Tendencias de Seguridad en Banca Electrónica Una perspectiva jurídica desde la certificación digital

Documentos relacionados
MARCO JURÍDICO DE LAS TECNOLOGÍAS EN LA ADMINISTRACIÓN PÚBLICA. Mag. Erick Rincón Cárdenas

Servicios registrales por medios electrónicos

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

Actuaciones administrativas por medios electrónicos como instrumento de eficiencia de la gestión publica

RESOLUCION DE DIRECTORIO Nº 086/2004

REGLAMENTO GENERAL A LA LEY DE COMERCIO ELECTRÓNICO, FIRMAS ELECTRÓNICAS Y MENSAJES DE DATOS. No. 3496

Como sabemos, en un Sistema de Comunicación de Datos, es de vital importancia

Riesgos en Banca Electrónica Una perspectiva jurídica desde la certificación digital. ERICK RINCON CARDENAS

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

MODIFICACIÓN AL CAPITULO DÉCIMO QUINTO CIRCULAR BASICA JURIDICA

IAP ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

Firma Electrónica. Dirección Nacional de Aduanas. Conceptos básicos. Ana Laura Suárez Alejandro Rivoir

MEMORANDO CIRCULAR No CARLOS IVÁN VILLEGAS Presidente POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Guía de Uso. Administración de Tokens

IMPERATIVOS PARA LA CONDUCTA ÉTICA DEL SERVIDOR PÚBLICO QUE INTERVIENE EN LA CONTRATACIÓN DE BIENES Y SERVICIOS DEL ESTADO

El ABC de la revisión periódica de las instalaciones internas de gas

ORDENANZA REGULADORA DE LA SEDE ELECTRÓNICA Y DEL REGISTRO ELECTRÓNICO DEL CONSORCIO DE AGUAS DE BILBAO-BIZKAIA.

FORTALECIMIENTO INSTITUCIONAL

PLAN DE EFICIENCIA ADMINISTRATIVA Y CERO PAPEL

PROGRAMA DE GESTIÓN DOCUMENTAL PGD UNIDAD PARA LA ATENCIÓN Y REPARACIÓN INTEGRAL A LAS VICTIMAS APROBACIÓN DEL PROGRAMA DE GESTIÓN DOCUMENTAL- PGD

Para obtener información más detallada, conviene dirigirse a

Banco de la República Bogotá D. C., Colombia

CAPÍTULO 14 COMERCIO ELECTRÓNICO

Políticas de seguridad de la información. Empresa

REGLAMENTO DEL USO DE LA CORRESPONDENCIA ELECTRÓNICA DE VALIDEZ INTERNA PARA EL MUNICIPIO DE SAN PEDRO, TLAQUEPAQUE, JALISCO.

Contrato de servicios ebusining Telesecretariado

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

Para tener una visión general de las revistas de estadística, ir a:

Proyecto Implantación Factura Electrónica. Ayuntamiento de Bilbao

EL COLEGIO DE MICHOACÁN A.C. MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DEL DEPARTAMENTO DE CÓMPUTO

SISTEMA DE INFORMACIÓN DE LA BIODIVERSIDAD DE EUSKADI

LA CIUDADANA LIC. MARÍA BÁRBARA BOTELLO SANTIBÁÑEZ, PRESIDENTA MUNICIPAL DE LEÓN, ESTADO DE GUANAJUATO, A LOS HABITANTES DEL MISMO HAGO SABER:

Accesible Casa, OFICINA Campo o Cuidad. Servicio cómodo. Seguro. Servicio Fácil de Operar. Bajo costo Operar

Firma Electrónica Junio 2008

FIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico

Acuerdo de prestación de servicios ofrecidos por la compañía vía online:

Aviso Legal, Política de Privacidad y Protección de Datos, para incluir en las páginas Web.

PROCEDIMIENTO DE EVALUACIONES MÉDICAS OCUPACIONALES

1. QUÉ ES EL COMERCIO ELECTRÓNICO? DISTINTAS FORMAS DE COMERCIO ELECTRÓNICO... 14

ADMINISTRACIÓN ELECTRÓNICA DEL SIGLO XXI

C:\Users\Carlos\Documents\Concursos\NominaAytos\NominaAytos.odt 23. feb. 2016

Declaración de los derechos en Internet

Municipalidad Distrital de Jesús

Condiciones Generales del Servicio de Sellado de Tiempo EADTRUST (European Agency of Digital Trust, S.L.)

SIIGO WINDOWS. Facturación Electrónica Parámetros. Cartilla I

ADQUISICIÓN - RENOVACIÓN PASO A PASO (EMPRESA)

ORGANIZACIÓN MUNDIAL DE LA PROPIEDAD INTELECTUAL GINEBRA COMITÉ PERMANENTE DE TECNOLOGÍAS DE LA INFORMACIÓN

Guía para Inversionistas del Mercado Eléctrico

Condiciones generales

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

La titularidad del sitio web pertenece a Dacosta Asesores, S.L.

REGLAMENTO METROLÓGICO DE SISTEMAS DE ASIGNACIÓN Y REGISTRO DEL CONSUMO DE TELEFONIA FIJA Y MOVIL.

POLÍTICA PARA EL MANEJO DE DATOS PERSONALES 3M COLOMBIA S.A.

CONTRATO DE ADMINISTRACIÓN DE RECURSOS DEL FONPET

Glosario de términos

POLITICA DE TRATAMIENTO DE DATOS PERSONALES

Firma Electrónica Avanzada

VERSION PARA COMENTARIOS

Programa de las Naciones Unidas para el Desarrollo

GLOSARIO AGAC ALAC. Agencia Certificadora

Nuevo Esquema de Emisión de Comprobantes Electrónicos

REPÙBLICA DE COLOMBIA MINISTERIO DE SALUD Y PROTECCIÓN SOCIAL DECRETO NÚMERO DE 2012 ( )

POLÍTICA DE SEGURIDAD DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI)

POLITICA DE PRIVACIDAD Y PROTECCION DE DATOS PERSONALES

REGISTRO PUBLICO DE LA PROPIEDAD Y DEL COMERCIO. Lic. Jorge M. Martínez Estebanez

El presente aviso legal tiene como objeto informar sobre las características de la página web del ILUSTRE

HISTORIA CLÍNICA Y REGISTROS.

O30/4/2015. Orden de 30 de abril de 2015, de la Consejería de Presidencia, Justicia e Igualdad, por la que

EMPRESA SOCIAL DEL ESTADO HOSPITAL EL CARMEN

MINISTERIO DE JUSTICIA REGLAMENTO INTERNO DE USO DE CORREO ELECTRÓNICO, INTERNET E INTRANET EN EL MINISTERIO DE JUSTICIA

Introducción a los certificados digitales

BOLETIN INSTITUCIONAL ESCUELA DE SALUD PÚBLICA UNIVERSIDAD DEL VALLE DIRECTRICES PARA EL TRATAMIENTO DE DATOS PERSONALES

Política. Anticorrupción. Tenemos la energía de la gente del norte

CO N S I D E R A N D O

Asesoramiento Legal Integral

SEGURIDAD DE LOS SISTEMAS DE INFORMACIÓN Política General de Seguridad aplicable al usuario final del SCS

ANEXO 09 FORMATOS FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE SERVICIO NACIONAL DE APRENDIZAJE - SENA

AVISO DE PRIVACIDAD. De acuerdo a lo previsto en la LEY FEDERAL de Protección de Datos Personales

PAGO ELECTRÓNICO DE ARANCELES

- 1 - Pauta de Administración del Sitio

AVISO DE PRIVACIDAD DE ÁCIDO DE MÉXICO S.A. DE C.V.

AVISO DE PRIVACIDAD EQUIPOS INTERFERENCIALES DE MÉXICO S.A. DE C.V.,

Aplicación de tecnologías de información para la vigilancia sanitaria de productos farmacéuticos importados

El Banco de la Comunidad. Política de Protección de Datos Personales

ACUERDO No. PSAA DE 2006 (Marzo 2)

La Firma Digital en el Marco Jurídico Colombiano

I. Disposiciones generales

CIntas de correr Bicicletas fitness Elípticos Complementos gimnasio - Política de Privacidad

POLÍTICA DE COMUNICACIÓN INTERNA Y EXTERNA Secretaría Distrital de Gobierno

RESPONSABLE DE LA PROTECCIÓN DE SUS DATOS PERSONALES.

AVISO DE PRIVACIDAD INTEGRAL PARA USUARIOS DE PEARSON EDUCACIÓN DE MÉXICO, S.A. DE C.V.

La factura, firma electrónica y digitalización certificada. Martes, 5 de Abril

OBJETIVOS DE APRENDIZAJE

ACUERDO 018- CG EL CONTRALOR GENERAL DEL ESTADO CONSIDERANDO:

1/5 Diari Oficial de la Generalitat de Catalunya

Seguimiento a las recomendaciones del Auditor Interno Jefe para el año que finalizó el 31 de diciembre de 2012

Información del producto

CAPÍTULO 14 COMERCIO ELECTRÓNICO

N IF: B C 1.- OBJETO.

Infraestructura Extendida de Seguridad IES

Transcripción:

Tendencias de Seguridad en Banca Electrónica Una perspectiva jurídica desde la certificación digital ERICK RINCON CARDENAS erick.rincon@certicamara.com

Antecedentes - Principios Jurídicos aplicables Principalmente son cinco los principios aplicables a todo tipo de Documentos Electrónicos: 1. Equivalencia Funcional de los Actos electrónicos: La función jurídica que cumple la instrumentación escrita y autógrafa respecto de todo acto jurídico, o su expresión oral, la cumple igualmente la instrumentación electrónica a través de un mensaje de datos. 2. No se altera ni modifica el actual régimen del derecho de las obligaciones y contratos privados. 3. La neutralidad tecnológica: Este principio propende porque las normas del Comercio electrónico, puedan abarcar las tecnologías que propiciaron su reglamentación, así como las tecnologías que se están desarrollando y están por desarrollarse. 4. Buena Fe: 5. La libertad Contractual.

AUTORIDAD DE CERTIFICACIÓN DIGITAL ABIERTA ANTECEDENTES JURÍDICOS APLICABLES A LOS MEDIOS ELECTRÓNICOS Las principales manifestaciones del principio de EQUIVALENCIA contenido en la ley 527 de 1999 se resumen en: Escrito = Mensaje de Datos Información generada, enviada o recibida por medios electrónicos Artículo 1 de la Ley 527 de 1999. Original = Integridad No alteración de la información en el proceso de comunicación electrónica. Es decir que la información no sea adicionada o sustraída y se mantenga inalterada. En el formato electrónico podrán existir varios originales del mismo documento siempre y cuando los mismos garanticen su integridad. Artículo 8 y 9 de la Ley 527 de 1999. 2009 Certicámara S.A. Todos los derechos reservados

AUTORIDAD DE CERTIFICACIÓN DIGITAL ABIERTA ANTECEDENTES JURÍDICOS APLICABLES A LOS MEDIOS ELECTRÓNICOS Las principales manifestaciones del principio de EQUIVALENCIA contenido en la ley 527 de 1999 se resumen en: Firma Manuscrita = Firma Digital (Autenticidad, Integridad y No Repudio) Procedimiento de algoritmos matemáticos que con la intervención de una entidad de Certificación Digital permite garantizar la identidad del firmante, la integridad de la información y los compromisos adquiridos con la información y su envío. Artículo 7, 28 y 30 de la ley 527 de 1999. Conservación y Archivo = Mensaje de Datos (Autenticidad Integridad Fecha Posterior Consulta) Los Artículos 12 y 13 son aplicables a la conservación por medios electrónicos. 2009 Certicámara S.A. Todos los derechos reservados

Modalidades de Banca Electrónica Banca en Línea (Red, instalación de software) Banca a través de portales de Internet Banca en Internet

Planeación Jurídica de los Riesgos de la Información - Riesgo Operativo Según Basilea es el riesgo de pérdida directo o indirecto que surge como resultado de un proceso inadecuado, una falla interna humana o de sistemas, o de eventos de carácter externo. Según el Crédit Suisse es el inadecuado potencial impacto adverso en el desarrollo de las operaciones. Para qué sirve: Para que todo sistema de una entidad esté controlado, garantizado y financieramente protegido ante un fracaso, evento de pérdida o destrucción. El riesgo operativo no permite prever accidentes, catástrofes y desgracias.

Planeación Jurídica de los Riesgos de la Información - Factores de generación de riesgo 1. El incremento de la tecnología que puede transformar los riesgos manuales por procesamientos de información o fallas en los sistemas integrados. 2. El crecimiento del e-commerce. 3. La integración horizontal o vertical cada fusión o adquisición obliga a integrar mecanismos y sistemas de información. 4. La continua necesidad de ofrecer nuevos servicios que obligan a mantener estrictos controles de seguimiento. 5. El aumento de la tercerización u outsourcing de los servicios fundamentales y accesorios de las entidades.

Planeación Jurídica de los Riesgos de la Información CLASICAL Legal Risk Fraud Payments and settlements Fiduciary and trust

Planeación Jurídica de los Riesgos de la Información MODERN Management Weakness Organizational Deficiencies Wanting Professional Skills Defective Execution Methods

IT - ORIENTED Planeación Jurídica de los Riesgos de la Información Obsolete Technology Wanting Security Substandard Documentation Gaps in infrastructure

Planeación Jurídica de los Riesgos de la Información RIESGOS Confidencialidad Integridad Autenticación No Repudio MEDIDAS DE PREVENCION Papel, Confirmación telefónica, VPNs, Encripción Contraseña y PIN, Autenticación Multifactorial, Tokens RSA, PKI y Certificados Digitales Confiables, Biométrica PKIs Locales con Marco Legal, PKI Global con infraestructura legal privada 11

Seguridad jurídica en banca electrónica Confidencialidad: el sistema de seguridad debe contener especificaciones técnicas que aseguren que los datos suministrados en la operación electrónica solo podrán ser entendidos por las partes intervinientes de la misma, evitando manipulación de información. Integridad: es de vital importancia que los datos que se suministran por intermedio de la red no sean objeto de modificaciones en su viaje entre los intervinientes, por tal razón el sistema de seguridad deberá detectar cualquier modificación hecha a la información. No repudio: mediante los sistemas de identificación se asegura que las partes intervinientes de la transacción no puedan negar su intervención en ella y la autoría de su mensaje. Control de Acceso: debe lograrse restringir el acceso a las redes y a la información confidencial por parte de usuarios no autorizados. La importancia de este aspectos recae en la especial protección a la información de los usuarios y a la información confidencial de los establecimientos bancarios.

Seguridad jurídica en banca electrónica Contratos Bancarios Electrónicos. Tesoreria Electrónica. Giros Internacionales Electrónicos. Mesa de Dinero e Inversiones Electrónicas. Pagos y Transferencias Corporativas por Medios Electrónicos. Garantias Bancarias Electrónicas. Poliza Electrónica. Expedientes Bancarios y Financieros Electrónicos. Extractos Electrónicos

Seguridad jurídica en banca electrónica Internet 1. Implementar los algoritmos y protocolos necesarios para brindar una comunicación segura. 2. Promover y poner a disposición de sus clientes mecanismos que reduzcan la posibilidad de que la información de sus transacciones pueda ser capturada por terceros no autorizados durante cada sesión. 3. Informar al cliente, al inicio de cada sesión, la fecha y hora del último ingreso a este canal. 4. Implementar mecanismos que permitan a la entidad financiera verificar constantemente que no sean modificados los enlaces (links) de su sitio Web, ni suplantados sus certificados digitales, ni modificada indebidamente la resolución de sus DNS. Implementación de certificados digitales para la autenticación de usuarios ante Sistemas de Información y aplicaciones en general. Soluciones enfocadas a la gestión de identidad contando con un único elemento de identificación que aporta valor jurídico a las operaciones de autenticación y control de acceso. Implementación de firmas digitales para asegurar las transacciones a través de Internet,como: firma de formularios Web, sistemas de aprobación y autorización, sistemas de workflow de informacion, y en general cualquier aplicación Web que requiera control de identidad, integridad en el manejo de la información y un soporte jurídico de las transacciones. Estampado cronológico, más clara su utilización es imposible. Se pueden asegurar las comunicaciones de correo electrónico, implementando una garantía de autenticidad del origen, integridad, confidencialidad y no repudio del mensaje y sus adjuntos.

Servicios de Certificación Digital SERVICIOS AUTORIZADOS ENTIDAD DE CERTIFICACION DIGITAL LEY 527 DECRETO 1747 CIRCULAR UNICA No 10 SIC CERTIFICACIÓN DE FIRMA DIGITAL ESTAMPADO CRONOLÓGICO ARCHIVO CONFIABLE DE MENSAJE DE DATOS SEGURIDAD JURÍDICA GARANTÍA DE FECHA Y HORA ENVIO Y RECEPCIÓN DE MENSAJES DE DATOS ARCHIVO Y CONSERVACIÓN POSTERIOR CONSULTA AUTENTICIDAD INTEGRIDAD NO REPUDIO