¿Qué es un HSM y cuál es su tarea en la protección de datos sensibles?

¿Qué es un HSM y cuál es su tarea en la protección de datos sensibles?

De acuerdo con datos de la consultora Kaspersky, tanto el comercio electrónico como el uso de servicios financieros aumentaron en 2020 debido a la contingencia sanitaria.

Esto, a su vez, propició un aumento en el robo de cuentas bancarias entre enero y diciembre, pasando de 34 por ciento a un 54 por ciento.

Ante este panorama de revolución digital, la seguridad informática se convirtió en un tema de actual y amplia relevancia, pues proteger la integridad y los datos financieros es un proceso riguroso.

Existen nuevas herramientas que se han desarrollado en función de garantizar la seguridad de mensajes estrictamente confidenciales. Por ejemplo, los módulos de seguridad de hardware (HSM, por sus siglas en inglés) desarrollados por la compañía Futurex.

Se trata de un dispositivo criptográfico diseñado para la protección de datos sensibles y de transacciones financieras, trabaja mediante controles físicos y lógicos.

Cuando se habla de HSM, se puede encontrar en cualquier parte del procesamiento de una transacción financiera, por ejemplo, la validación de un PIN o la lectura de una tarjeta con chip. También en la emisión de las tarjetas de crédito y débito y el manejo de la información confidencial la cual acompaña los procesos.

Una de las características que destacan a la plataforma de seguridad de datos y HSMs de Futurex es la integración y capacidad de ser integrado como servicio de nube.

Esto provee una opción flexible para bancos, retailers u otros segmentos, pues un HSMs es capaz de almacenar y proteger claves criptográficas dentro de un esquema que cumple con las normas más rigurosas de la industria.

“Desde 2015, estamos comprometidos con el desarrollo de servicios de HSM en la nube, pues observamos grandes limitaciones en la encriptación de pagos relacionados con la flexibilidad, la robustez y la evolución de sistemas de seguridad”, añadió Santos Campa, vicepresidente regional para Latinoamérica y el Caribe.

Adicionalmente, el directivo cuenta que los clientes fuera del sector tradicional comenzaron a solicitar servicios de cifrado punto a punto, que difieren al manejo de claves, lo cual es el corazón de la industria financiera.

En ese momento, según Campos, ninguna otra organización había explorado el uso de criptografía ni provistos beneficios que ayuden a cubrir esta necesidad.

“Todos esos esfuerzos nos llevaron a desarrollar la primera solución para un HSM financiero del mercado, contando con los estándares que la industria demanda para el segmento de medios de pago electrónico y financiero”, subrayó.

Migrar al nuevo sistema ya no es una tarea compleja ni amerita tener sistemas adicionales o inversión alguna en las instalaciones para la generación y recepción de llaves de cifrado.

En caso de que la empresa ya cuente con estos equipos, la opción de ir a un esquema de nube le permite realizar una migración desde el modelo tradicional bajo premisa, de acuerdo con la necesidad de su negocio y de manera escalable, siempre manteniendo el cumplimiento con los distintos estándares.

Es imprescindible mantener un sistema de seguridad e información óptimo y actualizado, y el uso de un mecanismo criptográfico permitirá hacerlo de una forma inteligente.

Con él se podrán proteger y almacenar las claves de cifrado y la firma digital, a través del hardware; y los HSM de Futurex hacen este trabajo de forma especializada con la finalidad de procesar pagos y datos de manera segura.

NotiPress/Patricia Manero

admin

Soy el mero mero que le pone sabor a tus chilaquiles, el tamal de tu torta, la pasta de tu cepillo de dientes, la machaca de tu huevo, soy el gaio y cuando canto sale pura neta.
Lo que quiero decir es que soy la voz oficial de este lugar y espero lean mis palabras. Informo de todo un poco. Queremos verte diario por aquí.

Facebook Twitter 

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Categorías