by
Santos Campa

En este episodio, Santos Campa, VP América Latina y el Caribe de Futurex, conversa con Alberto González, CISO de MIT (Mercadotecnia, Ideas y Tecnología), empresa mexicana especializada en soluciones de pago y parte del ecosistema Getnet / Grupo Santander. La charla explora la evolución tecnológica en la industria de pagos en México, el rol de la criptografía en nuevas soluciones como P2PE y mPOS, y cómo la adopción de HSMs en la nube con VirtuCrypt ha permitido acelerar la innovación, mejorar la seguridad y responder a un mercado cada vez más digital.
Aspectos clave de la conversación:
1. Rol de MIT y evolución del ecosistema de pagos
MIT funge como gateway de pagos en México, desarrollando soluciones para tarjeta presente, no presente, ligas de pago, cargos recurrentes y más. Alberto comparte cómo, en más de 14 años dentro de la empresa, ha sido testigo de transformaciones clave: desde el auge del comercio electrónico hasta la masificación de pagos móviles y remotos. La pandemia aceleró radicalmente la adopción de pagos en línea, obligando a comercios a digitalizarse y a MIT a escalar rápidamente infraestructura y servicios en la nube.
2. Innovaciones en seguridad: P2PE, mPOS y criptografía avanzada
Alberto destaca hitos que impactaron la seguridad en pagos: la reducción de la vigencia de certificados digitales a 13 meses, cambios en la administración de llaves criptográficas, la evolución de 3‑D Secure de 1.0 a 2.0 y el incremento de auditorías y regulaciones en PCI.
3. Adopción de HSM en la nube: beneficios y retos
MIT utiliza la nube de VirtuCrypt para Object Signing, Remote Key Loading y HSM de pagos. Los beneficios incluyen un Time to Market más rápido, escalabilidad inmediata, alta disponibilidad y menor carga operativa.
4. Estándares, cumplimiento y el rol del PCI Council
MIT participa en el PCI Security Standards Council, revisando nuevos estándares y regulaciones de seguridad, lo que les permite anticipar cambios y preparar soluciones compatibles.
5. Recomendaciones de Alberto para instituciones y empresas
Evaluar la experiencia del proveedor, sus certificaciones, su acompañamiento integral y mantenerse actualizado frente a avances como post‑quantum cryptography y arquitecturas en la nube.