Si pulsa el botón se actualizará la página completa. El usuario podría ir a la región "Lista de entradas" para ver el nuevo contenido.)Lista de entradas
Con el objetivo de reforzar la protección de la información confidencial en el Conglomerado Financiero BCR y como parte de nuestros esfuerzos por alcanzar la certificación PCI DSS, la Gerencia Corporativa de Tecnología instaló en el escritorio de Windows una herramienta para que las personas trabajadoras ejecuten la “Búsqueda de correos electrónicos” que podrían contener información relacionada a números de tarjetas.
Icono que se muestra en el escritorio de Windows
NOTA: Si no encuentra el ícono en el escritorio, ingrese a la siguiente ruta (D:) > BusquedaCorreos o llame a la extensión 700
Antes de abrir la herramienta, el Outlook debe estar cerrado y se debe utilizar el Outlook Classic
Al dar clic en el ícono que se mostrará en el escritorio, se desplegará una ventaña negra y posteriormente una pestaña para que el usuario inicie la búsqueda al dar clic en el botón de “Ejecutar análisis”
La herramienta generará un informe con la lista de correos electrónicos que podrían contener información relacionada a datos de tarjetas (PAN: número de 16 dígitos) visibles en claro. Dicho informe se almacenará en una nueva carpeta que la herramienta creará en el disco D:
Es importante aclarar que el informe podría presentar falsos positivos, los cuales se dan cuando el correo electrónico contiene información que cumple con la búsqueda, pero no corresponde a datos de tarjetas.
Una vez generado el informe, el usuario deberá realizar las siguientes acciones:
Validar los hallazgos: En caso de tener correos clasificados como "falso positivo", se debe indicar en el formulario mencionado en la acción N°5.
Si no existe una necesidad válida para conservar el correo, se deberá eliminar de inmediato siguiendo el paso a paso del siguiente documento: NORMAS PCI - Borrado seguro de correos.pdf
Si existe una justificación de negocio o legal válida para preservar el correo con datos de tarjetas, deberá informarlo al correo PCI_DSS_BCR@bancobcr.com.Una vez analizado el caso se les facilitará una guía para almacenarlos en un repositorio destinado para este fin. Dicho proceso incluirá la creación de un PST; el cual se debe cifrar, copiar y eliminar de manera segura
Una vez eliminados o custodiados los correos, se debe ejecutar nuevamente la herramienta hasta que genere un nuevo informe sin hallazgos
Ambos informes (el inicial y el de cero errores) deberán subirse en el siguiente formulario en un máximo de cuatro días hábiles: INGRESAR
IMPORTANTE
Si al ejecutar por primera vez la herramienta no se identifica ningún correo con números de tarjeta en claro, igualmente debe completar el formulario y cargar el reporte como evidencia de la ejecución del proceso.
Agradecemos su colaboración oportuna para garantizar la seguridad de la información y nuestro compromiso con la certificación de las normas PCI DSS.
La Mesa de Ayuda de la Gerencia de Operaciones de TI estará atenta a aclarar cualquier inquietud:
Mediante herramientas de búsqueda automática se ha determinado la posible presencia de información confidencial (datos de número de tarjeta) en archivos almacenados en algunos equipos (ver nota relacionada).
Por lo tanto, la Gerencia Corporativa de Tecnología está remitiendo a los usuarios un correo mediante la cuenta PCI_DSS_BCR@bancobcr.comcon el detalle de los archivos y su ubicación.
Los usuarios que reciban dicho correo deberán seguir estas instrucciones:
Verificar primero si los archivos indicados contienen números de tarjeta con los 16 dígitos visibles en claro sin enmascarar o truncar.
Si los archivos contienen dicha información:
Cree una nueva carpeta en D: con el siguiente nombre BorradoSeguro y mueva los archivos que confirme con datos PAN (16 dígitos visibles de un número de tarjeta)
Responda al correo para coordinar la eliminación de los archivos de manera que no puedan ser recuperados.
Caso contrario, responder el correo justificando la necesidad de negocio de mantener estos archivos, ya sea por la existencia de una ley, regulación o normativa que le obligue a mantenerlo. Estos archivos serían trasladados a un repositorio seguro creado para este fin.
Si realmente los archivos no contienen números de tarjeta (falso positivo):
Debe responder a este correo indicando que no se trata de números de tarjeta y explicando de qué se trata.
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
La Gerencia Corporativa de Tecnología les informa que los compañeros de la Mesa de Ayuda y Soporte Técnico, han iniciado el proceso de instalación del aplicativo Desktop Central a todas las personas que están ejecutando teletrabajo.
Este procedimiento forma parte de las mejoras que continuamente se realizan para fomentar la autogestión y ofrecer un mejor servicio al cliente interno; pues permitirá gestionar la actualización de sistemas de forma remota.
Este proceso debe ser ejecutado directamente en la red del Banco (red cableada y/o Terbi), por lo que cada colaborador deberá solicitar previamente una cita para poder ser atendido.
Ingrese aquíy llene el formulario indicando el día que estará en su oficina.
Solicite su cita días antes de presentarse al Banco. Por favor no lo haga el mismo día, para asegurar la atención de un gente de servicio.
Esté disponible todo el día indicado para realizar la instalación. Tenga en cuenta que el proceso se realiza en forma remota; sin embargo, en caso de que el equipo no responda adecuadamente, los compañeros de la Mesa de Ayuda requerirán contactarle para realizar el procedimiento.
Una vez que se ejecute la instalación, recibirá un correo de la cuenta Comunicados_DesktopCentral con la confirmación. Verifique que la instalación del aplicativo fue satisfactoria según la guía que se le enviará.
Si tiene alguna consulta con respecto al trámite pueden escribir a: ComunicadosDeskCtral@bancobcr.com
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
A partir del 1 de noviembre de 2021, las versiones de Office 2010 y Office 2013 de Outlook para Windows, no podrán conectarse con los servicios de Office 365 y Microsoft 365.
Esto causará problemas de sincronización de correos en la aplicación del Outlook, es decir, no se podrán recibir ni enviar correos.
Para atender esta afectación se requiere instalar el Office 365 en los equipos
Aquellas personas que no puedan realizar la instalación del office antes del 1 de noviembre, deberán utilizar el correo a través de la web mediante el enlace http://mail.bancobcr.com/
Las oficinas que ya tienen programado el cambio de equipo de computo deben esperar a que se realice el cambio respectivo y los demás compañeros aplicar la guía adjunta.
Nota: este cambio de office no contempla el personal outsourcing que utiliza equipos del BCR.
Si tiene alguna consulta, favor realizarla al chat de Webex Consultas - Mesa de Ayuda
La Gerencia Corporativa de Tecnología puso en producción una herramienta que realiza una búsqueda de archivos que podrían contener información de tarjetas en las siguientes aplicaciones de nube:
ARCHIVOS GUARDADOS EN LAS SIGUIENTES APLICACIONES
Office365
Salesforce
Teams
Exchange Online
Webex
GitHub
ServiceNow
Esta herramienta escaneará constantemente el contenido de la nube para ubicar los archivos y generará un informe mensual a cada usuario con la lista de archivos que podrían contener datos PAN, para que procedan con la revisión correspondiente.
Además, los usuarios que recibieron correos mensuales también recibirán un correo trimestral con el cual la Mesa de Ayuda dará seguimiento a las acciones tomadas por el usuario para confirmar que los hallazgos del trimestre fueron atendidos correctamente.
Si el usuario no toma las acciones pertinentes al recibir estos correos de notificación, serán contactados por el personal de la Mesa.
PROCEDIMIENTO A SEGUIR:
Si usted recibe un correo de la cuentaPCI_DSS_WEB@bancobcr.comcon el detalle de los archivos y su ubicación, deberá ejecutar las siguientes acciones:
1.
Constatar y asegurarse que los archivos identificados en la lista contienen datos PAN visibles en claro sin enmascarar o truncar.
2.
Si efectivamente los archivos contienen información visible y sensible de tarjetas deberá:
2.1
Eliminar todos los archivos con dichos datos
2.2
Caso contrario, deberá escribir al correo pci_dss_bcr@bancobcr.com proporcionando una justificación formal y debidamente documentada de la necesidad de negocio de mantener dichos archivos, sustentada en una ley, regulación o normativa vigente. Únicamente los casos que cumplan con estos criterios serán evaluados para su eventual traslado a un repositorio seguro definido para este fin.
3.
Si los archivos NO contienen números de tarjeta (falso positivo) o bien se encuentran correctamente enmascarados o truncados, deberá generar un tiquete en ServiceNow en la ruta: Catálogo de servicio -> Solicitudes -> Solicitud DLP y elegir la opción “Sitio al que desea cargar el archivo” = Nube/CASB indicando cual es el archivo que desea revisar.
La Mesa de Ayuda estará atenta a aclarar cualquier inquietud:
La Gerencia de Área TISO informa a todo el personal que tenga asignado una estación de trabajo portátil que desempeñe labores de manera remota (Teletrabajo) que, a partir del próximo martes 07 de octubre, se realizará un cambio en el portal de GlobalProtect:
Se deshabilitará la dirección actual 200.16.67.198 por lo que
los usuarios deberán configurar la nueva direcciónprismaaccessbcr.bancobcr.com.
En la siguiente guía encontrará el paso a paso que se debe seguir:
Con este cambio, cada vez que el usuario se conecten al GlobalProtect, se solicitará el MFA (TokenME) para la autenticación.
Consideraciones:
Si el agente no está activo, no se habilitará el acceso al Outlook o a ninguno de los sistemas del Banco, pues el GlobalProtect hará una validación para verificar que se encuentren dentro de la red corporativa.
Por lo anterior, a partir de este cambio el agente de GlobalProtect siempre deberá estar activo, independientemente de si nos encontramos en la red Banco (cableada ó inalámbrica Terbi) ó en nuestros centros de teletrabajo.
Una vez conectado al portal de Prisma Access, se aplicarán las mismas políticas de restricción de acceso a páginas no permitidas que se aplican cuando se está conectado a la red de cualquier oficina del Banco (ya sea cableada ó inalámbrica Terbi).
Responsable de la publicación: @Edgar Leon Torres1F3D30C5-93EB-4F60-8A49-44E9B4E900E6
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
El próximo 25 de agosto, se activará una configuración en todas las computadoras (portátiles y de escritorio) de las personas trabajadoras del Conglomerado Financiero BCR con la herramienta DLP Endpoint Central.
Esta política tiene como objetivo localizar datos relacionados a titulares de tarjetas, por lo que realizará un análisis en todas las carpetas de los equipos para ubicar los archivos que contengan números de tarjetas completos y visibles (16 dígitos visibles).
Del resultado de la búsqueda se generará un reporte con el detalle de los archivos, usuario, tipo evento, entre otros.; con el fin de aplicar su apropiado tratamiento.
¿Por qué se aplica esta política?
Se aplica para cumplir con el requisito de la norma de PCI DSS:
A3.2.5 Se implementa una metodología de localización de datos que:
Confirma el alcance PCI DSS
Ubica todas las fuentes y ubicaciones de datos PAN no cifrados al menos una vez cada tres meses y ante cambios significativos en el CDE o los procesos
Aborda la posibilidad de que datos PAN no cifrados residan en sistemas y redes fuera del CDE definido actualmente
¿Aplica también para subsidiarias?
Aplica para todo el Conglomerado, incluyendo los equipos que se encuentran el dominio de auditoría y de Bancrédito.
¿Cómo me doy cuenta si ya la política revisó mi computadora?
Cuando la política se aplique a los equipos, se le mostrará un mensaje como los siguientes al usuario:
Se le solicitará reiniciar las aplicaciones o navegadores que estén en uso; sin embargo, para no afectar las labores a los compañeros deben dar clic en el botón “No” o "Skip" pero deben reiniciar el equipo al finalizar las labores del día.
¿Los archivos que se encuentren serás borrados?
No se realizará ninguna gestión con los archivos, sólo serán identificados con un ícono como el de la imagen adjunta.
¿Un usuario puede solicitar el reporte individual de lo que la política encontró en su equipo?
No puede solicitarlo.
¿Qué uso se le dará al reporte?
Con el reporte generado se debe aplicar este otro requisito de PCI DSS:
A3.2.5.2 Se implementan procedimientos de respuesta ante la detección de datos PAN no cifrados fuera del CDE que incluyen:
Determinar qué hacer si se descubren datos PAN fuera del CDE, incluyendo su recuperación, eliminación segura y/o migración al CDE actualmente definido, según corresponda
Determinar cómo los datos terminaron fuera del CDE
Remediar fugas de datos o brechas en el proceso que llevaron a que los datos llegaran a una ubicación fuera del CDE
Identificar la fuente de los datos
Identificar si se almacenan datos de track con los datos PAN
¿Cuánto tiempo tarda en aplicarse la política? ¿El usuario debe hacer algo en particular?
El usuario solamente debe reiniciar el equipo si le da clic al botón “No” del mensaje.
El agente de Endpoint Central de ManageEngine se comunica con el servidor cada 90 minutos, siempre que el equipo esté activo en la red. Por lo que se aplicará la política al equipo cuando el agente del endpoint de ese equipo se comunique con el servidor.
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
El área de Mainframe realizó la actualización de la herramienta EOM Impresión del Libra, el aplicativo que se encarga de hacer la impresión de reportes hacia el DFS.
Como resultado de esta actualización, se requiere cambiar el destino DFS donde se almacenan estos archivos. Por lo tanto, a partir del 22 de agosto, todos los reportes que actualmente se almacenan en rutas como: \\bcr.fi.cr\bcreom, pasarán a almacenarse en la nueva ubicación del DFS: \\colaborativo\bcreom\
Con el fin de evitar interrupciones en sus labores, le solicitamos a los dueños y usuarios de las rutas que se consignan a continuación, que prueben el acceso a las nuevas rutas con anticipación, ya que las rutas actuales dejarán de estar disponibles días después de la fecha indicada.
En caso de que no tengan acceso a alguna de las rutas nuevas favor comunicarse con el área de Mainframe al correo: Unidad_Gestion_Mainframe@bancobcr.com
Tabla comparativa entre las rutas actuales y las nuevas
Para garantizar la seguridad de la información y nuestro compromiso con la certificación de las normas PCI DSS, se han implementado tres Discoveries de usuario final:
Discovery de correos:programa que debe ser ejecutado por el usuario cada tres meses, para detectar posible información de tarjetas que se haya enviado o recibido por correo electrónico
Discovery de archivos: usuarios con datos de tarjetas en sus equipos de cómputo reciben un correo por parte de la Gerencia de Tecnología para que ejecuten acciones de borrado o reporte
Discovery de Nube:usuarios que han almacenado en diferentes aplicativos de nube información y archivos con datos de tarjetas, recibirán un correo por parte de la Gerencia de Tecnología para que ejecuten acciones de borrado o reporte
La fábrica Core tiene una función muy importante y que muchas veces no vemos pues están brindando servicios para los diferentes canales.
Dentro de los logros el 31 de mayo del 2019 se realizó el pase de último módulo del sistema de Custodio (SAVE) con el cual podía “apagar” el sistema viejo, con esto se logró mantener un único sistema para Custodio así como quitar un sistema de obsolescencia y un seguimiento de parte de la SUGEF en relación con este tema.
Adicionalmente en junio, se realizó la migración del sistema de Tasación actualizándolo a las últimas versiones de sistema operativo, base de datos y framework, con esto se logra sacar otro sistema de obsolescencia y brindándole una mayor estabilidad.
Logros de la Unidad Core:
Pisos y tasas: esquema flexible para cálculo de interés de cuentas corrientes de acuerdo a productos y comportamiento del cliente.
Requerimientos de cero papel (en Finesse).
Grupo 1 de reconexión automática de coboles hacia MQ.
Actualización de guías de Operación Central para cuentas corrientes.
Atención de requerimientos para auditoría de usuario 0161-2016 (mejoras en el cierre de CDPs).
Atención de requerimientos para auditoría de usuario 0247-2018 (mejoras en la tabla de plazos en CDPs).
Mejoras en el registro de beneficiarios de cuentas corrientes y de ahorros.
Separación del proceso operativo de Débitos y Créditos Directos entrantes (SINPE) para la Jefatura de Canje.
Apoyo y trabajos conjuntos
PIT.
Implementación de la herramienta ODM con transacciones de Finesse.
Mis felicitaciones a todo el grupo y que continuemos trabajando para alcanzar metas y demostrando la capacidad de TI.
La Gerencia Corporativa de Tecnología le invita a participar en la encuesta de Grado de Satisfacción sobre los servicios ofrecidos al Conglomerado Financiero BCR correspondiente al 1er semestre 2026.
Su propósito es identificar los aspectos que contribuirán con la mejora continua de esta Gerencia.
El cuestionario tarde solo cinco minutos en completarse y contiene preguntas relacionadas con los servicios y los productos ofrecidos.
Agradecemos su apoyo, ya que esta retroalimentación es esencial y ayudará significativamente a fortalecer el servicio al cliente que se brinda por parte de todas las áreas de tecnología.
La Unidad de Soporte Técnico informa que ya están disponibles los dispositivos hubs de puertos USB necesarios para conectar el dispositivo Múltiple Factor de Autenticación (MFA).
La activación de la política de uso obligatorio del MFA (Autenticación Multifactor) iniciará el lunes 25 de agosto de forma paulatina.
Cada día se activará un bloque de usuarios diferente.
Por lo tanto, la entrega de estos hubs está dirigidaprioritariamentea las personas que no cuentan con puertos disponibles para la conexión de dicho dispositivo.
¿Qué debe hacer si necesita un hub?
Por favor, siga las siguientes instrucciones de acuerdo con su ubicación o área:
Oficinas Centrales o zonas cercanas: Acérquese al Centro de Atención Técnica (CAT), Piso 4 para retirar el dispositivo.
Edificio Torre Cordillera: presentarse al Piso 12 con Paula Alejandra Aguilar Méndez o Keyler Cristian Paniagua Campos para retirar el dispositivo.
Área de Tecnología (CTIC): La distribución se realizará internamente por el equipo de tecnología.
Área Comercial: Solicite el hub mediante la encuesta enviada previamente por la compañera Karla Rebeca Valverde (los dispositivos solicitados por la encuesta entes del 14/08/2025 ya fueron enviados mediante mensajería interna).
Área de apoyo: Si no tiene acceso a los puntos mencionados anteriormente, puede contactar directamente a los compañeros Yubank Josué Castillo Carvajal o Mariana Gomez Bravo para coordinar el envío del dispositivo.
Supervisores:
Los supervisores podrán retirar o solicitar hubs en nombre de los colaboradores que tengan a su cargo, asegurando así que todo el personal cuente con el dispositivo requerido a tiempo.
Modificado el por Kenneth Romero Picado38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070kromero@bancobcr.com
La Gerencia de Telecomunicaciones está realizando la revisión del inventario de teléfonos institucionales, como parte del proyecto de actualización y migración de la plataforma de telefonía.
Actualmente se tienen registrados 1 482 teléfonos en las oficinas del Banco. Sin embargo, se ha identificado que ☎️ muchos de estos equipos ya no están siendo utilizados o no soportarán el proceso actual de migración.
Por esta razón es necesario identificar con mayor precisión cuáles dispositivos continúan en uso y cuáles deben ser retirados.
Se solicita a todas las oficinas que, en caso de contar con teléfonos que no estén siendo utilizados, procedan de inmediato con la devolución de la siguiente manera:
Completar el formulario 28-CH con la información del dispositivo
En caso de que el teléfono se encuentre dañado o presente alguna falla, indicarlo claramente en el formulario
Gestionar el envío mediante mensajería interna, adjuntando el formulario indicado en el punto uno
Llevar a cabo esta depuración resulta fundamental para que el Banco evite incurrir en gastos innecesarios en las oficinas relacionados con dispositivos que no están en uso y que no requieren reemplazo.
Al identificar y devolver estos equipos optimizamos los recursos disponibles y facilitamos el éxito del proyecto de migración de telefonía.
Una medida importante para el parchado de los equipos
Continuamente la Gerencia Corporativa de Tecnología envía de forma remota una serie de actualizaciones en las políticas de seguridad (parchado). Para que estas políticas se apliquen correctamente, es necesario que los equipos queden apagados todos los días (excepto miércoles).
Prácticas detectadas:
Colaboradores que nunca apagan sus equipos, por lo que al no reiniciarlos las actualizaciones no se aplican; esto incrementa la cantidad de equipos que no están siendo protegidos de forma efectiva
Colaboradores que apagan el equipo los miércoles, aun cuando se activó una ventana emergente solicitando que NO lo hagan, pues ese día se estarán aplicando los parchados. Esto aplica de igual forma tanto personas que trabajan de forma presencial en instalaciones BCR como en modalidad de Teletrabajo
EN RESUMEN: Las computadoras deben apagarse TODOS los días excepto los miércoles
Adicionalmente, se ha detectado que algunas oficinas dejan equipos guardados o desconectados de la red por muchos días , por lo que de igual forma son equipos que quedan sin parchados y con agentes desactualizados.
Esta práctica debe erradicarse: lo correcto es que las jefaturas devuelvan los equipos de cómputo que no se utilizan diariamente.
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
Banprocesa participó en el desarrollo del servicio de duplicado de licencia en línea Punto País Digital, que permite a un cliente solicitar su duplicado en línea y recibirlo por medio de Correos de Costa Rica. Actualmente el servicio se encuentra en la etapa de Friends and Family.
La implementación abarca el desarrollo del backend en el sistema de licencias para soportar el proceso de duplicado en línea, así como la exposición de servicios y frontend para que el cliente pueda interactuar desde su teléfono móvil y realizar las validaciones biométricas que garanticen su identidad.
Gracias al compromiso de los participantes y de los equipos involucrados, Banprocesa continúa impulsando iniciativas que fortalecen la transformación digital y aportan valor tanto a nuestros clientes como a las instituciones públicas en alianza con el Banco de Costa Rica.
La Unidad de Soporte Técnico informa que se encuentra en la fase final de implementación del dispositivo de autenticación multifactor (MFA), TokenMe o FIDO2, el cual será obligatorio para iniciar sesión en Windows como parte de nuestras medidas de seguridad corporativa y cumplimiento del estándar PCI.
La activación de la política de uso obligatorio del MFA (Autenticación Multifactor)
iniciará el lunes 25 de agosto de forma progresiva.
Cada día se activará un bloque de usuarios diferente.
🔹 Si aún NO ha recibido su dispositivo TokenMe, le solicitamos que se comunique a la brevedad con uno de los siguientes compañeros para validar o coordinar la entrega:
Al hacerlo, por favor incluya la siguiente información:
• Número de cédula
• Nombre completo
• Nombre de la computadora asignada
🔹 A quienes ya han recibido el dispositivo, les instamos a completar su configuración y comenzar a utilizarlo, ya que su uso será requerido de forma obligatoria. Es indispensable que SIEMPRE porten el token, ya sea que laboren en la casa o visiten la oficina.
🔹 Si requiere obtener un Hub para puertos USB, le invitamos a leer el siguiente procedimiento: INGRESAR
🔹 En caso de que no recuerde o haya bloqueado el PIN del dispositivo TokenMe, por favor comuníquese con el equipo de Tecnología de la Información mediante un tiquete en ServiceNow para recibir asistencia en el proceso de desbloqueo o restablecimiento. El tiquete debe ser generado en el catálogo de servicios/Solicitudes/Solicitudes de Accesos, siguiendo la siguiente selección:
🔸 Puntos importantes:
Una vez configurado el TokenMe, es importante que el usuario, al encender o reiniciar su equipo de cómputo, mantenga el dispositivo desconectado, deberá conectarlo hasta que aparezca la pantalla de autenticación de windows.
Para los colaboradores que realizan teletrabajo, es importante que, luego de realizar un cambio de contraseña de dominio estando conectados a la red del Banco, procedan a iniciar sesión en Windows utilizando el PIN del TokenMe (también conectados a la red del Banco). Esto permitirá refrescar el caché del equipo y evitar inconvenientes futuros al intentar ingresar desde una red externa al Banco.
Si tiene algún inconveniente con la configuración y uso del dispositivo, puede ingresar un tiquete mediante ServiceNow, Catálogo de servicios/Solicitudes/Solicitudes de Accesos/Categoría: Autenticación Multifactor (MFA), mecanismo Autenticación: Autenticación Hardware y seleccionar el método de Autenticación asignado a la persona.
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
Banprocesa celebra su séptimo aniversario consolidándose como una organización más fuerte, madura y preparada para afrontar los desafíos del futuro. Durante estos siete años, la subsidiaria ha recorrido un camino marcado por importantes logros, aprendizaje continuo y la capacidad de adaptarse a escenarios complejos.
La empresa de hoy es muy distinta a la que inició operaciones en 2019. Su crecimiento en alcance, servicios y talento refleja una evolución sostenida que ha sido posible gracias al compromiso de quienes han formado parte de esta historia.
Este aniversario también representa una oportunidad para reconocer el aporte de todas las personas que han contribuido al desarrollo de Banprocesa, tanto a quienes han acompañado el proyecto desde sus inicios como a quienes se han incorporado recientemente para fortalecer un equipo cada vez más competitivo y especializado.
Como parte del Conglomerado Financiero Banco de Costa Rica, Banprocesa continúa impulsando la transformación tecnológica y la innovación, contribuyendo al fortalecimiento institucional y a la construcción de una organización cada vez más competitiva.
Esta celebración reafirma su compromiso con la excelencia, el crecimiento y la generación de valor, convencida de que aún quedan nuevas historias por escribir, importantes desafíos por superar y grandes logros por alcanzar.
Esta imagen expresa lo que significa Banprocesa para cada uno del equipo de trabajo:
Modificado el por Kenneth Romero Picado38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070kromero@bancobcr.com
Organización Ágil ¿una moda que llegó para quedarse?
Mucho se ha dicho sobre las metodologías ágiles en este último tiempo. Es usual escuchar mitos como que se trata de una moda, que sólo sirve para el desarrollo de productos, que suele recomendarse para todos, que desestructura y desordena la organización, etc.
Sin embargo, ha sido probada la capacidad de crear valor con estas metodologías en diferentes industrias, aunque seguirlas ciegamente no sería recomendable.
Metodologías Ágiles
La utilización de Metodologías Ágiles se caracteriza por comenzar con una idea central, ampliarla y mejorarla, privilegiando la rapidez y la fluidez de los proyectos, corrigiendo los errores y realizando los cambios a medida que se cuestiona la manera en que los equipos trabajan, para descubrir nuevas formas más efectivas, eficientes y rápidas de avanzar.
Potencian y mueven la estrategia, estructura, procesos, personas y tecnología hacia un modelo operativo en torno a equipos auto regulados y de alto rendimiento, con una columna vertebral estable.
✔ Clientes y personas antes que procesos.
✔ Productos que funcionen antes que documentar lo que se supone que deben hacer.
✔ Colaborar con los clientes antes que negociar con ellos.
✔ Responder al cambio antes que seguir un plan.
¿Qué características tienen en común las Empresas Ágiles?
Detectan y entienden rápidamente los cambios y tendencias de su entorno
Comprenden y se adelantan a las necesidades de su segmento o clientes
Disponen de una capacidad permanente de adaptación ante los cambios y necesidades de nuevos paradigmas
Muestran capacidad creativa para nuevos modelos de negocio
Buscan implementar un cambio en la mentalidad de sus colaboradores que va más allá de seguir una metodología. Pasa a ser una filosofía de trabajo
Mejoran habilidades de aprendizaje, en lugar de ser buenos para hacer algo particular, las empresas deben ser buenas para aprender a hacer cosas nuevas
Aprovechan su principal activo: las personas que trabajan para ellos
Los beneficios de este enfoque se pueden medir y algunos de ellos son:
Ahorro de costos y tiempo
Constante mejora y evolución de producto, sobre todo en sus etapas iniciales de desarrollo
División del trabajo en pequeños proyectos: empoderamiento de los trabajadores de la compañía
Flujo de ideas renovadoras: potencia la creatividad y los grandes aportes
Mayor competitividad en el mercado
Mejoramiento de la experiencia del cliente
Tips para implementar esta metodología
Empodera a tu equipo: Las empresas exitosas piden cada vez más a los empleados que apliquen su propio juicio e impulsen activamente el éxito de su organización. Parahacer esto sin fragmentar la toma de decisiones es clave que el colaborador tenga la potestad de decidir los temas que le competen en su rutina diaria
Fomenta equipos multifuncionales: Que puedan persiguen sus propias ideas (obteniendo un presupuesto para ello). Con más libertad viene más responsabilidad: Se alienta el fracaso, pero si sucede con demasiada frecuencia, las consecuencias siguen. Las empresas ágiles preguntan a sus empleados: Si usted fuera el propietario, ¿qué haría?
Haz que el cambio sea personal: Los modelos a seguir inspiradores encarnan ideas específicas de una manera significativa y visible, no dejes que ellas sean únicamente percibidas como un eslogan de marketing
Ofrece una narrativa de cambio: Una narrativa bien adaptada de cómo la empresa planea cambiar su modelo ayuda a los empleados a comprender lo que se debe cambiar y apoya el proceso de transformación
Optimiza el tiempo de trabajo: Eliminar reuniones, eventos y viajes innecesarios, permite a las personas centrarse en lo que realmente importa. Las reuniones con 20 personas no son eficientes y los empleados deberían viajar sólo cuando una videoconferencia o una llamada telefónica no es una opción
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
El próximo1 de julio, se habilitará una regla en elagente DLP de las computadoras que impedirá el movimiento de archivos que contengan números de tarjetas completos y visibles hacia las carpetas compartidas o DFS.
Al detectar el movimiento, la copia será bloqueada y se mostrará al usuario un mensaje por medio de una ventana emergente de la siguiente forma:
¿Qué es un almacenamiento DFS?
Es una plataforma de almacenamiento que permite poner a disposición carpetas compartidas para los colaboradores del Conglomerado BCR, facilitando la centralización y el acceso a la información necesaria para el desempeño de sus funciones diarias.
A los DFS normalmente se ingresa con la ruta \\colaborativo\#UE
Si definitivamente un usuario requiere mover un archivo con datos de tarjeta a un almacenamiento DFS ¿qué pasos debe seguir para hacerlo?
Solicitar VB por correo electrónico a @Juan Nunez Corella3A73AEDC-5DDA-44E5-B6A3-B20F086F7A4F para poder realizar el movimiento de datos al almacenamiento DFS. (Este Visto Bueno lo debe de buscar el usuario interesado)
Los compañeros de la mesa de ayuda escalarán el tiquete adjuntando el visto bueno de Juan Nuñez para permitir el movimiento del archivo al almacenamiento DFS
¿Qué pasará si detecta que un usuario es reincidente en los intentos de movimiento de archivos de este tipo?
Se continuará bloqueando
¿Existe un tamaño máximo por archivo a mover a un almacenamiento DFS?
Sí, los archivos a mover deben de tener un tamaño máximo de 2GB.
¿Existe una cantidad máxima de archivos que se pueden mover hacia el almacenamiento DFS?
Si, se pueden mover hasta un máximo de 5 000 archivos a la vez.
¿Qué es un falso positivo?
Cuando algún dato en el cuerpo del o los archivos poseen una numeración similar a la utilizada por las marcas de tarjeta de crédito y débito, por tanto, la herramienta lo bloquea.
¿Qué debe hacer el usuario si el archivo en movimiento no contiene datos de tarjeta y la herramienta lo interpretó como que si lo era? Es decir, un falso positivo
Debe de realizar una solicitud de servicio por medio de Service-Now para la revisión correspondiente
En junio próximo, se implementará una mejora tecnológica para convertir a Microsoft Teams en la plataforma oficial para organizar reuniones, capacitaciones y actividades virtuales, dejando a Webex Teams como una plataforma exclusiva para llamadas y mensajes de texto.
Este cambio permitirá la integración de Microsoft Teams con el conjunto de aplicaciones de Office 365; incluidos OneDrive, Sharepoint, PowerApps, Planner, entre otras.
El equipo de trabajo integrado por la Unidad de Estrategia de la Nube y la Unidad de Atención de Oficinas, está finalizando las acciones para implementar esta migración; las cuales incluyen una serie de sesiones de capacitación sobre el uso del sistema.
Es importante tener en cuenta que, una vez que se oficialice el cambio, las reuniones o actividades que se sigan organizando por Webex, tendrán un tiempo limitado de 45 minutos.
Nuestros Centros de Datos son más eficientes que el promedio mundial
El PUE (Power Usage Effectiveness o Efectividad del Uso de la Energía) es la métrica estándar a nivel mundial paraevaluar la eficiencia energética de un centro de datos.
Este indicador muestra la relación entre la energía total consumida por la infraestructura y la energía utilizada específicamente por los equipos informáticos.
Para abril de 2026 el promedio global de la industria se sitúa en 1,53, mientras nuestro CPP (Centro Principal de Procesamiento) alcanza un 1,45 y el CAP (Centro Alterno de Procesamiento) un 1,39, lo que significa que nuestros centros de datos son más eficientes que el promedio mundial.
¿Por qué esto es importante?
Menor consumo, mayor rentabilidad: Reducir el desperdicio energético se traduce en menores costos operativos
Sostenibilidad real: Disminución de la huella de carbono y alineación con objetivos ESG y normativas internacionales
Mayor competitividad: Niveles de eficiencia comparables con los mejores operadores del mundo
Menor impacto ambiental: Contribución a la mitigación del efecto invernadero, el cambio climático y fenómenos como El Niño
Este logro es resultado de una serie de iniciativas implementadas en nuestros centros de datos, que nos permiten ser mejores al promedio de la industria:
Contención de pasillo frío: Aisla el aire frío del caliente, evita su mezcla y garantiza una distribución eficiente hacia los equipos, reduciendo el consumo energético en enfriamiento
Equipos eficientes:Uso de servidores, almacenamiento y redes con fuentes de poder y tecnologías de última generación, optimizando el consumo por capacidad de procesamiento
Sistemas electromecánicos de alta eficiencia:Incorporación de variadores de frecuencia (VFD), motores eficientes y sistemas optimizados de distribución eléctrica
Paneles ciegos: Instalación en espacios sin equipos para evitar fugas de aire y mantener la estabilidad térmica
Enfriamiento de alta eficiencia: Implementación de tecnologías inverter, free cooling cuando es viable y monitoreo inteligente que ajusta la capacidad según la demanda real
Monitoreo y gestión inteligente: Uso de plataformas DCIM y sensores IoT para supervisión en tiempo real, análisis predictivo y toma de decisiones basada en datos
Personal altamente comprometido y capacitado: Equipo certificado por Uptime Institute en AOS y AOP, garantizando operaciones bajo estándares internacionales
Mantener el PUE bajo control es clave para que las organizaciones reduzcan sus costos eléctricos, minimicen su impacto ambiental y optimicen el uso de la infraestructura instalada.
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com
Cisco Webex es la herramienta oficial utilizada principalmente para telefonía y
comunicaciones informales dentro de la organización.
Para reuniones y eventos oficiales, la herramienta designada es Microsoft Teams. Esta plataforma está habilitada para sesiones de trabajo más estructuradas, como reuniones, presentaciones y eventos institucionales. En su momento, esta decisión -basada en análisis- fue elevada y aprobada por el al Comité Ejecutivo.
Aunque Cisco Webex también puede usarse para reuniones, es importante tener en cuenta que la licencia de esta herramienta tiene algunas limitaciones en comparación con Microsoft Teams. En particular, las reuniones en Webex están restringidas a 40 minutos de duración, cantidad limitada de participantes, ya no hay salas personales y las grabaciones de las reuniones son locales, lo que significa que no se guardan en la nube y deben ser gestionadas manualmente.
Es importante indicar que durante el mes de enero 2025 se actualizaron las condiciones de uso de Webex, por lo que les solicitamos ingresar en el siguiente sitio para conocerlas: Cisco Webex - Condiciones de uso en el BCR
Modificado el por Marlen Sanchez BadillaB3143FA2-7503-49DB-8EB9-D362555CF1FBmsanchez@bancobcr.com