Laut Schätzungen der Bankvereinigung haben in Venezuela weniger als 15 % der großen nationalen Unternehmen formal die Funktion eines Chief Information Security Officer (CISO) etabliert.

Mit dem Ziel, Lösungen für die Herausforderungen der Wirtschaftstätigkeit im Allgemeinen und insbesondere im Bankensektor zu finden, hat das Technische Komitee für Cybersicherheit der venezolanischen Bankvereinigung (Asobanca) am Freitag, den 8. Mai 2026, die zweite "Jornada Extramuros" durchgeführt, diesmal in der Zentrale der BBVA Provincial.

Die erste fand 2025 in der Zentrale der Mercantil Bank statt. Diese Treffen zielen darauf ab, strategische Räume zu konsolidieren, um Vertrauen und Kooperation zwischen öffentlichen und privaten Bankinstituten im Bereich der digitalen Sicherheit zu fördern.

Der Cybersecurity-Ausschuss hat unter seinen grundlegenden Zielen, die in strategische Säulen unterteilt sind: Governance und strategische Ausrichtung, Management der operativen Resilienz, Kultur und menschlicher Faktor, Überwachung und technologische Anpassung. Außerdem soll die Cybersecurity des Bankensektors gestärkt werden, ebenso wie die anderer Sektoren der Wirtschaft, die direkt die Bankkunden und damit die gesamte Bevölkerung betreffen.

Globale Trends und der menschliche Faktor

Die Sitzung begann mit den Begrüßungsworten von Don Fernando Alonso, CEO von BBVA Provincial, gefolgt von der internationalen Teilnahme von Alejandro Tarriño, Global Specialist für People Information der Corporate Security von BBVA. Während seines Vortrags "Cybersecurity-Trends für CISOs" vertiefte Tarriño die Herausforderungen, die die Evolution der Künstlichen Intelligenz mit sich bringt, und unterstrich die Notwendigkeit einer automatisierten Reaktion und der frühzeitigen Erkennung von Schwachstellen.

In diesem Kontext hob er eine kritische Prämisse hervor: "Die Angreifer durchbrechen nicht mehr technische Barrieren, sondern Menschen", und enthüllte, dass 60 % der Sicherheitslücken derzeit menschliches Eingreifen erfordern, durch Taktiken wie die Ermüdung der multifaktoriellen Authentifizierung (MFA), Social Engineering und Sitzungsübernahmen durch den Diebstahl von Cookies.

Analyse der Vorfälle im Bankensektor

Anschließend präsentierte Oscar Salcedo, CISO der venezolanischen Bankenvereinigung, die "Statistiken zu Vorfällen bei Kunden des Bankensektors" und lieferte einen Bericht über die Entwicklung von Vorfällen zwischen 2025 und dem ersten Quartal 2026. Salcedo hob hervor, dass Social Engineering 90 % der im Sektor registrierten Fälle dominiert.

Einer der relevantesten Punkte war die Analyse der "Anatomie der Anomalie", wobei der Schwerpunkt auf dem Anstieg der Vorfälle im zweiten Quartal 2025 lag, in dem die Angriffe atypischerweise auf juristische Personen mittels Webbrowsern und Profilen, die offizielle Bankkonten nachahmten, fokussiert waren.

Aus dem Bericht erläuterte Salcedo, dass während der Hauptkanal in großen Banken die Webseiten und die gefälschten Profile sind, die sich an natürliche Personen richten; in den mittelgroßen Institutionen hingegen konzentrieren sich die Angriffe auf juristische Kunden über Suchmaschinen.

Zusammenfassend betonte Salcedo drei strategische Richtlinien für den Bankensektor, die auch auf andere Sektoren der Wirtschaft anwendbar sind: maßgeschneiderte Verteidigungen je nach Status jeder Institution, die Vorbereitung der CISOs (Chief Information Security Officers) für ein angemessenes operatives Management ihrer Teams und ein unverzichtbarer Fokus auf die Ausbildung des Humankapitals.

Um die Reaktion der Branche zu stärken, präsentierte Robert Zambrano, Technology Manager der venezolanischen Bankenvereinigung, technologische Werkzeuge zur Erleichterung der Kommunikation und der technischen Berichterstattung, damit die Mitgliedsinstitutionen gemeinsam daran arbeiten, die Skalierbarkeit von Cyberangriffen vorherzusehen.

Betrug und seine Entwicklung im Unternehmenssektor

Irving Guzmán, Mitglied des Technischen Ausschusses für Cybersecurity der Vereinigung und Vizepräsident für Sicherheit bei Banco Plaza, analysierte die Entwicklung des Betrugs im Unternehmenssektor. Guzmán warnte, dass sich das Paradigma geändert hat: "Im Jahr 2026 müssen wir uns nicht nur verteidigen, sondern uns auch erholen", und betonte, dass Venezuela den vierten Platz im Risiko von Angriffen mit Künstlicher Intelligenz einnimmt, aufgrund des hohen Digitalisierungsgrades seines Finanzsystems.

Während ihres Auftritts betonte sie den Anstieg von Datenlecks in nationalen Unternehmen, sowohl öffentliche als auch private, deren Informationen in Foren der "Dark Web" gehandelt werden. Guzmán warnte vor der Existenz krimineller Märkte, die Schwachstellen in APIs (Application Programming Interfaces) und Authentifizierungssystemen ausnutzen, um Daten zu extrahieren und zu verkaufen.

Schließlich warnte er basierend auf Berichten von ESET in Lateinamerika, dass, obwohl das Land nicht unter den Top 5 der Risiken eines Cyberangriffs ist, eine wirtschaftlich günstige Veränderung im aktuellen Umfeld die Unternehmen größeren Bedrohungen aussetzen könnte, auf die wir vorbereitet sein müssen.

III. Internationaler Cybersecurity-Kongress: Ein Aufruf an die Unternehmensführung

Zum Abschluss des Tages betonte Pedro Pacheco Rodríguez, CEO der venezolanischen Bankenvereinigung, die Bedeutung dieser Treffen zur Erhöhung der nationalen Sicherheitsstandards und lud zum III. Internationalen Cybersecurity-Kongress ein, der am 26. Mai 2026 im Hotel Eurobuilding in Caracas stattfinden wird, mit Gästen aus acht Ländern, unter dem Motto: "Die Zukunft der Cybersecurity ist agentisch".

Während seines Auftritts äußerte Pacheco seine Besorgnis über die begrenzte Teilnahme der oberen Führungsetage aus den verschiedenen Sektoren der Wirtschaft an der Agenda der digitalen Sicherheit. Er warnte, dass die Vorbereitungsdiskrepanz in den Organisationen sich in der Abwesenheit von Schlüsselpersonen wie dem CISO (Chief Information Security Officer) zeigt, um das Management der Informationen zu leiten.

Laut Schätzungen der Bankenvereinigung haben in Venezuela weniger als 15 % der großen nationalen Unternehmen die Funktion des Chief Information Security Officer (CISO) formell etabliert. In diesem Sinne forderte er die Unternehmensleiter auf, die Sichtweise auf Cybersecurity als rein technisches Thema zu überwinden und sie als strategische Säule für die Geschäftskontinuität und als fundamentales Vertrauen in die Institutionen zu betrachten.

#venezuela #venezuala #ciberseguridad #banco #caracasvenezuela $BNB $XRP $SOL