Los bancos deberán informar a la SBS en cuanto consideren que haya un impacto negativo en la imagen y reputación de la empresa. (FOTOS: FRANCISCO NEYRA / GEC)
Los bancos deberán informar a la SBS en cuanto consideren que haya un impacto negativo en la imagen y reputación de la empresa. (FOTOS: FRANCISCO NEYRA / GEC)
/ FRANCISCO NEYRA
Redacción EC

La Superintendencia de Banca, Seguros y AFP (), dispuso que las empresas del sector financiero que cuenten con presencia en el ciberespacio deben mantener, con carácter permanente, un programa de ciberseguridad (PG-C) aplicable a sus operaciones, procesos y otros activos de información asociados.

REVISA: Emisión de tarjetas de crédito de las microfinancieras generaría reducción en la tasa de interés, señalan expertos

Según , publicado este martes en El Peruano, dicho programa deberá ser presentado ante la SBS en un plazo máximo de 60 días calendario, contados desde el miércoles 24 de febrero.

Este PG-C debe prever un diagnóstico y un plan de mejora sobre capacidades de ciberseguridad, para lo cual debe seleccionar un marco de referencia internacional, que le permita la identificación de los activos de información, protección frente a las amenazas , detección de incidentes, respuesta y la recuperación de los servicios tecnológicos que pudieran ser afectados.

Asimismo, los bancos y cajas deberán informar a la SBS en cuanto suceda alguno de los siguientes hechos, verificados o no:

  • La pérdida o hurto de información de la empresa o de clientes
  • Fraude interno o externo
  • Posible impacto negativo en la imagen y reputación de la empresa
  • La interrupción de operaciones

Las compañías también deberán efectuar un análisis forense para determinar las causas del incidente y tomar las medidas para su gestión. El informe resultante de dicho análisis debe estar a disposición de la SBS, el que debe tener un contenido ejecutivo y también con el detalle técnico correspondiente.

MIRA TAMBIÉN: SBS modifica marco normativo de venta de seguros para impulsar sistemas a distancia por pandemia

La resolución establece, además, el intercambio de información relativa a ciberseguridad mediante acuerdos con otras empresas del sector o con terceros que resulten relevantes, de forma bipartita, colectiva o gremial, para lo cual definirán los criterios pertinentes.

La norma publicada este martes entrará en vigencia el próximo 1 de julio de 2021.

VIDEO SUGERIDO

Comerciantes en riesgo de cerrar (Canal N)
Algunos indican que las deudas con los bancos hacen peligrar la continuidad de su negocio.

MIRA TAMBIÉN

Contenido sugerido

Contenido GEC