SFC - Seguridad y calidad de información. Mecanismos de autenticación. Biometría Concepto 2011073687-001 del 20 de octubre de 2011 id2011073687
Superintendencia Financiera
Descargar PDF
Disponible
Detalles
- Título
- SFC - Seguridad y calidad de información. Mecanismos de autenticación. Biometría Concepto 2011073687-001 del 20 de octubre de 2011 id2011073687
- Autor
- Superintendencia Financiera
- Categoría
- Infralegal
- Área del derecho
- Financiero
- Año
- 2011
SEGURIDAD Y CALIDAD DE INFORMACIÓN, MECANISMOS DE AUTENTICACIÓN, BIOMETRÍA Concepto 2011073687-001 del 20 de octubre de 2011.
Síntesis. Las entidades vigiladas por esta Superintendencia y que no estén expresamente exceptuadas, deberán ofrecer a sus clientes de tarjetas débito y/o crédito las seguridades que estimen adecuadas, siempre y cuando las mismas manejen mecanismos fuertes de autenticación, tales como OTP (One Time Pasword), biometría, etc. La seguridad basada en biometría comprende características físicas estáticas, como las huellas dactilares y dinámicas o del comportamiento, como la firma. «(…) solicita concepto sobre “si existe alguna restricción en la normatividad de la SuperFinanciera para implementar en una entidad cooperativa financiera el proceso de firma y huella biométrica, dentro de las seguridades, controles, medición de riesgo que estipula la C.E. 022 de 2010 y demás normas al respecto”. Sobre el particular, resultan pertinentes los siguientes comentarios: 1.- Conviene indicar que esta respuesta se concreta exclusivamente a lo establecido por la Circular Externa 022 de 2010, mediante la cual esta Superintendencia estableció requerimientos mínimos que deben ser observados por las entidades vigiladas no exceptuadas de su aplicación, en virtud de lo dispuesto por el numeral 1 del citado instructivo, en aras de la seguridad y calidad para la realización de operaciones.
2. Para tal propósito, cada entidad vigilada establece la forma y medios que le permitan dar cumplimiento a los mismos.
3. A través del requerimiento del numeral 6.11. de la Circular Externa 022 de 2010, esta
Superintendencia instruyó a las entidades vigiladas para que ofrezcan a sus clientes tarjetas débito y/o tarjetas crédito que manejen internamente cualquiera de los mecanismos fuertes de autenticación, tales como: OTP (One Time Pasword), biometría, etc; dichas tarjetas deberán servir indistintamente para realizar operaciones en cajeros automáticos (ATM) y en puntos de pago (POS).
4. Como se aprecia entonces, la biometría es uno de los mecanismos fuertes de autenticación, que se citan en el mencionado requerimiento, a manera de ejemplo.
5. El concepto de seguridad basado en la biometría1 de que trata la norma, no solamente comprende características físicas estáticas (como las huellas dactilares, las retinas, el iris, los patrones faciales, de venas de la mano o la geometría de la palma de la mano), sino también dinámicas o del comportamiento (como la firma, el paso y el tecleo). La voz se 1 Estudio de métodos automáticos para el reconocimiento único de humanos basados en uno o más rasgos conductuales o físicos intrínsecos (Definición y desarrollo del término tomados de Wikipedia, en: http://es.wikipedia.org) 1 considera una mezcla de características físicas y del comportamiento, pero todos los rasgos biométricos comparten aspectos físicos y del comportamiento.
6. En conclusión, las entidades vigiladas por esta Superintendencia y que no estén expresamente exceptuadas del cumplimiento de la Circular que estamos comentando, deberán ofrecer a sus clientes de tarjetas débito y/o crédito las seguridades que estimen adecuadas, siempre y cuando las mismas manejen mecanismos fuertes de autenticación.
(…).» 2