La seguridad en la banca a distancia

AutorMauricio Esteban Almagro

Mauricio Esteban Almagro

Tenemos demasiado en juego. Hemos confiado todos los ahorros de nuestra vida a un banco que ahora dice "salir a Internet" a prestar sus servicios a través de una red tan pública como popular. Un lugar donde todo el mundo puede acceder: los que tienen las mejores intenciones y... los que tienen las peores. ¿Estamos realmente seguros?

En este pequeño informe vamos a tratar de explicar de una forma sencilla y amigable las medidas de seguridad generales que un banco en Internet adopta, concepto por el que no se escatiman esfuerzos ni recursos, dada la especial naturaleza del negocio.

Un banco en Internet se presenta a sus clientes a través de un Web. Esta es la cara y el interfaz a través del cual éstos interactuan con sus activos, usando para ello un simple navegador. Como primera medida, la máquina dónde dicho WebSite está situado no es la máquina donde están los datos de los usuarios. Es el aplicativo Web o WAP (si se trata de telefonía móvil) el que, cuando es necesario, accede a la verdadera máquina o Host en la que se encuentran los datos reales de los usuarios.

El muro de fuego

La red a la que pertenece la máquina dónde se halla ubicada este interfaz o Web del banco, está protegida por lo que se conoce como un muro de fuego (firewall en inglés). Quiere decir esto que hay una barrera ante ella que va a rechazar sistemáticamente todo intento de conexión no controlada, basándose en una política de reglas que se establecen en dicho firewall. Es decir, sólo se admitirán conexiones a ciertos puertos, de determinadas procedencias, con determinados protocolos, etc.

Y por si esto fuera poco, la máquina por la que primero pasamos cuando traspasamos el muro es una especie de centinela que va a ser quien nos va a dirigir a la auténtica máquina donde reside el Web. Esto significa que si un hipotético hacker lograra atravesar la barrera inicial, aún tendría que conocer la manera de llegar a la máquina auténtica, burlando a nuestro centinela.

Existe pues un primer nivel de seguridad física que protege los datos almacenados en el banco.

Vamos ahora a acercarnos hasta la Oficina Virtual del banco en la Web y vamos a ver los principales elementos en los que se basa su sistema de seguridad.

Las claves

Clave personal, PYN o clave secreta. Cuando accedemos a nuestro banco en Internet, lo primero que se nos va a pedir es nuestro código de usuario y nuestra contraseña, aquellos que se nos otorgaron cuando contratamos el servicio. Al...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR