El Banco de España ficha a Deloitte para gestionar su seguridad informática
  1. Empresas
Por 870.000 euros

El Banco de España ficha a Deloitte para gestionar su seguridad informática

Al concurso público se presentaron 22 empresas, entre las que se encuentran KPMG, Accenture, El Corte Inglés, Telefónica y PwC. La adjudicataria prestará el servicio durante los próximos tres años

placeholder Foto: Fachada del Banco de España. (EFE)
Fachada del Banco de España. (EFE)

El Banco de España ha fichado a Deloitte para que gestione los riesgos en la seguridad de la información de la entidad bancaria, tanto en su ámbito interno como en los sistemas donde tiene externalizadas sus funciones, como por ejemplo la nube donde almacena su información. La consultora ha resultado la ganadora del concurso público lanzado en abril de este año, en el que se presentaron 22 empresas, entre las que se encuentran KPMG, Accenture, El Corte Inglés, Telefónica y PwC. La adjudicataria prestará este servicio durante los próximos tres años por 870.000 euros IVA incluido. La consultora dará este servicio desde las dependencias del propio banco.

La propia institución bancaria recalca que ante el panorama creciente de amenazas que sufre el banco y la proliferación de ataques dirigidos contra diversas entidades, ha desarrollado una nueva metodología para gestionar sus riesgos de seguridad, tecnológicos y el de sus sistemas de información. Explican en el pliego del contrato que, precisamente, esta nueva metodología aporta una visión más completa de los ciberriesgos a los que está expuesta la entidad bancaria.

El tiempo y esfuerzo que requiere este nuevo procedimiento exigen una dedicación demasiado elevada debido al volumen de análisis, al seguimiento de los planes de acción derivados de dichos análisis y a la cantidad de información que hay que gestionar para cada uno de ellos, es por eso que la entidad se ve obligada a externalizar estos servicios.

Foto: Tienda de El Corte Inglés. (iStock)

Deloitte tendrá que prestar este servicio utilizando la metodología, antes mencionada, y las herramientas propias del Banco de España o del Sistema Europeo de Bancos Centrales y del Mecanismo Único de Supervisión. La Unidad de Riesgos y Seguridad de la Información del banco será la encargada de supervisar los trabajos que lleve a cabo la consultora.

Concretamente, entre sus principales deberes, la auditora tendrá que analizar los riesgos de seguridad en los nuevos proyectos que estén en desarrollo y en los cambios de las infraestructuras y aplicaciones que haya acometido la entidad. También tendrá que examinar periódicamente los incidentes que puedan tener impacto en la seguridad del banco.

Además, deberá inspeccionar los riesgos asociados a la externalización de sus funciones, como por ejemplo los servicios en la nube, donde se almacena información de la entidad. Así mismo, la consultora tendrá que evaluar el impacto en la privacidad de datos personales, derivados de la implantación del Reglamento General de Protección de Datos.

3,1 millones de euros en adjudicaciones

Entre 2019 y 2020, el Banco de España ha cerrado tres contratos con la consultora Deloitte, valorados en un total de 3.157.495 euros. El más cuantioso se adjudicó por concurso público en marzo de este año, para gestionar las reclamaciones relacionadas con préstamos o créditos hipotecarios. La firma fue la que obtuvo una mejor puntuación en el proceso, en el que KPMG y Zunzunegui Securities Lawyers quedaron excluidos por no cumplir con los requisitos marcados en el pliego de condiciones. La consultora ya tenía experiencia en este tipo de servicio del banco, ya que en 2014 se encargó de las reclamaciones por cláusulas suelo.

En 2019, la entidad bancaria también fichó a la consultora para que implementase nuevas políticas de gestión en el sistema informático de tratamiento de la información confidencial en el Sistema Integrado de Gestión de la Actividad Supervisora. De este contrato no hay mucha información, ya que tiene carácter privado y se tramitó por un procedimiento restringido.

El Banco de España ha fichado a Deloitte para que gestione los riesgos en la seguridad de la información de la entidad bancaria, tanto en su ámbito interno como en los sistemas donde tiene externalizadas sus funciones, como por ejemplo la nube donde almacena su información. La consultora ha resultado la ganadora del concurso público lanzado en abril de este año, en el que se presentaron 22 empresas, entre las que se encuentran KPMG, Accenture, El Corte Inglés, Telefónica y PwC. La adjudicataria prestará este servicio durante los próximos tres años por 870.000 euros IVA incluido. La consultora dará este servicio desde las dependencias del propio banco.

Deloitte KPMG Concurso público Bancos centrales Adjudicaciones PwC Banco de España Accenture IVA Reclamaciones Privacidad
El redactor recomienda