Disposiciones aplicables a las instituciones de fondos de pago electrónico a que se refieren los artículos 48, segundo párrafo; 54, primer párrafo, y 56, primer y segundo párrafos de la ley para regular las instituciones de tecnología financiera
Artículo 1
- Versión consultada
- 28 de enero de 2021
- Última actualización de la norma
- 28 de enero de 2021
- Página de origen
- 5
Artículo 1.- Para efectos de las presentes Disposiciones, se entenderá, en singular o plural, además de los términos utilizados en la Ley para Regular las Instituciones de Tecnología Financiera, los siguientes:
Administrador de Comisionistas: a la persona que, en términos del artículo 46 de estas Disposiciones, organiza una red de comisionistas y funge como intermediario entre estos y la institución de fondos de pago electrónico, para que dichos comisionistas celebren con los Clientes Operaciones y servicios. Autenticación: a la verificación de la identidad de (i) un Cliente, con el fin de permitirle la realización de las Operaciones que este requiera, o bien, (ii) un Usuario de la Infraestructura Tecnológica de la institución de fondos de pago electrónico de que se trate, con el fin de que aquel pueda acceder, utilizar u operar algún componente de dicha Infraestructura Tecnológica. Canales de Instrucción: a los equipos, medios electrónicos, ópticos o de cualquier otra tecnología, sistemas automatizados de procesamiento de datos y redes de telecomunicaciones que forman parte de la Infraestructura Tecnológica de la institución de fondos de pago electrónico de que se trate y que, a través de ellos, esta permite al Cliente realizar Operaciones. Cifrado: al mecanismo que deberán utilizar las instituciones de fondos de pago electrónico para proteger la confidencialidad de la información mediante métodos criptográficos en los que se utilicen algoritmos y llaves de encriptación. Cómputo en la Nube: al modelo de servicios de cómputo prestados por un tercero, bajo demanda y en infraestructura compartida, privada o híbrida, independientemente de la ubicación física de la Infraestructura Tecnológica del tercero, que puede consistir, entre otros, en uno o más de los siguientes esquemas de servicios digitales: de infraestructura como servicio, de plataforma como servicio o de software como servicio.
Contingencia Operativa: a cualquier evento que dificulte, limite o impida a una institución de fondos de pago electrónico realizar sus Operaciones, o aquellos procesos que pudieran tener una afectación a sus Clientes o a la propia institución de fondos de pago electrónico. Cuenta: a aquel registro contable en el que la institución de fondos de pago electrónico realiza, entre otros, las anotaciones de (a) abonos correspondientes a (i) la cantidad de fondos de pago electrónico que aquella emita a favor del Cliente a nombre de quien haya abierto dicho registro, de conformidad con el artículo 22, fracción I de la Ley, contra la recepción de una cantidad de dinero, en moneda nacional, o sujeto a la autorización del Banco de México,
en moneda extranjera, objeto de una Transferencia de Fondos, Transmisión de Dinero, por recepción de efectivo u operaciones con Tarjeta; (ii) la cantidad de fondos de pago electrónico objeto de las Transferencias de Fondos de Pago Electrónico que reciba a favor de dicho Cliente, así como (b) cargos que correspondan por (i) la disposición de fondos de pago electrónico con motivo de su redención, objeto de una Transferencia de Fondos, operaciones de pago con cualquier tipo de medio de disposición que la institución de fondos de pago electrónico haya permitido a su cliente realizar, domiciliaciones, Transmisión de Dinero, o la entrega de efectivo; (ii) la cantidad de fondos de pago electrónico objeto de las Transferencias de Fondos de Pago Electrónico de que se trate. Evento de Seguridad de la Información: a cualquier suceso, interno o externo, relacionado, entre otros, con Clientes, terceros contratados por la institución de fondos de pago electrónico, personas o procesos operativos, así como con componentes de la Infraestructura Tecnológica, dispositivos, medios físicos, u otros elementos que almacenen información, que constituya algún indicio de la posible afectación en la confidencialidad, integridad o disponibilidad de la información que dicha institución gestione o a la cual tenga acceso en la propia Infraestructura Tecnológica.
Factor de Autenticación: al mecanismo de Autenticación, basado en las características físicas del Cliente, en dispositivos o información que solo el Cliente posea o conozca, conforme a lo previsto en el artículo 5 de las presentes Disposiciones. Identificador de Cliente: a la cadena de caracteres alfanuméricos, o la información de un dispositivo, o cualquier otra información que conozca, tanto la institución de fondos de pago electrónico, como el Cliente titular de la respectiva Cuenta que esta administre, que permita identificarlo por medio del Canal de Instrucción de dicha institución de fondos de pago electrónico. Entre otros, el Identificador de Cliente podrá ser el número de la línea del teléfono móvil que el Cliente utilice para acceder a los Canales de Instrucción, la dirección de correo electrónico, el número de su Tarjeta u otro identificador único asociado al uso del Canal de Instrucción correspondiente. Incidente de Seguridad de Información: a cualquier suceso, interno o externo, relacionado, entre otros, con Clientes, terceros contratados por la institución de fondos de pago electrónico, personas y procesos operativos, así como con componentes de la Infraestructura Tecnológica, dispositivos, medios físicos u otros elementos que almacenen información, que:
- a)
Comprometa la confidencialidad, integridad o disponibilidad de uno o más componentes de la Infraestructura Tecnológica con un efecto adverso para la institución de fondos de pago electrónico, sus Clientes, terceros, proveedores o contrapartes, entre otros.
- b)
Vulnere la Infraestructura Tecnológica de tal forma que comprometa la información que procesa, almacena o transmite.
- c)
Constituya una violación de las políticas y procedimientos de seguridad de la información.
- d)
Constituya la materialización de un menoscabo en la institución de fondos de pago electrónico, ya sea por extracción, alteración o extravío de la información; por fallas derivadas del uso del hardware, software, sistemas, aplicaciones, redes y cualquier otro canal de transmisión de información; por accesos no autorizados que deriven en el uso indebido de la información o de los sistemas; por fraude o robo; por una interrupción de las actividades realizadas por la propia institución ocasionada por alguna acción; o por atentados contra las infraestructuras interconectadas conocidos como ciberataques.
Información Personal: a la conjunción del nombre, apellidos y otro elemento de información que permita identificar al Cliente o al receptor de Transferencias, tales como domicilio, números de teléfono o direcciones de correo electrónico, entre otros. Información Sensible: a la conjunción del nombre, apellidos u otro elemento de información que permita identificar al Cliente o al receptor de Transferencias, así como la información del Identificador del Cliente, de las Cuentas, de los números de las Tarjetas respectivas, de la información de Operaciones previas, así como información que permita la Autenticación y demás datos de naturaleza financiera. Órgano de Administración: al administrador único o al consejo de administración de una institución de fondos de pago electrónico, según sea el caso. Plan de Continuidad de Negocio: al documento que integra el conjunto de estrategias, procedimientos y acciones previamente determinadas por la institución de fondos de pago electrónico que corresponda, para permitir, ante la ocurrencia de Contingencias Operativas, la continuidad en las Operaciones, actividades o en la realización de los procesos críticos de dicha institución de fondos de pago electrónico, o bien, su restablecimiento oportuno, así como la mitigación de las afectaciones producto de dichas Contingencias Operativas. Plan Director de Seguridad: al documento que integra el conjunto de proyectos determinados por la institución de fondos de pago electrónico que corresponda, que deban ser ejecutados a corto, mediano y largo plazo, para establecer una correcta gestión de seguridad de la información y evitar que los Eventos de Seguridad de Información se materialicen en Incidentes de Seguridad de Información. Política Estratégica de Continuidad de Negocio y de Seguridad de la Información: al documento que integra las estrategias de la institución de fondos de pago electrónico en materia de continuidad de negocio y seguridad de la información relacionadas con su operación de conformidad con las presentes Disposiciones, sin perjuicio de cualquier otro elemento en materia de administración de riesgos sujeto a las disposiciones de carácter general que, al efecto, emita la CNBV de conformidad con el artículo 48 de la Ley para Regular las Instituciones de Tecnología Financiera. Sesión: al periodo en el cual el Cliente, titular de una Cuenta que administre la institución de fondos de pago electrónico, podrá
llevar a cabo consultas de saldos o de sus Operaciones realizadas o iniciar otras, una vez que haya ingresado al Canal de Instrucción con su Identificador del Cliente.
Tarjeta: al medio de disposición de los fondos de pago electrónico registrados en la Cuenta de que se trate, constituido como el conjunto de datos que, al procesarse mediante sistemas determinados, permiten iniciar una instrucción de cargo a dicha Cuenta, distinta a aquella otra instrucción que se realice para ejecutar una Transferencia. Tercero Independiente: al profesionista competente para realizar labores de evaluación sobre el cumplimiento de los requisitos que las instituciones de fondos de pago electrónico deben cumplir conforme a estas Disposiciones, quien es externo a la institución de fondos de pago electrónico y que cumple, en lo conducente, con las características y requisitos previstos en el artículo 58 de estas Disposiciones. Transferencia: a las Transferencias de Fondos, Transferencias de Fondos de Pago Electrónico y Transmisiones de Dinero, indistinta o conjuntamente. Transferencia de Fondos: a aquella Operación a que se refiere el artículo 22, fracción III de la Ley para Regular las Instituciones de Tecnología Financiera realizada entre la institución de fondos de pago electrónico de que se trate y otra institución de fondos de pago electrónico, Entidad Financiera, entidad financiera del exterior o institución de fondos de pago electrónico del exterior, conforme al cual la primera realiza (i) el abono en una Cuenta por la cantidad equivalente de dinero a la indicada en la orden respectiva que reciba, derivada del cargo que esa otra institución de fondos de pago electrónico o entidad haga en la cuenta correspondiente, o bien (ii) el cargo en una Cuenta equivalente a aquella cantidad de dinero que el Cliente haya indicado en la orden que emita para que, una vez realizada la redención de los referidos fondos, dicha cantidad se acredite a favor de la otra institución de fondos de pago electrónico o entidad a quien se envíe dicha orden para su abono en la cuenta de depósito indicada en la propia orden. Para efectos de la presente definición se entenderá como instituciones de fondos de pago electrónico del exterior a las personas morales ubicadas fuera de territorio nacional que, conforme a la legislación aplicable en la jurisdicción de que se trate, realicen actividades similares a las de emisión, administración, redención y transmisión de instrumentos equivalentes a fondos de pago electrónico. Transferencia de Fondos de Pago Electrónico: a aquella Operación a que se refiere el artículo 22, fracción II de la Ley para Regular las Instituciones de Tecnología Financiera, realizada por una misma institución de fondos de pago electrónico de confor
midad con los contratos celebrados con sus Clientes para la apertura de Cuentas, de acuerdo con la cual dicha institución abona una cantidad determinada de fondos de pago electrónico en una de dichas Cuentas, derivado del cargo por la referida cantidad en alguna otra de esas Cuentas. Transmisión de Dinero: a aquella Operación a que se refiere el artículo 25, fracción II de la Ley para Regular las Instituciones de Tecnología Financiera que realice la institución de fondos de pago electrónico autorizada para ello.
UDI: a las unidades de cuenta llamadas “Unidades de Inversión” establecidas en el “Decreto por el que se establecen las obligaciones que podrán denominarse en Unidades de Inversión y reforma y adiciona diversas disposiciones del Código Fiscal de la Federación y de la Ley del Impuesto sobre la Renta”, publicado en el Diario Oficial de la Federación el 1 de abril de 1995, tal como ese sea modificado o adicionado de tiempo en tiempo. Usuario de la Infraestructura Tecnológica: a la persona o componente de la Infraestructura Tecnológica de la institución de fondos de pago electrónico, que cuente con la autorización respectiva para que acceda, utilice u opere algún componente de esta. No quedarán comprendidos en esta definición los Clientes de la institución de fondos de pago electrónico.
CAPÍTULO II DE LA SEGURIDAD DE LA INFORMACIÓN
Sección Primera De la Infraestructura Tecnológica frente a los Clientes
Apartado A De la celebración de contratos mediante Canales de Instrucción y las Operaciones a través de estos
Verifica el texto oficial
- Publicación de la norma
- 28 de enero de 2021
- Última actualización
- 28 de enero de 2021
- Fecha de esta versión
- 28 de enero de 2021
- Texto indexado
- 41 de 41 páginas