23.7 C
Caracas
viernes, 22 noviembre, 2024
Publicidad

Sudeban regulará el uso de los servicios de Computación de Nube en la banca venezolana

Fecha:

Comparte:

La institución estableció un plazo de 20 días, a partir de la fecha de emisión de la circular, para adecuar los contratos a los requisitos previstos en la normativa

La Superintendencia de Instituciones del Sector Bancario (Sudeban) estableció un marco normativo para la utilización de servicios de Computación de Nube en la banca venezolana, a fin de garantizar la seguridad de las operaciones y asegurar que los datos críticos del sistema no sean expuestos fuera del territorio nacional.

A través de la circular de fecha 29 de diciembre de 2023, el ente recordó la prohibición expresa de trasladar centros de cómputos y bases de datos «determinadas como principales» de los usuarios del sector bancario fuera del territorio nacional.

Precisó que los contratos deben ser sometidos a aprobación previa de la institución antes de ser suscritos y ordenó a los bancos la creación de un «marco de gestión de riesgos tecnológicos» asociados a la implantación de modelos de Computación de Nube, que incluya el uso de APIs (Application Programming Interfaces, que en español significa interfaz de programación de aplicaciones) o servicios web suministrados por terceros. Este informe debe ser remitido a la Unidad de Administración de Riesgo (UAIR).

Asimismo, instó a la creación de un «inventario actualizado» de todos los activos que componen los sistemas, componentes de tecnología y de seguridad de la información, «conjuntamente con su clasificación de acuerdo a su nivel de sensibilidad, criticidad, o confidencialidad».

Los bancos deberán definir una estrategia y arquitectura de seguridad en la nube, mantener al día los manuales de políticas, normas y procedimientos que se utilizan en los servicios de dicho modelo.

Del mismo modo, la información sensible debe estar protegida en los procesos de generación, transmisión y almacenamiento, mediante el «uso de algoritmos de cifrados robustos» que salvaguarden la confidencialidad y seguridad de la información.

Igualmente, la Sudeban instruye que la información sensible debe estar protegida en los procesos de generación, transmisión y almacenamiento, » a través del uso algoritmos de cifrados robustos» que salvaguarden la confidencialidad y seguridad de la información.

Requisitos

La Sudeban también publicó los requisitos necesarios para la revisión y aprobación de los contratos de servicios de Computación de Nube entre los que destacan:

  • Identificación completa de las partes.
  • Naturaleza y especificación del servicio contratado.
  • Acuerdos específicos de confidencialidad y no revelación de información.
  • Ubicación física de dónde se procesarán y almacenarán los datos.
  • Procedimientos de atención y solución de incidentes tecnológicos, así como políticas específicas de seguridad de la información.
  • La determinación de la responsabilidad que asume la empresa proveedora de «mantener políticas, normas, procedimientos que garanticen la seguridad informática; «así como aquellas tendentes a prevenir pérdidas, atrasos o deterioro de los datos».
  • Niveles de servicio esperados y aceptables.
  • Cumplir requisitos legales en cuanto a derechos de propiedad intelectual y derechos de autor.
  • Los bancos deben estar autorizados por contrato a auditar «responsabilidades contractuales o a contratar a un tercero» para la realización de las auditorías.

Mientras tanto, las empresas proveedoras de servicios de computación de Nube deberán suministrar información «inmediata» a los bancos «sobre cualquier evento que pudiera afectar la prestación del servicio».

Las proveedoras estarán obligadas a «ejecutar pruebas de penetración, como mínimo una vez al año, además de la evaluación de vulnerabilidades y corrección oportuna de las brechas detectadas».

La Sudeban estableció un plazo de 20 días, a partir de la fecha de emisión de la circular, para adecuar los contratos a los requisitos previstos en la normativa.

Para contactarnos escribe a nuestro correo editorial [email protected]
Recibe la actualización diaria de noticias a través de nuestro Grupo WhatsApp 
Twitter | Instagram

━ más como esto

Desalojan a 50 familias de migrantes venezolanos y colombianos de un edificio en Colorado

Unas 50 familias migrantes, en su mayoría provenientes de Venezuela y Colombia, comenzaron a ser desalojadas este viernes de un edificio Aurora, al este...

Fiscalía investiga a María Corina Machado por apoyar ley aprobada por la Cámara de EEUU

La Fiscalía anunció este viernes la apertura de una investigación contra la líder de la oposición, María Corina Machado, por supuestamente apoyar el proyecto...

Utopix registró 17 feminicidios en septiembre

Según cifras oficiales, un total de 540 hombres fueron condenados por feminicidio en Venezuela en los últimos siete años Al menos 142 feminicidios hubo en...

Índice Bursátil Caracas cerró en 192.757,30 puntos este viernes

La variación diaria fue de +0,43% En la Bolsa de Valores de Caracas, entre el 19 y el 22 de noviembre de 2024, se negoció...

Henrique Capriles denunció falta de respuestas ante problema eléctrico en Nueva Esparta

El opositor venezolano Henrique Capriles denunció este viernes una falta de respuesta y acciones claras que indiquen cuándo se solucionará el problema eléctrico en...