Fuente : https://www.larepublica.com.co/
Los bancos locales prendieron las alarmas ante los fraudes que se están cometiendo en las entidades públicas mediante el sistema financiero, especialmente en transacciones electrónicas.
Por esto, la Asociación Bancaria y de Entidades Financieras (Asobancaria) estableció una serie de medidas como requisitos mínimos de seguridad para ofrecer servicios transaccionales a dichas entidades.
La asociación explicó que las medidas fueron tomadas gracias a que ´se han identificado factores que hacen más vulnerables las operaciones realizadas por entidades públicas´.
La primera medida del denominado “acuerdo interbancario”, es el uso de direcciones IP fijas para las transacciones de las entidades, también se exigirá la utilización de un mecanismo fuerte de autorización para las operaciones por internet, no se admitirán cartas de autorización ni archivos que no sean enviados por el portal de la entidad bancaria en casos de transacciones monetarias.
Adicionalmente se exigirá el uso de herramientas para parametrizar las operaciones, se limitará el horario de operación en los portales empresariales y se bloqueará el acceso a los mismos los fines de semana.
María Mercedes Cuellar, presidente de Asobancaria, explicó que en parte de los fraudes cometidos se identificó un descuido por parte de las entidades públicas en sus procesos de control interno, además explicó que no hay una cifra consolidada que pueda reflejar los “robos que se han cometido en las cuentas oficiales”.
La Contralora General de la República, Sandra Morelli, aseguró que las denuncias hechas por la banca ponen en evidencia el riesgo en el que están los recursos de las entidades públicas. “La Contraloría adoptará las medidas ya sea mediante la vía de recomendación para las entidades del sector público, o bien sea mediante la inclusión en las medidas de auditoria para que estos protocolos sean aplicados en las entidades”, agregó .
Finalmente el auditor General de la Nación, Iván Darío Gómez Lee, Señaló que el mayor riesgo se presenta en las entidades del orden departamental, “por eso por parte de la Auditoría de la República se enviará una circular para que dichos mecanismos fundamentales de seguridad sean adoptados para evitar el fraude”.
De acuerdo con el informe presentado por la Asociación Bancaria y de Entidades Financieras (Asobancaria), las principales debilidades de las entidades del sector público en materia de transacciones financieras son el manejo de claves, el manejo se usuarios, la no utilización el inadecuado manejo de mecanismos de autenticación, el fácil acceso a los computadores desde los que se transa y la no utilización de antivirus, firewall y antispyware. De acuerdo con Asobancaria, “la banca realiza un seguimiento constante al comportamiento de los fraudes, buscando identificar patrones comunes que sirvan de indicadores de alerta temprana para adoptar oportunamente las medidas correctivas que exige cada tipo de fraude. En este contexto las entidades bancarias han identificado factores que hacen más vulnerables las operaciones realizadas por entidades públicas tales como: transacciones de montos elevados y volumen de operaciones que se realizan diariamente. Adicionalmente las entidades del sector financiero local ha identificado que intentos y eventos de fraude han ocurrido en horarios no habituales (altas horas de la noche, fines de semana o festivos).
Principales debilidades de las entidades La opinión “La Contraloría adoptará las medidas ya sea mediante la vía de recomendación para las entidades del sector público, o bien sea mediante la inclusión en las medidas de auditoria”.
Iván Darío Gómez Lee
Por parte de la Auditoría de la República se enviará una circular para que dichos mecanismos fundamentales de seguridad sean adoptados para evitar el fraude”.
Contralora General de la República
Auditor General de la Nación
Tomado de : https://www.larepublica.com.co/archivos/FINANZAS/2010-10-22/mayor-control-a-operaciones-de-las-entidades-publicas_113504.php
Sandra Morelli