Economía
Dictan nueva normativa al sector bancario
La Sudeban reguló el uso de Computación de Nube en la banca nacional. Estableció un plazo de 20 días para adecuar los contratos a esta norma
Caracas, 02 de enero de 2023. Con el fin de garantizar la seguridad de las operaciones y asegurarse que los datos críticos del sistema no estén disponibles fuera del territorio nacional, la Superintendencia de Instituciones del Sector Bancario (Sudeban) estableció un riguroso marco normativo para la utilización de servicios de Computación de Nube en la banca venezolana.
Debido a su potencial exposición a ataques informáticos, la Superintendencia de Instituciones del Sector Bancario, advirtió los eventuales riesgos que puede suponer el uso de la Computación de Nube en las operaciones bancarias, por lo que el ente regulador del sector bancario consideró establecer unas normas potenciales.
A través de una circular la Sudeban, de fecha del pasado 29 de diciembre de 2023, recordó a los entes regulados la prohibición expresa de trasladar centros de cómputos y bases de datos “determinadas como principales” de los usuarios de los bancos fuera del territorio nacional.
Uso de Computación de Nube
Cabe destacar, norma establece que las empresas proveedoras de servicios de Computación de Nube contratadas por bancos tengan presencia en el territorio nacional.
También, la Sudeban estableció que los contratos deben ser aprobados, por la institución antes de ser suscritos.
El ente regulador del sector bancario ordenó a los bancos la creación de un “marco de gestión de riesgos tecnológicos” asociados a la implantación de modelos de Computación de Nube, que incluya el uso de API´s o servicios web suministrados por terceros.
Sector bancario: tecnología y seguridad
De igual forma, las instituciones financieras deben realizar pruebas de vulnerabilidades y penetración al perímetro de la red, por lo menos una vez al año.
Mantener un inventario actualizado de todos los activos que componen los sistemas, componentes de tecnología y de seguridad de la información, conjuntamente con su clasificación de acuerdo a su nivel de sensibilidad, criticidad, o confidencialidad.
Los bancos deben definir una estrategia y arquitectura de seguridad en la nube, mantener actualizados los manuales de políticas, normas y procedimientos que se utilizan en los servicios de este modelo de computación virtualizada.
Igualmente, para salvaguardar la confidencialidad y seguridad de la información la Sudeban instruyó que la información sensible debe estar protegida a través del uso algoritmos de cifrados robustos.
En tal sentido, el organismo estableció un plazo de 20 días, a partir de la fecha de emisión de la circular para adecuar los contratos a los requisitos previstos esta norma.

