Modelo para la implementación de la técnica de Tokenización como mecanismo de protección de datos personales

dc.contributor.advisorHernandez Gutierrez, Jairospa
dc.contributor.authorSalamanca Rativa, Ingry Nathalyspa
dc.contributor.authorBarrero Molina, Jeisson Gerardospa
dc.date.accessioned2019-12-02T18:44:19Z
dc.date.available2019-12-02T18:44:19Z
dc.date.created2019-07-09spa
dc.descriptionEn este documento monográfico se establece la guía metodológica para planificar e implementar el sistema de tokenización, como mecanismo de protección de datos personales, descrita en la ley 1581 de 2012. El objetivo es establecer la forma correcta de planteamiento del modelo, para ello se inició con el análisis de la situación actual, para identificar cuáles son las aplicaciones que gestionan datos personales, en donde y como se almacenan, nivel de impacto con la implementación del modelo. Ya establecida la situación actual se realiza el análisis de clasificación de los diferentes tipos de información, separación de responsabilidad para asegurarla y minimizar el impacto en el desarrollo normal de las actividades de la organización, sin afectar el modelo del negocio y reducir al mínimo la posibilidad de hurto de información. Para la implementación del principio de tokenización se tomó como base el modelo implementado en la protección de las transacciones de tarjeta de crédito, descrita en PCIDSS y partiendo de este se realiza el planteamiento de componentes necesarios y sus características para una efectiva implementación del modelo dentro de cualquier organización, basándose en la legislación vigente y en los algoritmos más usados en la protección de información. En la última parte del trabajo se encuentra descrito el proceso de implementación de una prueba piloto realizada para evaluar el impacto, nivel de dificultad y eficiencia del modelo aplicado a una organización de índole financiero que tiene la obligación de cumplir con la ley de protección de datos personales y busca aplicar el método más eficiente de menor costo financiero y bajo impacto operativo en su implementación.spa
dc.description.abstractThis monographic document establishes the guide to plan and implement the tokenization system, as a mechanism of protection of personal data, described in law 1581 of 2012. We begin with the analysis of the current situation, to identify which are the applications that administer personal data, where and how they are stored, level of impact with the implementation of the model. Once the current situation has been established, the analysis begins to ensure information, separation of responsibility to ensure it and minimize the impact on the normal development of the organization's activities, without affecting the business model and minimizing the possibility of theft of information. For the implementation of the tokenization principle, the model implemented in the protection of credit card transactions, described in PCI-DSS, was taken as a basis and, according to this, we made the necessary components and their characteristics for an effective implementation of the model within any organization, based on current legislation and algorithms most used in the protection of information. In the last part of the work is described the process of implementing a pilot test performed to assess the impact, level of difficulty and efficiency of the model applied to a financial organization that has the obligation to comply with the data protection law personal and seeks to apply the most efficient method of lower financial cost and low operational impact in its implementation.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/22410
dc.language.isospaspa
dc.rightsAtribución-NoComercial-SinDerivadas 4.0 Internacional*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectTokenizaciónspa
dc.subjectDatos Personalesspa
dc.subjectSeguridad de la Informaciónspa
dc.subjectLey 1581spa
dc.subject.keywordTokenizationspa
dc.subject.keywordPersonal Dataspa
dc.subject.keywordSecurity Informationspa
dc.subject.keywordLaw 1581spa
dc.subject.lembIngeniería Telemática - Tesis y disertaciones académicasspa
dc.subject.lembProtección de datosspa
dc.subject.lembBases de datosspa
dc.subject.lembMejoramiento de procesosspa
dc.titleModelo para la implementación de la técnica de Tokenización como mecanismo de protección de datos personalesspa
dc.title.titleenglishModel for the implementation of the Tokenization as a mechanism for the protection of personal dataspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreeMonografíaspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
SalamancaRativaIngryNathaly2019.pdf
Tamaño:
2.12 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: