Información de la Actividad
Estado: En Ejecución
Correos Relacionados (2)
Incluye correos de la actividad principal y todas sus subactividades, ordenados por fecha más recienteDefinición de Monitor Plus (Reto y Operaciones)
Monitor Plus
Remito observaciones sobre los planteado para el caso del Banco del Tesoro para su revisión y demás fines.
Cualquier duda o información adicional por favor no duden en consultar. Saludos Cordiales:
1. Banco ha definido el proceso de monitoreo del proceso de Nómina y proveedor como una revisión de tiempo real (previo a la ejecución del lote) de los siguientes criterios:
● Monto Total.
● Cantidad de Operaciones.
● Horario.
Basado en este planteamiento, se requiere conocer el mecanismo a través del cual el internet banking podrá notificar a Monitor plus sobre estos campos previo a la ejecución del lote. ¿Se modificará la trama existente (1348 - Transaccional WEB) para dicho servicio o se implementará el uso de una nueva trama?
Respuesta - ADSI: Banco debe definir como hará el envío de estas operaciones, si usara los registros transaccionales 1347 y 1348 tal cual como se encuentran ya que no se puede modificar la estructura, o si considera hacerlo separado, esta segunda opción no está contemplada en la instalación de la Omega, sería una configuración nueva. Se debe evaluar el requerimiento.
2. Banco ha definido el método de autenticación 2FA de la herramienta Monitor plus para el proceso de retos al canal. Se requiere conocer la documentación técnica para el proceso de integración de dicha funcionalidad.
Respuesta - ADSI: se debe gestionar con casa matriz.
3. Basado en el hecho de que la plataforma de BT genera las referencias al momento de ejecutar la transacción en el Core bancario ¿Qué valor se enviará en el campo DBFD+ ID Rastreo Transferencias al momento de enviar la trama a Monitor Plus?
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
4. ¿En el flujo del proceso, existen acciones que reversan una acción de seguridad ejecutadas desde monitor plus?, es decir, una acción inversa a la de seguridad (desbloqueo de usuario o eliminar un condicionamiento de cuenta). En caso de ser positiva la respuesta, ¿Cuál es el estándar de API que se aplicará (Monitor indica la trama de comunicación o se adapta al servicio que se esté desarrollando de nuestro lado)?
Respuesta - ADSI: Banco debe llenar un cuestionario para el desarrollo de la rutina de Bloqueo y Desbloqueo, es Banco quien nos entrega la URL, en caso de que monitor deba invocar un API, y nos entregan el Json que espera el API, asi como las posibles respuestas que va a recibir Monitor Plus.
5. ¿En el flujo del proceso, existen acciones denominadas Automáticas que realizan una acción de seguridad ejecutadas desde monitor plus? Es decir, una acción inversa a la de seguridad (bloqueo de usuario, adición de un condicionamiento de cuenta, etc). En caso de ser positiva la respuesta ¿Cuál es el estándar de API que se aplicará (Monitor indica la trama de comunicación o se adapta al servicio que se esté desarrollando de nuestro lado)?
Respuesta - ADSI: Banco debe llenar un cuestionario para el desarrollo de la rutina de Bloqueo y Desbloqueo, es Banco quien nos entrega la URL, en caso de que monitor deba invocar un API, y nos entregan el Json que espera el API, asi como las posibles respuestas que va a recibir Monitor Plus.
6. ¿El JSON de respuesta será el mismo para todas las tramas variando solo el mensaje que aparece en el campo "message"? ¿Cuál es el listado de respuestas (campo message) que debe interpretar el canal digital?
Respuesta - ADSI: Banco define que debe responder Monitor en el campo message, puede ser un score de riesgo, una letra como N para negación y A para aprobación, puede ser una palabra como niega o aprueba, etc.
7. ¿Dónde se define el mensaje de respuesta que se mostrará al cliente en el canal digital?
Respuesta - ADSI: Banco define
8. En el documento 1348 - Transaccional WEB, el campo 3889 - "DBFD+ Código de Respuesta Host" ¿Qué valor debe viajar al momento de notificación de la transacción? (siendo que en el flujo del proceso RealTime, la transacción viaja primero a Monitor plus para posteriormente viajar al host).
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
9. En el documento 1348 - Transaccional WEB, el campo 3906 - " DBFD+ Clave Transfer Interbancaria" ¿Hace referencia a mecanismos 2FA de autenticación del canal? ¿Se omite cuando en el canal no solicita clave para dicho servicio?
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
10. En el documento 1348 - Transaccional WEB, el campo 3923- " DBFD+ Tipo Producto Destino" ¿De dónde proviene la clasificación de este código que se debe emitir?
Respuesta - ADSI: Banco debe entregar un catálogo, en caso de contar la informacion, en caso de que no cuente con la informacion el campo viaja en blanco.
11. Según la definición del documento 1348 - Transaccional WEB los siguientes campos se presentan como sugeridos. ¿Qué uso se les daría a dichos campos en la entrada de información desde los canales digitales:
● DBFD+ Origen de alerta: Indica de donde se originó la Alerta si la Transacción ya fue Marcada como Fraude.
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
● DBFD+ Ident Trx Fraude: Número o Valor de Identificación de la Transacción de Fraude.
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
● DBFD+ Indicador de Fraude: Flag o Indicador que indica que la Transacción es un Fraude (1=Fraude, 0=Normal)
Respuesta - ADSI: en caso de no contar con el valor, se informa el campo en blanco.
(hace 3 semanas)
Definición de Monitor Plus (Reto y Operaciones)
Buenas Tardes Estimado Daniel,
Tras la sesión mantenida el pasado 06/02/2026, se formalizan los acuerdos alcanzados respecto a la implementación del proyecto Monitor Plus, los cuales deberán ser integrados en su planificación de desarrollo:
1. Definición del Factor de Autenticación (Reto)
Se acordó utilizar el Reto de Monitor Plus bajo el esquema de WS Token. Este factor será el estándar de validación de seguridad para las interacciones definidas en el flujo del sistema.
2. Control de Operaciones (Nómina y Proveedores)
Para los procesos de Carga de Archivos de Nómina y Proveedores, la validación se ejecutará en el "Primer Tiempo" de la operación (instante de la carga inicial del archivo con el monto a debitar).
Los parámetros de control que Monitor Plus deberá validar en este punto son:
- Monto Total.
- Cantidad de Operaciones.
- Horario.
Agradecemos confirmen la recepción de estos puntos y nos indiquen si requieren alguna sesión técnica adicional para su implementación.
Saludos,
Misbeny Salazar
(hace 1 mes)