Procurar la confidencialidad, integridad y disponibilidad de la información y de los servicios es una de las premisas de la Oficina Seguridad de la Información, ella es la responsable de la definición de políticas, disposiciones, guías y otros temas orientados a establecer los controles de seguridad necesarios.
Jonathan Acuña, colaborador del área, nos habla sobre aspectos generales de las Disposiciones administrativas para el uso de la tecnología y la seguridad de la información en el Conglomerado Financiero BCR.
¿Por qué es importante que todos los colaboradores del Conglomerado Financiero BCR conozcamos las Disposiciones que regulan el uso de la tecnología y la seguridad de la información?
Porque es en esta Disposición donde podemos conocer cuáles son nuestras responsabilidades y deberes de cara a los recursos tecnológicos que el Banco nos otorga para el desarrollo de nuestras labores. Además de Hardware y Software se norma el uso de recursos como Internet, el uso del correo electrónico, contraseñas de usuario y por supuesto podemos identificar las clasificaciones de información a la que tenemos acceso diariamente así como los cuidados y responsabilidad que tenemos sobre esos tipos de información.
¿Estas normas solo aplican a los colaboradores del Conglomerado o también deben ser respetadas por otras personas? (proveedores, outsoursing)
Además de todos los colaboradores del Conglomerado, las normas de uso de recursos tecnológicos, aplican también a personal subcontratado como outsourcing, cualquier proveedor, suplencias de personal, practicantes y cualquier tercero que vaya a hacer uso de recursos de hardware como también uso de la información que se genera, almacena, procesa y custodia en el Banco.
¿Cuáles son los riesgos a los que podríamos exponer a la Institución si no cumplimos lo normado?
Desde la perspectiva de Hardware, si no brindamos un uso adecuado a los dispositivos, estos pueden estropearse o dañarse lo cual incide directamente en la continuidad de nuestras labores. Ahora bien, en cuanto al uso de información, si no seguimos los lineamientos de seguridad y protección de la información, el Banco puede verse involucrado en fugas de datos que desencadenarían pérdida de confianza de los clientes y serios deterioros de la imagen de seguridad que un Banco debe proyector.
Recordemos que el negocio bancario está fundamentado en la confianza que los clientes depositan en la organización que eligen para administrar sus datos, realizar sus transacciones financieras y esencialmente custodiar su patrimonio e inversiones.
¿Qué podría enfrentar un colaborador que incumpla esta norma?
Lo estipulado en la Disposición es de acatamiento obligatorio para todos los colaboradores del Conglomerado, cualquier incumplimiento deberá ser sancionado de acuerdo a la normativa que regula la materia disciplinaria tanto interna como judicial. Acciones como violentar elementos de la plataforma tecnológica, redes, enlaces, bases de datos, servidores y equipos de usuario final son considerados faltas graves.
Es una falta grave también modificar la configuración de elementos tecnológicos para burlar controles de seguridad.
Manipular, acceder, modificar, suprimir, divulgar información sin permiso también se consideran faltas graves.
¿Cómo se han adaptado estas Disposiciones en tiempos de pandemia y con el teletrabajo?
Evidentemente la pandemia generó de manera casi inesperada que las organizaciones desplazaran grandes cantidades de colaboradores a laborar remotamente en aquellos casos donde era factible. Justamente las Disposiciones de uso de recursos tecnológicos procuran instruir sobre el uso adecuado de equipos, de las conexiones a red, el uso de contraseñas robustas, uso adecuado de internet en los hogares y sobre todo se procura que los colaboradores no mantengan en sus equipos información sensible, si no que esa información y archivos de trabajo, sean accesados mediante métodos seguros de conexión remota.
Es importante considerar en todo momento el nivel de sensibilidad de la información a la que accesamos y con la que trabajamos, por lo que tampoco debe ser expuesta sin control en las herramientas colaborativas disponibles para los colaboradores en el esquema de teletrabajo.
Conocer y cumplir esta norma, es nuestra responsabilidad
Le invitamos a ingresar al siguiente enlace para que conozca sus principales alcances: CLIC AQUÍ



