{"id":123266,"date":"2026-09-17T08:44:08","date_gmt":"2026-09-17T07:44:08","guid":{"rendered":"https:\/\/www.achilles.com\/?p=123266"},"modified":"2026-09-17T08:52:18","modified_gmt":"2026-09-17T07:52:18","slug":"una-radiografia-del-riesgo-de-proveedores-en-el-sector-bancario","status":"publish","type":"post","link":"https:\/\/www.achilles.com\/es\/informacion-sectorial\/riesgos-proveedores-sector-bancario\/","title":{"rendered":"Una radiograf\u00eda del riesgo de proveedores en el sector bancario"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La gesti\u00f3n del riesgo de proveedores se ha convertido en una cuesti\u00f3n cada vez m\u00e1s estrat\u00e9gica para el sector financiero. La creciente digitalizaci\u00f3n y externalizaci\u00f3n de servicios hace que la resiliencia de bancos y aseguradoras dependa, en buena medida, tambi\u00e9n de la de sus proveedores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La ciberseguridad es un buen ejemplo. Seg\u00fan la <a href=\"https:\/\/european-union.europa.eu\/institutions-law-budget\/institutions-and-bodies\/search-all-eu-institutions-and-bodies\/european-union-agency-cybersecurity-enisa_es\">Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA)<\/a>, el sector financiero se sit\u00faa entre los m\u00e1s afectados por las ciberamenazas en Europa. Seg\u00fan ENISA, el 9% de los incidentes analizados en su Threat Landscape 2024 afectaron a organizaciones financieras, situando al sector como el tercero m\u00e1s atacado, por detr\u00e1s de la Administraci\u00f3n P\u00fablica y el Transporte. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo del potencial efecto en cadena del riesgo de terceros se produjo en 2023, cuando una vulnerabilidad de MOVEit utilizada por el proveedor de servicios Majorel provoc\u00f3 una filtraci\u00f3n de datos que afect\u00f3 a clientes de entidades como Deutsche Bank, Postbank, ING y Comdirect, mientras que los sistemas propios de los bancos no fueron comprometidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Casos como este ponen de manifiesto hasta qu\u00e9 punto la exposici\u00f3n al riesgo de una entidad financiera se extiende tambi\u00e9n a su cadena de suministro. Una realidad que ha llevado a reforzar tambi\u00e9n las exigencias regulatorias en este \u00e1mbito. Desde enero de 2025, <a href=\"https:\/\/dgsfp.mineco.gob.es\/es\/Entidades\/Paginas\/Informaci%C3%B3n-Reglamento-DORA.aspx\">DORA<\/a> establece requisitos espec\u00edficos para que las entidades financieras identifiquen, eval\u00faen y monitoricen el riesgo asociado a sus proveedores de servicios TIC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero el riesgo de proveedores no termina en la tecnolog\u00eda. La situaci\u00f3n financiera, el desempe\u00f1o ESG, la calidad, la continuidad de negocio o el cumplimiento son algunas de las muchas variables que pueden afectar a la resiliencia de la cadena de suministro. Entender el riesgo requiere, por tanto, mirar al proveedor desde diferentes perspectivas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con esta idea, hemos querido poner los datos bajo la lupa. Para obtener una fotograf\u00eda de la situaci\u00f3n, hemos analizado en Achilles una muestra de proveedores espa\u00f1oles registrados en categor\u00edas de productos y servicios relacionados con el sector bancario y financiero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cuatro datos, diferentes perspectivas del riesgo<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los datos que m\u00e1s llama la atenci\u00f3n est\u00e1 relacionado con la ciberseguridad: el 91% de los proveedores analizados no proporciona informaci\u00f3n sobre un sistema de gesti\u00f3n de seguridad de la informaci\u00f3n. Un dato especialmente relevante en un sector en el que, como hemos visto, la exposici\u00f3n al riesgo tecnol\u00f3gico se extiende cada vez m\u00e1s a terceros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En materia ESG, los proveedores del sector bancario alcanzan una puntuaci\u00f3n media de 64 sobre 100, ligeramente por encima del 62,5 de media del conjunto de proveedores espa\u00f1oles, incluyendo todos los sectores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La calidad aporta otra perspectiva: entre los proveedores con informaci\u00f3n actualizada, el 49% cuenta con un sistema de gesti\u00f3n de calidad certificado o documentado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Son solo cuatro indicadores dentro de un universo de riesgos mucho m\u00e1s amplio, pero reflejan una realidad: entender el riesgo de un proveedor requiere mirar m\u00e1s all\u00e1 de una \u00fanica variable. Ciberseguridad, ESG, situaci\u00f3n financiera o calidad forman parte de una fotograf\u00eda que debe completarse con otras dimensiones de riesgo y mantenerse actualizada a lo largo de la relaci\u00f3n con el proveedor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y este reto no es exclusivo de una \u00fanica entidad. Bancos y aseguradoras comparten proveedores, exigencias regulatorias y muchos de los desaf\u00edos asociados a la gesti\u00f3n de la cadena de suministro. Abordarlos desde una perspectiva sectorial permite avanzar hacia modelos de evaluaci\u00f3n m\u00e1s consistentes y, al mismo tiempo, reducir esfuerzos y duplicidades tanto para compradores como para proveedores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Una respuesta com\u00fan a retos compartidos<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con esta filosof\u00eda nace la <a href=\"https:\/\/www.achilles.com\/es\/comunidad-banking-insurance\/\">comunidad Banking &amp; Insurance<\/a> de Achilles, un espacio de colaboraci\u00f3n dise\u00f1ado para que entidades financieras puedan compartir buenas pr\u00e1cticas, impulsar iniciativas conjuntas de mejora y avanzar hacia criterios comunes para la evaluaci\u00f3n y homologaci\u00f3n de proveedores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo es llevar esta visi\u00f3n a la pr\u00e1ctica: evaluar a los proveedores con criterios comunes, identificar y priorizar riesgos, hacer seguimiento de las mejoras y reducir duplicidades en procesos que muchas entidades comparten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"1200\" src=\"https:\/\/www.achilles.com\/app\/uploads\/2026\/09\/Banking-risk-snapshot_v2-2.png\" alt=\"Infograf\u00eda sobre los riesgos de los proveedores del sector bancario\" class=\"wp-image-123268\"\/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>La gesti\u00f3n del riesgo de proveedores se ha convertido en una cuesti\u00f3n cada vez m\u00e1s estrat\u00e9gica para el sector financiero. La creciente digitalizaci\u00f3n y externalizaci\u00f3n de servicios hace que la resiliencia de bancos y aseguradoras dependa, en buena medida, tambi\u00e9n de la de sus proveedores. La ciberseguridad es un buen ejemplo. Seg\u00fan la Agencia de [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":123270,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":true,"content-type":"","wds_primary_category":12006,"wds_primary_industry_tax":0,"wds_primary_topic_tax":0,"wds_primary_post_region_tax":0,"footnotes":""},"categories":[12006,2983],"tags":[13929,13631,13930,13927,13928],"industry_tax":[13829],"topic_tax":[10305],"post_region_tax":[11484,11485],"class_list":["post-123266","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-infografias-es","category-informacion-sectorial","tag-cadenas-de-suministro-bancarias","tag-ciberseguridad","tag-proveedores-banca","tag-proveedores-bancarios","tag-riesgos-bancarios","industry_tax-banca-y-finanzas","topic_tax-estandares-de-la-industria-es","post_region_tax-latam-es","post_region_tax-spain-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/123266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/comments?post=123266"}],"version-history":[{"count":0,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/posts\/123266\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/media\/123270"}],"wp:attachment":[{"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/media?parent=123266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/categories?post=123266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/tags?post=123266"},{"taxonomy":"industry_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/industry_tax?post=123266"},{"taxonomy":"topic_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/topic_tax?post=123266"},{"taxonomy":"post_region_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/es\/wp-json\/wp\/v2\/post_region_tax?post=123266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}