domingo, 29 de junio de 2008

INTRODUCCION

Las finanzas mueven al mundo. De igual manera las finanzas deben moverse al ritmo que el mundo y la sociedad actual lo demanden. En un mercado cuyos movimientos son cada vez más rápidos, es la tecnología lo que permite que las instituciones financieras tengan una aceleración cada vez mayor.
La banca ha experimentado cambios estructurales en los últimos años gracias a la tecnología, comenzando por la implantación de sistemas de operación transaccionales y siguiendo el desarrollo de interfases automáticas, la integración de datos y sistemas y la implementación de tecnología de utilidad tanto para la banca como para el cliente . La instalación de cajeros automáticos dio la pauta para la automatización de procesos y procedimientos.
Hoy en día los clientes pueden ver en línea su saldo en cuentas bancarias así como las transacciones realizadas casi en tiempo real. Además pueden realizar transferencias entre diferentes números de cuentas. En un futuro próximo la banca extenderá probablemente sus servicios ofreciendo servicios automatizados y personalizados en el área de inversión.

sábado, 28 de junio de 2008

DEFINICION DE BANCA ELECTRONICA

La banca electrónica se refiere al suministro de productos y servicios bancarios para consumidores por medio de canales electronicos.
Estos productos y servicios pueden incluir la recepción de depósitos, préstamos, manejo de cuentas, asesoría financiera, pago electrónico de facturas y el suministro de otros productos y servicios de pago electrónico, como ser, dinero electrónico

viernes, 27 de junio de 2008

CAJEROS AUTOMATICOS


Los cajeros automáticos son producto de la necesidad de ofrecer servicios bancarios durante las 24 horas. La solución es posible mediante una mezcla de tecnologías de cómputo, de teleproceso y de bandas magnéticas en las tarjetas (la tecnología track II incluía más información en la banda que el track I de las tarjetas de crédito). Se trata, en realidad, de procesadores que cuentan con una pantalla, un teclado numérico y un dispensador de billetes (el procedimiento para suministrar los billetes es electromagnético) y un módulo de memoria que registra las transacciones diarias. Su poder radica en su conexión directa a un equipo de cómputo —procesador central—, disponible las 24 horas.
Al ingresar la tarjeta correspondiente, el cajero revisa, a través de un lector, la cinta magnética y confirma la autenticidad del plástico. Posteriormente solicita el número de identificación personal (NIP) o password, el cual debe ser registrado en el teclado numérico. Una vez dentro del sistema se pueden hacer operaciones, como consulta de saldos, retiros de efectivo o pago de servicios como el teléfono, luz, agua, etcétera.
Los servicios de pago a través de tarjetas —tanto de crédito como de débito— se utilizaban muy poco. Sin embargo, el hecho de poder pagar en establecimientos comerciales y poder obtener dinero en cajeros automáticos, las 24 horas del día y los 365 días del año, provocó un rápido aumento en el uso de estos instrumentos bancarios. Tanto, que actualmente el porcentaje de operaciones bancarias que se hace a través de este medio es del 45 por ciento.

jueves, 26 de junio de 2008

DEFINICION DE DINERO ELECTRONICO

El dinero electrónico se refiere a un valor almacenado o mecanismos pagados por
adelantado para la ejecución de pagos por medio de terminales en el punto de venta,
transferencias directas entre dos dispositivos, o mediante redes abiertas de
computación, como ser el Internet.

miércoles, 25 de junio de 2008

EL MURO DE FUEGO

Existe un primer nivel de seguridad física que protege los datos almacenados en el banco
La red a la que pertenece la máquina dónde se halla ubicada este interfaz o Web del banco, está protegida por lo que se conoce como un muro de fuego (firewall ) . Esto quiere decir que hay una barrera ante ella que va a rechazar sistemáticamente todo intento de conexión no controlada, basándose en una política de reglas que se establecen en dicho firewall. Es decir, sólo se admitirán conexiones a ciertos puertos, de determinadas procedencias, con determinados etc.
Y por si esto fuera poco, la máquina por la que primero pasamos cuando traspasamos el muro es una especie de centinela que va a ser quien nos va a dirigir a la auténtica máquina donde reside el Web. Esto significa que si un hacker lograra atravesar la barrera inicial, aún tendría que conocer la manera de llegar a la máquina auténtica.

martes, 24 de junio de 2008

ELEMENTOS DE SEGURIDAD

Clave personal PYN o clave secreta. Cuando accedemos al banco en Internet, lo primero que se va a pedir es un código de usuario y una contraseña. Al tercer intento consecutivo erróneo (incluso si cada uno de los intentos va espaciado en el tiempo) el sistema expulsa al tenedor de la tarjeta, debiendo identificarse nuevamente ante el Banco para reactivarla


Identificación operativa. Para todas aquellas operaciones que vayan más allá de las meras consultas, como por ejemplo realizar una transferencia, el sistema va a solicitar una segunda contraseña con el fin que le se rectifique la decisión. Se ofrece la posibilidad de cambiar esta clave siempre que se desee.
No obstante, el uso de claves puede no ser todo lo seguro que es deseable en un negocio de estas caracteristicas, ya que si alguien con malas intenciones la llega a conocer, por el motivo que sea, podría hacerse pasar perfectamente por alguien más.
El certificado digital: Un certificado es un documento electrónico, emitido por una Entidad Certificadora, que identifica de forma segura al poseedor del mismo, evitando la suplantación de identidad por terceros. Es el componente esencial de la firma electrónica, recientemente regulada en España.
Es una herramienta que garantiza la identidad de los participantes en una transacción que requiera altos niveles de seguridad. Mediante él se demuestra a la máquina que recibe la conexión que somos quién realmente decimos ser. Esto se conoce con el nombre de identificación.
El servidor Web del banco en Internet también es poseedor de su correspondiente certificado digital y nos demuestra con ello que el Banco X es realmente el Banco X y no estamos enviando nuestros datos a un impostor que se ha metido por medio y pretende suplantarle con malsanas intenciones, aprovechándose de que nosotros no podemos ver dónde está realmente llegando nuestra conexión, allá en las oscuras profundidades de la Red.
Servidores seguros: El servidor Web del banco es un servidor seguro, esto es, establece una conexión con el cliente de manera que la información circula a través de Internet codificada, mediante algoritmos, lo que asegura que sea inteligible sólo para el servidor y el navegador que accede al Web, entendiéndose ambos mediante un protocolo que se ha dado en llamar SSL. De este modo, ninguna persona externa, que eventualmente estuviera espiando ese trasiego de información, podrá descifrar nuestros datos confidenciales mientras viajan hacia y desde la red del banco. Un servidor seguro nos proporciona tres elementos de seguridad:
Autenticidad. Podemos tener la seguridad de que estamos comunicando nuestros datos al auténtico servidor del banco, al que le ha sido expedido el correspondiente certificado digital. De igual forma, a través de nuestro certificado digital personal, nos identificamos ante el banco durante las transacciones delicadas.
Confidencialidad. Los datos, en el caso de ser capturados por alguien, no podrán ser interpretados ya que viajan de modo codificado.
Integridad. Los datos llegan al servidor del banco sin sufrir alteración alguna por el camino, ya que si ésta se produce, por mínima que sea, SSL se da cuenta.
Para que un servidor sea seguro es necesario que tenga un certificado emitido por una Autoridad de Certificación (como Verisign) , quien concede dicho certificado después de una exhaustiva comprobación de los datos aportados por la empresa solicitante.

lunes, 23 de junio de 2008

¿ DE QUE SE TRATA EL PHISHING?

Phishing es el término informático que se traduce como “pesca” y denomina un tipo de delito encuadrado dentro del ámbito de los fraudes, el cual, se comete mediante el uso de herramientas informáticas que permiten adquirir información confidencial de forma fraudulenta (como puede ser la contraseña o información confidencial sobre cuentas bancarias).
El estafador o phisher, envía correos electrónicos fraudulentos, utilizando los logotipos bancarios y mascaras de acceso a la banca electrónica, que enlazan a sitios controlados para sustraer la información.
Los fraudes bancarios también se cometen mediante llamadas telefónicas, ofreciendo ofertas o nuevas tarjetas bancarias.
Derivado del creciente número de denuncias de incidentes relacionados con el phishing, los usuarios de la banca electrónica requieren métodos adicionales de protección, evitando la instalación de programas gratuitos o de “prueba” en las unidades que utilizan para el traspaso de cuentas u operaciones bancarias. Así mismo deberán evitar la descarga de “comets” o “espías” que se disfrazan mediante caricaturas a ser insertadas en mensajería instantánea. Se han realizado intentos con leyes que castigan la práctica, campañas para prevenir a los usuarios y con la aplicación de medidas técnicas a los programas.

ASPECTOS A TENER EN CUENTA PARA EVITAR EL PHISHING

Sospeche de cualquier correo electrónico con solicitudes urgentes de información personal, que utilice argumentos como:
-Problemas de carácter técnico.
-Detecciones de posibles fraudes.
-Cambio de política de seguridad
-Promoción de nuevos productos y/o servicios.
-Premios, regalos, concursos, etc...
Dado que el phishing es una técnica de envío masivo de correos electrónicos a múltiples usuarios, es posible que reciba correos electrónicos de entidades o empresas de las que usted no es cliente, y en los que se solicita igualmente dichos datos. En estos casos, directamente, descártelos.
Además, este tipo de correos suele incorporar advertencias tales como: ‘si no realiza la confirmación/cambio solicitada, en el transcurso de --- horas/días se procederá al bloqueo/cancelación, de su cuenta bancaria/cuenta de cliente, etc...’; de forma que se fuerza una respuesta casi inmediata del usuario.
2.- Sospeche de los correos electrónicos que le soliciten información como: nombre de usuario, password o clave de acceso, número de tarjeta de crédito, fecha de caducidad, número de la seguridad social, etc...
3.- Los mensajes de correo electrónico de phishing no suelen estar personalizados, mientras que los mensajes de las entidades de las que somos clientes suelen estar personalizados.
4.- Evite rellenar formularios en correos electrónicos que le soliciten información financiera personal.
5.- No utilice los enlaces incluidos en los correos electrónicos que conducen “aparentemente” a las entidades, especialmente si sospecha que el mensaje podría no ser auténtico. Diríjase directamente, a través de su navegador, a la página web de la entidad o empresa.
6.- Antes de facilitar cualquier dato sensible (datos bancarios, números de tarjetas de crédito, número de la seguridad social, etc...) asegúrese de que se encuentra en una web segura.
Las páginas web que utilizan protocolos de seguridad, que impiden la captación de datos por parte de terceros no autorizados, se caracterizan porque la dirección web que aparece en la barra de navegación comienza con el protocolo ‘https’ y en la parte inferior de la página aparece un candado.
Igualmente podemos comprobar la veracidad del protocolo de seguridad; para ello, podemos clickear dos veces en el candado de la parte inferior de la página, y nos aparecerá una ventana en la que se identifica a la compañía de certificación y al titular del protocolo, así como su validez
7.- Asegúrese de tener el navegador web actualizado y con los últimos parches de seguridad instalados.
8.- Si continua teniendo dudas acerca de la veracidad del correo electrónico, de su emisor o de su finalidad, no dude en ponerse en contacto con la entidad de la que es cliente.9.- Por último, compruebe regularmente sus cuentas bancarias para asegurarse que todos los movimientos o transacciones son legítimos. En caso de detectar algo sospechoso, no dude en ponerse en contacto con su entidad bancaria.