LA SEGURIDAD EN LAS TRANSACCIONES FINANCIERAS Experiencia del Servicio de Reclamaciones del Banco de España Mª Luisa García Jefa del Servicio de Reclamaciones.

Slides:



Advertisements
Presentaciones similares
CONTENIDOS 2. Objetivos de la seguridad informática
Advertisements

Prevención del Blanqueo de capitales
Programa del taller de mitad de curso Doblando el número de cuentas de ahorro Sudáfrica, de octubre de 2010 La regulación de los planes de agentes.
Middleware de Negocio Dpto
Delitos Informáticos.
CORRESPONSALES NO BANCARIOS
Andrés Gustavo Márquez Zuleta
Comisión de Medios de Pago y Antifraude
RED BOTNET.
Mecanismo de Seguridad “Identificación Positiva“
Seguridad tecnológica en el comercio electrónico (CE)
LIDERANDO EL FUTURO Telefónica 1 Octubre Un sencillo mecanismo de seguridad anti-phising mediante uso de teléfono móvil.
Administración Electrónica en el Servicio de Gestión Tributaria de Huelva Alba de Tormes, 3 de noviembre de 2010.
Delitos informáticos reconocidos en México
SERVICIO DE ATENCIÓN AL PACIENTE ( SAP )
E-MARKETPLACE B2B: ASPECTOS PRÁCTICOS DEL APROVISIONAMIENTO HOSPITALARIO D. Javier Merino 27 de febrero de 2002.
Firma digital en el ecuador
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS
Ley De Servicios De La Sociedad De La INFORMACION Y Del Comercio ELECTRÓNICO.
Gestiones a través de internet -Un ordenador o bien un teléfono móvil o una PDA (Personal Digital Assistant) -Un navegador de internet. -Una conexión a.
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
Reglas Carácter General Art. 52 LIC Banca – Electrónica Propuesta.
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
Prevención del Lavado de Dinero y
CONADECUS La Corporación Nacional de Consumidores y Usuarios de Chile analiza el Proyecto de Consolidación de Información de la Deuda.
TEMA 6 SESIÓN II 1. Instalación: Orden de 23 de abril de 1997 por la que se concretan determinados aspectos en materia de empresas de seguridad, en cumplimiento.
Gestión de incidentes en INTECO- CERT Colaboración con Hosting / ISPs GORE5. Bilbao. Javier Berciano (Coordinador de Servicios Reactivos y Operaciones)
“GUÍA GENERAL DE APLICACIÓN DE LAS MEDIDAS MÍNIMAS DE
EL COMERCIO ELECTRÓNICO EN LOS NEGOCIOS
Contenido Contextualización ¿Qué es el fraude?
1 Reglamentación, Políticas e Impacto de la Ley LEY 8454 LEY DE CERTIFICADOS, FIRMAS DIGITALES Y DOCUMENTOS ELECTRÓNICOS Lic. Oscar Julio Solís Solís.
BANCA POR INTERNET Prosper Lamothe.
TEMA 12: NUEVOS SERVICIOS ON-LINE
Seguridad en el E-commerce
Transferencias Internacionales
Sitios Web de Comercio Electrónico Compra y venta de productos o de servicios a través de medios electrónicos a nivel mundial Compra-venta online a las.
PROFESORMartín Montalva Paredes ALUMNOSClaudio Palma V. Luis Orellana S. “Cibertrabajo en American Telecommunication Inc. Chile S.A.”
Campus de Jerez - Universidad de Cádiz 22 de febrero de 2006 El impulso del e-gobierno a partir del desarrollo de la identificación digital.
Mario del Valle Villa 4º eso B. : Introducción : Medidas de seguridad que debemos tomar para comprar por Internet : Formas de pago.
RECOMENDACIONES SOBRE LA LEY HÁBEAS DATA Autor: Ceira Morales Quiceno
Romina Intriago Ma. Gabriela Rabascall. MISIÓN Contribuir en el crecimiento y desarrollo económico del país, bajo principios de un buen gobierno corporativo.
DELITOS INFORMÁTICOS CHILE
Tema 2 – Implantación de mecanismos de seguridad activa
Banca Electrónica Tema VII. Orígenes de la banca a distancia En los últimos años el sector bancario ha sido protagonista de importantes cambios. Sin embargo,
Seguridad Informática Instituto de Educación Superior Tecnológico “Huaycán”
Control Interno en el Efectivo y Equivalentes
Análisis forense en sistemas informáticos
LA CONTRATACIÓN ELECTRÓNICA DE SERVICIOS FINANCIEROS
Seguridad Web Jaramillo Jorge Suarez Arnold. INTRODUCCIÓN Hasta el momento, se ha presentado un Web que ofrece un acceso abierto a un conjunto de información.
Nicol P. Rosario COIS 202 RESPONSABILIDAD ÉTICA, SOCIAL Y LEGAL RELATIVA AL USO ADECUADO DE LAS TIC’S.
 EL PROFESIONAL DE LA CONTABILIDAD ASUME LA RESPONSABILIDAD DE ACTUAR EN INTERÉS PUBLICO.  ESTE CÓDIGO CONSTA DE 3 PARTES: PARTE A: PRINCIPIOS FUNDAMENTALES.
Esta presentación es una interpretación normativa actual sobre la Ley de Habeas Data hecha por el Departamento Jurídico de Bancóldex, razón por la cual,
FIRMA DIGITAL Eduardo Chiara Galván.
ELAC Grupo de Trabajo 25 eLAC 25 Establecer grupos de trabajo subregionales para promover y fomentar políticas de armonización de normas y estándares,
Daniela Ovando Santander Auditoria de Sistemas
Formación a distancia : Actualmente existen en internet infinidad de recursos que permiten obtener formación.  Universidades Oberta de Cataluña: Que.
DELEGACIÓN PROVINCIAL DE CÁDIZ
RIESGO LEGAL 22 de agosto del 2014
Robo de identidad en internet ¿Qué es ? El robo de identidad es cualquier clase de fraude que origine la pérdida de datos personales, como, por ejemplo,
AUDITORÍAS MEDIOAMBIENTALES
TUE dictamina que Telefónica no tiene que dar datos de los clientes que descargan música. El Tribunal de Justicia de la Unión Europea (TUE) rechazó hoy.
SEGURIDAD EN LA CONEXIÓN CON REDES PÚBLICAS. Técnicas de Cifrado: El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo.
Desde Lazarus… CONSULTORIA: Centro de I+D+i Prevención de ciber ataques Seguridad informática Laboratorio más grande de Europa CONSULTORIA: Te llevamos.
Índice ·Introducción ·Comercio electrónico -Tipos de comercio electrónico - Tiendas on-line ·Fraude en la red ·Medidas de protección ·Distribución de.
Auditoría y Seguridad de Sistemas de Información Impacto Comercio Electrónico MBA Luis Elissondo.
LAS COMPRA S ONLINE EVOLUCI ÓN SOCIO - TECNOLÓ GICA HISTORIA EVOLUCI ÓN COMPRA ONLINE VENTAJA S INCONVE NIENTES LOS CONSUMI DORES MEDIOS DE PAGO OBLIGACI.
LEY 1341 DE 2009 TECNOLOGIAS DE LA INFORMACION Y LA COMUNICACIÓN gia-futuro-avances-tecnologicos.jpg?v=
Velásquez Ruiz Leslie Angelly. La Delincuencia.- es un conjunto de infracciones de fuerte incidencia social cometidas contra el orden público. Esta definición.
TRABAJO DE UN AUDITOR UTILIDAD DE AUDITORÍA TIPOS DE AUDITORIAS RELACIÓN “BIG FOUR” COLABORACIÓN CON EL SECTOR PÚBLICO AUDITORIAS PARA PYMES AUDITORÍA.
Transcripción de la presentación:

LA SEGURIDAD EN LAS TRANSACCIONES FINANCIERAS Experiencia del Servicio de Reclamaciones del Banco de España Mª Luisa García Jefa del Servicio de Reclamaciones II Encuentro Nacional de la Industria de la Seguridad en España León, del 22 al 24 de octubre de 2008

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA SOCIEDAD DE LA INFORMACION Y SU INFLUENCIA EN LAS TRANSACCIONES FINANCIERAS  VENTAJAS – Mayor accesibilidad – Mayor rapidez – Mayor comodidad  INCONVENIENTES – Falta de regulación específica – Captura por terceros de datos de carácter personal – Fraude “on line” INTRODUCCIÓN

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA SOCIEDAD DE LA INFORMACION Y SU INFLUENCIA EN LAS TRANSACCIONES FINANCIERAS  Falta de regulación específica –Los derechos y obligaciones son los establecidos en los contratos de adhesión al Servicio de Banca Electrónica –El derecho positivo actual no ofrece soluciones adecuadas a los problemas de identificación en la Red o suplantación digital –La normativa comunitaria tampoco aborda de forma completa esta operativa –El recurso a tribunales no ofrece soluciones satisfactorias

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA SOCIEDAD DE LA INFORMACION Y SU INFLUENCIA EN LAS TRANSACCIONES FINANCIERAS  Captura por terceros de datos de carácter personal – Las entidades financieras cuentan con todo tipo de información financiera y personal de sus clientes – A través de la banca electrónica puede accederse a una gran parte de esa información. – El acceso a “consulta” en banca electrónica, solo requiere la introducción de una pasword fija que puede ser facilmente capturada – El uso por terceros de nuestros datos personales, puede conducir a un robo de nuestra identidad y suplantación de nuestra personalidad con todo tipo de fines fraudulentos o delictivos.

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA SOCIEDAD DE LA INFORMACION Y SU INFLUENCIA EN LAS TRANSACCIONES FINANCIERAS  Fraude “on line” – Aparición de la ciberdelincuencia financiera – Ataques dirigidos a servicios basados en Internet. Invasión de las cuentas bancarias – El robo a los usuarios de sus claves de acceso a la banca electrónica. Phishing, Pharming, Técnicas de Ingeniería Social, Introducción de troyanos y todo tipo de malware en los Ordenadores Personales.

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA EXPERIENCIA DEL SERVICIO DE RECLAMACIONES  Casos presentados –Casos prácticamente inexistentes hasta comienzos del año 2006, con fuerte aumento en el Nuevo repunte de casos en 2008, que se extiende a un mayor número de entidades. –Transferencias de fondos ordenadas desde la cuenta de un cliente por un tercero no autorizado –En la mayoría de los casos no se deduce el método empleado para la captura de las claves –Los sistemas de autenticación utilizados eran de encriptación simétrica o privada

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA EXPERIENCIA DEL SERVICIO DE RECLAMACIONES  CONSIDERACIONES DE NUESTROS INFORMES – Los clientes de Banca Electrónica, no cuentan con información suficiente sobre los riesgos que implica la utilización del canal. – Los contratos de Banca Electrónica son contratos de adhesión, que incluyen cláusulas de exoneración de responsabilidad. – Las medidas internas de seguridad de las entidades son fuertes, pero no así los mecanismos de autenticación utilizados. – Las entidades tienen una responsabilidad moral por ser las que implantan el sistema e imponen a sus clientes el sistema de acceso a utilizar – No se considera acorde con “las buenas prácticas bancarias” que las entidades repercutan de forma automática la totalidad del fraude cometido en sus clientes alegando una falta de diligencia en la custodia de las claves

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA EXPERIENCIA DEL SERVICIO DE RECLAMACIONES  RESULTADOS DE NUESTRAS RESOLUCIONES – Conclusiones que finalizan con dictamen contrario a las Buenas Prácticas Bancarias, en todos aquellos casos en los que la entidad no acredita haber informado adecuadamente a su cliente de los riesgos asumidos, haberle ofrecido medidas de seguridad fuertes, y haber demostrado que el mismo actuó de manera poco diligente. – Ante dichas resoluciones la mayoría de las entidades rectifican su actuación respondiendo ante su cliente de los importes defraudados. – Aquellos casos que han acudido a tribunales se han venido resolviendo a favor de las entidades al no demostrarse culpabilidad en su actuación. – Una reciente sentencia del Juzgado nº 2 de Primera Instancia de Castellón dictamina en contra de una entidad financiera utilizando los argumentos de nuestras resoluciones.

SERVICIO DE RECLAMACIONES LA SEGURIDAD DE LAS TRANSACCIONES FINANCIERAS. LA EXPERIENCIA DEL SERVICIO DE RECLAMACIONES CONCLUSIONES –Necesidad de una regulación o autoregulación de la operativa de banca “on line” –Exigencia a las entidades de implantar medidas de seguridad adecuadas para la correcta identificación de sus clientes (sistemas de autenticación fuerte) –Extremar la diligencia en la recuperación de los fondos, mediante acuerdos de colaboración entre entidades financieras, y en su caso con los cuerpos y fuerzas de seguridad del estado encargados de la persecución de delitos informáticos –Velar por los intereses de sus clientes, respondiendo adecuadamente a la confianza que en ellos depositan con la entrega de sus fondos

SERVICIO DE RECLAMACIONES GRACIAS POR SU ATENCIÓN Mª LUISA GARCIA