HCL Connections
  • Inicio
  • Perfiles ▼
  • Comunidades ▼
  • Aplicaciones ▼
  • Métricas
  • Moderación
  • ▼
  • Iniciar sesión
  • Compartir
  • ?
  • HCLHCL

Comunidades

Esta comunidad puede tener miembros ajenos a la organización. GERENCIA CORPORATIVA TECNOLOGÍA

  • Iniciar sesión para participar
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Etiquetas Etiquetas de tema

 

▼ Entradas parecidas

DLP bloqueará movimiento de ar...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 1 personas les gusta estoNúmero de "me gusta" 1
Ningún comentarioComentarios 0

RETO PCI – Desde el corazón de...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 5 personas les gusta estoNúmero de "me gusta" 5
Ningún comentarioComentarios 0

NO LO OLVIDE - Protocolo Disco...

Blog: GERENCIA CORPORATIVA TECNOLOGÍ...
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 3 personas les gusta estoNúmero de "me gusta" 3
Ningún comentarioComentarios 0

Alcanzamos la certificación in...

Blog: COMUNICACIÓN BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 7 personas les gusta estoNúmero de "me gusta" 7
ComentariosComentarios 3

Logramos obtener la certificac...

Blog: NOTICIAS DE MEDIOS DE PAGO
Natasha Gonzalez Alvarado 9752C1C9-73DB-4439-8E50-FB284094F9F5 natgonzalez@bancobcr.com
Actualizada
A 0 personas les gusta estoNúmero de "me gusta" 0
Ningún comentarioComentarios 0

▼ Archivador

  • junio de 2026
  • mayo de 2026
  • abril de 2026
  • marzo de 2026
  • febrero de 2026
  • enero de 2026
  • noviembre de 2025
  • octubre de 2025
  • septiembre de 2025
  • agosto de 2025
  • julio de 2025
  • junio de 2025
  • mayo de 2025
  • abril de 2025
  • marzo de 2025
  • enero de 2025
  • diciembre de 2024
  • noviembre de 2024
  • octubre de 2024
  • septiembre de 2024
  • agosto de 2024
  • julio de 2024
  • junio de 2024
  • mayo de 2024
  • marzo de 2024
  • febrero de 2024
  • enero de 2024
  • diciembre de 2023
  • noviembre de 2023
  • octubre de 2023
  • septiembre de 2023
  • agosto de 2023
  • julio de 2023
  • junio de 2023
  • mayo de 2023
  • abril de 2023
  • marzo de 2023
  • febrero de 2023
  • enero de 2023
  • diciembre de 2022
  • noviembre de 2022
  • octubre de 2022
  • septiembre de 2022
  • agosto de 2022
  • julio de 2022
  • junio de 2022
  • mayo de 2022
  • marzo de 2022
  • febrero de 2022
  • enero de 2022
  • diciembre de 2021
  • noviembre de 2021
  • octubre de 2021
  • septiembre de 2021
  • agosto de 2021
  • julio de 2021
  • junio de 2021
  • mayo de 2021
  • abril de 2021
  • febrero de 2021
  • enero de 2021
  • noviembre de 2020
  • octubre de 2020
  • septiembre de 2020
  • agosto de 2020
  • julio de 2020
  • junio de 2020
  • mayo de 2020
  • abril de 2020
  • marzo de 2020
  • febrero de 2020
  • enero de 2020
  • diciembre de 2019
  • noviembre de 2019
  • octubre de 2019
  • julio de 2019
  • junio de 2019

▼ Enlaces

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Autores de blog

GERENCIA CORPORATIVA TECNOLOGÍA

Ver todas las entradas
Si pulsa el botón se actualizará la página completa. El usuario podría ir a la región "Lista de entradas" para ver el nuevo contenido.) Lista de entradas

Descubriendo archivos con datos PCI

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Etiquetas:  dlp normas_pci discovery endpoint_central ‎ | 1 Comentario ‎ | 1.665 visualizaciones

 

image

 

 

El próximo 25 de agosto, se activará una configuración en todas las computadoras (portátiles y de escritorio) de las personas trabajadoras del Conglomerado Financiero BCR con la herramienta DLP Endpoint Central.

 

Esta política tiene como objetivo localizar datos relacionados a titulares de tarjetas, por lo que realizará un análisis en todas las carpetas de los equipos para ubicar los archivos que contengan números de tarjetas completos y visibles (16 dígitos visibles).

 

Del resultado de la búsqueda se generará un reporte con el detalle de los archivos, usuario, tipo evento, entre otros.; con el fin de aplicar su apropiado tratamiento.

 

¿Por qué se aplica esta política? 

 

Se aplica para cumplir con el requisito de la norma de PCI DSS:

A3.2.5 Se implementa una metodología de localización de datos que:

  • Confirma el alcance PCI DSS
  • Ubica todas las fuentes y ubicaciones de datos PAN no cifrados al menos una vez cada tres meses y ante cambios significativos en el CDE o los procesos
  • Aborda la posibilidad de que datos PAN no cifrados residan en sistemas y redes fuera del CDE definido actualmente

 

¿Aplica también para subsidiarias?

 

Aplica para todo el Conglomerado, incluyendo los equipos que se encuentran el dominio de auditoría y de Bancrédito.

 

¿Cómo me doy cuenta si ya la política revisó mi computadora?

 

Cuando la política se aplique a los equipos, se le mostrará un mensaje como los siguientes al usuario:

 

image

 

 

Se le solicitará reiniciar las aplicaciones o navegadores que estén en uso; sin embargo, para no afectar las labores a los compañeros deben dar clic en el botón “No” o "Skip" pero deben reiniciar el equipo al finalizar las labores del día.

 

¿Los archivos que se encuentren serás borrados?

No se realizará ninguna gestión con los archivos, sólo serán identificados con un ícono como el de la imagen adjunta.

 

image

 

¿Un usuario puede solicitar el reporte individual de lo que la política encontró en su equipo?

No puede solicitarlo.

 

¿Qué uso se le dará al reporte?

Con el reporte generado se debe aplicar este otro requisito de PCI DSS:

A3.2.5.2 Se implementan procedimientos de respuesta ante la detección de datos PAN no cifrados fuera del CDE que incluyen:

  • Determinar qué hacer si se descubren datos PAN fuera del CDE, incluyendo su recuperación, eliminación segura y/o migración al CDE actualmente definido, según corresponda
  • Determinar cómo los datos terminaron fuera del CDE
  • Remediar fugas de datos o brechas en el proceso que llevaron a que los datos llegaran a una ubicación fuera del CDE
  • Identificar la fuente de los datos
  • Identificar si se almacenan datos de track con los datos PAN

 

¿Cuánto tiempo tarda en aplicarse la política? ¿El usuario debe hacer algo en particular?

 

El usuario solamente debe reiniciar el equipo si le da clic al botón “No” del mensaje.

El agente de Endpoint Central de ManageEngine se comunica con el servidor cada 90 minutos, siempre que el equipo esté activo en la red. Por lo que se aplicará la política al equipo cuando el agente del endpoint de ese equipo se comunique con el servidor.


 

Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Añadir un comentario Añadir un comentario
  • Editar
  • Más acciones v
  • Poner esta entrada en cuarentena
Notificar a otras personas
notification_ex

Enviar notificación por correo electrónico

Poner esta entrada en cuarentena

deleteEntry
duplicateEntry

Marcar como duplicado

  • Entrada anterior
  • Principal
  • Entrada siguiente
Canal de información para entradas de blogs | Canal de información para comentarios de blogs | Canal de información para comentarios en esta entrada
  • Inicio
  • Ayuda
  • Herramientas de marcadores
  • UI móvil
  • Acerca de
  • HCL Connections en hcl.com
  • Enviar comentarios