Digitalización y nuevas tecnologías

AutorAlma Velia Jiménez
Páginas32-33
Industria Legal
ajimenez@sumara.law
Alma Velia Jiménez
Av. Emilio Cavenecia 151, San Isidro, Lima
www.sumara.law
En febrero, la Superintendencia de Banca,
Seguros y AFP (SBS) publicó el
Reglamento para la Gestión de la
Seguridad de la Información y la
Ciberseguridad (Res. SBS N° 504-2021), el
cual establece ciertos estándares de
autenticación del usuario en el
enrolamiento y en operaciones bancarias
realizadas a través de canales digitales. El
Reglamento entrará en vigor el 1 de julio.
La autenticación es el proceso que sirve
para verificar que el usuario sea quien dice
ser. Para ello, se puede hacer uso de: (i)
algo que solo el usuario conoce (e.g.,
respuestas a preguntas secretas); (ii) algo
que el usuario posee (e.g., token físicos,
digitales o contraseñas de un solo uso
(OTP)); o, (iii) algo que el usuario hace
(e.g., firmas digitales y ciertas firmas
electrónicas).
A efectos de reducir la posibilidad de
suplantación en canales digitales, la
verificación de la identidad del usuario es
indispensable al momento de su
enrolamiento, como es el acceso a través
de una aplicación de la banca móvil. Dada
su importancia, la SBS exige el uso de dos
factores de autenticación independientes
de categorías diferentes.
Se exige un nivel reforzado de
autenticación para operaciones con riesgo
de fraude (e.g., el pago o transferencia de
fondos a terceros). En estos casos, no solo
será necesario utilizar dos factores de
autenticación, sino también la generación
de un código de autenticación mediante
métodos criptográficos, a partir de los
datos específicos de cada operación.
A la pregunta inicial, en mi opinión, el código
captcha (i.e., conjunto de números y letras
mostradas en una imagen distorsionada para
que el usuario las descifre, al inicio de la
sesión) no puede ser utilizado como factor de
autenticación, pues éste únicamente sirve para
validar que el usuario sea una persona y no un
bot automatizado.
DIGITALIZACIÓN Y
¿Códigos captcha para
autenticación de usuarios de
operaciones bancarias digitales?
NUEVAS TECNOLOGÍAS

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR