Finanzas y seguros
Bancos, PSF, fondos, aseguradoras, gestoras
Fuentes conectadas
- Tenants de Microsoft 365 o Google Workspace y cuentas de los empleados
- Software de gestión: banca en línea, gestión de carteras, plataformas KYC, herramientas de reporting
- Servidores bastión y cuentas de administración, accesos de los proveedores de servicios TIC
- Cortafuegos, VPN, puestos de trabajo y EDR, bases de datos
- Código de las aplicaciones desarrolladas internamente, mediante LuxGap DevOps
Lo que detecta el SOC
- Inicios de sesión anómalos y elusión de la MFA en las cuentas sensibles
- Compromiso del correo electrónico e intentos de fraude en transferencias
- Accesos de proveedores fuera de las ventanas acordadas
- Exfiltración de datos de clientes, consultas masivas
- Vulnerabilidades expuestas en Internet y desviaciones de configuración
Marco normativo
DORA (notificación inicial de los incidentes graves a la CSSF en un plazo de 4 h tras su clasificación), circulares de la CSSF, RGPD, obligaciones de prevención del blanqueo de capitales para las plataformas KYC.