Comunicados de Prensa

Alianza

January 4, 2022
Compartir
icono Facebookicono Linkedin

Alianza

En la actualidad diferentes sectores financieros como los bancos, aseguradoras y empresas comerciales se enfrentan a la creciente necesidad de resguardar sus datos e información sensible para brindarle seguridad a sus usuarios.



Recientemente, el columnista de El Sol de México, Roberto Aguilar, tocó el tema en su artículo publicado el 24 de diciembre de 2021, en el que mencionó que existen diversas soluciones, tales como el PCI DSS y los servicios que ofrecemos en Compucentro. Puedes encontrar su artículo dando clic aquí.


 
¿Qué hay del PCI DSS?

Se trata del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (Payment Card Industry Data Security Standard – PCI DSS por sus siglas en inglés), el cual está orientado a la definición de controles para la protección de los datos del titular de la tarjeta y datos confidenciales de autenticación durante su procesamiento, almacenamiento y transmisión.

Antes de la publicación de la primera versión del estándar PCI DSS, cada una de las marcas de tarjetas de pago que actualmente forman parte del PCI SSC contaban con un programa propio de seguridad para la protección de los datos del titular de tarjeta, tal es el caso de:

  • American Express – Data Security Operating Policy (DSOP)

  • Discover – Discover Information Security Compliance (DISC)

  • JCB International – Data Security Program (DSP)

  • MasterCard – Site Data Protection (SDP)

  • Visa USA – Cardholder Information Security Program (CISP)

  • Visa International – Account Information Security Program (AIS)

Cada programa definía los controles de seguridad a implementar, las entidades que debían cumplir con dichos controles, los procesos de reporte de cumplimiento, así como las sanciones y multas en caso de incumplimiento. 

Sin embargo, esto implicaba que si una entidad almacenaba, procesaba o transmitía datos de tarjetas pertenecientes a cualquiera de estas marcas, entonces tenía que cumplir con su programa de seguridad relacionado.

Lo mencionado anteriormente provocaba duplicidades, incongruencias y solapamientos en la implementación de controles, además de la carga burocrática que conllevaba la gestión y reporte.

La situación provocó que las marcas de pago definieran un estándar único que cumpliera con los requerimientos y expectativas de seguridad de forma transversal, evitando con ello los problemas mencionados y facilitando una adopción masiva en las entidades afectadas.

Fue así como el 14 de diciembre de 2004 se publicó la versión 1.0 del Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago.

Es importante aclarar que, con la publicación del estándar PCI DSS los programas de seguridad de las marcas de pago no desaparecieron, ya que las entidades que tienen que cumplir con el estándar de:

  • La gestión de los reportes de cumplimiento. 

  • La publicación de las listas de entidades certificadas. 

  • Las acciones en caso de compromiso de datos de tarjetas.

  • Los criterios de multas y sanciones siguen siendo administrados por cada marca de forma independiente.

De acuerdo con Roberto Aguilar, el Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago es “una normatividad que las compañías que procesan, guardan o transmiten datos deben cumplir para no arriesgar la pérdida de sus permisos para procesar las tarjetas de crédito y débito, enfrentar auditorías rigurosas o pagos de multas”.

¿Qué aporta Compucentro a la situación?

Roberto Aguilar estableció en su columna que “Compucentro, que dirige Horacio Gutiérrez, cuenta un servicio de infraestructura que ofrece capacidad y bajo demanda, combinando la agilidad y el precio de la nube pública con la seguridad y el rendimiento de la TI local, para ayudar a la empresa a resguardar la información de manera efectiva para cumplir con la regulación”.



Y así es, algo que nos caracteriza en Compucentro es nuestra experiencia y talento en la implementación de tecnología. Definitivamente somos el aliado tecnológico para cualquier empresa que así lo requiera.



Nos enfocamos en temas relacionados con Cómputo, Impresión, Redes, Centro de Datos y Servicios Administrados de alta tecnología. Y entre nuestros productos se encuentran:

  • Centro de datos: tenemos experiencia en implementaciones de soluciones con alto nivel.

  • Cómputo: brindamos consultoría y soporte en cómputo empresarial. 

  • Redes y Seguridad: realizamos integración, implementación y soporte de alta tecnología.

En Compucentro nos encargamos de dar atención integral a nuestros clientes, brindando soluciones de TI que blindan cada parte de tu negocio y fomentan la productividad de todas sus áreas.



Y es que, nuestra historia nos respalda, hemos consolidado distintas líneas de negocio para la venta, arrendamiento y financiamiento de proyectos tecnológicos para empresas tanto medianas como grandes. Estamos contigo durante todo el proceso; diseñamos y dimensionamos la correcta aplicación de un proyecto a tu medida.

Es así como cualquier empresa, incluyendo las relacionadas con las finanzas, encuentran con nosotros las soluciones ideales para hacer frente a la creciente demanda y necesidad de resguardar sus datos. Acércate a nosotros, será un gusto atenderte.

Compartiricono Facebookicono Linkedin

Etiquetas

Ciberseguridad
Nacional
Negocios
Tecnología

Recibe asesoría de un especialista

*Proporcionar email con dominio corporativo (No Gmail, Hotmail, Live, etc).

Mantente al día con nuestro newsletter