Efectos de la materialización y gestión del riesgo de fraude cibernético en la actividad del transporte de hidrocarburos, un estudio de caso

El objetivo del trabajo es evaluar los riesgos del fraude cibernético en la actividad del transporte de hidrocarburos, (midstream), explicando algunas de las modalidades más usuales para ejecutarlo, tales como la ingeniería social, la suplantación y la falsificación cibernética, desde la perspectiva...

Full description

Autores:
Corredor Calderón, Julio Ricardo
Tipo de recurso:
Fecha de publicación:
2023
Institución:
Universidad Externado de Colombia
Repositorio:
Biblioteca Digital Universidad Externado de Colombia
Idioma:
spa
OAI Identifier:
oai:bdigital.uexternado.edu.co:001/15012
Acceso en línea:
https://bdigital.uexternado.edu.co/handle/001/15012
https://doi.org/10.57998/bdigital/handle.001.1643
Palabra clave:
Fraude - Legislación
Intercambio de información - Aspectos jurídicos
Redes de computadores - Medidas de seguridad
Fraude cibernético
Delito informático
Ingeniería social
Fuga de información
Rights
openAccess
License
http://purl.org/coar/access_right/c_abf2
Description
Summary:El objetivo del trabajo es evaluar los riesgos del fraude cibernético en la actividad del transporte de hidrocarburos, (midstream), explicando algunas de las modalidades más usuales para ejecutarlo, tales como la ingeniería social, la suplantación y la falsificación cibernética, desde la perspectiva de un estudio de caso dentro de la industria de hidrocarburos. Dentro del estudió se determinan las características principales del fraude cibernético en la actividad del transporte de hidrocarburos, desde la gestión del riesgo del delito cibernético en los sistemas de información que albergan datos sensibles, para el desarrollo de las actividades financieras y de la cadena de abastecimiento de las compañías. Entre otros asuntos, se establece la importancia y la necesidad de incluir dentro de los planes de cumplimiento de las organizaciones actividades periódicas y rutinarias, controles, capacitaciones y en general medidas tendientes a la mitigación y gestión del riesgo de fraude cibernético en los sistemas de información que contengan información confidencial y/o reservada de especial relevancia, cuya vulneración o abstracción genere graves perjuicios a la compañía.