Inicio Noticias Ciencia y tecnología Qué es un HSM y cuál es su tarea en la protección...

Qué es un HSM y cuál es su tarea en la protección de datos sensibles

615

Un HSMs es capaz de almacenar y proteger claves criptográficas dentro de un esquema que cumple con las normas más rigurosas de la industria

 

NOTIPRESS.- De acuerdo con datos de la consultora Kaspersky, tanto el comercio electrónico como el uso de servicios financieros aumentaron en 2020 debido a la contingencia sanitaria. Esto, a su vez, propició un aumento en el robo de cuentas bancarias entre enero y diciembre, pasando de 34 por ciento a un 54 por ciento. Ante este panorama de revolución digital, la seguridad informática se convirtió en un tema de actual y amplia relevancia, pues proteger la integridad y los datos financieros es un proceso riguroso.

Existen nuevas herramientas que se han desarrollado en función de garantizar la seguridad de mensajes estrictamente confidenciales. Por ejemplo, los módulos de seguridad de hardware (HSM, por sus siglas en inglés) desarrollados por la compañía Futurex. Se trata de un dispositivo criptográfico diseñado para la protección de datos sensibles y de transacciones financieras, trabaja mediante controles físicos y lógicos.

Cuando se habla de HSM, se puede encontrar en cualquier parte del procesamiento de una transacción financiera, por ejemplo, la validación de un PIN o la lectura de una tarjeta con chip. También en la emisión de las tarjetas de crédito y débito y el manejo de la información confidencial la cual acompaña los procesos. Una de las características que destacan a la plataforma de seguridad de datos y HSMs de Futurex es la integración y capacidad de ser integrado como servicio de nube. Esto provee una opción flexible para bancos, retailers u otros segmentos, pues un HSMs es capaz de almacenar y proteger claves criptográficas dentro de un esquema que cumple con las normas más rigurosas de la industria.

“Desde 2015, estamos comprometidos con el desarrollo de servicios de HSM en la nube, pues observamos grandes limitaciones en la encriptación de pagos relacionados con la flexibilidad, la robustez y la evolución de sistemas de seguridad”, añadió Santos Campa, vicepresidente regional para Latinoamérica y el Caribe. Adicionalmente, el directivo cuenta a NotiPress, los clientes fuera del sector tradicional comenzaron a solicitar servicios de cifrado punto a punto, que difieren al manejo de claves, lo cual es el corazón de la industria financiera.

En ese momento, según Campa, ninguna otra organización había explorado el uso de criptografía ni provistos beneficios que ayuden a cubrir esta necesidad. “Todos esos esfuerzos nos llevaron a desarrollar la primera solución para un HSM financiero del mercado, contando con los estándares que la industria demanda para el segmento de medios de pago electrónico y financiero”, subrayó.

Migrar al nuevo sistema ya no es una tarea compleja ni amerita tener sistemas adicionales o inversión alguna en las instalaciones para la generación y recepción de llaves de cifrado. En caso de que la empresa ya cuente con estos equipos, la opción de ir a un esquema de nube le permite realizar una migración desde el modelo tradicional bajo premisa, de acuerdo con la necesidad de su negocio y de manera escalable, siempre manteniendo el cumplimiento con los distintos estándares.

Es imprescindible mantener un sistema de seguridad e información óptimo y actualizado, y el uso de un mecanismo criptográfico permitirá hacerlo de una forma inteligente. Con él se podrán proteger y almacenar las claves de cifrado y la firma digital, a través del hardware; y los HSM de Futurex hacen este trabajo de forma especializada con la finalidad de procesar pagos y datos de manera segura.