SlideShare uma empresa Scribd logo
1 de 26
Baixar para ler offline
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia




                                                                                       Guillermo Angarita Morris
                                                                                       PCI QSA, CISSP, CISA
                                                                                       guillermo.angarita@iqcol.com




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia


                                                                    CANALES




                                                                                                                Bases de Datos




                                                                                                 SQL DB


                                                                                                            Administrador TI




                                                                                                            RED DE PAGOS




Departamento de Ingeniería de Sistemas y Computación                                                                5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia


                                                              MEDIOS DE PAGO




                                                                                                                Bases de Datos




                                                                                                 SQL DB


                                                                                                            Administrador TI




                                                                                                            RED DE PAGOS




Departamento de Ingeniería de Sistemas y Computación                                                                5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia




                                                         Pasarela de Pagos

                                                                                                                                       BANCOS /
                                                                                                                                     PROCESADORES



                                                                  Switch                                                               MARCAs
                                                                  Transaccional                Sistema de
             COMERCIOS
                                                                                               Administración de
                                                                                               Comercios



                                                                                                  Monitoreo
                                                                                                  Transaccional


                                                         PCs de Operaciones y Sistemas.



Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia


                              Industria de medios de pago con Tarjeta


                                                                                                 Red de la marca de
                                                                                                 Tarjetas
                                           Es un miembro
                                           de:                                                            Es un miembro
                                                                                                          de:

           Adquirente
                                                                            Puede o no ser                                           Emisor
                                                                            el mismo
                   Recibe requerimientos
                   de autorizaciones y                                                                               Emite tarjetas a:
                   provee servicios de                                         Proveedores de
                   procesamiento a:                                            Servicio


                         Comercios                                              Utiliza la tarjeta para            Tarjetahabiente
                                                                                compra de
                                                                                                                   (CP, CNP)
                                                                                Bienes y servicios


Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                 COMPROMISO DE INFORMACION




        http://www.verizonbusiness.com/about/events/2012dbir/index.xml

                                                                                                                                     L
Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                 REPORTE VERIZON
 855 incidentes, 174 millones de registros comprometidos




   •Arab Spring,
   •Occupied Wall Street                     •HackTivismo
   •Los Indignados

               Quién está tras las brechas ?                                                       Cómo ocurrió la brecha ?
       •     98% es de origen externo                                                          •     5% involucró mal uso de privilegios

       •     4% fue causado por personal interno                                               •     81% resultó de algún tipo de hacking

       •     <1% implicó socios de negocio                                                     •     69% utilizó malware

       •     58% del total de robo de datos está vinculado a grupos                            •     10% implicó ataques físicos

             activistas                                                                        •     7% utilizó tácticas sociales



Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                               2011 Costo de una Brecha de Datos



                                                                                                           Cyber Liability Insurance,

                                                                                                           Who and How much Pays, When
                                                                                                           Your Data Goes Missing?

                                                                                                           Es inherentemente difícil asignar
                                                                                                           un valor económico a algunos
                                                                                                           tipos de información que son
                                                                                                           sujetos a robo




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                            PRIMERAS INICIATIVAS DE SEGURIDAD




                                              SET fue desarrollado por SETco (VISA y MASTER) X.509




                                                 Europay, MasterCard y Visa. Chip & PIN.
                                                 Interoperabilidad de tarjetas IC.




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                            PCI SSC




       Fundado en 2006

       Foro global abierto para el continuo desarrollo, mejora, almacenamiento, divulgación e
          implementación de normas de seguridad para la protección de datos de tarjetahabiente.



Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                    ECOSISTEMA PCI


                      Antes…




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                    ECOSISTEMA PCI

                           Ahora




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                    PCI-DSS
        •     Payment Card Industry Data Security Standards

        •     Norma de seguridad que deben cumplir las
              organizaciones que Procesan, Transportan o
              Almacenan datos de titulares de tarjeta (CHD).
        •     Es la mejor línea de Defensa contra la
              Exposición y compromiso de los datos de
              tarjetahabiente.




                                                                        PCI DSS ver 1.0 de Enero de 2005 es la evolución del más
                                                                        maduro estandar de VISA.
                                                                        PCI DSS ver 1.1 válido a partir de Septiembre del 2006
                                                                        PCI DSS ver 1.2 válido a partir de Octubre 2008
                                                                        PCI DSS Ver 2.0 válido a partir de Enero de 2011.
     Nota: Aplica a organizaciones que Aceptan, capturan,
     almacenan, transmiten o procesan datos de tarjetahabiente


Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                          PCI DSS ES DEFENSA EN PROFUNDIDAD

                                                                           Seguridad
                                                                           Perimetral
                      S
                      E                                                 Elementos de RED
                      G
                      U
                                                                        Servidores y PCs
                      R
                      I
                      D                                                     Sistemas
                      A                                                    Operativos
                      D
                                                                          Aplicaciones
                      F
                                                                        Bases de Datos,
                      Í
                                                                           Archivos,
                      S                                                  Documentos
                      I
                                                                               Datos
                      C                                                          de
                      A                                                   Tarjetahabiente
                                                                                                                     TERCEROS


                                                          Políticas, Normas y Procedimientos


Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                        REQUERIMIENTOS DE PCI DSS




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                          PA - DSS


               Conjunto de Requerimientos para los fabricantes de software de Aplicaciones
               de Pago, para facilitar el cumplimiento de la norma PCI DSS.




                                                                                                           Ejemplos de Aplicaciones PA:

                                                                                                           •Gateways
                                                                                                           •POS Suite
                                                                                                           •POS Admin
                                                                                                           •POS Face to Face
                                                                                                           •Payment Back Office
                                                                                                           •Payment Gateway/Switch
                                                                                                           •Payment Switching
                                                                                                           •Shopping Cart



Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                               PTS




                                                                                    Requerimientos para la
                                                                                    Gestión y las Características
                                                                                    del Dispositivo

Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                       PCI PIN Security Requirements

  https://www.pcisecuritystandards.org/documents/PCI_PIN_Security_Modifications.pdf




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia


                       The Future of Money: How Mobile Payments Could Change
                                         Financial Services


      March 22, 2012




      http://financialservices.house.gov/News/DocumentSingle.aspx?DocumentID=286112

   Pagos Moviles: Comprar productos o transferir dinero con un dispositivo móvil.
   Diferentes tecnologías: Aún en Desarrollo.
   Múltiples formas para iniciar pagos: SMS, Apps, Chip NFC



                                                                                 Múltiples Involucrados: Consumidores, Comercios,
                                                                                Procesadores, Wireless Carriers, Instituciones Financieras




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                           ESCENARIOS PARA EL USO DE DISPOSITIVOS MOVILES




                         Dispositivos Móviles como                                               Dispositivos Móviles como
                              Terminales POS                                                          Tarjeta de Pago




              PCI Security Standards Council estableció el Mobile Working Group




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                           PCI SSC Mobile Working Group




     Se apalanca en:

             OWASP Mobile Project
             Global Platform
             GSMA
             BITS
             NIST
             ANSI/ISO



Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                           PCI SSC Mobile Working Group


       General Purpose Smart                              Dos Escenarios
               Device


                                                              • 1: Datos de Tarjetahabiente entran al dispositivo
                                                                usando una solución de cifrado y es transmitida así a
                                                                través del dispositivo móvil
                                                                   – El SmartPhone nunca tiene acceso al PANs en texto claro


                                                              • 2: Datos de Tarjetahabiente ingresan al dispositivo sin
                                                                cifrar
                                                                   – El Smartphone tiene acceso al PAN en texto claro
                                                                   – Guía para proteger el PAN dentro de la aplicación
                                                                     instalada en el SmartPhone




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                     GRUPOS DE INTERES




                            E-Commerce                                   Cloud
                             Merchants                              (Virtualization
                                                                       Phase 2)




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia



                                                                   CONCLUSIONES



         •Las normas PCI son consideradas mejores practicas de industria para la seguridad
          en pagos electrónicos. ( No hay que inventar la rueda).

         •La norma PCI hasta ahora no considera la seguridad del punto final ( endpoint).

         •La seguridad en pagos electrónicos debe cubrir a todos los miembros de la cadena
          de pagos.

         •Los pagos móviles plantean retos en cuanto a la seguridad.




Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012
2                Nacional de Comercio Electrónico




                                              FOR
                                         do            Evolución y desafíos de pagos electrónicos en Colombia




                                                                                         Facilitador:
                                                                                         Guillermo Angarita
                                                                                         CISSP, CISA , PCI QSA
                                                                                         Guillermo.angarita@iqcol.com


Departamento de Ingeniería de Sistemas y Computación                                                            5 de julio de 2012

Mais conteúdo relacionado

Semelhante a 5.IQ Information Quality. Guillermo Angarita

3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx
3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx
3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptxEdwinFlores842752
 
Adsi c02-iev1-uml(1)
Adsi c02-iev1-uml(1)Adsi c02-iev1-uml(1)
Adsi c02-iev1-uml(1)brayanfp
 
Caso iab foro nacional de comercio electrónico y mercadeo electrónico en co...
Caso iab   foro nacional de comercio electrónico y mercadeo electrónico en co...Caso iab   foro nacional de comercio electrónico y mercadeo electrónico en co...
Caso iab foro nacional de comercio electrónico y mercadeo electrónico en co...Comercio Electronico
 
Presentacion iab colombia estadisticas y eci
Presentacion iab colombia estadisticas y eciPresentacion iab colombia estadisticas y eci
Presentacion iab colombia estadisticas y eciExistaya.com
 
Portafolio Souvenir
Portafolio SouvenirPortafolio Souvenir
Portafolio Souvenirrockarjavier
 
Caso aviatur foro nacional de comercio electrónico y mercadeo electrónico e...
Caso aviatur   foro nacional de comercio electrónico y mercadeo electrónico e...Caso aviatur   foro nacional de comercio electrónico y mercadeo electrónico e...
Caso aviatur foro nacional de comercio electrónico y mercadeo electrónico e...Comercio Electronico
 
Semana Inform2009
Semana Inform2009Semana Inform2009
Semana Inform2009Eloy Garcia
 
Semana Inform2009
Semana Inform2009Semana Inform2009
Semana Inform2009Eloy Garcia
 
ExpoCloud2013 - Tiempos modernos en TI
ExpoCloud2013 - Tiempos modernos en TIExpoCloud2013 - Tiempos modernos en TI
ExpoCloud2013 - Tiempos modernos en TIInside_Marketing
 
Taller tics sena
Taller tics senaTaller tics sena
Taller tics senalore2417
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronicojp2011
 

Semelhante a 5.IQ Information Quality. Guillermo Angarita (20)

Presentacionproyecto
PresentacionproyectoPresentacionproyecto
Presentacionproyecto
 
Evidencia031
Evidencia031Evidencia031
Evidencia031
 
Evidencia032
Evidencia032Evidencia032
Evidencia032
 
3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx
3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx
3. FUNDAMENTOS TECNOLÓGICOS DEL COMERCIO.pptx
 
Franki
FrankiFranki
Franki
 
Asignacion #2.pptx
Asignacion #2.pptxAsignacion #2.pptx
Asignacion #2.pptx
 
U1 ses 01rtm
U1 ses 01rtmU1 ses 01rtm
U1 ses 01rtm
 
Adsi c02-iev1-uml(1)
Adsi c02-iev1-uml(1)Adsi c02-iev1-uml(1)
Adsi c02-iev1-uml(1)
 
Caso iab foro nacional de comercio electrónico y mercadeo electrónico en co...
Caso iab   foro nacional de comercio electrónico y mercadeo electrónico en co...Caso iab   foro nacional de comercio electrónico y mercadeo electrónico en co...
Caso iab foro nacional de comercio electrónico y mercadeo electrónico en co...
 
Presentacion iab colombia estadisticas y eci
Presentacion iab colombia estadisticas y eciPresentacion iab colombia estadisticas y eci
Presentacion iab colombia estadisticas y eci
 
Trabajo final red convergente
Trabajo final red convergenteTrabajo final red convergente
Trabajo final red convergente
 
Portafolio Souvenir
Portafolio SouvenirPortafolio Souvenir
Portafolio Souvenir
 
Caso aviatur foro nacional de comercio electrónico y mercadeo electrónico e...
Caso aviatur   foro nacional de comercio electrónico y mercadeo electrónico e...Caso aviatur   foro nacional de comercio electrónico y mercadeo electrónico e...
Caso aviatur foro nacional de comercio electrónico y mercadeo electrónico e...
 
Evidencia060
Evidencia060Evidencia060
Evidencia060
 
Comercio electronico - Proyecto modelo de negocio
Comercio electronico - Proyecto modelo de negocioComercio electronico - Proyecto modelo de negocio
Comercio electronico - Proyecto modelo de negocio
 
Semana Inform2009
Semana Inform2009Semana Inform2009
Semana Inform2009
 
Semana Inform2009
Semana Inform2009Semana Inform2009
Semana Inform2009
 
ExpoCloud2013 - Tiempos modernos en TI
ExpoCloud2013 - Tiempos modernos en TIExpoCloud2013 - Tiempos modernos en TI
ExpoCloud2013 - Tiempos modernos en TI
 
Taller tics sena
Taller tics senaTaller tics sena
Taller tics sena
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 

Mais de Comercio Electronico

Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y Travel
Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y TravelReporte Cámara Colombiana de Comercio Electrónico Retail, Banking y Travel
Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y TravelComercio Electronico
 
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...Comercio Electronico
 
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombia
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombiaOct 16 2013. linio, el mejor sitio de comercio electrónico en colombia
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombiaComercio Electronico
 
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...Comercio Electronico
 
#2.Estatuto del consumidor y comercio electrónico.
#2.Estatuto del consumidor y comercio electrónico.#2.Estatuto del consumidor y comercio electrónico.
#2.Estatuto del consumidor y comercio electrónico.Comercio Electronico
 
#1.Protección del consumidor en el contexto de comercio Electrónico.
#1.Protección del consumidor en el contexto de comercio Electrónico.#1.Protección del consumidor en el contexto de comercio Electrónico.
#1.Protección del consumidor en el contexto de comercio Electrónico.Comercio Electronico
 
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)Comercio Electronico
 
Desarrollo Mundial del Comercio Retail en Linea. Cushman & Wakefield
Desarrollo Mundial del Comercio Retail en Linea. Cushman & WakefieldDesarrollo Mundial del Comercio Retail en Linea. Cushman & Wakefield
Desarrollo Mundial del Comercio Retail en Linea. Cushman & WakefieldComercio Electronico
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012Comercio Electronico
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012Comercio Electronico
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012Comercio Electronico
 
Valórem invierte en comercio electrónico en linio
Valórem invierte en comercio electrónico en linioValórem invierte en comercio electrónico en linio
Valórem invierte en comercio electrónico en linioComercio Electronico
 
Presentacion barometro cisco de banda ancha 2.0 colombia 2012
Presentacion barometro cisco de banda ancha 2.0 colombia 2012Presentacion barometro cisco de banda ancha 2.0 colombia 2012
Presentacion barometro cisco de banda ancha 2.0 colombia 2012Comercio Electronico
 
Ventas Comercio Electronico Mexico 2012
Ventas Comercio Electronico Mexico 2012Ventas Comercio Electronico Mexico 2012
Ventas Comercio Electronico Mexico 2012Comercio Electronico
 
Estado Comercio Electronico Latinoamerica 2012
Estado Comercio Electronico Latinoamerica 2012Estado Comercio Electronico Latinoamerica 2012
Estado Comercio Electronico Latinoamerica 2012Comercio Electronico
 

Mais de Comercio Electronico (20)

Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y Travel
Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y TravelReporte Cámara Colombiana de Comercio Electrónico Retail, Banking y Travel
Reporte Cámara Colombiana de Comercio Electrónico Retail, Banking y Travel
 
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...
Nov 6 2013. linio recibe inversión de 50 millones de dólares por parte de lat...
 
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombia
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombiaOct 16 2013. linio, el mejor sitio de comercio electrónico en colombia
Oct 16 2013. linio, el mejor sitio de comercio electrónico en colombia
 
#4.Caso empresarial - CUPONATIC.
#4.Caso empresarial - CUPONATIC.#4.Caso empresarial - CUPONATIC.
#4.Caso empresarial - CUPONATIC.
 
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...
#3.Diagnóstico de la situación del Consumidor de Comercio Electrónico en Colo...
 
#2.Estatuto del consumidor y comercio electrónico.
#2.Estatuto del consumidor y comercio electrónico.#2.Estatuto del consumidor y comercio electrónico.
#2.Estatuto del consumidor y comercio electrónico.
 
#1.Protección del consumidor en el contexto de comercio Electrónico.
#1.Protección del consumidor en el contexto de comercio Electrónico.#1.Protección del consumidor en el contexto de comercio Electrónico.
#1.Protección del consumidor en el contexto de comercio Electrónico.
 
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)
Foro de Comercio Electrónico y Banca Móvil (Entrada Libre)
 
Futuro+digital+colombia+2013
Futuro+digital+colombia+2013Futuro+digital+colombia+2013
Futuro+digital+colombia+2013
 
Desarrollo Mundial del Comercio Retail en Linea. Cushman & Wakefield
Desarrollo Mundial del Comercio Retail en Linea. Cushman & WakefieldDesarrollo Mundial del Comercio Retail en Linea. Cushman & Wakefield
Desarrollo Mundial del Comercio Retail en Linea. Cushman & Wakefield
 
CyberLunes junio 17 2013 Colombia
CyberLunes junio 17 2013 ColombiaCyberLunes junio 17 2013 Colombia
CyberLunes junio 17 2013 Colombia
 
M commerce de avianca
M commerce de aviancaM commerce de avianca
M commerce de avianca
 
Como Pagar por PSE
Como Pagar por PSEComo Pagar por PSE
Como Pagar por PSE
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Chile 2012
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Brasil 2012
 
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012
Presentacion Barometro Cisco de Banda Ancha 2.0 Argentina 2012
 
Valórem invierte en comercio electrónico en linio
Valórem invierte en comercio electrónico en linioValórem invierte en comercio electrónico en linio
Valórem invierte en comercio electrónico en linio
 
Presentacion barometro cisco de banda ancha 2.0 colombia 2012
Presentacion barometro cisco de banda ancha 2.0 colombia 2012Presentacion barometro cisco de banda ancha 2.0 colombia 2012
Presentacion barometro cisco de banda ancha 2.0 colombia 2012
 
Ventas Comercio Electronico Mexico 2012
Ventas Comercio Electronico Mexico 2012Ventas Comercio Electronico Mexico 2012
Ventas Comercio Electronico Mexico 2012
 
Estado Comercio Electronico Latinoamerica 2012
Estado Comercio Electronico Latinoamerica 2012Estado Comercio Electronico Latinoamerica 2012
Estado Comercio Electronico Latinoamerica 2012
 

5.IQ Information Quality. Guillermo Angarita

  • 1. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia Guillermo Angarita Morris PCI QSA, CISSP, CISA guillermo.angarita@iqcol.com Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 2. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia CANALES Bases de Datos SQL DB Administrador TI RED DE PAGOS Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 3. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia MEDIOS DE PAGO Bases de Datos SQL DB Administrador TI RED DE PAGOS Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 4. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia Pasarela de Pagos BANCOS / PROCESADORES Switch MARCAs Transaccional Sistema de COMERCIOS Administración de Comercios Monitoreo Transaccional PCs de Operaciones y Sistemas. Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 5. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia Industria de medios de pago con Tarjeta Red de la marca de Tarjetas Es un miembro de: Es un miembro de: Adquirente Puede o no ser Emisor el mismo Recibe requerimientos de autorizaciones y Emite tarjetas a: provee servicios de Proveedores de procesamiento a: Servicio Comercios Utiliza la tarjeta para Tarjetahabiente compra de (CP, CNP) Bienes y servicios Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 6. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia COMPROMISO DE INFORMACION http://www.verizonbusiness.com/about/events/2012dbir/index.xml L Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 7. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia REPORTE VERIZON 855 incidentes, 174 millones de registros comprometidos •Arab Spring, •Occupied Wall Street •HackTivismo •Los Indignados Quién está tras las brechas ? Cómo ocurrió la brecha ? • 98% es de origen externo • 5% involucró mal uso de privilegios • 4% fue causado por personal interno • 81% resultó de algún tipo de hacking • <1% implicó socios de negocio • 69% utilizó malware • 58% del total de robo de datos está vinculado a grupos • 10% implicó ataques físicos activistas • 7% utilizó tácticas sociales Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 8. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia 2011 Costo de una Brecha de Datos Cyber Liability Insurance, Who and How much Pays, When Your Data Goes Missing? Es inherentemente difícil asignar un valor económico a algunos tipos de información que son sujetos a robo Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 9. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PRIMERAS INICIATIVAS DE SEGURIDAD SET fue desarrollado por SETco (VISA y MASTER) X.509 Europay, MasterCard y Visa. Chip & PIN. Interoperabilidad de tarjetas IC. Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 10. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI SSC Fundado en 2006 Foro global abierto para el continuo desarrollo, mejora, almacenamiento, divulgación e implementación de normas de seguridad para la protección de datos de tarjetahabiente. Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 11. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia ECOSISTEMA PCI Antes… Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 12. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia ECOSISTEMA PCI Ahora Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 13. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI-DSS • Payment Card Industry Data Security Standards • Norma de seguridad que deben cumplir las organizaciones que Procesan, Transportan o Almacenan datos de titulares de tarjeta (CHD). • Es la mejor línea de Defensa contra la Exposición y compromiso de los datos de tarjetahabiente. PCI DSS ver 1.0 de Enero de 2005 es la evolución del más maduro estandar de VISA. PCI DSS ver 1.1 válido a partir de Septiembre del 2006 PCI DSS ver 1.2 válido a partir de Octubre 2008 PCI DSS Ver 2.0 válido a partir de Enero de 2011. Nota: Aplica a organizaciones que Aceptan, capturan, almacenan, transmiten o procesan datos de tarjetahabiente Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 14. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI DSS ES DEFENSA EN PROFUNDIDAD Seguridad Perimetral S E Elementos de RED G U Servidores y PCs R I D Sistemas A Operativos D Aplicaciones F Bases de Datos, Í Archivos, S Documentos I Datos C de A Tarjetahabiente TERCEROS Políticas, Normas y Procedimientos Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 15. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia REQUERIMIENTOS DE PCI DSS Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 16. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PA - DSS Conjunto de Requerimientos para los fabricantes de software de Aplicaciones de Pago, para facilitar el cumplimiento de la norma PCI DSS. Ejemplos de Aplicaciones PA: •Gateways •POS Suite •POS Admin •POS Face to Face •Payment Back Office •Payment Gateway/Switch •Payment Switching •Shopping Cart Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 17. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PTS Requerimientos para la Gestión y las Características del Dispositivo Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 18. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI PIN Security Requirements https://www.pcisecuritystandards.org/documents/PCI_PIN_Security_Modifications.pdf Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 19. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 20. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia The Future of Money: How Mobile Payments Could Change Financial Services March 22, 2012 http://financialservices.house.gov/News/DocumentSingle.aspx?DocumentID=286112 Pagos Moviles: Comprar productos o transferir dinero con un dispositivo móvil. Diferentes tecnologías: Aún en Desarrollo. Múltiples formas para iniciar pagos: SMS, Apps, Chip NFC Múltiples Involucrados: Consumidores, Comercios, Procesadores, Wireless Carriers, Instituciones Financieras Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 21. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia ESCENARIOS PARA EL USO DE DISPOSITIVOS MOVILES Dispositivos Móviles como Dispositivos Móviles como Terminales POS Tarjeta de Pago PCI Security Standards Council estableció el Mobile Working Group Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 22. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI SSC Mobile Working Group Se apalanca en:  OWASP Mobile Project  Global Platform  GSMA  BITS  NIST  ANSI/ISO Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 23. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia PCI SSC Mobile Working Group General Purpose Smart Dos Escenarios Device • 1: Datos de Tarjetahabiente entran al dispositivo usando una solución de cifrado y es transmitida así a través del dispositivo móvil – El SmartPhone nunca tiene acceso al PANs en texto claro • 2: Datos de Tarjetahabiente ingresan al dispositivo sin cifrar – El Smartphone tiene acceso al PAN en texto claro – Guía para proteger el PAN dentro de la aplicación instalada en el SmartPhone Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 24. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia GRUPOS DE INTERES E-Commerce Cloud Merchants (Virtualization Phase 2) Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 25. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia CONCLUSIONES •Las normas PCI son consideradas mejores practicas de industria para la seguridad en pagos electrónicos. ( No hay que inventar la rueda). •La norma PCI hasta ahora no considera la seguridad del punto final ( endpoint). •La seguridad en pagos electrónicos debe cubrir a todos los miembros de la cadena de pagos. •Los pagos móviles plantean retos en cuanto a la seguridad. Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012
  • 26. 2 Nacional de Comercio Electrónico FOR do Evolución y desafíos de pagos electrónicos en Colombia Facilitador: Guillermo Angarita CISSP, CISA , PCI QSA Guillermo.angarita@iqcol.com Departamento de Ingeniería de Sistemas y Computación 5 de julio de 2012