la ciberseguridad de 4 expedientes MiCA, trabajando con CASP nativos autorizados en España, y ponemos a prueba plataformas que procesan millones de transacciones al día.
Los riesgos y obligaciones de tu sector
Aquí la regulación no viene en oleadas: vino toda junta. DORA es exigible desde el 17 de enero de 2025 para entidades financieras y CASPs; MiCA condiciona la autorización de los proveedores de servicios de criptoactivos a demostrar solvencia tecnológica; la banca y sus proveedores cargan además con NIS2. Y el atacante no espera al supervisor: las plataformas financieras son el objetivo con recompensa más directa que existe.
Qué hacemos por fintech y cripto
Adecuación DORA + expediente MiCA
El GAP, el plan y las evidencias — gestión del riesgo TIC, incidentes, pruebas, terceros — preparados a la vez que el expediente de autorización, porque el supervisor que te licencia es el que te exige resiliencia.
CISO externo para plataformas reguladas
La gobernanza que la licencia exige, sin crear un departamento: el CISO as a Service ejerce esa función hoy en plataformas del sector cripto regulado.
Pentesting de nivel financiero
Pentest de aplicaciones, APIs de pago e incluso hardware de punto de venta: si procesas dinero, tus pruebas tienen que estar a la altura del premio.
El diagnóstico que sirve para todo el expediente
El Análisis de Madurez CIS18 como base técnica de DORA, MiCA y los cuestionarios de tus bancos.
Trabajo hecho en fintech y cripto
Redsys y Prisma Pay: pentest de terminales punto de venta —hardware, firmware, protocolos— y de las APIs de procesamiento, en colaboración con Serquo. La seguridad de una infraestructura de pagos, probada de extremo a extremo. Lee el caso
Hemos cubierto la ciberseguridad de 4 expedientes MiCA, trabajando con CASP nativos autorizados en España —entre ellos Criptan—. En alianza con Cysae para la parte jurídica. Cysae no es obligatorio: si ya tienes despacho, encajamos con él. Minery = seguridad y resiliencia; Cysae = parte jurídica.
Además, ejercemos de CISO externo para plataformas reguladas del sector. El detalle de cada trabajo, por la naturaleza del sector, te lo contamos en una reunión.
Algunas entidades del sector con las que hemos trabajado.
Preguntas frecuentes de fintech y cripto
A la vez: los CASPs están incluidos en DORA como entidades financieras, y el expediente de autorización bebe de los mismos controles. Prepararlos por separado es pagar dos veces y arriesgarse a incoherencias delante del supervisor.
Sí — es nuestro día a día en el sector: adecuación DORA, expedientes de seguridad para autorización y las evidencias que los supervisores piden después. Sabemos qué miran y en qué orden.
Es el artículo 30 de DORA en acción: tus clientes financieros están obligados a auditarte. Preparamos las respuestas, las evidencias y los controles de verdad que hay detrás — que el cuestionario se conteste solo.
¿Licencia en trámite, supervisor a la vista o banco auditándote? Cuéntanoslo. Te responde un socio en menos de 1 hora, en horario laboral.
Hablar con un socio