Transport Layer Security (TLS) Acerca de TLS



Documentos relacionados
Correo electrónico seguro Preguntas frecuentes

Infraestructura Extendida de Seguridad IES

Manual de uso de la plataforma para monitores. CENTRO DE APOYO TECNOLÓGICO A EMPRENDEDORES -bilib

Introducción a la Firma Electrónica en MIDAS

BBVA emarkets Seguridad

TPV VIRTUAL O PASARELA DE PAGOS DE CAJASTUR

Seguridad. Estos son algunos de los elementos de alta tecnología que BANCOLOMBIA utiliza para garantizar la seguridad en sus transacciones:

POLÍTICA DE PRIVACIDAD PARA APLICACIONES MÓVILES GRUPOCOPESA. 1. información que se obtiene la aplicación y su utilización

Manual de Instalación y Uso para El software i2cryptlight

Javier Bastarrica Lacalle Auditoria Informática.

Departamento CERES Área de Tarjetas Inteligentes Manual de Usuario

Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado

Resumen del trabajo sobre DNSSEC

Requerimientos de tecnología para operar con Tica. Proyecto TICA

TÉRMINOS DE USO DEL CORREO ELECTRÓNICO

PROBLEMAS CON SU CLAVE? Cliente Nuevo Puedo solicitar acceso a la Banca en Línea (Contrato Uso de Canales de Autoatención) a través del Portal?

Técnicas de cifrado. Clave pública y clave privada:

POLITICA DE PRIVACIDAD.

Sophos Computer Security Scan Guía de inicio

Política de Privacidad Internet. 3M Chile. Política Global sobre privacidad en internet

Proporciona cifrado de datos, autorización de servidores, integridad de mensajes y, opcionalmente, autorización de clientes para conexiones.

Ing. Cynthia Zúñiga Ramos

DECLARACIÓN DE PRIVACIDAD DE FONOWEB

Trazzos Web Hosting and Design 1a Pte sur no. 231 Segundo Piso Tuxtla Gutierrez, Chiapas, México CP Tel Septiembre 11, 2014

Condiciones Generales Para la obtención y utilización del certificado web PYME Excelente España

Windows Server Windows Server 2003

CONFIGURACION AVANZADA DE OUTLOOK EXPRESS 6

CRIPTOGRAFIA. Qué es, usos y beneficios de su utilización. Universidad Nacional del Comahue

Redes de Área Local: Configuración de una VPN en Windows XP

1. Qué tipo de información personal reúne Nestlé a través de este sitio en Internet y cómo lo recaba? ( gris bold)

Configuración de correo en Mozilla Thunderbird

Seguridad en la transmisión de Datos

Proyecto de cifrado de tráfico SMTP entre MTAs RedIRIS

Preguntas Frecuentes de Servicios en Línea de Tarjetas de Crédito. 1. Tengo que ingresar la información de registro cada vez que inicio una sesión?

CABLE & WIRELESS PANAMA PREGUNTAS FRECUENTES PLAN DATA MÓVIL MAIL

Declaración de privacidad online de "La Opinión del Cliente"

etpv Deutsche Bank Guía descripción

Manual de Usuario SAT Aplicación Gratuita

TPV Virtual Santander Elavon 3D Secure. Información general del servicio

Escudo Movistar Guía Rápida de Instalación Dispositivos Symbian

ACCESO AL SERVIDOR EXCHANGE MEDIANTE OWA

Acerca de Symantec Encryption Desktop

Tabla de contenido. 1. Objetivo Asignación de responsabilidades Alcance Procedimientos relacionados...4

Guía para principiantes. sobre los certificados SSL. Cómo tomar la mejor decisión a la hora de considerar sus opciones de seguridad en Internet

PROCEDIMIENTO ESPECÍFICO. Código G Edición 0

Son herramientas diseñadas para detectar, bloquear y eliminar virus informáticos y otros programas maliciosos.

POLÍTICA DE SEGURIDAD DE CORREO ELECTRÓNICO P-01 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN

Microsoft es una marca comercial registrada o una marca comercial de Microsoft Corporation en Estados Unidos y otros países.

MANUAL MS OUTLOOK EXPRESS

GIM - Política de Privacidad - ( ) Página 1 de 6

QUE ES COMLINE MENSAJES? QUE TIPO DE MENSAJES PROCESA COMLINE MENSAJES?

15 CORREO WEB CORREO WEB

Seguridad en la red. Fuga o robo de información a causa de las siguientes razones:

Personalizando un Certificado CA en Zeroshell. Escrito por: Joker

COL-ADM-011 PROCEDIMIENTO DE SISTEMAS

GATEWAYS COMO FIREWALLS

Política de Privacidad Novasalud.com S.A.

Cloud Encryption & DLP

Información sobre seguridad

MARCO JURÍDICO DE LAS TECNOLOGÍAS EN LA ADMINISTRACIÓN PÚBLICA. Mag. Erick Rincón Cárdenas

MANUAL DE AYUDA TAREA PROGRAMADA COPIAS DE SEGURIDAD

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

3. Número inicial y número final de mensajes mostrados en la página actual.

Principios de Privacidad y Confidencialidad de la Información

Información de Servicios de Inversión. Perfiles

LICENCIATURA EN EDUCACION FISICA RECREACION Y DEPORTES

Configuración del cliente de correo Microsoft Outlook

PREGUNTAS Y RESPUESTAS MÁS FRECUENTES GOOGLE APPS - CORREO WEB

El USUARIO manifiesta que es jurídicamente capaz de realizar el procedimiento a utilizar y que está facultado para hacer uso del mismo.

Información sobre seguridad

Criptografía. Por. Daniel Vazart P.

Trabajo elaborado para el área de Gestión de Redes y Datos

1.- REQUISITOS PARA LA ACTIVACION

Aplicación de Justicia Móvil AZ de la ACLU-AZ Política de Privacidad

CÓMO FUNCIONA EL CORREO ELECTRÓNICO?

Manual LiveBox WEB USUARIO.

POLÍTICAS DE SEGURIDAD DE CAJA SMG

Seguridad en los Dispositivos Móviles. <Nombre> <Institución> < >

Interoperabilidad de Fieldbus

Introducción. ibertasa.com se reserva el derecho a modificar la oferta comercial en cualquier

Disposición complementaria modificada en Sesión de Directorio N del 15 de diciembre de 2014.

CARACTERíSTiCAS. del PRODUCTO

Requerimiento Tecnológico para acceso a Sistemas del SIAF

Preguntas Frecuentes Pedidos en MYHERBALIFE.COM Costa Rica, Agosto-2012

S o l u c i o n e s I n f o r m a t i c a s. Soluciones a un solo clic

POLITICA DE PRIVACIDAD DE LA PAGINA WEB

Aranda 360 ENDPOINT SECURITY

Transcripción:

Transport Layer Security (TLS) Acerca de TLS

Contenido Correo electrónico seguro en HSBC... 2 Acerca de Transport Layer Security..... 2 Para establecer una conexión Forced TLS con HSBC... 4 Glosario... 5 Soporte... 5 Correo electrónico seguro en HSBC En HSBC tenemos el compromiso de mantener la seguridad sobre la información que guardamos y asegurarnos que la información se mantenga protegida cuando nos comunicamos con usted. Es por ello que hemos adoptado como política cifrar y asegurar los correos electrónicos que contienen información que pudiera representar un riesgo para usted o para HSBC si es interceptada por alguien más. Siempre que sea posible, los correos de HSBC que contengan información privada o delicada serán enviados desde una cuenta de correo de HSBC con el protocolo de seguridad llamado Transport Layer Security (TLS). Esta solución de correo seguro opera por separado de nuestro servicio de Banca por Internet. Acerca de Transport Layer Security (TLS) Transport Layer Security (TLS) se asegura que los correos se transmitan en internet con una tecnología de cifrado estándar. Asegurar de esta manera los correos reduce el riesgo de que sean interceptados, leídos por partes no autorizadas o falsificados. TLS es soportado ahora por la mayoría de los servidores de correo y HSBC se ha unido al creciente número de organizaciones que lo han implementado. Además de TLS, si registra la información de su dominio de correo con nosotros, podemos implementar una conexión Forced TLS con usted. Forced TLS se asegura que el correo sea enviado únicamente si se negocia una conexión segura con el servidor de correo del cliente. La información siguiente da más detalles sobre cómo funciona TLS, quien puede usarlo y cómo establecer una conexión Forced TLS con nosotros. HSBC Holdings plc 2011. Todos los derechos reservados 2

Qué es Transport Layer Security (TLS)? Transport Layer Security (TLS) es una herramienta de seguridad de correo electrónico basada en el protocolo Secure Sockets Layer (SSL) 3.0. Asegura la transmisión del correo en internet con tecnología de cifrado estándar. Cómo funciona TLS? Para que funcione, es necesario habilitar TLS en los servidores de correo tanto del remitente como del destinatario del mensaje. Cualquier información intercambiada entre los servidores está cifrada, lo que incluye el título puesto como asunto, el texto y los documentos adjuntos. Cuando se envían mensajes cifrados, el intercambio de correo funciona como a continuación: Cuando el remitente se conecta con el destinatario, el sistema verifica automáticamente si está habilitado TLS en el servidor de correo del cliente. Si está habilitado TLS en ambos servidores, se establece una conexión TLS segura mediante un procedimiento de protocolo de intercambio conocido como "handshake" (apretón de manos). Durante este protocolo, se intercambian los certificados TLS. Si el servidor del remitente confía en el certificado del servidor de correo del cliente, inicia la sesión TLS y se envía el correo mediante una conexión de internet segura. Quién utiliza TLS? TLS se está convirtiendo rápidamente en una norma en la industria y es soportado ahora por la mayoría de aplicaciones de servidor de correo. HSBC se ha unido al creciente número de organizaciones que lo han implementado. Por qué las organizaciones están usando TLS? TLS ha probado ser un servicio estable y confiable que no requiere intervención del remitente ni del destinatario del mensaje una vez que está disponible en los servidores de correo de ambas partes. Esto significa que tanto el remitente como el destinatario pueden enviar y recibir correos electrónicos como lo hacen hoy día. Por estas razones, TLS se está convirtiendo rápidamente en una norma de la industria, mismo que muchas instituciones financieras ya están planeando implementar, si no es que ya lo hicieron. Qué es Forced TLS? Forced TLS es una característica de política TLS configurable que autentica el dominio destino del correo como una fuente confiable además de seguir el proceso TLS. Esto asegura que el correo se envíe únicamente si se puede transmitir con seguridad y la fuente es de confianza.. HSBC Holdings plc 2011. Todos los derechos reservados 3

Cuáles son los demás beneficios de usar TLS? Mayor protección Se puede configurar los servidores de correo para que ejecuten TLS, (Forced TLS). Esto asegura que todos los correos se envíen con seguridad a una contraparte de confianza. En HSBC, nuestra política es establecer conexiones Forced TLS con clientes y terceros siempre que sea posible. Disponibilidad TLS está disponible en la mayoría de los servidores de correo y es una solución de seguridad de correo aceptada en todo el mundo. Permite escanear los correos en busca de virus Los mensajes enviados mediante TLS se pueden escanear para buscar virus o contenido malicioso al igual que con los correos normales. Reducción de costos Cuando TLS ya esté habilitado en el servidor de correo de la organización, ésta solo necesita adquirir el certificado anual de TLS, a diferencia de muchos sistemas interpares (peer to peer) que requieren licencias corporativas o una licencia por cada usuario. Rápida implementación Como TLS se configura directamente en los servidores de correo, el proceso de alta es sencillo y no requiere configuración de estaciones de trabajo individuales. Llevará un tiempo implementar y hacer pruebas, pero será cuestión de días y no de meses. Una vez que se establece TLS, se pueden intercambiar correos como de costumbre. Para establecer una conexión Forced TLS con HSBC Como TLS se configura en el servidor de correo de la organización, deberá ponerse en contacto con su departamento de Tecnología para averiguar si ya está habilitado. De no ser así, pídales que, de ser posible, activen TLS. Una vez que está configurado TLS, puede ponerse en contacto con su ejecutivo de cuenta HSBC para indicarle los dominios de correo que deberán aparecer en nuestra lista, así como la información de contacto de su representante de IT. Su ejecutivo de cuenta HSBC hará llegar esta información a nuestro departamento de IT, quien ayudará a su representante de IT con las pruebas de conexión Forced TLS. Estamos trabajando también activamente con nuestros clientes y terceros que ya han utilizado antes TLS con nosotros para asegurarnos de tener toda la información requerida para enviar correos mediante Forced TLS. Puede escoger aplicar la misma política de Forced TLS en su organización, lo cual permitiría a ambas partes intercambiar correos con seguridad en todo momento. HSBC Holdings plc 2011. Todos los derechos reservados 4

Glosario Cifrado El cifrado es el proceso de transformar los datos de manera que no los pueda leer nadie salvo la persona autorizada para recibirlos. Correo electrónico seguro Correo electrónico seguro es un correo que ha sido cifrado para que se pueda enviar con seguridad a través de internet. Dominio de correo electrónico El dominio es la parte después de la @ en la dirección de correo electrónico. Su empresa puede tener más de uno (p. ej. hsbc.com, hsbc.com.hk) Servidor Un servidor es un sistema o dispositivo de cómputo que gestiona los recursos de red. Con frecuencia, los servidores actúan como dispositivos de almacenamiento para los archivos. Servidor de correo Un servidor de correo procesa los mensajes entrantes de alguna manera (p. ej. filtro de correo no deseado) antes de enviarlos a la bandeja de entrada de los destinatarios. SSL Secure Socket Layer SSL proporciona una seguridad mejorada para las comunicaciones en internet. Utiliza el cifrado (vea definición anterior) para garantizar la confidencialidad de la información delicada tal como números de tarjeta de crédito, saldos de cuenta y otros datos financieros y personales que se envía entre el navegador y un servidor (vea definición anterior). Soporte Consulte con su ejecutivo de cuenta o representante HSBC quien puede canalizar su consulta con el equipo HSBC que corresponda. Renuncia de responsabilidad (Disclaimer) Transport Layer Security (TLS) es un protocolo de seguridad basado en el protocolo Secure Sockets Layer (SSL) 3.0. No se puede garantizar que los mensajes enviados por internet sean completamente seguros ya que están sujetos a posibles intercepciones, pérdidas o alteraciones. HSBC Holdings plc y/o los Miembros de HSBC (la Empresa) no suministran, dan mantenimiento, soportan, otorgan licencia ni obtienen pago alguno por el uso que haga de TLS un cliente y, por ende, no otorga declaración ni garantía alguna, lo que incluye las garantías de no violación de derechos de terceros, desempeño, acceso ininterrumpido, demoras, errores, omisiones o pérdida de la información transmitida. La Empresa no es responsable ni acepta obligaciones por problemas o daños incurridos cuando se use TLS para enviar y recibir mensajes por internet. HSBC Holdings plc 2011. Todos los derechos reservados 5

Publicado por HSBC Holdings plc Somos un miembro importante del Grupo HSBC, una de las organizaciones de servicios bancarios y financieros más grandes del mundo con cerca de 8,000 oficinas en 87 países y territorios. Publicado por Riesgo de Seguridad de la Información del Grupo, HSBC Holdings plc, 8 Canada Square, London, United Kingdom E14 5HQ HSBC Holdings plc 2011 Todos los derechos reservados HSBC Holdings plc 2011. Todos los derechos reservados 6