{"id":6494,"date":"2018-12-13T21:01:20","date_gmt":"2018-12-13T21:01:20","guid":{"rendered":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos"},"modified":"2018-12-13T21:01:20","modified_gmt":"2018-12-13T21:01:20","slug":"bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos","status":"publish","type":"articulos","link":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos","title":{"rendered":"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos"},"content":{"rendered":"<p>Por el Departamento Editorial.&nbsp;<img loading=\"lazy\" decoding=\"async\" src=\"images\/easyblog_images\/13912\/b2ap3_thumbnail_Ciber-risk.jpg\" border=\"0\" title=\"b2ap3_thumbnail_Ciber-risk.jpg\" width=\"350\" height=\"296\" style=\"border: 1px solid black; float: right; margin: 9px;\" \/><\/p>\n<p><span style=\"font-size: 12.16px;\">El Banco de Pagos Internacionales (BIS, por sus iniciales en ingl\u00e9s) plasm\u00f3 en su reporte \u201cCiber-resiliencia: gama de pr\u00e1cticas\u201d un an\u00e1lisis realizado a bancos y jurisdicciones alrededor del globo, el cual resalta los hallazgos m\u00e1s relevantes con respecto a sus actividades regulatorias y supervisoras en materia cibern\u00e9tica.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">El BIS, organizaci\u00f3n con el objetivo de fomentar la cooperaci\u00f3n financiera y monetaria mundial entre bancos de diferentes jurisdicciones, public\u00f3 a trav\u00e9s del Comit\u00e9 de Supervisi\u00f3n Bancaria de Basilea (BCBS, por sus iniciales en ingl\u00e9s) el reporte basado en el an\u00e1lisis de las respuestas de las autoridades a encuestas internacionales previas, en intercambios entre expertos internacionales y en las aportaciones de los participantes de la industria.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">En definitiva, el documento sintetiza los hallazgos en 10 resultados claves que cubren los puntos m\u00e1s importantes, incluyendo las iniciativas y retos de mayor relevancia que existen actualmente. De acuerdo al BIS, al solapar los resultados en diferentes t\u00f3picos, se ayudar\u00e1 a las entidades y organizaciones aludidas a navegar por el ambiente regulatorio de manera que sirva para identificar las \u00e1reas espec\u00edficas en las que el Comit\u00e9 puede crear pol\u00edticas en un futuro.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">A continuaci\u00f3n, los 10 resultados claves del reporte:<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">1-Escenario general<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">A pesar de la convergencia en las expectativas de alto nivel, las especificaciones t\u00e9cnicas y las pr\u00e1cticas de supervisi\u00f3n difieren entre las jurisdicciones. Esta diversidad de enfoques da como resultado un panorama complejo y fragmentado, pero tambi\u00e9n es un reflejo necesario de las diferencias reales en los marcos legales de los miembros y el grado de digitalizaci\u00f3n.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">La mayor\u00eda de los supervisores aprovechan los est\u00e1ndares nacionales o internacionales desarrollados anteriormente, como la norma ISO 27000 y la gu\u00eda CPMIIOSCO para la ciber-resiliencia de las infraestructuras de los mercados financieros.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">Si bien esta diversidad de enfoques puede resultar en un panorama regulatorio internacional complejo y algo fragmentado, tambi\u00e9n puede reflejar simplemente las diferencias reales en los marcos legales de los miembros de BCBS y el grado de digitalizaci\u00f3n.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">2- Estrategia<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">En general, los reguladores no requieren una estrategia cibern\u00e9tica espec\u00edfica, sin embargo, se espera que las instituciones garanticen que los sistemas est\u00e9n &#8220;seguros por dise\u00f1o&#8221; y que se haga \u00e9nfasis en la capacidad de resiliencia ante las amenazas actuales en lugar de cumplir con un est\u00e1ndar.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">Los riesgos cibern\u00e9ticos plantean desaf\u00edos crecientes, evolutivos y \u00fanicos para las instituciones y supervisores que requieren atenci\u00f3n y recursos dedicados, indica BIS.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">3- Gesti\u00f3n del riesgo cibern\u00e9tico.<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">En la mayor\u00eda de las jurisdicciones, las pr\u00e1cticas de gesti\u00f3n de riesgos operativos y de tecnolog\u00edas de la informaci\u00f3n (TI) son m\u00e1s maduras y se utilizan para abordar el riesgo cibern\u00e9tico y supervisar la resiliencia cibern\u00e9tica.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">En particular, las jurisdicciones esperan que los bancos tengan una estrategia y un marco para mapear y administrar activamente la arquitectura de su sistema de TI. No obstante, los bancos en general todav\u00eda carecen de una estrategia cibern\u00e9tica que defina niveles claros de tolerancia y apetito para el riesgo cibern\u00e9tico y que haya sido aprobada y desafiada adecuadamente a nivel de directorio.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">4- Gobernanza\/organizaci\u00f3n<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">Los modelos como el de &#8220;tres l\u00edneas de defensa&#8221; son ampliamente adoptados, pero la resiliencia cibern\u00e9tica no siempre est\u00e1 claramente articulada a trav\u00e9s de las l\u00edneas t\u00e9cnicas, comerciales y estrat\u00e9gicas, lo que dificulta su efectividad. Esta confusi\u00f3n en los roles y responsabilidades dificulta la efectividad del modelo de las tres l\u00edneas de defensa.&nbsp;<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">5- Fuerza laboral<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">La escasez de habilidades conduce a desaf\u00edos de reclutamiento. La mayor\u00eda de los marcos de TI y las regulaciones de gobernabilidad existentes generalmente proporcionan requisitos ampliamente convergentes para las funciones cibern\u00e9ticas, pero la escasez de habilidades sigue siendo un desaf\u00edo. Algunas jurisdicciones han implementado o aprovechado las certificaciones cibern\u00e9ticas espec\u00edficas para abordar esto.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">6- Pruebas<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">Las pruebas de protecci\u00f3n y detecci\u00f3n est\u00e1n evolucionando y prevaleciendo; la respuesta y la recuperaci\u00f3n no tanto. La respuesta a incidentes y las pruebas de recuperaci\u00f3n se realizan generalmente a trav\u00e9s de ejercicios de mesa y pruebas de continuidad m\u00e1s amplias.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">7- Capacidades de respuesta a incidentes<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">Aunque no se requiere un marco de gesti\u00f3n de incidentes, s\u00ed lo son los planes de respuesta a los mismos. Los supervisores en todas las jurisdicciones esperan que los bancos preparen un plan de respuesta a incidentes para lidiar con los incidentes cibern\u00e9ticos materiales. La mayor\u00eda de los supervisores esperan que los bancos clasifiquen sus activos y servicios de informaci\u00f3n de acuerdo con su sensibilidad operativa y criticidad comercial.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">8- M\u00e9tricas de evaluaci\u00f3n<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">Aunque algunos indicadores prospectivos de resiliencia cibern\u00e9tica est\u00e1n siendo recogidos a trav\u00e9s de las pr\u00e1cticas de supervisi\u00f3n m\u00e1s generalizadas, a\u00fan no ha surgido un conjunto est\u00e1ndar de m\u00e9tricas. Esto hace que sea m\u00e1s dif\u00edcil para los supervisores y los bancos articularse y participar en la ciber-resiliencia.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">9- Intercambio de informaci\u00f3n&nbsp;<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">El contenido y el uso de la informaci\u00f3n recopilada o compartida por los bancos y supervisores var\u00eda ampliamente seg\u00fan las jurisdicciones. La velocidad, la latitud y la seguridad de las comunicaciones requeridas para hacer frente a un incidente cibern\u00e9tico transfronterizo ha llevado a algunas jurisdicciones a tomar medidas formales espec\u00edficas en esta \u00e1rea.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">La mayor\u00eda de los mecanismos de intercambio de informaci\u00f3n observados involucran comunicaciones de banco a banco y de banco a regulador, y el primero se realiza de manera voluntaria. Otros tipos de intercambio de informaci\u00f3n, especialmente de regulador a regulador, nacional y transfronterizo, est\u00e1n menos documentados o son sistem\u00e1ticos, pero tienen lugar en bases ad hoc y bilaterales.<\/span><\/p>\n<p><strong><span style=\"font-size: 12.16px;\">10- Riesgo de terceros<\/span><\/strong><\/p>\n<p><span style=\"font-size: 12.16px;\">Los marcos regulatorios para las actividades de subcontrataci\u00f3n en todas las jurisdicciones est\u00e1n bastante establecidos y comparten elementos comunes, pero no existe un enfoque general con respecto a terceros m\u00e1s all\u00e1 de los servicios subcontratados. Si bien los terceros pueden proporcionar soluciones rentables para aumentar los niveles de resiliencia, la responsabilidad sigue en los bancos para demostrar una comprensi\u00f3n adecuada y una gesti\u00f3n activa de las dependencias y la concentraci\u00f3n de terceros en toda la cadena de valor.&nbsp;<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">Los supervisores est\u00e1n utilizando estos marcos para explicar las expectativas con respecto a la administraci\u00f3n de las dependencias de terceros por parte de sus bancos. Sin embargo, al no existir un enfoque com\u00fan con respecto a terceros m\u00e1s all\u00e1 de los servicios subcontratados, implica diferentes \u00e1mbitos de regulaci\u00f3n y acciones de supervisi\u00f3n.<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">&nbsp;<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">&nbsp;<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">&nbsp;<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">&nbsp;<\/span><\/p>\n<p><span style=\"font-size: 12.16px;\">&nbsp;<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por el Departamento Editorial.&nbsp; El Banco de Pagos Internacionales (BIS, por sus iniciales en ingl\u00e9s) plasm\u00f3 en su reporte \u201cCiber-resiliencia: [&hellip;]<\/p>\n","protected":false},"featured_media":0,"template":"","categoria_de_base_de_conocimient":[299],"etiqueta_de_base_de_conocimiento":[],"categoria_multimedia":[],"class_list":["post-6494","articulos","type-articulos","status-publish","hentry","categoria_de_base_de_conocimient-articulos-y-mas-informacion"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply<\/title>\n<meta name=\"description\" content=\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply\" \/>\n<meta property=\"og:description\" content=\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos\" \/>\n<meta property=\"og:site_name\" content=\"Plus Comply\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pluscomplylive\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@pluscomplylive\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos\",\"url\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos\",\"name\":\"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pluscomply.com\\\/#website\"},\"datePublished\":\"2018-12-13T21:01:20+00:00\",\"description\":\"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/pluscomply.com\\\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/pluscomply.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Art\u00edculos\",\"item\":\"https:\\\/\\\/pluscomply.com\\\/?post_type=articulos\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/pluscomply.com\\\/#website\",\"url\":\"https:\\\/\\\/pluscomply.com\\\/\",\"name\":\"Plus Comply\",\"description\":\"Capacitaci\u00f3n y Servicios en Compliance\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/pluscomply.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply","description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","robots":{"index":"noindex","follow":"follow"},"og_locale":"es_ES","og_type":"article","og_title":"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply","og_description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","og_url":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos","og_site_name":"Plus Comply","article_publisher":"https:\/\/www.facebook.com\/pluscomplylive","twitter_card":"summary_large_image","twitter_site":"@pluscomplylive","twitter_misc":{"Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos","url":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos","name":"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos | Plus Comply","isPartOf":{"@id":"https:\/\/pluscomply.com\/#website"},"datePublished":"2018-12-13T21:01:20+00:00","description":"El equipo de Plus Comply puede ayudarte a implementar en s\u00f3lo d\u00edas un programa de formaci\u00f3n virtual para todo el personal, sin importar su ubicaci\u00f3n, sin invertir en desarrollo y con el soporte individualizado en espa\u00f1ol.","breadcrumb":{"@id":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/pluscomply.com\/?articulos=bis-bancos-y-reguladores-responden-de-forma-diversa-ante-riesgos-ciberneticos#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/pluscomply.com\/"},{"@type":"ListItem","position":2,"name":"Art\u00edculos","item":"https:\/\/pluscomply.com\/?post_type=articulos"},{"@type":"ListItem","position":3,"name":"BIS: bancos y reguladores responden de forma diversa ante riesgos cibern\u00e9ticos"}]},{"@type":"WebSite","@id":"https:\/\/pluscomply.com\/#website","url":"https:\/\/pluscomply.com\/","name":"Plus Comply","description":"Capacitaci\u00f3n y Servicios en Compliance","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pluscomply.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"_links":{"self":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/articulos\/6494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/articulos"}],"about":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=\/wp\/v2\/types\/articulos"}],"wp:attachment":[{"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6494"}],"wp:term":[{"taxonomy":"categoria_de_base_de_conocimient","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategoria_de_base_de_conocimient&post=6494"},{"taxonomy":"etiqueta_de_base_de_conocimiento","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fetiqueta_de_base_de_conocimiento&post=6494"},{"taxonomy":"categoria_multimedia","embeddable":true,"href":"https:\/\/pluscomply.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategoria_multimedia&post=6494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}