HCL Connections
  • Inicio
  • Perfiles ▼
  • Comunidades ▼
  • Aplicaciones ▼
  • Métricas
  • Moderación
  • ▼
  • Iniciar sesión
  • Compartir
  • ?
  • HCLHCL

Comunidades

Esta comunidad puede tener miembros ajenos a la organización. GERENCIA CORPORATIVA TECNOLOGÍA

  • Iniciar sesión para participar
08b80b6b-b920-4406-96e7-c200827f49b2 Blog

▼ Etiquetas Etiquetas de tema

 

▼ Archivador

  • junio de 2026
  • mayo de 2026
  • abril de 2026
  • marzo de 2026
  • febrero de 2026
  • enero de 2026
  • noviembre de 2025
  • octubre de 2025
  • septiembre de 2025
  • agosto de 2025
  • julio de 2025
  • junio de 2025
  • mayo de 2025
  • abril de 2025
  • marzo de 2025
  • enero de 2025
  • diciembre de 2024
  • noviembre de 2024
  • octubre de 2024
  • septiembre de 2024
  • agosto de 2024
  • julio de 2024
  • junio de 2024
  • mayo de 2024
  • marzo de 2024
  • febrero de 2024
  • enero de 2024
  • diciembre de 2023
  • noviembre de 2023
  • octubre de 2023
  • septiembre de 2023
  • agosto de 2023
  • julio de 2023
  • junio de 2023
  • mayo de 2023
  • abril de 2023
  • marzo de 2023
  • febrero de 2023
  • enero de 2023
  • diciembre de 2022
  • noviembre de 2022
  • octubre de 2022
  • septiembre de 2022
  • agosto de 2022
  • julio de 2022
  • junio de 2022
  • mayo de 2022
  • marzo de 2022
  • febrero de 2022
  • enero de 2022
  • diciembre de 2021
  • noviembre de 2021
  • octubre de 2021
  • septiembre de 2021
  • agosto de 2021
  • julio de 2021
  • junio de 2021
  • mayo de 2021
  • abril de 2021
  • febrero de 2021
  • enero de 2021
  • noviembre de 2020
  • octubre de 2020
  • septiembre de 2020
  • agosto de 2020
  • julio de 2020
  • junio de 2020
  • mayo de 2020
  • abril de 2020
  • marzo de 2020
  • febrero de 2020
  • enero de 2020
  • diciembre de 2019
  • noviembre de 2019
  • octubre de 2019
  • julio de 2019
  • junio de 2019

▼ Enlaces

  • IMPORTANCIA DE TI
  • Perspectivas Tecnológicas en e...
  • Rendición Cuentas PETI
  • ¿Qué es el PETI?

▼ Autores de blog

GERENCIA CORPORATIVA TECNOLOGÍA

Ver todas las entradas
Si pulsa el botón se actualizará la página completa. El usuario podría ir a la región "Lista de entradas" para ver el nuevo contenido.) Lista de entradas

Las contraseñas a nuestros sistemas están resguardadas

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Etiquetas:  gestión_de_contraseñas appliances_safeguard ‎ | 1 Comentario ‎ | 162 visualizaciones

 

Por: @Erick Gomez Gomez0C12C294-4D0F-4F30-B3C9-D9025556C014

image​

En la Gerencia Corporativa de Tecnología contamos con un aplicativo llamado BCR Safeguard, una solución en donde están resguardadas las contraseñas a los sistemas y aplicaciones del Banco.

 

Este aplicativo automatiza y controla la gestión de contraseñas, asegurando que solo los usuarios autorizados puedan acceder a ellas; almacenando estas claves de manera segura, proporcionando una auditoría de todas las actividades relacionadas con dicho acceso y permitiendo la rotación de contraseñas, lo que significa que éstas cambian cada vez que se utilizan.

 

Recientemente, realizamos una migración de los equipos físicos de BCR Safeguard a una infraestructura virtualizada, actualizando simultáneamente el software a la última versión disponible proporcionada por el fabricante.

 

Esta migración nos permite:

 

  • Reducción de Costos: al utilizar equipos virtuales, se eliminan los gastos asociados con la compra, mantenimiento y actualización de hardware físico.
  • Escalabilidad y Flexibilidad: Los equipos virtuales permiten ajustar fácilmente los recursos según las necesidades.
  • Mejora en la Disponibilidad: Las soluciones virtuales suelen ofrecer mejores opciones de recuperación ante desastres y alta disponibilidad.
  • Gestión Simplificada: La administración de equipos virtuales es más sencilla y centralizada, lo que facilita la implementación de actualizaciones y la gestión de la seguridad.
  • Agilidad en la Implementación: La configuración y despliegue de equipos virtuales es más rápida en comparación con los appliances físicos

 

¿Qué tipos de autenticación de acceso permite el sistema?

 

Autenticación Basada en Roles

  •  
  • Roles y Permisos: Define roles específicos y asigna permisos de acceso basados en esos roles. Solo los usuarios con los roles adecuados pueden acceder a las contraseñas privilegiadas.

Autenticación LDAP/AD

  •  
  • Integración con Active Directory (AD): Permite la autenticación utilizando las credenciales de AD, lo que asegura que solo los usuarios registrados en el directorio de la organización puedan acceder.
  • LDAP: Utiliza el protocolo LDAP para autenticar usuarios, proporcionando una capa adicional de seguridad.

Autenticación Multifactor (MFA)

  •  
  • Contraseña y Token: Requiere que los usuarios ingresen una contraseña y un token generado por una aplicación de autenticación.

 

Es importante señalar que Safeguard facilita el cumplimiento de estándares regulatorios claves como:

 

  • Regulaciones de Seguridad: al ayudar a cumplir con regulaciones de seguridad como la ISO 27001, que establece los requisitos para un sistema de gestión de seguridad de la información, y estándares de seguridad como: PCI DSS, GDPR, HIPAA.
  • Normas de Auditoría: facilita el cumplimiento de normas de auditoría como SOX (Sarbanes-Oxley Act), que requiere controles internos y procedimientos de auditoría para asegurar la integridad de los datos financieros.
  • Cumplimiento de Normativas Financieras: ayuda a cumplir con normativas específicas del sector financiero, como FFIEC (Federal Financial Institutions Examination Council), que establece directrices para la seguridad y gestión de la información en instituciones financieras.

 


 

Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Añadir un comentario Añadir un comentario
  • Editar
  • Más acciones v
  • Poner esta entrada en cuarentena
Notificar a otras personas
notification_ex

Enviar notificación por correo electrónico

Poner esta entrada en cuarentena

deleteEntry
duplicateEntry

Marcar como duplicado

  • Entrada anterior
  • Principal
  • Entrada siguiente
Canal de información para entradas de blogs | Canal de información para comentarios de blogs | Canal de información para comentarios en esta entrada
  • Inicio
  • Ayuda
  • Herramientas de marcadores
  • UI móvil
  • Acerca de
  • HCL Connections en hcl.com
  • Enviar comentarios