cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
            Descubra Netskope
            Ponte manos a la obra con la plataforma Netskope
            Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
              Líder en SSE. Ahora es líder en SASE de un solo proveedor.
              Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
              2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
              Una plataforma unificada creada para tu viaje
                ""
                Netskope One AI Security
                Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
                  ""
                  Netskope One AI Security
                  Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
                    Prevención de pérdida de datos (DLP) moderna para dummies eBook
                    Prevención moderna de pérdida de datos (DLP) para Dummies
                    Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                      Libro SD-WAN moderno para principiantes de SASE
                      SD-WAN moderna para maniquíes SASE
                      Deje de ponerse al día con su arquitectura de red
                        Entendiendo dónde está el riesgo
                        Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                            Soporte técnico Netskope
                            Soporte técnico Netskope
                            Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                              Vídeo de Netskope
                              Netskope Training
                              La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                                Este Informe analiza las principales tendencias de riesgo de ciberseguridad que afectan a la Organización dentro del sector de servicios financieros. Aborda la creciente adopción de herramientas de IA generativa (genIA) y sus desafíos asociados de seguridad de datos. Además, pone de manifiesto el creciente número de violaciones de Datos Política, donde la información sensible se filtra cada vez más a través de Servicios en la nube no autorizados, aplicaciones personales y genAI Plataforma.

                                11 minutos de lectura

                                Hallazgos clave enlace enlace

                                Este Informe explora la adopción de la IA generativa, los riesgos de seguridad de los datos, las tendencias de distribución de malware, las integraciones de IA impulsadas por API y el uso de la nube personal en el sector de servicios financieros. A medida que la IA se integra en los procesos empresariales centrales, el tema central es claro: proteger los datos financieros regulados y sensibles sigue siendo la máxima prioridad.

                                • Los datos regulados dominan la exposición al riesgo: Las violaciones de Datos Política, tanto en aplicaciones genAI como personales, están impulsadas principalmente por Datos regulados, lo que pone de manifiesto el desafío constante del sector para proteger la información financiera y de clientes sensible al cumplimiento normativo.
                                • La adopción de la IA está creciendo con una gobernanza más fuerte: Organización está adoptando rápidamente la GenAI mientras pasa de herramientas personales a herramientas gestionadas, mejorando la supervisión. Sin embargo, la continua superposición entre el uso personal y empresarial muestra que los riesgos de IA en la sombra no se han eliminado por completo.
                                • El uso de la IA se está volviendo cada vez más integrado y difícil de controlar: El Usar generalizado de la IA, tanto directa como a través de funciones integradas, combinado con crecientes integraciones de API, está aumentando la complejidad de la gestión de la exposición de datos y la aplicación de controles de seguridad consistentes.
                                • Las amenazas se están mezclando en entornos de confianza: Los atacantes son cada vez más Usar legítima en la nube Plataforma para distribuir malware, mientras que el Usar generalizado de aplicaciones personales sigue creando vías adicionales para la fuga de datos fuera de entornos controlados.

                                 

                                Uso de GenAI enlace enlace

                                GenAI: Tendencias de adopción y uso

                                La adopción de GenAI en el sector de servicios financieros ha seguido la fuerte tendencia alcista observada en el último año, señalando un impulso sostenido en cómo la organización integra la genAI en flujos de trabajo operativos, analíticos y orientados al cliente. Este crecimiento constante refleja una mayor madurez y confianza en las tecnologías de generIA, ya que el sector se alinea más estrechamente con patrones de adopción más amplios.

                                Al mismo tiempo, la Organización de servicios financieros ha tomado medidas significativas para reducir los riesgos de IA en la sombra al desplazar a los usuarios de las cuentas personales de genAI hacia herramientas gestionadas por Organización. En el último año, el porcentaje de personas que usan aplicaciones de genAI personal Usar ha caído significativamente del 76% al 36%, mientras que el porcentaje de soluciones genAI gestionadas por Usar Organización ha aumentado del 33% al 79%. Al mismo tiempo, hay una creciente superposición de usuarios que cambian entre cuentas personales y empresariales, aumentando del 9% al 15%, lo que sugiere que Organización aún necesita adaptarse mejor a la comodidad, accesibilidad y características que los usuarios esperan.

                                En general, este cambio refleja una gobernanza más sólida, una supervisión mejorada y un claro avance hacia entornos gestionados que mejoran la protección, el cumplimiento y el control de riesgos de los datos, al tiempo que continúan apoyando la innovación. Puedes explorar más datos de adopción de IA para servicios financieros y otros sectores en el Netskope AI Index.Gráfico que muestra el uso de GenAI descompasada entre cuentas personales y Organización en el sector de servicios financieros

                                En el sector de servicios financieros, las principales aplicaciones de IA muestran un patrón ligeramente diferente en comparación con las tendencias más generales. ChatGPT sigue siendo la aplicación de genAI más adoptada, Usar por el 76% de la organización, seguida de Google Gemini con un 68%. Esta distribución pone de manifiesto el dominio continuo de la líder de la plataforma genAI, al tiempo que refleja un creciente interés en soluciones alternativas. Las demás aplicaciones principales incluyen una combinación de herramientas de IA especializadas e integradas en flujos de trabajo diseñadas para apoyar el análisis financiero, operaciones y el Usar Caso orientado al cliente. gráfico que muestra las aplicaciones de GenAI más populares según el porcentaje de Organización Usar en el sector de servicios financieros

                                El gráfico siguiente ilustra cómo ha evolucionado el uso de las aplicaciones de IA de primera generación en el sector de servicios financieros durante el último año, destacando cambios notables en la preferencia de Plataforma. Durante este periodo, el uso de ChatGPT experimentó un descenso gradual, mientras que Google Gemini ganó impulso, reflejando el creciente interés de Organización en plataformas de IA alternativas y complementarias.

                                Al mismo tiempo, los nuevos participantes están surgiendo rápidamente. Google NotebookLM ha experimentado una rápida adopción, alcanzando el 39% de adopción. En comparación, AssemblyAI ha crecido notablemente de solo un 1% en junio de 2025 al 37%, lo que señala una fuerte demanda de capacidades especializadas en IA, como transcripción y procesamiento de datos de voz. En general, estas tendencias reflejan un ecosistema genAI cada vez más diversificado en el sector de servicios financieros, ya que la organización se expande más allá de los primeros líderes y adopta una mezcla más amplia de soluciones integradas y especializadas.

                                gráfico que muestra las aplicaciones más populares por porcentaje de la Organización en el sector de servicios financieros

                                 

                                GenAI: Uso de la aplicación y violación de la Política de Datos

                                A medida que la adopción de la genAI sigue expandiéndose en el sector de servicios financieros, las preocupaciones sobre la exposición a los datos son cada vez más críticas. Organización es Usar genAI para tareas como resumir documentos, generar Informe y apoyar flujos de trabajo operativos, actividades que a menudo implican datos financieros sensibles y de clientes y amplían la superficie potencial de ataque. A medida que la genAI se integra más en los procesos empresariales, la protección de los datos sigue siendo una prioridad máxima, especialmente en presencia de riesgos continuos de IA en la sombra.

                                El análisis de las violaciones de Datos Política en el sector de servicios financieros muestra que los Datos regulados siguen siendo la categoría más numerosa, representando el 59% de los incidentes. La propiedad intelectual representa el 20% de las violaciones, seguida del código fuente con un 11% y contraseñas y claves API con un 9%. Esta distribución pone de relieve la importancia continua de proteger la información sensible al cumplimiento y propietaria, reforzando la necesidad de controles DLP sólidos y despliegues de GenAI bien regulados.

                                gráfico que muestra tipos de infracciones de Datos Política en el sector de servicios financieros

                                Las aplicaciones genAI más bloqueadas

                                Las organizaciones de todo el sector de servicios financieros están adoptando un enfoque cauteloso y muy consciente del riesgo en la adopción de la genIA, con muchas optando por bloquear aplicaciones específicas debido a preocupaciones de seguridad, privacidad y cumplimiento normativo. Aunque Política varía según la organización, ciertas herramientas están restringidas con más frecuencia que otras, reflejando dónde el riesgo percibido es mayor. En entornos altamente regulados como los servicios financieros, bloquear categorías enteras de aplicaciones de genAI puede proporcionar una protección más consistente que gestionar herramientas individuales.

                                ZeroGPT es la aplicación de GenAI más bloqueada con un 46%, seguida de cerca por DeepSeek con un 44% y PolitePost con un 43%. Estos patrones indican que la organización de servicios financieros no solo reacciona a los riesgos planteados por aplicaciones específicas, sino que también refuerza estrategias de gobernanza más amplias para asegurar que el uso de la genAI esté alineado con estrictos requisitos de privacidad, seguridad y cumplimiento.

                                gráfico que muestra la mayoría de las aplicaciones de GenAI bloqueadas por porcentaje de Organización que han implementado una prohibición total de la aplicación en el sector de servicios financieros

                                Adopción de genAI por parte de los usuarios

                                La adopción de GenAI se está acelerando en el sector de servicios financieros, con la organización integrando cada vez más capacidades de IA tanto en las operaciones principales como en el flujo de trabajo orientado al cliente. La adopción abarca múltiples capas: el 70% de los usuarios son aplicaciones genAI de Usar directamente, mientras que una parte mucho mayor (97%) aprovecha herramientas que incorporan funciones impulsadas por genAI de forma indirecta. Además, el 94% de los usuarios son aplicaciones de Usar GenAI que dependen de datos de usuario para entrenar.

                                Esta adopción generalizada y multinivel pone de manifiesto lo profundamente que la GenAI se está integrando en el ecosistema de servicios financieros, extendiéndose a menudo más allá del Usar explícito hacia funcionalidades integradas en herramientas cotidianas. También subraya la creciente importancia de la gobernanza y la protección de los datos, ya que la información financiera sensible puede exponerse no solo mediante el uso directo, sino también mediante capacidades de IA que operan tras bambalinas.

                                gráfico que muestra el porcentaje medio de usuarios en el sector de servicios financieros

                                 

                                Malware descargas enlace enlace

                                Distribución de Malware a través de aplicaciones en la nube

                                Los atacantes explotan frecuentemente la Plataforma de confianza en la nube para distribuir malware, aprovechando que los usuarios tienen más probabilidades de abrir archivos alojados en servicios familiares. Aunque estas plataformas trabajan para eliminar contenido malicioso, incluso los pequeños retrasos antes de su detección pueden permitir que los ataques tengan éxito y que los archivos infectados se propaguen internamente.

                                En el sector de servicios financieros, GitHub es la plataforma de distribución de malware más abusada, afectando al 11% de la organización, seguida por Microsoft OneDrive con un 8,2%. Este patrón refleja un cambio más amplio en las tácticas de los atacantes, donde los adversarios dependen cada vez más de infraestructuras cloud confiables en lugar de dominios sospechosos para alojar y entregar contenido malicioso. Para las instituciones financieras, esto dificulta la detección, ya que la actividad maliciosa puede parecerse mucho al tráfico legítimo alojado en la nube.gráfico que muestra las principales aplicaciones para descargas de malware en el sector de servicios financieros

                                 

                                Uso de aplicaciones en la nube enlace enlace

                                Actividad de aplicaciones personales

                                En todo el sector de servicios financieros, el Usar generalizado de las aplicaciones en la nube personal y en línea en entornos laborales sigue difuminando los límites entre la gestión corporativa y la personal de datos. LinkedIn es la aplicación personal Usar más común, con un 92%, seguida por Google Drive con un 84% y ChatGPT con un 77%. Aunque gran parte de esta actividad apoya Usar Caso legítimo, como la colaboración, la creación de redes profesionales y la productividad, también introduce riesgos significativos de seguridad de los Datos cuando se trata de información sensible. Desde cuentas personales de GenAI hasta Plataforma de intercambio de archivos y comunicación, estas aplicaciones siguen siendo puntos clave de posible exposición a datos, especialmente cuando Usar es aprobado fuera de un flujo de trabajo aprobado o durante transiciones de empleados.

                                Gráfico que muestra las principales aplicaciones para actividades upstream hasta aplicaciones personales en el sector de servicios financieros

                                Violaciones de Datos Política en aplicaciones personales

                                En el sector de servicios financieros, muchas Organizaciones utilizan activamente controles DLP para monitorizar y gestionar el movimiento de datos sensibles hacia aplicaciones personales, con el objetivo de reducir la exposición accidental o el mal uso. Regulated Datos representa el 65% de las violaciones de Política, seguido tanto por el código fuente como por la propiedad intelectual con un 14% cada uno, y por contraseñas y claves API con un 6%.

                                Esta distribución refleja la alta concentración de información sensible al cumplimiento y propietaria en entornos financieros, donde los datos regulados siguen siendo el principal motor de exposición al riesgo. Fortalecer la cobertura de los DLP, mejorar la conciencia de los empleados y hacer cumplir una Política clara en la gestión de datos siguen siendo esenciales para minimizar tanto amenazas internas como externas.

                                gráfico que muestra las violaciones de Datos Política en aplicaciones personales en el sector de servicios financieros

                                Infracciones de datos personales de la aplicación

                                Organización en el sector de servicios financieros utiliza una variedad de controles para reducir el riesgo de filtraciones de datos a través de aplicaciones personales en la nube y GenAI. Las medidas incluyen bloquear las subidas a aplicaciones personales y proporcionar orientación en tiempo real a los empleados para evitar que información sensible llegue a servicios no gestionados. Google Drive es la aplicación más controlada con un 40%, seguida de ChatGPT con un 28% y Gmail con un 27%.

                                Estos esfuerzos reflejan el fuerte enfoque del sector en mantener seguros los datos regulados y propietarios, reforzando una gobernanza más estricta sobre el uso de la nube y la generación de IA.

                                Gráfico que muestra las principales aplicaciones desde bloques ascendentes hasta aplicaciones personales en el sector de servicios financieros

                                 

                                Recomendaciones enlace enlace

                                Con el creciente uso de las herramientas genAI, tanto administradas como personales, y el mal uso de las aplicaciones personales en la nube, es esencial fortalecer la visibilidad, refinar la política y priorizar las defensas proactivas para proteger a su organización en este panorama de amenazas que cambia rápidamente.

                                Basándonos en las tendencias descubiertas en este Informe, Netskope Threat Labs anima encarecidamente a la organización de todo el sector de servicios financieros a revisar su postura general de seguridad:

                                • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico de Web y de la nube, para evitar que Malware se infiltre en su red. Los clientes de Netskope pueden configurar sus Netskope One Next Gen Secure Web Gateway con una protección contra amenazas Política que se aplica a descargas de todas las categorías y a todos los tipos de archivo.
                                • Bloquear el acceso a aplicaciones que no sirvan a ningún propósito comercial legítimo o que representen un riesgo desproporcionado para la Organización. Un buen punto de partida es una Política para permitir aplicaciones de buena reputación que actualmente están en Usar mientras se bloquean todas las demás.
                                • Uso DLP Política para detectar información potencialmente sensible, incluyendo código fuente, datos regulados, contraseñas y claves, propiedad intelectual y datos cifrados, que se envía a instancias de aplicaciones personales, aplicaciones genAI u otras ubicaciones no autorizadas.
                                • Uso Remote Browser Isolation (RBI) tecnología para proporcionar protección adicional cuando sea necesario visitar sitios web que se agrupan en categorías que pueden presentar un mayor riesgo, como dominios recién observados y recién registrados.

                                 

                                Netskope Threat Labs enlace enlace

                                Con el personal más importante del sector, investigadores de amenazas en la nube y malware, Netskope Threat Labs descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son ponentes y voluntarios habituales en las principales conferencias de seguridad, incluyendo DEF CON, Black Hat y RSA.

                                 

                                Acerca de este Informe enlace enlace

                                Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en el uso anónimo de los Datos recopilados por el Plataforma Netskope One relacionado con un subconjunto de clientes de Netskope en el Servicios financieros sector con autorización previa.

                                Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de febrero de 2025 y el 28 de febrero de 2026. Las estadísticas reflejan tácticas de atacantes, comportamiento de los usuarios y la Organización Política.