El Banco Central de México, con la premisa de fortalecer las salvaguardas de la seguridad financiera frente a posibles amenazas cibernéticas que podrían comprometer información personal, ha anunciado ajustes significativos en los Pagos Electrónicos Interbancarios (SPEI). Estas modificaciones, que entraron en vigor el 19 de diciembre de 2023, buscan mejorar la ciberseguridad en el sistema financiero del país.
Es imperante destacar que las transferencias bancarias en México se realizan mediante el SPEI para transacciones nacionales y el SPID para pagos interbancarios en dólares.
¿Qué cambios se implementarán? En su comunicado, la entidad financiera proporcionó información detallada sobre las transformaciones en el SPEI, introduciendo la novedad de la “ciberresilencia”. Este concepto implica la implementación de procedimientos de contingencia en materia de seguridad informática, con el propósito de fortalecer la infraestructura y el centro de datos. Estos cambios están diseñados para ofrecer a los usuarios una experiencia más segura y eficiente.
Desde el 19 de diciembre, los usuarios del SPEI tienen a su disposición herramientas tecnológicas avanzadas, respaldadas por una sólida estructura de políticas y procesos. Estos están orientados a prevenir, responder, adaptar y recuperar operaciones frente a posibles amenazas cibernéticas. El objetivo principal es garantizar la seguridad de las transacciones electrónicas en tiempo real.
Para aquellos usuarios que realizan transferencias frecuentes a través del SPEI, se establecerán “procedimientos de contingencia especializados”. Estos asegurarán la continuidad operativa, incluso en situaciones de emergencia.
Se llevará a cabo una implementación de medidas destinadas a prevenir la ejecución de archivos no autorizados en la Infraestructura de Cómputo del SPEI, fortaleciendo así la seguridad en el flujo de datos y el acceso a la información.
Es relevante destacar que a partir del 4 de abril de 2024, el SPEI requerirá que las entidades participantes designen a un Oficial de Seguridad de la Información (CISO). Este profesional tendrá la responsabilidad de garantizar el cumplimiento de funciones específicas, así como de llevar a cabo evaluaciones periódicas de los requisitos de seguridad.
Estas medidas de seguridad adicionales responden a la creciente inquietud por la ciberseguridad en el sistema financiero, una preocupación que ha surgido con la popularización de las transacciones en línea y que ha convertido a este sector en un objetivo potencial para ciberdelincuentes y hackers.