El estudio “2015 Mobile Payment Security Study” de Isaca, en conjunto con RSA, menciona que el 87% de los usuarios encuestados espera que las brechas en pagos electrónicos aumenten, aunque sólo el 42% utiliza este medio. Asimismo, resalta que sólo el 23% considera que la banca electrónica es segura para proteger la información personal.
El 47% considera que el pago electrónico no es tan confiable y el 30% no está seguro, mientras que el 89% opina que el efectivo es el pago más seguro, pero sólo el 9% prefiere utilizarlo.

De acuerdo con los encuestados, en la actualidad la forma más eficiente y segura de pagos móviles es utilizar el doble factor de autentificación en sus dispositivos (66%), seguido del requerimiento de un código de autentificación de corto plazo (18%). La opción menos popular fue otorgar la responsabilidad al consumidor a través de instalar aplicaciones de seguridad móvil (9%).

En el escenario del pago móvil emergente, la firma advierte que no se entiende de quién es la labor de mantener la seguridad del pago electrónico—si del consumidor, del proveedor o del comerciante—. Los negocios pueden usar el COBIT Governance Framework para incluir a todos los interesados en decidir un equilibrio entre los niveles de fraude y los ingresos. Con base en los resultados, las organizaciones deben establecer políticas y sistemas adecuados para ellas.
Es por eso que miembros de grupos especializados en TI o seguridad de la información deben tomar parte en la discusión y también mantenerse actualizados con las últimas certificaciones en ciberseguridad. El estudio en conjunto realizado por ISACA y RSA revela que el 70% de los profesionales en seguridad de la información requieren una certificación para aplicar como candidatos a puestos relacionados con resguardo.
CONSEJOS
- Entender el nivel de riesgo: Pregúntate qué nivel de información personal y financiera es aceptable en el uso de pago electrónico.
- Conoce las opciones: Entiende las opciones disponibles de seguridad para manejar los riesgos en un nivel aceptable. Utilizar una sola contraseña debe ser obligatorio, pero también encriptación, códigos temporales y encontrar diferentes maneras de autentificar tu identidad.
- Valora tu información personal: Estar alerta de qué información compartes, por ejemplo nombre, cumpleaños, nacionalidad, mail, número de teléfono. Estos datos pueden ser utilizados por hackers para ganar el acceso a algunas cuentas. Lo mejor es proveer la información necesaria para cada transacción.
| MÁS INFORMACIÓN |
| Accede al informe complete de pagos móviles de Isaca |









