HCL Connections
  • Inicio
  • Perfiles ▼
  • Comunidades ▼
  • Aplicaciones ▼
  • Métricas
  • Moderación
  • ▼
  • Iniciar sesión
  • Compartir
  • ?
  • HCLHCL

Comunidades

Esta comunidad puede tener miembros ajenos a la organización. SEGURIDAD BCR

  • Iniciar sesión para participar
a7301be1-de2b-4eab-821a-81a6e3ad1fac Blog

▼ Etiquetas Etiquetas de tema

 

▼ Entradas parecidas

Fraude digital es el mayor tem...

Blog: SEGURIDAD BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 3 personas les gusta estoNúmero de "me gusta" 3
Ningún comentarioComentarios 0

La suplantación de identidad ...

Blog: SEGURIDAD BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 7 personas les gusta estoNúmero de "me gusta" 7
ComentariosComentarios 2

Cinco datos clave sobre Anális...

Blog: SEGURIDAD BCR
Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
Actualizada
A 4 personas les gusta estoNúmero de "me gusta" 4
Ningún comentarioComentarios 0

¡El que no corre vuela! - Cont...

Blog: SEGURIDAD BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 7 personas les gusta estoNúmero de "me gusta" 7
Ningún comentarioComentarios 0

Cuidado con los timos por Inte...

Blog: SEGURIDAD BCR
Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
Actualizada
A 4 personas les gusta estoNúmero de "me gusta" 4
ComentariosComentarios 1

▼ Archivador

  • mayo de 2026
  • abril de 2026
  • marzo de 2026
  • febrero de 2026
  • enero de 2026
  • diciembre de 2025
  • noviembre de 2025
  • octubre de 2025
  • septiembre de 2025
  • agosto de 2025
  • julio de 2025
  • junio de 2025
  • mayo de 2025
  • abril de 2025
  • marzo de 2025
  • febrero de 2025
  • diciembre de 2024
  • noviembre de 2024
  • octubre de 2024
  • septiembre de 2024
  • agosto de 2024
  • junio de 2024
  • mayo de 2024
  • abril de 2024
  • marzo de 2024
  • febrero de 2024
  • diciembre de 2023
  • noviembre de 2023
  • octubre de 2023
  • agosto de 2023
  • junio de 2023
  • abril de 2023
  • marzo de 2023
  • enero de 2023
  • diciembre de 2022
  • noviembre de 2022
  • octubre de 2022
  • septiembre de 2022
  • junio de 2022
  • mayo de 2022
  • abril de 2022
  • marzo de 2022
  • febrero de 2022
  • enero de 2022
  • diciembre de 2021
  • noviembre de 2021
  • octubre de 2021
  • septiembre de 2021
  • agosto de 2021
  • junio de 2021
  • mayo de 2021
  • abril de 2021
  • marzo de 2021
  • febrero de 2021
  • diciembre de 2020
  • noviembre de 2020
  • octubre de 2020
  • septiembre de 2020
  • junio de 2020
  • abril de 2020
  • marzo de 2020

▼ Autores de blog

SEGURIDAD BCR

Ver todas las entradas
Si pulsa el botón se actualizará la página completa. El usuario podría ir a la región "Lista de entradas" para ver el nuevo contenido.) Lista de entradas

Cinco claves para luchar contra el fraude

Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com | | Etiquetas:  alerta_bcr alerta fraude ‎ | 1 Comentario ‎ | 80 visualizaciones

 

image

 

 

Constantemente, muchas compañías de diversos sectores –principalmente, del bancario– se enfrentan a casos de fraude que generan millonarias pérdidas año tras año. Sin embargo, las últimas tendencias en ciberseguridad brindan algunas opciones para luchar contra el fraude.

 

A continuación, cinco claves:

 

1. Cliente: el eslabón perdido


Muchos de los casos de fraude se generan por factores externos. Son muchas las estafas que, utilizando correos electrónicos, llamadas o mensajes de texto, llegan hasta los clientes del sector financiero y obtienen sus contraseñas, claves o datos confidenciales.

 

La mejor manera de evitar estos imprevistos es educando constantemente a los usuarios para que sepan qué información pueden compartir y cuáles son aquellos datos que no pueden revelar a nadie.

 

2. Autenticación de múltiple factor


La autenticación de múltiple factor es una opción primordial para la protección de los datos y el dinero de las empresas, más aún cuando hacen parte del sector financiero. Muchas organizaciones confían aún en el poder de las contraseñas, pero las experiencias recientes confirman que no es suficiente.

 

Para luchar contra el fraude, se recomienda implementar sistemas de múltiple factor de autenticación, como números de confirmación a través de correos electrónicos o notificaciones mediante las aplicaciones oficiales de la empresa.

 

3. Correlación de eventos


Muchas soluciones de software registran los eventos que suceden en la red y en ocasiones esta información se queda allí, sin mayor impacto. Lo más importante sería correlacionar los datos y descubrir qué puede haber más allá de lo evidente.

 

Las anomalías que se presentan en la red, las caídas en los servicios y los movimientos extraños en la cuenta de algún usuario pueden tener algo en común. Pero no será fácil de detectar si no se cuenta con una herramienta capaz de correlacionar estos datos para ayudar a interpretar mejor el estado de la seguridad.

 

4. Inteligencia artificial


A veces, una solución SIEM no es suficiente. Además de gestionar los eventos y garantizar la seguridad de la información, es indispensable contar con herramientas más completas.

 

Mediante Análisis de Comportamiento de los Usuarios o User Behavior Analytics (UBA, por sus siglas en inglés) es posible conocer los patrones de uso de los servicios de parte de un cliente. ¿A qué hora se conecta? ¿Desde dónde? ¿Qué dispositivos usa?

 

De forma similar funciona el Análisis de Comportamiento de Usuarios y Entidades o User and Entity Behavior Analytics (UEBA, por sus siglas en inglés), en el que también es posible reconocer los patrones de todas las entidades de la red (switches, routers, etc.) e identificar anomalías.

 

Esto brindará un panorama de sus patrones de uso normal. Cualquier actividad anómala (un acceso a horas de la madrugada, desde dispositivos diferentes, en otras ubicaciones, etc.) es reportada al administrador de TI y se hace seguimiento para evitar fraudes en la cuenta de este usuario.

 

5. Gestión integral


Los atacantes no tienen una única puerta de ingreso. Una gran cantidad de los ciberataques se generan por atacantes internos, por lo que es esencial monitorear lo que sucede con las cuentas de Active Directory y Exchange, por ejemplo.

 

Con el objetivo de luchar contra el fraude, un monitoreo constante e integral entregará un diagnóstico muy completo sobre los posibles riesgos y las amenazas internas.

 

Artículo y recurso gráfico tomado de: www.segurilatam.com

Para leer el artículo completo: Clic aquí

 

Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
  • Añadir un comentario Añadir un comentario
  • Editar
  • Más acciones v
  • Poner esta entrada en cuarentena
Notificar a otras personas
notification_ex

Enviar notificación por correo electrónico

Poner esta entrada en cuarentena

deleteEntry
duplicateEntry

Marcar como duplicado

  • Entrada anterior
  • Principal
  • Entrada siguiente
Canal de información para entradas de blogs | Canal de información para comentarios de blogs | Canal de información para comentarios en esta entrada
  • Inicio
  • Ayuda
  • Herramientas de marcadores
  • UI móvil
  • Acerca de
  • HCL Connections en hcl.com
  • Enviar comentarios