‘Somos la única plataforma SaaS que orquesta todo tipo de transacciones digitales seguras’ (Alberto Angón, Branddocs)
- Entrevistas
Branddocs es una empresa americana con diferentes sedes repartidas por el mundo y que surge a raíz de las transacciones digitales. En la oficina de Madrid se concentran la mayoría de personal dedicado al IT y a la ciberseguridad y es donde hablamos con Alberto Angón, CISO de una compañía que busca ayudar a los clientes con la digitalización, simplicidad y automatización de las transacciones digitales gracias a una plataforma cloud que las orquesta y custodia para hacerlas seguras.
Nos cuenta Alberto Angón que en Branddocs la ciberseguridad se aborda desde cuatro áreas: gobierno y cumplimiento; calidad, que va orientada a la parte del producto, la plataforma cloud de la compañía; la seguridad preventiva, que es la seguridad que afecta a la empresa; y la parte humana, o las personas que trabajan en la compañía.
Explica que al ofrecer transacciones digitales seguras y servicios digitales seguros, “necesitamos de mucha normativa y cumplir muchas certificaciones”. En 2020 la compañía consiguió el nivel medio de la certificación del Esquema Nacional de Seguridad (ENS), y en 2021 “ya fuimos a por el nivel alto", la máxima categoría de los estándares en ciberseguridad recomendados por el Centro Criptológico Nacional (CNN). En este sentido, Branddocs otorga a todos sus sistemas la mejor disponibilidad, autenticidad, integridad, confidencialidad y trazabilidad, ya sean cloud o los relacionados con sus servicios. Además, la compañía tiene previsto sacarse la certificación Lince, "lo que nos permitiría entrar en el catálogo CPSPIC, perteneciente al CCN-CERT”.
Además, la compañía tiene el certificado eIDAS, algo importante porque “un prestador cualificado de servicios de confianza goza de presunción de autenticidad. Es decir, salvo prueba en contrario la información que damos es correcta, y esto es muy importante”. Por otra parte, sobre la base de la 27001 la compañía acumula otra serie de certificaciones, entre las que el CISO de Branddocs menciona la de continuidad de negocio, LOPD, de custodia online, además de otras certificaciones americanas.
“Somos la única plataforma SaaS que orquesta todo tipo de transacciones digitales seguras”, dice Alberto Angón, añadiendo que por transacción digital segura se entiende una “Vídeo Identificación, que puede ser asistida o desasistida; una preservación o custodia de evidencias digitales; una validación documental; cualquier tipo de firma digital, ya sea una firma simple, avanzada, cualificada o biométrica...”. Desarrollada por la compañía, la plataforma ofrece diferentes servicios que abarcan muchos casos de uso y tipología de clientes.
Menciona también el CISO de Branddocs el KYX, una tecnología desarrollada por la compañía para la verificación de clientes y sus datos en pocos segundos y en cualquier lugar para mitigar el fraude, los delitos financieros y el riesgo de ciberataque. En cuanto a la parte de Identity Governance “nos permite tener un estricto control y gestión del del ciclo de vida de los certificados digitales y poderes notariales”.
La normativa en torno a los pagos digitales y la identidad digital es cambiante. Explica Alberto Angón que todas las entidades, sobre todo a nivel gubernamental, “están trabajando en los avances que estamos teniendo en el mundo digital”, incluidos los avances en Identidad Digital. Se trabaja ya en eIDAS 2.0 para añadir nuevos servicios de identidad digital, nos cuenta el directivo, mencionando también la identidad digital soberana y la vídeo identificación, en torno a la cual hay una nueva ley. “Cada uno de estos servicios necesita por detrás de unas certificaciones y pasar unas auditorías para para cumplir con todas las regulaciones”, comenta Alberto Angón.
Preguntado por el servicio que más se vende, nos cuenta el directivo que la compañía empezó con la firma digital, “fue el primer servicio en el que tuvimos mucha más demanda y en torno al cual construimos nuestra plataforma. A partir de la firma digital se empezaron a reclamar servicios de custodia y preservación de evidencias, para lo cual nos tuvimos que certificar en la reglamentación eIDAS,una reglamentación a nivel europeo para la identificación y firma digital, y ser prestador de servicios cualificados en la parte de preservación de firmas y sellos digitales”. Asegurando que la pandemia lo ha acelerado, explica Alberto Angón que actualmente el servicio que más se está demandando es el de vídeo identificación para conseguir entre otros, certificados digitales.
El servicio de Vídeo Identificación de Branddocs se adaptó a los mayores a través de un servicio de vídeo identificación asistida, en la que el usuario se ve acompañado por un agente especializado en colaborar con el cliente paso a paso; “es como si estuviera delante de una persona en una oficina, pero lo está haciendo a través de una pantalla, de un ordenador”. Se trata, asegura Alberto Angón, de “humanizar la banca”, pero que se puede adaptar, por ejemplo, en casos de uso de telemedicina
Al tener una plataforma con varios servicios, Branddocs puede dar al cliente todo el proceso de una manera consecutiva, “no tiene que tener una solución para firma, otra solución para custodia, otra para vídeo, sino que nosotros orquestamos todos los servicios. Podemos configurar el caso de uso dependiendo de lo que yo necesite. Puede empezar haciendo una identificación, acompañarla de la firma del contrato y luego acompañarlo de la custodia de todo este proceso y certificarlo a través de nuestros servicios, que son cualificados”.
El ser una plataforma tan ágil, tan escalable y tan adaptable permite enfocarla a cualquier tipo de sector que necesite una vídeo identificación, firma digital, custodia de documentos, validación documental…, aunque banca y aseguradoras son las que más están demandando este tipo de servicios.
Como tecnología capaz de registrar transacciones y realizar seguimientos de activos de manera inmutable, ¿blockchain es una amenaza? “No, al revés. Nosotros tenemos una parte de blockchain, pero la usamos como un nivel más de seguridad; es una cosa más que podemos utilizar a la hora de guardar evidencias”.
La seguridad de la identidad
Disuelto el perímetro tradicional de seguridad, el foco se pone ahora en la identidad de los usuarios. El algo de lo que “incluso se han dado cuenta los gobiernos”, dice Alberto Angón, explicando que por eso la reglamentación de eIDAS 2.0 ya incorpora nuevos servicios de identidad digital. “Nosotros, por ejemplo, cuando hacemos una video identificación o un proceso de firma, estamos ya identificando a esa persona”, recuerda el directivo. Menciona también Alberto Angón que la identidad digital auto soberana es un modelo de identidad digital donde el usuario es el propietario de sus datos personales, teniendo el control sobre cómo se comparte y utilizan estos datos.
Habla el directivo de dotar a los procesos relacionados con la identidad digital con tecnologías de autenticación, algo en lo que se está trabajando. Preguntado si la evolución de la compañía le llevará a competir con empresas del mercado de gestión de identidades como One Identity, Okta o CyberArk, dice el CISO y CTO de Branddocs que “estamos en ello”. Se trabaja en alianzas y habla de tener la identidad con diferentes fabricantes “y nosotros orquestarlas todas”.
Considerando la plataforma de Branddocs como “un orquestador de transacciones en un solo proceso, en una sola plataforma”, habla Alberto Angón no sólo de soportar distintos proveedores de gestión de identidades, sino que se buscaría esa orquestación a nivel de identidades “como también tener nuestro propio módulo de identidad dentro de Branddocs”.