CASOS DE ÉXITO

CaixaBank adopta la inteligencia de amenazas en su estrategia de ciberseguridad


Dirección copiada

CaixaBank lleva años utilizando capacidades de inteligencia artificial para automatizar y reforzar los procesos de identificación, detección y respuesta ante amenazas

Publicado el 16 sept 2026



CaixaBank



La ciberseguridad se ha convertido en una prioridad para CaixaBank, con una sólida estrategia en este ámbito. La entidad cuenta con un ecosistema de protección basado en equipos especializados que operan 24 horas al día y tecnologías avanzadas de monitorización y detección para proteger las transacciones digitales de las incidencias de seguridad.

Además, tiene implementado un proceso de inteligencia de amenazas para poder anticipar, poner a prueba y prevenir cualquier materialización de impacto en la resiliencia del Grupo.

En el caso específico del riesgo asociado a operaciones y prevención del fraude, CaixaBank utiliza mecanismos basados en inteligencia artificial para el análisis en tiempo real y en los distintos canales de la operativa fraudulenta.

Concienciación de los empleados

“La prevención del factor humano es uno de los pilares de la estrategia de ciberseguridad de CaixaBank”, como así lo atestiguan desde la entidad, que trabaja en el impulso de acciones de formación y divulgación, tanto internas como dirigidas a sus clientes y a la sociedad en general, para fomentar una cultura de ciberseguridad y reforzar la capacidad de detección de amenazas y fraudes.

El papel de la inteligencia artificial para prevenir amenazas

CaixaBank lleva años utilizando capacidades de inteligencia artificial para automatizar y reforzar los procesos de identificación, detección y respuesta ante amenazas. La entidad realiza un análisis continuo de amenazas y define los planes de acción para mitigar los riesgos, probar escenarios y fortalecer su resiliencia.

En esta línea, CaixaBank está desplegando un nuevo modelo de SOC agéntico que permita procesar muchas más alertas en tiempo real y automatizar la respuesta ante posibles incidentes. También ha implementado un sistema de análisis de código fuente basado en modelos de IA frontera para la detección de vulnerabilidades y su correspondiente remediación.

Autenticación para la seguridad de la banca digital

“Nuestro marco de seguridad en banca electrónica contempla la autenticación reforzada de cliente, o SCA, basada en dos o más elementos independientes: algo que el cliente sabe, como una contraseña o PIN; algo que posee, como un dispositivo o mecanismo de firma; y algo que es, en aquellos casos en los que se utilizan factores biométricos”, apuntan fuentes de CaixaBank. Para la compañía, este enfoque permite reforzar la protección en accesos, pagos y operaciones que puedan implicar riesgo de fraude o abuso.

Además, para las operaciones remotas de pago, la autenticación reforzada se basa en códigos de autenticación de un solo uso, no reutilizables y diseñados para no poder ser falsificados. Estos códigos se vinculan dinámicamente a los datos concretos de la operación, como el importe y el beneficiario, de forma que cualquier modificación invalida la autenticación. Es decir, “no solo validamos quién opera, sino también qué operación está autorizando”.

Uno de los avances más relevantes ha sido el despliegue de una nueva solución de autorización de operaciones que es transparente para el cliente pero que incorpora la evaluación de cientos de parámetros en tiempo real para generar un scoring de riesgo de cada operación, “protegiendo así mejor a nuestros clientes en función del contexto y características de cada operativa”, señalan fuentes de la entidad.

CaixaBank ante los incidentes de ciberseguridad

CaixaBank responde a los incidentes de ciberseguridad con un modelo coordinado, 24×7 y basado en procedimientos internos definidos. Una vez identificado un potencial incidente, se analiza, clasifica y gestiona con equipos especializados. En función del impacto, se incorporan otras áreas del banco.

Actualmente, la respuesta a incidentes cuenta con un elevado grado de automatización, de forma que los sistemas de ciberseguridad pueden repeler sin intervención humana la gran mayoría de los ataques que se reciben.

El objetivo es contener el impacto, recuperar el servicio, cumplir con las obligaciones regulatorias y extraer lecciones aprendidas para reforzar la resiliencia futura.

Información de seguridad para los clientes

De acuerdo con CaixaBank, trabajan continuamente en ofrecer información importante de seguridad a sus clientes, manteniendo actualizado el apartado de seguridad de su página web, realizando conferencias, haciendo publicaciones a través de redes sociales y, de manera periódica, mediante una newsletter informándoles de los fraudes y estafas más frecuentes y de las medidas que deben adoptar para evitar ser víctimas de este tipo de engaños.

Todas las acciones están incluidas en el Plan Director de Seguridad de la Información, “que evalúa de forma continua con análisis independiente nuestras capacidades frente a las mejores prácticas de la industria”, relatan fuentes de la empresa. La entidad realiza simulacros de ciberataques de forma continua y cuenta con un Consejo Asesor de Ciberseguridad, que tiene el objetivo de identificar tendencias y ajustar el Plan Estratégico de Ciberseguridad.

Participación en proyectos europeos

CaixaBank es la entidad bancaria europea con mayor participación en proyectos de innovación europeos. Es la única entidad financiera española implicada en dos de las últimas iniciativas pioneras: VIGILANCE y CYBERAID. Ambos proyectos se centran en la protección de infraestructuras críticas y en el impulso de la ciberdefensa mediante tecnologías avanzadas como la inteligencia artificial, el blockchain y el desarrollo de capacidades orientadas a la seguridad postcuántica.

La entidad ha formado parte de 14 consorcios europeos de innovación desde 2018, dentro de distintos programas de financiación de la Comisión Europea. También explican fuentes de la entidad que “esta trayectoria sitúa a CaixaBank a la vanguardia de la ciberseguridad en Europa y refuerza su papel en la cooperación internacional y en el avance hacia una mayor soberanía digital frente a las crecientes amenazas globales”.

Papel del CISO dentro de la organización

El CISO es el responsable de definir y liderar la estrategia de ciberseguridad de la organización, trabajando para garantizar la protección de la información, los sistemas y las operaciones digitales.

En CaixaBank, Alberto Rosa es el CISO del Grupo y lidera la estrategia global de ciberseguridad de la entidad y sus filiales. Su función incluye la coordinación de los equipos especializados, la supervisión de la gestión de riesgos, la definición de políticas y controles de seguridad, el impulso de iniciativas de resiliencia y la adaptación de la organización a los nuevos retos tecnológicos, como la inteligencia artificial y la computación cuántica.

Artículos relacionados