Cuando sitios como Mint.com dicen que ofrecen “seguridad a nivel bancario”, ¿qué significa eso realmente?

La seguridad “a nivel de banco” significa que algunos proveedores se adhieren a los mismos estándares de seguridad que son típicos para el sector bancario.

Qué significa eso? En todos los países existen estándares de seguridad para los sistemas de información bancaria. Se derivan de los requisitos de Basilea II y Basilea III para la gestión del riesgo operacional propuesto por el Comité de Basilea sobre Supervisión Bancaria – ver http://www.bis.org/publ/bcbs196.pdf

Otro conjunto de requisitos de seguridad y cumplimiento es de SWIFT, consulte el conjunto de requisitos Seguridad de la información

Y también por proveedores de sistemas de pago internacionales como MasterCard Worldwide o Visa International. ver el sentido de seguridad de Visa

Si el banco cumple con los estrictos requisitos de seguridad, la auditoría de seguridad se verifica periódicamente. Analiza la seguridad de todo el banco, incluida la seguridad de TI: política de seguridad, organización interna de la seguridad, prácticas y procedimientos de seguridad que incluyen protección de datos, planificación de continuidad del negocio, recuperación ante desastres y otros problemas. También verifica los mecanismos de seguridad implementados, tales como cifrado fuerte, monitoreo de seguridad, protección antimalware, seguridad de red y otros mecanismos de seguridad. También verifica la seguridad física, personal y administrativa.

Por lo tanto, si es real que algún proveedor se encuentra en la seguridad “a nivel del Banco”, significa que el riesgo de incidentes o violaciones de seguridad está en la mayoría de los casos en un nivel aceptable para usted.

Seguridad del banco central de Bangladesh? Interruptores de segunda mano de $ 10 y sin firewall … eso terminó bien para ellos … http://mobile.reuters.com/articl

Se trata de marketing destinado a tranquilizar a los clientes en los que pueden confiar sus datos bancarios.

Dicho esto, al menos, si tienen los detalles de su tarjeta de crédito, están sujetos a PCI DSS, que es bastante claro y estricto en términos de controles técnicos (puede encontrarlo en línea). Sería razonable asumir esto como una línea de base. Tampoco es irrazonable que intenten superar esto, ya que una violación importante podría significar cerrar la tienda, sin confianza, no valen nada.

Tendría que revisar un documento técnico de seguridad o una declaración para confirmar más.

La seguridad a nivel de banco significa un alto nivel de seguridad para su información personal, similar a lo que ofrece un banco. Normalmente significa, pero no se limita a:

  1. Protección de cifrado de 256 bits de grado militar para datos enviados a través de la red y sesiones seguras HTTP (HTTPS).
  2. Almacenar toda la información en un estado cifrado en el disco.
  3. Varias capas de autenticación.
  4. Auditorías de rutina por parte de las principales firmas de seguridad como McAfee, Verisign y similares para verificar el estado de seguridad.
  5. Asegurando físicamente el centro de datos: acceso biométrico, video vigilancia 24/7, sistemas de cerradura electrónica. Esto es para asegurarse de que nadie que no necesite acceder a los datos pueda acceder a ellos. También hay un sitio de recuperación ante desastres (DR) correspondiente para garantizar la continuidad del negocio en caso de desastre.
  6. Técnicas para mantener la cordura de los datos, incluso si un pirata informático logra ingresar al sistema, esto normalmente implicaría tomar instantáneas regulares y hacer que los datos del usuario sean de solo lectura.