HCL Connections
  • Home
  • Profiles ▼
  • Communities ▼
  • Apps ▼
  • Metrics
  • Moderation
  • ▼
  • Log In
  • Share
  • ?
  • HCLHCL

Communities

This community can have members from outside your organization. GERENCIA CORPORATIVA TECNOLOGÍA

  • Log in to participate
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Tags Topic Tags

 

▼ Similar Entries

DLP bloqueará movimiento de ar...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
1 people likes thisLikes 1
No CommentsComments 0

RETO PCI – Desde el corazón de...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
5 people like thisLikes 5
No CommentsComments 0

NO LO OLVIDE - Protocolo Disco...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
3 people like thisLikes 3
No CommentsComments 0

Alcanzamos la certificación in...

Blog: COMUNICACIÓN BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Updated
7 people like thisLikes 7
CommentsComments 3

Logramos obtener la certificac...

Blog: NOTICIAS DE MEDIOS DE PAGO
Natasha Gonzalez Alvarado 9752C1C9-73DB-4439-8E50-FB284094F9F5 natgonzalez@bancobcr.com
Updated
0 people like thisLikes 0
No CommentsComments 0

▼ Archive

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • February 2021
  • January 2021
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • July 2019
  • June 2019

▼ Links

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Blog Authors

GERENCIA CORPORATIVA TECNOLOGÍA

View All Entries
Clicking the button causes a full page refresh. The user could go to the "Entry list" region to view the new content.) Entry list

Descubriendo archivos con datos PCI

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Tags:  dlp normas_pci discovery endpoint_central ‎ | 1 Comment ‎ | 1,662 Views

 

image

 

 

El próximo 25 de agosto, se activará una configuración en todas las computadoras (portátiles y de escritorio) de las personas trabajadoras del Conglomerado Financiero BCR con la herramienta DLP Endpoint Central.

 

Esta política tiene como objetivo localizar datos relacionados a titulares de tarjetas, por lo que realizará un análisis en todas las carpetas de los equipos para ubicar los archivos que contengan números de tarjetas completos y visibles (16 dígitos visibles).

 

Del resultado de la búsqueda se generará un reporte con el detalle de los archivos, usuario, tipo evento, entre otros.; con el fin de aplicar su apropiado tratamiento.

 

¿Por qué se aplica esta política? 

 

Se aplica para cumplir con el requisito de la norma de PCI DSS:

A3.2.5 Se implementa una metodología de localización de datos que:

  • Confirma el alcance PCI DSS
  • Ubica todas las fuentes y ubicaciones de datos PAN no cifrados al menos una vez cada tres meses y ante cambios significativos en el CDE o los procesos
  • Aborda la posibilidad de que datos PAN no cifrados residan en sistemas y redes fuera del CDE definido actualmente

 

¿Aplica también para subsidiarias?

 

Aplica para todo el Conglomerado, incluyendo los equipos que se encuentran el dominio de auditoría y de Bancrédito.

 

¿Cómo me doy cuenta si ya la política revisó mi computadora?

 

Cuando la política se aplique a los equipos, se le mostrará un mensaje como los siguientes al usuario:

 

image

 

 

Se le solicitará reiniciar las aplicaciones o navegadores que estén en uso; sin embargo, para no afectar las labores a los compañeros deben dar clic en el botón “No” o "Skip" pero deben reiniciar el equipo al finalizar las labores del día.

 

¿Los archivos que se encuentren serás borrados?

No se realizará ninguna gestión con los archivos, sólo serán identificados con un ícono como el de la imagen adjunta.

 

image

 

¿Un usuario puede solicitar el reporte individual de lo que la política encontró en su equipo?

No puede solicitarlo.

 

¿Qué uso se le dará al reporte?

Con el reporte generado se debe aplicar este otro requisito de PCI DSS:

A3.2.5.2 Se implementan procedimientos de respuesta ante la detección de datos PAN no cifrados fuera del CDE que incluyen:

  • Determinar qué hacer si se descubren datos PAN fuera del CDE, incluyendo su recuperación, eliminación segura y/o migración al CDE actualmente definido, según corresponda
  • Determinar cómo los datos terminaron fuera del CDE
  • Remediar fugas de datos o brechas en el proceso que llevaron a que los datos llegaran a una ubicación fuera del CDE
  • Identificar la fuente de los datos
  • Identificar si se almacenan datos de track con los datos PAN

 

¿Cuánto tiempo tarda en aplicarse la política? ¿El usuario debe hacer algo en particular?

 

El usuario solamente debe reiniciar el equipo si le da clic al botón “No” del mensaje.

El agente de Endpoint Central de ManageEngine se comunica con el servidor cada 90 minutos, siempre que el equipo esté activo en la red. Por lo que se aplicará la política al equipo cuando el agente del endpoint de ese equipo se comunique con el servidor.


 

Modified on by Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Add a Comment Add a Comment
  • Edit
  • More Actions v
  • Quarantine this Entry
Notify Other People
notification_ex

Send Email Notification

Quarantine this entry

deleteEntry
duplicateEntry

Mark as Duplicate

  • Previous Entry
  • Main
  • Next Entry
Feed for Blog Entries | Feed for Blog Comments | Feed for Comments for this Entry
  • Home
  • Help
  • Bookmarking Tools
  • Mobile UI
  • About
  • HCL Connections on hcl.com
  • Submit Feedback