Garantizando integridad y no repudio en acuerdos comerciales de Arkiify

Speaker 1

BENEFICIARIO

Arkiify

INTEGRANTES

  • Elkin Ferney Quintero Gomez
  • Sebastian Quintero Zuluaga

AÑO

2022

PALABRAS CLAVE

Riesgos, Firma Digita, RBAC, MVP


CONTEXTO

Arkiify es una solución web que permitirá conectar a fabricantes, distribuidores, constructores y contratistas del sector de la construcción de viviendas. El objetivo es revolucionar la compra y venta de insumos del sector constructor, haciéndola más práctica, sencilla y efectiva. La solución está finalizando actualmente su fase cero o MVP.

Se identificaron todas las necesidades cubiertas y no cubiertas que hay entre los diferentes actores del mercado y adicionalmente se hizo un análisis del mismo encontrando que la mejor alternativa para iniciar con el proyecto y definir el MVP era cubrir el segmento B2B, específicamente la interacción entre distribuidores y constructores, con los siguientes argumentos: 

  • No se encontró en el mercado una aplicación o modelo de negocio basado en tecnología que ayudara a ambas partes a facilitar y agilizar el proceso de compra y distribución.
  • Entre estos dos actores se cuenta con contactos cercanos que trabajan y conocen el negocio, facilitando información sobre cómo son los procesos que se ejecutan entre estos, sus falencias, ineficiencias y necesidades que no han podido cubrir.
  • Las interacciones entre ferreteros y pequeños constructores (arreglos locativos, etc) ya están siendo abordadas por otras empresas de tecnología como Tul.
  • Se decidió que los demás segmentos de negocio (incluidos los que ya cuenta con demanda y oferta cubierta) se cubrirían en etapas posteriores una vez que la primera fase fuera exitosa.

Dentro de las oportunidades presentadas con los distribuidores y constructores, se encuentra que:

  • No es posible asegurar la integridad y el no repudio de los acuerdos comerciales que se cargan en el sistema, dejando riesgos asociados a cotizaciones incorrectas.
  • Al no contar con una definición de roles y perfiles de usuario, todos pueden acceder a los diferentes módulos y existe el riesgo de que haya manipulación y/o destrucción de información.

PROPUESTA

Desarrollar e implementar un módulo dirigido a los distribuidores que permita garantizar la integridad y el no repudio de los acuerdos comerciales cargados en Arkiify, junto con la definición e implementación del modelo de control de acceso y la identificación de riesgos para futura remediación.  

Objetivos Específicos:

  • A través de un modelo ponderado de evaluación de tecnologías, identificar cual es la mejor alternativa entre las siguientes opciones: Firma de acuerdos a través de certificados (Local), o Firma de acuerdos usando tecnología Blockchain.
  • Implementar mecanismo para firmar los acuerdos comerciales.
  • Implementar mecanismo de verificación de firma de los acuerdos comerciales para determinar validez de estos.
  • Garantizar la propiedad de no repudio en los acuerdos comerciales entre Arkiify y los distribuidores permitiendo verificar a los diferentes actores la firma generada.
  • Desarrollar un modelo de roles de Arkiify junto con su respectiva matriz de clasificación.
  • Identificar los riesgos de seguridad existentes en la aplicación Arkiify y proponer controles para futuras remediaciones.

RESULTADOS

  • La evaluación de riesgos basada en estándares como ISO 31000 permitieron al equipo de trabajo identificar oportunidades de mejora a nivel de seguridad sobre los procesos de Arkiify.
  • La generación de firmas sobre los acuerdos comerciales permitió garantizar la integridad y el no repudio. Gracias a este control existe una trazabilidad sobre los cambios de los acuerdos comerciales
  • Con la definición de roles basados en el modelo RBAC, se mitigaron riesgos de manipulación de información.
  • Los socios de Arkiify comprendieron la necesidad de ejecutar continuamente un análisis de riesgos sobre sus procesos y la importancia de los controles de seguridad para la protección de información de la plataforma.
  • Los socios de Arkiify conocieron el detalle de los entregables de este proyecto dando su visto bueno para posteriormente buscar alternativas de masificación.

MÁS DETALLES