CornerCircleTop
CornerCircleBottom
VButtonBarBottom
Pàgina Inicial
Una per Dia
Articles
Directori
Biblioteca
Alertes
VButtonBarBottom
Criteris de seguretat per a la
banca per Internet

Última Modificació del Document
7 de maig de 2001

El Bank for International Settlements, una organització de caire internacional que promou per la cooperació entre els bancs centrals i altres agències per tal de garantir la estabilitat monetària i financera, ha publicat un estudi sobre la gestió del risc a la banca electrònica.

L'objectiu de l'estudi és l'identificar els principals riscos als que s'han d'enfrontar les entitats financeres alhora d'oferir serveis de banca electrònica, principalment per Internet. L'informe, també, facilita una sèrie de consells per tal de minimitzar l'impacte dels riscos identificats.

En especial, l'informe assenyala la necessitat de que les entitats han de reforçar els controls de seguretat per tal de garantir el correcte desenvolupament de la banca electrònica. L'informe deixa ben clar que aquesta ha de ser una de les prioritats de qualsevol entitat financera i estableix les responsabilitats dins l'estructura organitzativa.

Concretament, els controls de seguretat que cal garantir per a totes les operacions són:

  • Autenticació.
  • El no-rebuig de les accions per part de l'usuari o qualsevol part implicada en el procés (no reconèixer com a pròpies les accions efectuades).
  • Integritat de les transaccions i les dades.
  • Segregació de les responsabilitats.
  • Controls d'autorització.
  • Manteniment de les pistes d'auditoria.
  • Confidencialitat de la informació sensible.

Igualment es fa èmfasi en la necessitat d'utilitzar mecanismes d'autenticació forts, com són la utilització de certificats digitals per a la identificació dels usuaris i la signatura de les accions realitzades.
 

Informació addicional

Resum executiu de l'informe
http://www.bis.org/publ/bcbs82.htm

Versió completa de l'informe (en format PDF)
http://www.quands.com/pdf/Risk_Mngmt_Prin_e_Banking.pdf

 

 Contacte: info@quands.com