Al hacer pagos con tarjetas de crédito o débito o un smartphone, el pago contactless es una forma rápida y segura de realizar transacciones sin insertar la tarjeta en la terminal. Esto es gracias a la tecnología NFC (Near Field Communication), que permite la comunicación inalámbrica entre la tarjeta o dispositivo y el punto de venta cuando están a pocos centímetros de distancia. ¿Cómo funciona? La tarjeta o dispositivo (smartphone, smartwatch, smartband) tiene un chip NFC. Al acercarlo a la terminal, se transmite la información de pago cifrada. En segundos, la terminal confirma la transacción sin necesidad de digitar el PIN (para montos pequeños). Esta tecnología tiene ventajas muy importantes: Más rápido que insertar o deslizar la tarjeta en la terminal. Menor desgaste físico del chip. Reduce el contacto con superficies (higiene). Compatible con billeteras digitales como Apple Pay, Google Pay o Mercado Pago. Además, es muy seguro, ya que cada transacción utiliza un código único (toke...
En la gestión de riesgos de seguridad de la información, juegan un papel muy importante todos los riesgos derivados de las operaciones con terceros. Es difícil encontrar una organización en la que su área de TI sea completamente autónoma sin requerir servicios externos ( Servicios más utilizados por las áreas de TI ). Cuando tu proveedor de servicios de TI es vulnerado, el ciberatacante puede estar usándolo como puente para accesar la información de tu organización. Esto nos motiva a dar mayor importancia a la Gestión de Proveedores de Servicios, uno de los 18 controles indicados por la organización Center for Internet Security (CIS) . CIS Controls indica en su control 15 Gestión de Proveedores de Servicios , 7 salvaguardas de la siguiente manera: IG1 15.1 Establecer y mantener un inventario de proveedores de servicios IG2 15.2 Establecer y mantener una política de gestión de proveedores de servicios 15.3 Clasificar proveedores de servicios 15.4 Asegúrese de que los contratos ...