HCL Connections
  • Home
  • Profiles ▼
  • Communities ▼
  • Apps ▼
  • Metrics
  • Moderation
  • ▼
  • Log In
  • Share
  • ?
  • HCLHCL

Communities

This community can have members from outside your organization. GERENCIA CORPORATIVA TECNOLOGÍA

  • Log in to participate
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Tags Topic Tags

 

▼ Archive

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • February 2021
  • January 2021
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • July 2019
  • June 2019

▼ Links

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Blog Authors

GERENCIA CORPORATIVA TECNOLOGÍA

View All Entries
Clicking the button causes a full page refresh. The user could go to the "Entry list" region to view the new content.) Entry list

Las contraseñas a nuestros sistemas están resguardadas

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Tags:  gestión_de_contraseñas appliances_safeguard ‎ | 1 Comment ‎ | 161 Views

 

Por: @Erick Gomez Gomez0C12C294-4D0F-4F30-B3C9-D9025556C014

image​

En la Gerencia Corporativa de Tecnología contamos con un aplicativo llamado BCR Safeguard, una solución en donde están resguardadas las contraseñas a los sistemas y aplicaciones del Banco.

 

Este aplicativo automatiza y controla la gestión de contraseñas, asegurando que solo los usuarios autorizados puedan acceder a ellas; almacenando estas claves de manera segura, proporcionando una auditoría de todas las actividades relacionadas con dicho acceso y permitiendo la rotación de contraseñas, lo que significa que éstas cambian cada vez que se utilizan.

 

Recientemente, realizamos una migración de los equipos físicos de BCR Safeguard a una infraestructura virtualizada, actualizando simultáneamente el software a la última versión disponible proporcionada por el fabricante.

 

Esta migración nos permite:

 

  • Reducción de Costos: al utilizar equipos virtuales, se eliminan los gastos asociados con la compra, mantenimiento y actualización de hardware físico.
  • Escalabilidad y Flexibilidad: Los equipos virtuales permiten ajustar fácilmente los recursos según las necesidades.
  • Mejora en la Disponibilidad: Las soluciones virtuales suelen ofrecer mejores opciones de recuperación ante desastres y alta disponibilidad.
  • Gestión Simplificada: La administración de equipos virtuales es más sencilla y centralizada, lo que facilita la implementación de actualizaciones y la gestión de la seguridad.
  • Agilidad en la Implementación: La configuración y despliegue de equipos virtuales es más rápida en comparación con los appliances físicos

 

¿Qué tipos de autenticación de acceso permite el sistema?

 

Autenticación Basada en Roles

  •  
  • Roles y Permisos: Define roles específicos y asigna permisos de acceso basados en esos roles. Solo los usuarios con los roles adecuados pueden acceder a las contraseñas privilegiadas.

Autenticación LDAP/AD

  •  
  • Integración con Active Directory (AD): Permite la autenticación utilizando las credenciales de AD, lo que asegura que solo los usuarios registrados en el directorio de la organización puedan acceder.
  • LDAP: Utiliza el protocolo LDAP para autenticar usuarios, proporcionando una capa adicional de seguridad.

Autenticación Multifactor (MFA)

  •  
  • Contraseña y Token: Requiere que los usuarios ingresen una contraseña y un token generado por una aplicación de autenticación.

 

Es importante señalar que Safeguard facilita el cumplimiento de estándares regulatorios claves como:

 

  • Regulaciones de Seguridad: al ayudar a cumplir con regulaciones de seguridad como la ISO 27001, que establece los requisitos para un sistema de gestión de seguridad de la información, y estándares de seguridad como: PCI DSS, GDPR, HIPAA.
  • Normas de Auditoría: facilita el cumplimiento de normas de auditoría como SOX (Sarbanes-Oxley Act), que requiere controles internos y procedimientos de auditoría para asegurar la integridad de los datos financieros.
  • Cumplimiento de Normativas Financieras: ayuda a cumplir con normativas específicas del sector financiero, como FFIEC (Federal Financial Institutions Examination Council), que establece directrices para la seguridad y gestión de la información en instituciones financieras.

 


 

Modified on by Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Add a Comment Add a Comment
  • Edit
  • More Actions v
  • Quarantine this Entry
Notify Other People
notification_ex

Send Email Notification

Quarantine this entry

deleteEntry
duplicateEntry

Mark as Duplicate

  • Previous Entry
  • Main
  • Next Entry
Feed for Blog Entries | Feed for Blog Comments | Feed for Comments for this Entry
  • Home
  • Help
  • Bookmarking Tools
  • Mobile UI
  • About
  • HCL Connections on hcl.com
  • Submit Feedback