1 of 7

Slide Notes

DownloadGo Live

Seguridad

Published on Feb 03, 2016

No Description

PRESENTATION OUTLINE

Seguridad

en eCOMMERCE

los Ataques a los negocios en linea van buscando:

  • Tarjetas de crédito ó débito
  • Identidad de los propietarios
  • Claves de seguridad de la tarjeta
  • Fecha de caducidad de la tarjeta
  • Bases de datos de clientes

quienes potencialmente pueden obtener estos datos ?:

  • Hackers (Criminales ciberneticos especializados)
  • Empleados Hotel (Sistemas, Recepción, Reservas, Contabilidad)
  • Empleados eCommerce (Sistemas, Contact Center, Asesores)
  • Empleados Arpón 
  • Empleados Univisit (Base de datos, Chat, Call Center)

Casos sospechosos de clonación de tarjetas en GSevilla:

  • Mayo 4 casos  --- día 1º HSP,  4/14/21 HED 
  • Junio  5 casos  ---  día 4 HED, 14 HRP, 19 HRD, 20/21 HS 
  • Julio (mtd) -- No casos
  • Total 9 Casos de Abr 15 a Jul (mtd)

Investigación activa de los 9 casos

  • El sistema de Univisit registra movimientos de usuarios
  • Están recabando todos los movimientos de los casos
  • Están validando con nosotros si están justificados

medidas tomadas para reducir posibles ataques:

  • Contra Hackers: 2 cerfificados de seguridad Verisign
  • Contra Hackers: Eliminación T/C 1 semana después del check out
  • Contra Empleados del Hotel: Se eliminó envío de datos de T/C al PMS Arpón
  • Contra Empleados del Hotel: Se revisan niveles de acceso a empleados
  • Contra Empleados Univisit: Se cambió el Nº800 de consulta al Contact Center

medidas tomadas para reducir posibles ataques:

  • Contra empleados Univisit: Se elimina el chat de Univisit
  • Contra empleados Univisit: Se elimina el Nº 800 de Univisit
  • Contra empleados eCommerce: Se revisan niveles de acceso a CRS
  • Contra empleados Arpón: Se elimina envío de datos de T/C al PMS Arpón