DCSIMG

Políticas de Seguridad


  • Seguridad en Internet >

    1. La presente información tiene por objeto recomendar y sugerir las mejores prácticas a seguir por cada usuario de la página BANCO GNB. Todos los términos y condiciones incluídos en la página de BANCO GNB resultan aplicables.
      1. Para BANCO GNB PERÚ es necesario y de suma importancia mantener la información de sus clientes en forma segura y confidencial. BANCO GNB continúa esforzándose por mantener el más alto nivel de seguridad para sus clientes, su información y sus transacciones.
      2. Los usuarios de la PÁGINA BANCO GNB representan un rol crítico en la función de mantener protegida su información personal. Por lo tanto, le recomendamos revisar cada sección de la PÁGINA BANCO GNB y familiarizarse con las medidas que BANCO GNB PERÚ tiene en cuenta en la protección de su información, así como respecto de las sugerencias a seguir a fin de asegurar su experiencia en línea a través de la PÁGINA BANCO GNB.
  • Redes Inalámbricas >

    1. Dada su naturaleza, las redes inalámbricas son más abiertas y vulnerables que la tradicional tecnología de cables. Por eso, procure no acceder a la Banca por Internet a través de redes inalámbrica. Si debe hacerlo tenga en cuenta las siguientes:
      1. Cambie con regularidad las contraseñas de los dispositivos.
      2. Active los protocolos de cifrado como WEP, WAP y WPA2 (de preferencia éstos dos últimos).
      3. Modifique el valor de SSID (Service Set Identifier, comunmente conocido como el nombre de la red) que proviene del fabricante.
      4. Desactive la difusión (broadcast) del SSID, ya que para el usuario regular no aparecerá como una red en uso.
      5. Active el filtrado de direcciones MAC y establecer un número máximo de dispositivos que se conectan a la red.
      6. Tome las medidas de protección físicas necesarias para que los dispositivos no estén físicamente accesibles a personas no autorizadas.
  • Uso fraudulento del correo electrónico >

    Medidas preventivas

    1. Evite abrir correos electrónicos o archivos adjuntos enviados desde fuentes desconocidas, ya que podrían incluir algún virus (mayor detalle en la sección "Glosario de Términos") y dañar su computadora. Realice una revisión con su software antivirus previamente.
    2. Evite responder correos electrónicos que soliciten información personal.
    3. Únicamente realice operaciones con compañías en las que confíe. Si tiene dudas, siempre contacte a la compañía por teléfono y consulte por la solicitud de información personal enviada por correo electrónico.

    Correo Electrónico Phishing

    1. Es aquel que se hace pasar por un correo electrónico legítimo de una organización, adjuntando enlaces o links a páginas falsas donde se solicita información confidencial que puede ser utilizada para cometer algún tipo de fraude. Si usted recibe un correo electrónico o un link solicitando la confirmación de información personal, no ingrese la información.

    Correo electrónico del tipo "Spam"

    1. Es usual que algunas compañías adquieran listas de correos electrónicos, para enviar publicidad por este medio. Estos correos no solicitados se denominan "Spam", y llenan rápidamente los buzones de correo, además de lanzar ventanas automáticamente ("pop-ups") al abrirlos. Usted puede adquirir software anti-spam para filtrar correos electrónicos no deseados o "spam".

    Correo electrónico del tipo "Cadena"

    1. Un correo electrónico que solicita al destinatario que lo reenvíe a todos los que conoce se denomina "Cadena". Muchas compañías que venden listas de correos también envían correos cadena, y cada persona que responde o es adicionada en la lista de direcciones se une a la lista de la cadena. Las personas responden a las cadenas debido a que en ellas se promete obtener dinero o buena suerte. Lo mejor es eliminar los correos electrónicos cadena debido a que los archivos adjuntos pueden contener algún virus informático. También es posible instalar programas anti-spam para bloquear correos no deseados.

    Correo electrónico tipo “Malware”:

    1. Es aquel que tiene un código malicioso que está orientado a controlar sistemas afectados principalmente para el robo de información, keyloggers (detalle de keyloggers en la sección "Glosario de Términos") y otras funcionalidades que buscan recolectar datos. El correo de tipo malware más reciente es el de tipo Ransomware (detalle de Ransomware en la sección "Glosario de Términos").
  • Virus informáticos e infecciones >

    1. Protéjase asimismo contra virus (mayor detalle en la sección "Glosario de Términos") y correo electrónico fraudulento. Su mejor defensa contra virus por computadoras es disciplina y educación, ambos ayudan a reducir el riesgo de ser víctima de virus informáticos. Además de lo antes indicado, le recomendamos lo siguiente:
      1. Instale programas anti-spam para reducir el número de correos electrónicos potencialmente peligrosos.
      2. Ejecute un programa antivirus actualizado de manera frecuente en su computadora. El software antivirus puede escanear los correos de entrada y salida, así como los archivos adjuntos, en busca de gusanos, virus informáticos, Caballos de Troya, entre otros.
      3. Nunca dé doble click en un archivo adjunto que sea un programa ejecutable, que contenga la extensión "exe", "com", o "vbs", a menos que pueda confiar en la fuente. En caso un archivo sea infectado con un virus (mayor detalle en la sección "Glosario de Términos") y se abra, el virus puede dañar el disco duro, archivos de programa, y archivos de correo electrónico. Ejecutando un software antivirus usualmente se detectan infecciones antes de que cualquier archivo sea abierto.
      4. Lea la política de privacidad de las páginas Web que visite. Las políticas de privacidad han sido diseñadas para informar a los clientes sobre los detalles de cómo su información personal se mantiene de manera confidencial, como se comparte y por qué se necesita. Es una buena práctica leer las políticas de privacidad de toda compañía con la que realice transacciones financieras. Muchas políticas de privacidad explican cómo se puede solicitar remover su nombre de las listas de dirección de correo electrónico.

      Recomendaciones:

      1. La seguridad de su información es prioridad para BANCO GNB PERU. Nuestros sistemas y procedimientos de seguridad han sido diseñados para mantener su información personal de manera confidencial en todo momento. Usted tiene un importante rol que cumplir en cuanto a la seguridad de su información y debe adoptar las siguientes prácticas para ayudar a mantener su información protegida contra usos no autorizados.
      2. Le recomendamos tomar acción para prevenir que su información sea obtenida por terceros en forma no autorizada, siguiendo los siguientes pasos.

      Recomendación para usuarios de Microsoft Internet Explorer

      1. Por defecto, Microsoft Internet Explorer utiliza el disco duro de la computadora para mantener una copia de todas las páginas, imágenes y archivos recientemente visualizados. A pesar de visualizar una página protegida con SSL (Secure Socket Layer, ver la sección "Glosario de Términos"), gran parte de la información más sensible se mantiene en el disco duro de su computadora luego de cerrar el navegador Web.
      2. Usted deberá tomar las siguientes precauciones cada vez que visite la PÁGINA BANCO GNB:
        1. Hacer click en el menú "Tools" e "Internet Options".

        2. En el tab "General", presionar el botón "Delete Files".

        3. Marcar la casilla que dice "Delete all offline content" y presionar el botón de "OK".

      Recomendaciones para usuarios de Mozilla Firefox

      1. Por defecto, Firefox no almacena información en su disco duro al navegar por una página protegida con SSL (Secure Socket Layer, ver la sección "Glosario de Términos"). En ese sentido, los usuarios de Firefox no requieren realizar configuraciones adicionales.

      Recomendaciones para usuarios de Netscape Navigator

      1. Si usted se encuentra utilizando una versión actualizada de Netscape Navigator (7.2 o más), no almacenará información en su disco duro cuando navegue por una página protegida con SSL (Secure Socket Layer, ver la sección "Glosario de Términos"). En ese sentido, los usuarios de Netscape no requieren realizar configuraciones adicionales. En caso esté utilizando una versión anterior de Netscape Navigator, se recomienda efectuar la actualización a la más reciente.

      Recomendaciones para adoptar las mejores prácticas "Online"

      1. Nunca ingrese información personal en formularios o aplicaciones de Internet en los que no se muestre, antes de la dirección Web lo siguiente: "https://...", o el símbolo de un candado en la esquina inferior derecha del navegador Web.. Comúnmente, estos símbolos indican que la página funciona con información cifrada, y la información ingresada está protegida.

      Recomendaciones para proteger su computadora personal

      1. Instale un Firewall personal (mayor detalle en la sección "Glosario de Términos") en sus computadoras personales, para prevenir acceso no autorizado que pueda poner en riesgo sus archivos, permitir acceso a información personal o la destrucción de la misma. Esto es especialmente importante en computadoras que utilizan conexiones dedicadas a Internet. Debido a que la conexión con Internet se habilita al encender la computadora, el riesgo de sufrir ataques en su computadora aumenta.
      2. Ejecute un programa antivirus en su computadora personal de manera frecuente para prevenir que algún virus informático o gusano (mayor detalle en la sección "Glosario de Términos") ingrese en el sistema. Asimismo, adquiera programas que automáticamente actualicen su protección antivirus de manera regular. 
      3. No permita el acceso a su computadora por parte de terceros y extraños.
      4. Deshabilite la capacidad de compartir archivos e impresoras en su computadora personal para prevenir que algún tercero desde Internet navegue o elimine sus archivos.
      5. Revise la documentación propia de su computadora personal para realizar las configuraciones o acceda a la página Web de su proveedor.
      6. De manera regular, revise la página Web del sistema operativo de su computadora personal (por ejemplo Microsoft Windows) para descargar parches o actualizaciones al sistema o al navegador, y asegurar que su computadora personal cuente con las últimas actualizaciones de seguridad instaladas.
      7. Infórmese sobre ataques de algún virus informático y esté al tanto de los últimos gusanos, virus, caballos de troya (mayor detalle en la sección "Glosario de Términos") u otros programas maliciosos diseñados para dañar su computadora personal y/o apropiarse de información de la misma.
      8. Evite abrir correos electrónicos o archivos adjuntos recibidos de fuentes desconocidas y en todo caso, utilice su programa antivirus para revisar los correos previamente.
  • ¿Cómo Protegerse? >

    Protéjase a sí mismo "Online"

    1. Tenga cuidado especial y verifique la fuente de algunas páginas Web que han sido diseñadas para confundir a los consumidores y recolectar información personal. Lea las políticas de privacidad de las páginas Web que visite para aprender cómo manejan la privacidad de su información personal y cómo dirigen ofertas por correo electrónico, publicidad, promociones, entre otros.
    2. Asimismo, la única fuente confiable y segura, sobre productos y servicios, es la que proviene del dominio bancognb.com.pe. Cualquier otra información no debe ser considerada como oficial del Grupo.
    3. Nunca brinde información personal a ningún tercero por teléfono o a través de una página Web, a menos que haya verificado la credibilidad de la fuente. Las compañías de buena reputación, nunca le solicitarán su contraseña o número de identificación personal (PIN) por correo electrónico o por teléfono.
    4. Firme sus tarjetas de crédito y de débito al momento de recibirlas. Una tarjeta no firmada puede ser fácilmente suscrita en caso de pérdida, robo o sustracción. Reporte las pérdidas o robos de tarjetas de crédito o de débito de manera inmediata a la entidad financiera respectiva. Revise sus transacciones luego de la pérdida, robo o sustracción y notifique a la entidad financiera en forma inmediata en caso de haber detectado o sospeche de alguna transacción efectuada sin su autorización.
    5. Notifique a su institución financiera si desea cancelar una tarjeta de crédito o de débito e inmediatamente destruya la tarjeta cancelada cortándola y atravesando el número de cuenta y la banda magnética.
    6. Espere por sus recibos de consumo y de cajero automático, y no los deje en bolsas de compras ni en las tiendas. Tenga cuidado con la información personal que pueda desechar. Asegúrese de destruir todos los recibos, rastros de movimientos bancarios y cuentas que puedan contener información personal. Destruya las copias de carbón, y una vez que verifique sus transacciones, destruya los recibos en casa.
    7. Al utilizar cajeros automáticos, ubíquese de tal manera que nadie pueda visualizar el PIN. Atienda a su alrededor y si sospecha de alguna actividad ilegal en un cajero automático, retírese inmediatamente y contacte a la policía y a la entidad financiera.
    8. Mantenga sus cheques, chequeras, movimientos de cuenta, y demás documentos relacionados a sus transacciones financieras en un lugar seguro. No deje sus pertenencias, carteras, chequeras o tarjetas de crédito o de débito fuera de su atención.
  • Glosario de Términos >

    Programas Anti-virus

    1. Su computadora personal o portátil debe contar necesariamente con programas antivirus instalados para prevenir infecciones por parte de virus a través de correos electrónicos y archivos de programas. Adquiera un programa que automáticamente actualice la versión de su antivirus de manera regular.

    Navegadores Web

    1. Un navegador Web es una aplicación que trabaja con Internet para proveer la capacidad de visualizar, encontrar e interactuar con páginas Web.

    Cable Módem

    1. Cable Módem provee acceso a Internet a una alta velocidad, utilizando redes de televisión por cable. Cable Módem ofrecen conexión continua a Internet sin la necesidad de establecer conexión con un proveedor de servicios de Internet (ISP) al iniciar la conexión con Internet.

    Cookies

    1. Las "cookies" son pedazos de información almacenada en la computadora. Contienen información referente a las preferencias de la configuración en su computadora que permiten que las páginas Web a las que accede, se ajusten a sus preferencias. Cada vez que BANCO GNB PERÚ utiliza una "cookie", la información personal es cifrada para nuestro uso únicamente, y protegida del acceso a terceros.

    Certificados Digitales

    1. Los Certificados Digitales ayudan a individuos y organizaciones en Internet a poder identificarse entre sí y prevenir accesos no autorizados. El navegador mantiene esta información y la utiliza para certificar la autenticidad de la información enviada hacia usted.

    Cifrado

    1. Cuando puede visualizar https:// al inicio de la dirección Web en la barra de direcciones del navegador, o cuando aparece un candado en la esquina inferior izquierda de su navegador, significa que su sesión es segura, ya que se encuentra cifrada.

    Firewall

    1. Un Firewall puede ser instalado ya sea en una computadora de su casa o de su negocio, como medida de protección ante hackers y virus informáticos. Los "Firewalls" son utilizados para filtrar información dañina para su computadora y para prevenir accesos no autorizados a ella.

    Captura de tecleo

    1. Existen herramientas que almacenan en memoria todas las teclas que son presionadas en un teclado, con el objetivo de obtener contraseñas e información de inicio de sesión.

    Plug-in

    1. Un "plug-in" es un módulo de programa que adiciona una funcionalidad específica en el navegador Web. Por ejemplo, los "plug-ins" para Internet Explorer o Netscape Navigator, permiten que los navegadores muestren distintos tipos de sonidos y video.

    Huecos de seguridad y bugs (Debilidades de seguridad)

    1. Son defectos o errores de programación explotados por determinados usuarios no autorizados para ganar acceso a redes de computadoras o servidores en Internet. A medida que estas debilidades se hacen conocidas, los fabricantes publican "parches" o "actualizaciones" que los usuarios pueden descargar para solucionar los problemas.

    Ingeniería social

    1. Ingeniería social es un proceso por el cual se sustrae información por medio de la interacción humana, y casi siempre involucra el engaño a un individuo para que éste le provea información personal, como detalles de cuentas de clientes o contraseñas. La información personal se utiliza luego para aplicar a créditos, compras, o acceder a cuentas bancarias.

    Spam

    1. Algunas veces las compañías o individuos pueden adquirir listas de correos electrónicos para enviar avisos de venta de productos y servicios. Estos correos no solicitados se denominan "Spam" y llenan las casillas de correo de los usuarios. Usted puede adquirir programas anti-spam para filtrar correos no solicitados o spam de su lista de correos.

    Phishing

    1. Una manera de sustracción de propiedad privada que se está utilizando cada vez más, es el "phishing". El "phishing" involucra que un correo electrónico sea enviado a todas las direcciones de correo que se puedan obtener, haciéndose pasar por una organización legítima como un banco, compañía de pago de servicios en línea o similar. El correo solicita actualizar información personal del usuario como nombre de usuario, fecha de nacimiento, números de tarjetas de crédito, entre otros. El objetivo es hacer creer a las víctimas que el atacante es un miembro legítimo de la organización de la cual dice pertenecer, para que respondan y envíen la información al atacante.
    2. El correo contendrá un link que le llevará a una página Web que luce idéntica o al menos bastante similar a la original. Para evitar este tipo de delitos, nunca responda a correos electrónicos que soliciten información personal o financiera, y nunca acceda a links de estos correos.

    Caballo de Troya

    1. Un Caballo de Troya es otro tipo de virus informático, representado en un programa de computadora que se hace pasar por otro programa. Para disminuir el riesgo de infección, es importante ejecutar los programas antivirus previamente a abrir los programas.

    Virus

    1. Un virus informático es un pequeño programa que se introduce por si sólo en correos electrónicos y archivos de programas. Algunos virus se propagan a través del correo electrónico y luego se replican reenviándose automáticamente a toda la lista de contactos del correo afectado.

    Gusano

    1. Un virus del tipo Gusano es un pequeño programa que busca en diferentes redes de manera aleatoria para encontrar "agujeros de seguridad" (debilidades de sistema) con el objeto de replicarse a sí mismo de computadora a computadora.

    SSL

    1. Significa "Secure Socket Layer" y ayuda a verificar que la información sensible (números de tarjetas de crédito, e información financiera en general) enviada por Internet entre su navegador y un servidor Web, se mantiene de manera confidencial durante las transacciones en línea.

    Malware:

    1. Es la abreviatura de “Malicious software”, término que engloba a todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar un mal funcionamiento.

    Keyloggers:

    1. Es un software o hardware que puede interceptar y guardar las pulsaciones realizadas en el teclado de un equipo que haya sido infectado. Este malware se sitúa entre el teclado y el sistema operativo para interceptar y registrar la información sin que el usuario lo note.

    Ransomware:

    1. Un ransomware (del inglés ransom, 'rescate', y ware, por 'software') es un tipo de ataque informático utilizado para extorsionarle con dinero. Originalmente, los delincuentes utilizaban el ransomware para que las personas les paguen por recuperar información personal.
  • Protección de Datos Personales >

    Estimado cliente:

    Banco GNB Perú S.A. está comprometido siempre en la confidencialidad de la información que nos provees, haciendo más énfasis en tus datos personales; los cuales son resguardados con un alto estándar de seguridad, con la finalidad de protegerlos de diferentes amenazas que se puedan presentar.

    Banco GNB Perú S.A. solicitará siempre tu consentimiento para poder tratar tus datos personales para diferentes actividades que el Banco realice; por ende explicaremos la finalidad por el cual se requiere y asimismo, darte mayor información.


    1. Definición de términos:
      1. Datos Personales Es toda información sobre una persona natural que la identifica o la hace identificable; como por ejemplo: nombres, apellidos, nacionalidad, estado civil, documento de identidad, dirección de domicilio, dirección de correo electrónico, número de teléfono, etc.
      2. Titular de datos personales Persona natural a quien corresponde los datos personales.
      3. Titular del banco de datos personales Es una persona natural, persona jurídica de derecho privado o entidad pública que determina la finalidad y contenido del banco de datos personales, el tratamiento de estos y las medidas de seguridad. El Banco GNB Perú S.A. es el titular del banco de datos personales, con domicilio Calle las Begonias N° 415 (Pisos 25 y 26), San Isidro, Lima, Perú.
      4. Tratamiento de datos personales Cualquier operación o procedimiento técnico, automatizado o no, que permite la recopilación, registro, organización, almacenamiento, modificación, o cualquier otra forma de procesamiento que facilite el acceso, correlación o interconexión de los datos personales. El Banco GNB Perú S.A. es quien da tratamiento de los datos personales previo consentimiento de los titulares de los datos personales.
      5. Consentimiento Enunciado, expresión o actitud con que una persona consiente, autoriza, permite o acepta algo. El titular de los datos personales, ustedes, son libres de elegir darnos o no el consentimiento para el tratamiento de tus datos personales.
      6. Derechos otorgados por la ley sobre tus datos personales La Ley N° 29733 de Protección de Datos Personales y su Reglamento, les otorga los siguientes derechos:
        1. Derecho de Acceso.- Para conocer y obtener información sobre los datos personales que en su oportunidad brindaron al Banco.
        2. Derecho de Rectificación.- Para que se modifiquen los datos personales, ya sea por actualización o por estar incompletos.
        3. Derecho de Cancelación.- Para suprimir tus datos personales en nuestra base datos.
        4. Derecho de Oposición.- Para oponerse a que tus datos personales sean tratados o que formen parte de nuestra base de datos, por motivos de que no hubo previo aviso y que no se informó de la mejor manera para que se va a necesitar los datos personales.

      Para cualquier consulta sobre sus derechos ARCO contactarse con nuestros canales de atención al cliente.


    2. Finalidad

      La finalidad que tiene el Banco GNB Perú S.A. para recabar sus datos personales es para ofrecerles mejores servicios y productos; asimismo, para entender y atender sus necesidades financieras.