HCL Connections
  • Home
  • Profiles ▼
  • Communities ▼
  • Apps ▼
  • Metrics
  • Moderation
  • ▼
  • Log In
  • Share
  • ?
  • HCLHCL

Communities

This community can have members from outside your organization. GERENCIA CORPORATIVA TECNOLOGÍA

  • Log in to participate
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Tags Topic Tags

 

▼ Archive

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • February 2021
  • January 2021
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • July 2019
  • June 2019

▼ Links

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Blog Authors

GERENCIA CORPORATIVA TECNOLOGÍA

View All Entries
Clicking the button causes a full page refresh. The user could go to the "Entry list" region to view the new content.) Entry list

FIM - Un importante sistema de vigilancia

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Tags:  file_integrity_monitoring fim ‎ | 1 Comment ‎ | 162 Views

 

Por: @Gerardo Mora Cordero0A20C039-B5D2-4A3E-BBE2-8825C86A1E55

​

El proceso de certificación de las Normas PCI ha requerido una serie de ajustes, implementaciones y controles para garantizar la seguridad de la información, tanto a nivel individual (dispositivos personales) como a nivel de sistemas.

 

Un ejemplo de ello es la implementación del File Integrity Monitoring (FIM), un sistema de vigilancia que monitorea más de 200 servidores y detecta si alguien cambia, borra o agrega archivos importantes.

 

 

image

 


El alcance del FIM incluye el CDE (Cardholder Data Environment), es decir, todos los equipos relacionados con el procesamiento de tarjetas; por ejemplo: Sistar e IST y todos los equipos “Connected To”, que son aquellos que tienen una conexión directa con los equipos del CDE ( Sistar e IST), como, por ejemplo: BCRMovil, Personas, etc.


Beneficios que ofrece a la seguridad 

 

  • Detecta amenazas rápidamente, como intentos de hackeo o errores humanos
  • Protege información crítica, como configuraciones de seguridad y datos sensibles
  • Ayuda a cumplir con regulaciones, como normas de auditoría y seguridad bancaria como por ejemplo el marco de PCI DSS (Payment Card Industry Data Security Standard)

 

Fortalezas de herramienta
 

  • Alta precisión: Detecta hasta el más mínimo cambio
  • Automatización: Revisa constantemente sin intervención humana
  • Alertas inmediatas: Notifica cuando algo sospechoso ocurre
  • Historial de cambios: Guarda evidencia útil para auditorías


 

¿Qué tipo de reportes genera el sistema y qué se hace con ellos?

 

  • Reportes de cambios detectados: Qué archivo cambió, cuándo y quién lo hizo
  • Alertas de riesgo: Si el cambio es sospechoso o no autorizado
  • Historial de integridad: Para auditorías y revisiones

 

Estos reportes se analizan por el equipo de seguridad para confirmar si los cambios fueron legítimos, investigar posibles incidentes y tomar acciones correctivas si es necesario.

 


 

Áreas de TI que participaron en la implementación: La unidad de Estrategia Nube y la gerencia de TISO
 

 

Modified on by Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Add a Comment Add a Comment
  • Edit
  • More Actions v
  • Quarantine this Entry
Notify Other People
notification_ex

Send Email Notification

Quarantine this entry

deleteEntry
duplicateEntry

Mark as Duplicate

  • Previous Entry
  • Main
  • Next Entry
Feed for Blog Entries | Feed for Blog Comments | Feed for Comments for this Entry
  • Home
  • Help
  • Bookmarking Tools
  • Mobile UI
  • About
  • HCL Connections on hcl.com
  • Submit Feedback