La Superintendencia de Banca, Seguros y AFP (SBS) ha publicado un proyecto de “Reglamento para la gestión de la Información y la Ciberseguridad”, el cual consta de reglas que aseguren una mayor seguridad a las operaciones financieras que realicen los usuarios.
El objetivo de este proyecto es poder actualizar el reglamento vigente y así tener en cuenta los nuevos estándares de seguridad necesarios para brindar confianza al cliente. Dado un entorno cada vez más dinámico e interconectado, resalta la necesidad de adecuar las reglas a las circunstancias actuales, donde se ha observado una creciente adopción del uso de canales digitales en lo respectivo a los servicios ofrecidos por los sistemas financieros, el sistema privado de pensiones y de seguros, lo cual implica una mayor exposición del usuario a ciberamenazas.
Entre las disposiciones principales, se incluye principalmente el diseño de un nuevo régimen que tenga en cuenta características como la complejidad de las operaciones, la naturaleza de estas, o que varíe respecto a los tipos y tamaños de empresa.
Igualmente, en lo referido a ciberseguridad, se dispondrá que todas las empresas cuenten con un programa de gestión de incidentes de ciberseguridad (PG-C), el cual reporte los incidentes a la SBS y promueva la difusión de la información de los ciberataques a los organismos encargados. Además, deberán cumplirse requerimientos mínimos de autenticación para el acceso a los servicios brindados mediante canales digitales.
Mientras que, para la realización de operaciones financieras, tales como transferencias de fondos, pagos, solicitudes de trámites, contratación de productos o servicios y otros que puedan derivar en una operación riesgosa para el cliente, se deberá contar con un sistema de autenticación reforzada.
La SBS espera poder satisfacer las exigencias del contexto actual y proteger a los usuarios, brindando los lineamientos necesarios que las empresas deberán adoptar los más pronto posible, puesto que las beneficia tanto a ellas como al consumidor. Este proyecto estará disponible para aceptar opiniones o sugerencias del público hasta el 17 de septiembre en su portal web.