banner
Hogar / Blog / Resumen: Borrador de normas de ciberseguridad de RBI para operadores de sistemas de pago (PSO)
Blog

Resumen: Borrador de normas de ciberseguridad de RBI para operadores de sistemas de pago (PSO)

Jul 09, 2023Jul 09, 2023

Reserve Bank of India (RBI) ha publicado un borrador de instrucciones de seguridad cibernética para pagos digitales y PSO que describen las medidas de seguridad de referencia.

Por

Publicado

El Banco de la Reserva de la India (RBI) publicó el 2 de junio un borrador de instrucciones de seguridad cibernética para operadores de sistemas de pago (PSO) y pagos digitales, que describe las medidas de seguridad de referencia y los mecanismos de gobernanza para identificar y gestionar los riesgos de seguridad cibernética.

Llamado Borrador de Directrices Maestras sobre Resiliencia Cibernética y Controles de Seguridad de Pago Digital para Operadores de Sistemas de Pago, el borrador esabierto a consulta hasta el 30 de junio de 2023 . Las partes interesadas pueden enviar sus comentarios a [email protected].

Dado que el sector financiero es un objetivo altamente sensible y lucrativo para los ataques cibernéticos y el fraude cibernético, las normas de seguridad de referencia son la necesidad del momento, pero también representan una carga de cumplimiento significativa para los operadores de sistemas de pago, que deberá evaluarse.

Estas Instrucciones se emiten en virtud de la Ley de Sistemas de Pago y Liquidación de 2007, y coexistirán con cualquier instrucción existente sobre seguridad y medidas de mitigación de riesgos para pagos realizados con tarjetas, Instrumentos de Pago Prepago (PPI) y banca móvil, informó RBI.

MANTENTE AL DÍA DE LA POLÍTICA DE TECNOLOGÍA: Nuestro boletín diario con las principales historias de MediaNama y de todo el mundo, entregado en su bandeja de entrada antes de las 9 a.m. Haz clic aquí para registrarte hoy!

Las instrucciones se aplican a todos los vehículos autorizados por RBI.operadores de sistemas de pago no bancarios (PSO).Los PSO también son responsables de garantizar el cumplimiento de las Instrucciones por parte de cualquier entidad no regulada con la que tengan vínculos como parte de su ecosistema de pagos digitales (pasarelas de pago, proveedores de servicios de terceros, vendedores, comerciantes, etc.).

Como paralineas de tiempopara implementar las Instrucciones, RBI ha dicho que adoptará un enfoque de implementación por etapas:

Grandes OSP no bancarias:1 de abril de 2024

PSO medianas no bancarias:1 de abril de 2026

Pequeñas OSP no bancarias:1 de abril de 2028

ElLa Junta Directiva (Board) de la PSO es responsablepara garantizar la "supervisión de los riesgos de seguridad de la información, incluido el riesgo cibernético y la resiliencia cibernética", pero puede delegar la supervisión a un subcomité que debe reunirse al menos una vez cada trimestre.

Además de las medidas anteriores, se aplica lo siguiente para todas las transacciones de pago digital:

Para pagos móviles que proporcionan PSO, específicamente:Los PSO que brindan servicios de pago móvil deben cumplir, además, con las siguientes prácticas de seguridad:

Para pagos con tarjeta, en concreto:

Para instrumentos de pago prepago, en concreto:

Esta publicación se publica bajo una licencia CC-BY-SA 4.0. Siéntase libre de volver a publicar en su sitio, con atribución y un enlace. La adaptación y la reescritura, aunque permitidas, deben ser fieles al original.

Leer también

jQuery(documento).ready(función($) { $.post('https://www.medianama.com/wp-admin/admin-ajax.php', {acción: 'wpt_view_count', id: '185497' });});

Debes iniciar sesión para publicar un comentario Iniciar sesión

Debes iniciar sesión para publicar un comentario.

¿Es seguro considerar todos los "datos disponibles públicamente" como públicos?

PhonePe lanzó una aplicación de compra de comercio electrónico para ONDC llamada Pincode. Sin embargo, creemos que también debería lanzar una aplicación de vendedor.

Amazon anunció que integrará su red logística y servicios de SmartCommerce con la Red Abierta para el Comercio Digital (ONDC).

El sistema operativo para teléfonos inteligentes de la India, BharOS, ha recibido mucha atención en los medios últimamente, pero ¿realmente merece esta atención?

Después de usar la aplicación Mapples como su aplicación de navegación predeterminada durante una semana, Sarvesh hace una comparación entre Google Maps y Mapples.

Google ha publicado un Informe de tendencias de viajes de Google que establece que las consultas de búsqueda de hoteles económicos de marca crecieron un 179% año tras año (YOY) en India, en...

135 ofertas de trabajo en más de 60 empresas se enumeran en nuestra Bolsa de trabajo digital y móvil gratuita: si está buscando trabajo, o...

Por Aroon Deep y Aditya Chunduru Lo estás leyendo aquí primero: Twitter cumplió con las solicitudes del gobierno de censurar 52 tuits que en su mayoría criticaban...

Rajesh Kumar* no tiene muchos enemigos en la vida. Pero Uber, para el que conduce un taxi todos los días, empieza a parecerse a uno, él...

abierto a consulta hasta el 30 de junio de 2023 POLÍTICA DE MANTENTE AL DÍA DE LA TECNOLOGÍA: operadores de sistemas de pago (PSO) no bancarios. plazos PSO no bancarias grandes: PSO no bancarias medianas: PSO no bancarias pequeñas: La junta directiva (la Junta) de la PSO es responsable Las PSO deben formular una política de seguridad de la información, preparar un plan de gestión de crisis, llevar a cabo una evaluación de riesgos cibernéticos, etc.: Informe de ataques cibernéticos a RBI dentro de las 6 horas: Autenticación multifactor para transacciones de pago: Designación de un oficial nodal: Estrategias de respuesta a incidentes: Gestión de acceso: Mantenimiento de la seguridad de la red: Pruebas de seguridad: Seguridad de datos y certificación PCI-DSS: Parches de seguridad: Protección contra Riesgos que plantean las interfaces de programación de aplicaciones (API): Concientización y capacitación de los empleados: Supervisión del fraude: Protección contra el phishing: Creación de conciencia pública: Gestión de riesgos de proveedores: Ciclo de vida de seguridad de la aplicación (ASLC): Habilitación de alertas en línea para los clientes: Debe mostrarse el nombre del comerciante en todas las transacciones: OTP al final del mensaje: Informe sencillo de transacciones fraudulentas: Para pago móvil que proporciona PSO, específicamente: Terminar sesiones con interferencia o inactividad: Vinculación del dispositivo: Número máximo de intentos fallidos de inicio de sesión: Prevención de servicios de acceso remoto: Período de enfriamiento para cambio de número o ID de correo electrónico: Para pagos con tarjeta, específicamente: Las terminales deben estar validadas con PCI-P2PE: Límites de transacción y sistema de alerta: Cifrado de detalles de la tarjeta: Para instrumentos de pago prepago, específicamente: Soporte para idiomas vernáculos: Periodo de enfriamiento: Lea también