Concepto 2008035388-001 de Superintendencia Financiera, de 30 de Junio de 2008 - Normativa - VLEX 407133181

Concepto 2008035388-001 de Superintendencia Financiera, de 30 de Junio de 2008

(…) efectúa denuncias y sugerencias en relación con la seguridad de las transacciones bancarias.-

Sobre el particular, resultan pertinentes los siguientes comentarios:

1.- Esta Superintendencia ha expedido varias normas que propenden por la seguridad de las operaciones y las transacciones por los diferentes canales mediante los cuales las entidades vigiladas distribuyen sus servicios. La Circular Externa 052 de octubre 25 de 2007 es la instrucción más reciente, en la cual se establecen “los requisitos mínimos de seguridad y calidad que deben atender para el manejo de la información a través de los diferentes medios y canales utilizados para la distribución de los productos y servicios que ofrecen a sus clientes y usuarios”.-

2.- Para dar cumplimiento al instructivo antes mencionado, las entidades vigiladas deberán disponer de hardware, software y equipos de telecomunicaciones, así como de los procedimientos y controles necesarios, que permitan prestar los servicios y manejar la información en condiciones de seguridad y calidad. Además deberán gestionar la seguridad de la información, teniendo como referencia los estándares internacionalmente desarrollados para el efecto.

3.- Teniendo en cuenta las características propias de cada canal de distribución de servicios financieros, la norma en comento ha establecido unos requerimientos mínimos particulares.-

4.- Para referirnos concretamente al tema de su interés, relacionado con seguridades adicionales a la clave para las tarjetas débito y/o crédito (tales como la huella digital), nos permitimos confirmarle que la norma a la que nos hemos venido refiriendo, en su numeral 6.11. instruye a las entidades vigiladas para que ofrezcan a sus clientes tarjetas débito y/o tarjetas crédito que manejen internamente cualquiera de los mecanismos fuertes de autenticación, tales como: OTP (One Time Pasword), biometría, etc; dichas tarjetas deberán servir indistintamente para realizar transacciones en cajeros automáticos (ATM), en...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR