ETSI-EN-319-521

REQ-521-FRAUD-A

Detección y prevención de fraude y suplantación de identidad
NC Alta
Texto del requisito

El TSP debe disponer de controles operativos para detectar y prevenir el fraude y la suplantación de identidad en el servicio QERDS.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Los controles antifraude del QERDS deben cubrir: (1) detección de patrones anómalos (volumen inusual de envíos, intentos repetidos de acceso fallidos, cambios de credenciales sospechosos); (2) bloqueo automático ante umbrales de riesgo; (3) proceso de investigación de alertas; (4) comunicación a usuarios afectados en caso de suplantación confirmada; (5) registro de incidentes de fraude. El sistema debe revisarse periódicamente para actualizar umbrales.

¿Qué hay que revisar al cliente?

  • Controles antifraude implementados en el sistema (lista de controles).
  • Umbrales de alerta configurados y documentados.
  • Proceso de respuesta ante alertas de fraude.
  • Registro de incidentes de fraude o intento de suplantación.
  • Revisión periódica de los umbrales y la efectividad de los controles.
  • Integración con el sistema de gestión de incidentes del TSP.

Preguntas clave para las entrevistas

  • ¿Qué controles antifraude específicos tiene el servicio QERDS más allá de los del portal general?
  • ¿Se monitoriza el volumen de envíos por usuario para detectar usos anómalos?
  • ¿Ha habido algún caso de suplantación de identidad en el servicio? ¿Cómo se gestionó?
  • ¿Con qué frecuencia se revisan los umbrales de detección de fraude?

¿Por qué es esencial para QERDS y TSA?
El QERDS es un servicio de alto valor jurídico y por eso un objetivo atractivo para fraudes de identidad. Una suplantación exitosa puede generar evidencias falsas con consecuencias legales graves para terceros. Los controles antifraude son un control de integridad del propio servicio.

Evidencia que demostraría conformidad

  • Documentación de controles antifraude implementados.
  • Configuración de umbrales de alerta.
  • Registro de incidentes de fraude del último año.
  • Informe de revisión periódica de efectividad de controles.
Evidencia esperada

Controles antifraude documentados + monitorización activa + registro de incidentes + revisión periódica de umbrales.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/