
La Gerencia Corporativa de Tecnología puso en producción una herramienta que realiza una búsqueda de archivos que podrían contener información de tarjetas en las siguientes aplicaciones de nube:
| ARCHIVOS GUARDADOS EN LAS SIGUIENTES APLICACIONES | ||
|
|
|
Esta herramienta escaneará constantemente el contenido de la nube para ubicar los archivos y generará un informe mensual a cada usuario con la lista de archivos que podrían contener datos PAN, para que procedan con la revisión correspondiente.
Además, los usuarios que recibieron correos mensuales también recibirán un correo trimestral con el cual la Mesa de Ayuda dará seguimiento a las acciones tomadas por el usuario para confirmar que los hallazgos del trimestre fueron atendidos correctamente.
Si el usuario no toma las acciones pertinentes al recibir estos correos de notificación, serán contactados por el personal de la Mesa.
PROCEDIMIENTO A SEGUIR:
Si usted recibe un correo de la cuenta PCI_DSS_WEB@bancobcr.com con el detalle de los archivos y su ubicación, deberá ejecutar las siguientes acciones:
| 1. | Constatar y asegurarse que los archivos identificados en la lista contienen datos PAN visibles en claro sin enmascarar o truncar. | |
| 2. | Si efectivamente los archivos contienen información visible y sensible de tarjetas deberá: | |
| 2.1 |
Eliminar todos los archivos con dichos datos | |
| 2.2 |
Caso contrario, deberá escribir al correo pci_dss_bcr@bancobcr.com proporcionando una justificación formal y debidamente documentada de la necesidad de negocio de mantener dichos archivos, sustentada en una ley, regulación o normativa vigente. Únicamente los casos que cumplan con estos criterios serán evaluados para su eventual traslado a un repositorio seguro definido para este fin. | |
| 3. |
Si los archivos NO contienen números de tarjeta (falso positivo) o bien se encuentran correctamente enmascarados o truncados, deberá generar un tiquete en ServiceNow en la ruta: Catálogo de servicio -> Solicitudes -> Solicitud DLP y elegir la opción “Sitio al que desea cargar el archivo” = Nube/CASB indicando cual es el archivo que desea revisar. ![]() | |
La Mesa de Ayuda estará atenta a aclarar cualquier inquietud:
Correo: PCI_DSS_BCR@bancobcr.com
Extensión: 700













