Marco de trabajo de ciberseguridad para proteger los datos personales de clientes en empresas de apuestas deportivas online

Descripción del Articulo

En el contexto del crecimiento acelerado de las plataformas digitales en el sector de las apuestas deportivas online y ya que estas gestionan grandes volúmenes de datos personales como identificadores, datos financieros y patrones de comportamiento, lo que las expone a riesgos relevantes de privacid...

Descripción completa

Detalles Bibliográficos
Autores: Romero Yepez, Nelson Javier, Pastor Marfurt, Carlos Alberto, Yancul Millones, Ohami Luz
Formato: tesis de maestría
Fecha de Publicación:2025
Institución:Universidad Peruana de Ciencias Aplicadas
Repositorio:UPC-Institucional
Lenguaje:español
OAI Identifier:oai:repositorioacademico.upc.edu.pe:10757/688273
Enlace del recurso:http://hdl.handle.net/10757/688273
Nivel de acceso:acceso abierto
Materia:Cybersecurity
Best practice
Framework
Security
Data privacy
Personal data theft
https://purl.org/pe-repo/ocde/ford#2.11.02
https://purl.org/pe-repo/ocde/ford#2.11.00
Descripción
Sumario:En el contexto del crecimiento acelerado de las plataformas digitales en el sector de las apuestas deportivas online y ya que estas gestionan grandes volúmenes de datos personales como identificadores, datos financieros y patrones de comportamiento, lo que las expone a riesgos relevantes de privacidad, fraude y sanciones regulatorias. En el escenario de coincidencia de servicios digitales y la falta de un marco de ciberseguridad adaptado al contexto específico del sector se evidencia la necesidad de una propuesta técnica y organizativa orientada a proteger los derechos de los usuarios y la continuidad del negocio. Este trabajo propone un marco de trabajo de ciberseguridad diseñado específicamente para empresas de apuestas deportivas online, enfocado en la protección de datos personales. El marco integra controles técnicos (autenticación multifactor, cifrado en tránsito y en reposo, anonimización y técnicas de privacidad diferencial), medidas organizativas (gobernanza, políticas de retención y gestión de accesos) y alineamiento con estándares internacionales (p. ej., NIST CSF e ISO/IEC 27001). La propuesta incluye además un protocolo de validación con indicadores de madurez y un roadmap de implementación práctico para operadores del sector. La validación mediante benchmarking y métricas de cumplimiento demuestra que el marco propuesto mejora la aplicabilidad de controles de protección de datos en plataformas de apuestas online. Se identificaron controles prioritarios, se evidenció una mejora en indicadores de madurez y se entregaron recomendaciones operativas y un plan de trabajo para su adopción. Estos resultados contribuyen con una guía práctica para reducir riesgos de privacidad y fortalecer la confianza de los usuarios.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).