Los bancos deberán informar a la SBS en cuanto consideren que haya un impacto negativo en la imagen y reputación de la empresa. (Foto: GEC)
Los bancos deberán informar a la SBS en cuanto consideren que haya un impacto negativo en la imagen y reputación de la empresa. (Foto: GEC)

La , dispuso que las empresas del sector financiero que cuenten con presencia en el ciberespacio deben mantener, con carácter permanente, un programa de ciberseguridad (PG-C) aplicable a sus operaciones, procesos y otros activos de información asociados.

Según Resolución SBS N° 504-2021, publicado este martes en El Peruano, dicho programa deberá ser presentado ante la SBS en un plazo máximo de 60 días calendario, contados desde el miércoles 24 de febrero.

Este PG-C debe prever un diagnóstico y un plan de mejora sobre capacidades de ciberseguridad, para lo cual debe seleccionar un marco de referencia internacional, que le permita la identificación de los activos de información, protección frente a las amenazas , detección de incidentes, respuesta y la recuperación de los servicios tecnológicos que pudieran ser afectados.

MIRA: Tarjetas de crédito de microfinancieras: ¿es una buena alternativa?

Asimismo, los bancos y cajas deberán informar a la SBS en cuanto suceda alguno de los siguientes hechos, verificados o no:

  • La pérdida o hurto de información de la empresa o de clientes
  • Fraude interno o externo
  • Posible impacto negativo en la imagen y reputación de la empresa
  • La interrupción de operaciones

Las compañías también deberán efectuar un análisis forense para determinar las causas del incidente y tomar las medidas para su gestión. El informe resultante de dicho análisis debe estar a disposición de la SBS, el que debe tener un contenido ejecutivo y también con el detalle técnico correspondiente.

MIRA: SBS modifica marco normativo de venta de seguros para impulsar sistemas a distancia por pandemia

La resolución establece, además, el intercambio de información relativa a ciberseguridad mediante acuerdos con otras empresas del sector o con terceros que resulten relevantes, de forma bipartita, colectiva o gremial, para lo cual definirán los criterios pertinentes.

La norma publicada este martes entrará en vigencia el próximo 1 de julio de 2021.

VIDEO RECOMENDADO

TAGS RELACIONADOS