BCR emite normativa para mejorar protección de datos de banca en línea
Miércoles 25, Agosto 2021 - 4:00 AM
Las directrices, de obligatorio cumplimiento para el sector, surge tras una ola de denuncias de casos de fraudes como el “phishing”.
Medidas.
En el Artículo 8 de la norma establece que entidades deberán contar con herramientas robustas para filtrar correos electrónicos de phishing, spam, spear-phishing y otras amenazas basadas en el correo electrónico y deben considerar la idoneidad de estas herramientas de tal manera que sean consistentes con el tamaño de la entidad.Además de tener programas de capacitación constantes sobre las amenazas de phishing para los empleados, haciendo énfasis para aquellos de atención al cliente.El Artículo 23 establece que las entidades deberán inhabilitar inmediatamente el acceso a los servicios ofrecidos por canales digitales cuando el cliente presuma que se puede ver afectada o se ha visto afectada la seguridad de los productos financieros contratados con la entidad. Uno de los nuevos mandatos es la obligatoriedad para el uso de "claves dinámicas” de un único uso, generadas por dispositivos electrónicos o cualquier otro medio, las cuales deben cumplir como mínimo con las características siguientes:Contar con mecanismos que impidan su duplicación o alteración; una vez generada la clave dinámica, ésta tendrá la vigencia siguiente: Hasta un minuto, en el caso de que sean generados por Tokens; hasta el cierre de sesión, para canales digitales; y hasta dos horas, para todos los servicios de cajeros automáticos.Obligatorias.
La norma, que incluye 37 artículos, destaca en el número 35 que "los incumplimientos a las disposiciones, serán sancionados de conformidad con lo previsto en la Ley de Supervisión y Regulación del Sistema Financiero”.Estas son de obligatorio cumplimiento para los bancos constituidos en El Salvador; sucursales de bancos extranjeros; sociedades de ahorro y crédito; bancos cooperativos; y federaciones conformadas por bancos cooperativos y también por sociedades de ahorro y crédito regulados por la Ley de Bancos Cooperativos y Sociedades de Ahorro y Crédito.Nuevas medidas para evitar los ilícitos
- Bloqueos
- Compensaciones
- Monitoreo
- Autenticación