Tras el reporte del Buró de Crédito sobre un robo de información de sus bases de datos correspondientes a 2016 y que incluían información crediticia de usuarios, la Comisión Nacional Bancaria y de Valores (CNBV) revisa la ciberseguridad de la sociedad de información para conocer sus controles internos.
La CNBV informó que el 26 de enero de 2023 se realizó una visita por parte del regulador, misma que estima sea concluida el 3 de marzo de 2023, con la finalidad de evaluar el sistema de control interno que tiene implementado el Buró de Crédito.
Lo anterior en materia de resguardo, seguridad física y logística de la información que reside en sus bases de datos, al igual que la seguridad en las comunicaciones que tiene con usuarios, otras sociedades de información crediticia, clientes, autoridades, proveedores de servicios, entre otros.
Asimismo, dijo que se busca identificar y evaluar los controles en materia de seguridad de la información implementados en la infraestructura tecnológica del Buró de Crédito, así como la existencia y la aplicación de las políticas de seguridad de la información, que coadyuven a garantizar la disponibilidad, confidencialidad e integridad de la información tanto de la propia empresa como la de los distintos sujetos con los que interactúa.
El regulador detalló que el 19 de diciembre de 2022, Buró de Crédito le informó respecto de la venta de una base de datos en la deep web, misma que fue identificada en 2022 perteneciente a información de hace cinco años.
“La empresa concluyó que los sistemas actuales no han sido vulnerados. Sin embargo, no se puede descartar que la vulneración pudiera haberse realizado desde 2016 hasta antes del sistema utilizado actualmente”, dijo la CNBV.
El Buró de Crédito tiene como funciones proporcionar información crediticia a los clientes finales que tienen o solicitan créditos y a las entidades oferentes de crédito, así como recabar de estas últimas la información crediticia de los clientes finales.
Finalmente, indicó que mantienen comunicación con el Banco de México (Banxico) y monitoreo constante con Buró de Crédito, con el objetivo de dar seguimiento a las acciones implementadas por esta, “para proteger la seguridad de la Información y evitar futuros incidentes que pongan en riesgo los datos personales y financieros de las y los usuarios de servicios financieros”.
MRA