Ciberseguridad para empresas

Ciberseguridad para fintech y cripto

En el sector financiero digital, la seguridad no es un requisito: es la licencia para operar — literalmente. Hemos cubierto la ciberseguridad de 4 expedientes MiCA, trabajando con CASP nativos autorizados en España, y ponemos a prueba plataformas que procesan millones de transacciones al día.

Los riesgos y obligaciones de tu sector

Aquí la regulación no viene en oleadas: vino toda junta. DORA es exigible desde el 17 de enero de 2025 para entidades financieras y CASPs; MiCA condiciona la autorización de los proveedores de servicios de criptoactivos a demostrar solvencia tecnológica; la banca y sus proveedores cargan además con NIS2. Y el atacante no espera al supervisor: las plataformas financieras son el objetivo con recompensa más directa que existe.

Qué hacemos por fintech y cripto

Adecuación DORA + expediente MiCA

El GAP, el plan y las evidencias — gestión del riesgo TIC, incidentes, pruebas, terceros — preparados a la vez que el expediente de autorización, porque el supervisor que te licencia es el que te exige resiliencia.

CISO externo para plataformas reguladas

La gobernanza que la licencia exige, sin crear un departamento: el CISO as a Service ejerce esa función hoy en plataformas del sector cripto regulado.

Pentesting de nivel financiero

Pentest de aplicaciones, APIs de pago e incluso hardware de punto de venta: si procesas dinero, tus pruebas tienen que estar a la altura del premio.

El diagnóstico que sirve para todo el expediente

El Análisis de Madurez CIS18 como base técnica de DORA, MiCA y los cuestionarios de tus bancos.

Trabajo hecho en fintech y cripto

Redsys y Prisma Pay: pentest de terminales punto de venta —hardware, firmware, protocolos— y de las APIs de procesamiento, en colaboración con Serquo. La seguridad de una infraestructura de pagos, probada de extremo a extremo. Lee el caso

Hemos cubierto la ciberseguridad de 4 expedientes MiCA, trabajando con CASP nativos autorizados en España —entre ellos Criptan—. En alianza con Cysae para la parte jurídica. Cysae no es obligatorio: si ya tienes despacho, encajamos con él. Minery = seguridad y resiliencia; Cysae = parte jurídica.

Además, ejercemos de CISO externo para plataformas reguladas del sector. El detalle de cada trabajo, por la naturaleza del sector, te lo contamos en una reunión.

Algunas entidades del sector con las que hemos trabajado.

CriptanCryptopocketMercuryoEurobitEurocoinpayVengaVirtuabroker

Preguntas frecuentes de fintech y cripto

¿Licencia en trámite, supervisor a la vista o banco auditándote? Cuéntanoslo. Te responde un socio en menos de 1 hora, en horario laboral.

Hablar con un socio