HCL Connections
  • Inicio
  • Perfiles ▼
  • Comunidades ▼
  • Aplicaciones ▼
  • Métricas
  • Moderación
  • ▼
  • Iniciar sesión
  • Compartir
  • ?
  • HCLHCL

Comunidades

Esta comunidad puede tener miembros ajenos a la organización. GERENCIA CORPORATIVA TECNOLOGÍA

  • Iniciar sesión para participar
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Etiquetas Etiquetas de tema

 

▼ Archivador

  • junio de 2026
  • mayo de 2026
  • abril de 2026
  • marzo de 2026
  • febrero de 2026
  • enero de 2026
  • noviembre de 2025
  • octubre de 2025
  • septiembre de 2025
  • agosto de 2025
  • julio de 2025
  • junio de 2025
  • mayo de 2025
  • abril de 2025
  • marzo de 2025
  • enero de 2025
  • diciembre de 2024
  • noviembre de 2024
  • octubre de 2024
  • septiembre de 2024
  • agosto de 2024
  • julio de 2024
  • junio de 2024
  • mayo de 2024
  • marzo de 2024
  • febrero de 2024
  • enero de 2024
  • diciembre de 2023
  • noviembre de 2023
  • octubre de 2023
  • septiembre de 2023
  • agosto de 2023
  • julio de 2023
  • junio de 2023
  • mayo de 2023
  • abril de 2023
  • marzo de 2023
  • febrero de 2023
  • enero de 2023
  • diciembre de 2022
  • noviembre de 2022
  • octubre de 2022
  • septiembre de 2022
  • agosto de 2022
  • julio de 2022
  • junio de 2022
  • mayo de 2022
  • marzo de 2022
  • febrero de 2022
  • enero de 2022
  • diciembre de 2021
  • noviembre de 2021
  • octubre de 2021
  • septiembre de 2021
  • agosto de 2021
  • julio de 2021
  • junio de 2021
  • mayo de 2021
  • abril de 2021
  • febrero de 2021
  • enero de 2021
  • noviembre de 2020
  • octubre de 2020
  • septiembre de 2020
  • agosto de 2020
  • julio de 2020
  • junio de 2020
  • mayo de 2020
  • abril de 2020
  • marzo de 2020
  • febrero de 2020
  • enero de 2020
  • diciembre de 2019
  • noviembre de 2019
  • octubre de 2019
  • julio de 2019
  • junio de 2019

▼ Enlaces

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Autores de blog

GERENCIA CORPORATIVA TECNOLOGÍA

Ver todas las entradas
Si pulsa el botón se actualizará la página completa. El usuario podría ir a la región "Lista de entradas" para ver el nuevo contenido.) Lista de entradas

FIM - Un importante sistema de vigilancia

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Etiquetas:  file_integrity_monitoring fim ‎ | 1 Comentario ‎ | 164 visualizaciones

 

Por: @Gerardo Mora Cordero0A20C039-B5D2-4A3E-BBE2-8825C86A1E55

​

El proceso de certificación de las Normas PCI ha requerido una serie de ajustes, implementaciones y controles para garantizar la seguridad de la información, tanto a nivel individual (dispositivos personales) como a nivel de sistemas.

 

Un ejemplo de ello es la implementación del File Integrity Monitoring (FIM), un sistema de vigilancia que monitorea más de 200 servidores y detecta si alguien cambia, borra o agrega archivos importantes.

 

 

image

 


El alcance del FIM incluye el CDE (Cardholder Data Environment), es decir, todos los equipos relacionados con el procesamiento de tarjetas; por ejemplo: Sistar e IST y todos los equipos “Connected To”, que son aquellos que tienen una conexión directa con los equipos del CDE ( Sistar e IST), como, por ejemplo: BCRMovil, Personas, etc.


Beneficios que ofrece a la seguridad 

 

  • Detecta amenazas rápidamente, como intentos de hackeo o errores humanos
  • Protege información crítica, como configuraciones de seguridad y datos sensibles
  • Ayuda a cumplir con regulaciones, como normas de auditoría y seguridad bancaria como por ejemplo el marco de PCI DSS (Payment Card Industry Data Security Standard)

 

Fortalezas de herramienta
 

  • Alta precisión: Detecta hasta el más mínimo cambio
  • Automatización: Revisa constantemente sin intervención humana
  • Alertas inmediatas: Notifica cuando algo sospechoso ocurre
  • Historial de cambios: Guarda evidencia útil para auditorías


 

¿Qué tipo de reportes genera el sistema y qué se hace con ellos?

 

  • Reportes de cambios detectados: Qué archivo cambió, cuándo y quién lo hizo
  • Alertas de riesgo: Si el cambio es sospechoso o no autorizado
  • Historial de integridad: Para auditorías y revisiones

 

Estos reportes se analizan por el equipo de seguridad para confirmar si los cambios fueron legítimos, investigar posibles incidentes y tomar acciones correctivas si es necesario.

 


 

Áreas de TI que participaron en la implementación: La unidad de Estrategia Nube y la gerencia de TISO
 

 

Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Añadir un comentario Añadir un comentario
  • Editar
  • Más acciones v
  • Poner esta entrada en cuarentena
Notificar a otras personas
notification_ex

Enviar notificación por correo electrónico

Poner esta entrada en cuarentena

deleteEntry
duplicateEntry

Marcar como duplicado

  • Entrada anterior
  • Principal
  • Entrada siguiente
Canal de información para entradas de blogs | Canal de información para comentarios de blogs | Canal de información para comentarios en esta entrada
  • Inicio
  • Ayuda
  • Herramientas de marcadores
  • UI móvil
  • Acerca de
  • HCL Connections en hcl.com
  • Enviar comentarios