- Recuerde que sus claves, así como sus demás datos personales son confidenciales, no los suministre a nadie por ningún medio (Internet, Correo Electrónico, Teléfono, Encuestas, etc.).
- Nunca responda correos que soliciten sus claves, así estos parezcan provenir de DAVIVIENDA.
- Recuerde que nunca solicitaremos sus claves por ningún medio.
- Realice cambio de clave por lo menos una vez al año o cuando sospeche que esta comprometida, es una práctica sana y evita que estas sean vulneradas.
- Actualice los datos de los usuarios del Portal y de la Empresa para que el Banco pueda comunicase con los usuarios.
Equipos:
El acceso a los equipos utilizados para ingresar al Portal Transaccional y APP Empresas Davivienda, debe realizarse con usuarios personalizados y contraseñas fuertes (convinación de números, letras mayusculas y minusculas) y cambiarla al menos una vez cada seis meses.
Realizar de forma segura los procedimientos de soporte y mantenimiento tecnico a los equipos utilizados para ingresar al Portal Transaccional y al APP Empresas Davivienda (verificar que quien realiza la actividad este autorizado, sea proveedor o funcionario interno y supervisar la actividad desarrollada).
Bloquear o controlar puertos USB que no se requieran.
Adicionalmente al uso de herramientas anti malware que permiten garantizar un mayor nivel de seguridad, es necesario tener actualizados los procedimientos de acceso físico en horas no hábiles.
Navegador:
El navegador nunca debe tener la configuración de Seguridad en nivel Bajo.
Mantenerlo actualizado en sus últimas versiones.
Seguridad Física:
El token como dispositivo de seguridad para el ingreso al Portal Transaccional y al APP Empresas Davivienda, debe ser custodiado fuera del alcance de terceros no autorizados.
Cualquier incidente presentado con el Token (pérdida, robo o deterioro) debe ser reportado de inmediato al Banco.
Se debe revisar al iniciar el equipo que no tengan conectados dispositivos desconocidos o no autorizados.
Control de Acceso:
Los datos de ingreso no deben ser compartidos con otras personas.
La Clave Personal de ingreso al Portal Transaccional y APP Empresas Davivienda debe ser cambiada por lo menos una vez al año o cuando se sospeche que esta comprometida.
Los perfiles asignados deben corresponder al nivel de responsabilidad dentro de la organización. Se recomienda hacer uso de los roles definidos en el Portal, para implementar control dual de manera que un usuario que crea una transacción no sea el mismo que autoriza el pago, el Portal Transaccional tiene la posibilidad de configurar los pagos para que su autorización sea dada por dos o mas usuarios.
El administrador del Portal podrá parametrizar los períodos donde un usuario no tenga autorización de acceso por situaciones como horario laboral, vacaciones y licencias.
En el Portal Transaccional podrá configurar los montos maximos permitidos a un usuario para realizar transacciones.
Se deben revisar al menos una vez cada 90 días los usuarios y perfiles existentes o cuando sospeche que estan comprometidos.
Canal Internet:
- Al ingresar a nuestra página web verifique siempre que el candado aparezca y se encuentre cerrado..
- Para realizar sus transacciones sólo utilice equipos que sean seguros.
- Evite descargar software desde sitios que no sean confiables, estos pueden contener código malicioso que puede afectar su computador.
- Cuando termine de realizar sus transacciones no olvide dar click en finalizar sesión, esto garantiza que su sesión se termine de forma segura.