Metodología para la adaptación y aplicación de blockchain en el proceso de facturación de una Empresa de servicios públicos
QRCode
Share this
Date
2022Author
Advisor
Citation
Metadata
Show full item recordPDF Documents
Title
Methodology for adaptation and application of blockchain technology for a Utilities Company's billing process
Abstract
El presente proyecto de investigación establece una metodología, a través de la adaptación y
aplicación de blockchain en los procesos de facturación de las empresas de servicios públicos
domiciliarios, que permita mitigar los riesgos de seguridad de la información, hacer seguimientos
de principio a fin en línea, disminuir tiempos de ejecución, y asegurar la integridad, disponibilidad
y confidencialidad de la información en cada fase que compone dicho proceso. Para lograr los
objetivos propuestos se inició con la construcción de un mapa de riesgos general, que puede
aplicarse al proceso de facturación de las empresas de servicios públicos domiciliarios. A partir de
éste, y de la identificación de amenazas y vulnerabilidades inherentes a dicho proceso, se
construyeron controles de seguridad que disminuyen los riesgos. Así mismo, se estudió sobre la
tecnología blockchain y sus diversos usos, lo que permitió por medio de la obtención y recopilación
de unas mejores prácticas, proponer una metodología de adaptación y aplicación, la cual se validó
comparando el método tradicional y aplicando la tecnología ya mencionada. Paralelamente se estudiaron los procesos de facturación de diferentes empresas, encontrando que independientemente de la industria, tamaño y destinación, éstas incluyen la facturación como requisito legal, enfocándose en la venta o prestación de un producto o servicio, respectivamente, el cual conlleva a un costo y a la solicitud de su pago. Las empresas de servicios públicos domiciliarios segmentan las actividades que se ejecutan en sus procesos de facturación,
cumpliendo con la normatividad vigente colombiana, los Contratos de Condiciones Uniformes, y
demás directrices expedidas por entidades como: la Superintendencia de Servicios Públicos
Domiciliarios (SSPD), la Comisión de Regulación de Energía y Gas (CREG), y la Comisión de
Regulación de Agua Potable y Saneamiento (CRA). Esta segmentación surge por las etapas que
deben surtirse antes de emitir la factura y por los actores que intervienen, condiciones que,
acrecientan los riesgos y brechas de seguridad que pueden comprometer la continuidad del
negocio; brechas causadas por amenazas, vulnerabilidades, errores humanos, aspectos legales,
falta de comunicación, control y seguimiento, entre otras, las cuales exigen ajustes y correcciones,
dadas las afectaciones del curso natural del proceso, su funcionamiento, validez y resultado.
Abstract
This research project establishes a methodology, through the adaptation and application of
blockchain in the billing processes of home public service companies, which allows mitigating
information security risks, monitoring from start to finish online, reduce execution times, and
ensure the integrity, availability, and confidentiality of the information in each phase that makes
up said process. In order to achieve the proposed objectives, the construction of a general risk map
began, which can be applied to the billing process of residential public utility companies. From this,
and from the identification of threats and vulnerabilities inherent to said process, security controls
were built to reduce risks. Likewise, blockchain technology and its various uses were studied, which
allowed, through obtaining and compiling best practices, to propose an adaptation and application
methodology, which was validated by comparing the traditional method and applying the
technology already used.At the same time, the billing processes of different companies were studied, finding that regardless of the industry, size, and destination, they include billing as a legal requirement, focusing on the
sale or provision of a product or service, respectively, which entails a cost. and upon request for
payment. Home public service companies segment the activities that are carried out in their billing
processes, complying with current Colombian regulations, the Uniform Conditions Contracts, and
other guidelines issued by entities such as: the Superintendence of Home Public Services (SSPD),
the Commission for the Regulation of Energy and Gas (CREG), and the Commission for the
Regulation of Potable Water and Sanitation (CRA). This segmentation arises from the stages that
must be completed before issuing the invoice and from the actors involved, conditions that
increase the risks and security gaps that can compromise business continuity; gaps caused by
threats, vulnerabilities, human errors, legal aspects, lack of communication, control, and
monitoring, among others, which require adjustments and corrections, given the effects of the
natural course of the process, its operation, validity and result.