EL PAGO ELECTRÓNICO
Un sistema de pago electrónico es un sistema de pago que facilita la aceptación de pagos para las transacciones en línea a través de Internet.
https://es.wikipedia.org/wiki/Sistema_de_pago_electr%C3%B3nico
https://mueenbusinessonline.files.wordpress.com/2012/02/thumb7.jpg
BENEFICIOS DEL PAGO ELECTRÓNICO:
*Para las Empresas:
*Para sus clientes:
https://www.cronista.com/__export/1489715017113/sites/diarioelcronista/img/2017/03/16/pago-electronico.jpg_258117318.jpg
RIESGOS DEL PAGO ELECTRÓNICO
Aunque ha avanzado mucho el comercio electrónico, todavía no hay una transmisión de datos segura el 100%. Y esto es un problema pues nadie quiere dar sus datos de la Tarjeta de Crédito por Internet. De todos modos se ha de decir que ha mejorado mucho.
https://lausano.jimdo.com/comercio-electr%C3%B3nico/ventajas-y-desventajas-de-los-pagos-electr%C3%B3nicos/
https://previews.123rf.com/images/gmast3r/gmast3r1502/gmast3r150200110/36777754-Business-man-document-signing-up-contract-agreement-Businessman-workplace-top-angle-above-view-sitti-Stock-Vector.jpg
OTROS RIESGOS DE PAGOS ELECTRÓNICOS
Los riesgos se enfocan en tres aspectos fundamentales e interrelacionados, como son:
La verdad comúnmente aceptada es que no existen equipos que garanticen en un 100% la seguridad de las transacciones electrónicas de fondos. Ello, si bien es cierto, no implica de manera alguna que debamos entregarnos sin resistencia a la realidad de tener que trabajar en un medio infinitamente asimétrico, en el cual personas con elevados conocimientos de programación y de sistemas pueden vulnerar virtualmente todas las barreras físicas o lógicas que se interpongan entre el recurso que se quiere proteger y los riesgos que lo acechan.
La mejor manera de proteger los equipos utilizados en los procesos de creación de archivos planos para pagos y para liberación de dichos pagos en el sistema, consiste en no exponerlos a ambientes potencialmente peligrosos. El uso exclusivo y dedicado de equipos para estas labores es aconsejable, ya que si se limita su uso únicamente a la conexión con la sucursal virtual del banco, se reducen las posibilidades de infección o contaminación por uno de los incontables virus, malware, key loggers y demás exponentes de la inagotable cantidad de programas maliciosos que abundan en la Red y que en muchas ocasiones son indetectables para las contramedidas más comúnmente utilizadas en nuestro medio.
LOS PROCESOS
Los procesos diseñados para la ejecución de tareas repetitivas, como el pago de obligaciones en dinero por medio de transferencias electrónicas, deben ser diseñados no solo para garantizar fluidez, eficiencia y trazabilidad; también deben tenerse en cuenta otros factores de protección, a saber:
Compartimentación: una actividad de riesgo NO puede ser ejecutada por una sola persona, ya que hace imposible el control en tiempo real o cercano al real. En el caso de no ser esto posible, los controles deberían ser suficientes como para generar alertas tempranas de desviación de las atribuciones del empleado;
Límites: en aquellos casos en los que se deban acumular funciones incompatibles (por ejemplo en sedes pequeñas), el funcionario con tareas acumuladas deberá tener límites claros a sus atribuciones y a su capacidad para comprometer a la Organización, ya sea como ejecutor del gasto o como contratante de obras o comprador de servicios. En todo caso, el reto de la auditoría consistirá en ejercer un control cercano a sus actividades;
Establecimiento de barreras: las barreras pueden ser físicas, lógicas o procedimentales; y deberán ser suficientes para proteger los recursos, sin volver ineficientes o lentos los procesos.
LAS PERSONAS
Los fraudes jamás ocurren por error o por accidente, como sí puede ocurrir con los demás riesgos. Por ello, el énfasis principal debe hacerse en el manejo del recurso humano, como la herramienta principal de gestión del riesgo.
La seguridad es cuestión de actitudes. Los controles son efectivos cuando todos los empleados:
- Comprenden los riesgos;
- Tienen confianza en sus medios defensivos;
- Entienden qué se espera de ellos;
- Saben que las violaciones serán detectadas y castigadas; y
- Cuando los controles son totalmente auto reforzados.
Autoridad y responsabilidad
La seguridad descansa en la responsabilidad. Sus pasos deben dirigirse a lograr el soporte de supervisores y empleados en delegaciones claras de autoridad, especialmente a través de políticas escritas.
Uno de los principios rectores de la administración del riesgo de fraude establece que la autoridad es delegable, pero la responsabilidad no lo es.
https://www.auditool.org/blog/auditoria-de-ti/2628-gestion-integral-de-riesgos-en-transacciones-electronicas-de-fondos
Comentarios
Publicar un comentario