Disposiciones aplicables a las instituciones de fondos de pago electrónico a que se refieren los artículos 48, segundo párrafo; 54, primer párrafo, y 56, primer y segundo párrafos de la ley para regular las instituciones de tecnología financiera
Artículo 11
- Versión consultada
- 28 de enero de 2021
- Última actualización de la norma
- 28 de enero de 2021
- Página de origen
- 14
Artículo 11.- Las instituciones de fondos de pago electrónico deberán prever lo necesario para que, una vez autenticado el Cliente en el Canal de Instrucción, la Sesión no pueda ser utilizada por un tercero. Para efectos de lo anterior, las instituciones de fondos de pago electrónico establecerán, al menos, los mecanismos siguientes:
- I.
Dar por terminada inmediatamente la Sesión en forma automática e informar al Cliente el motivo en cualquiera de los siguientes casos:
- a)
Cuando exista inactividad por más de 5 minutos.
- b)
Cuando en el curso de una Sesión, la institución de fondos de pago electrónico identifique cambios relevantes en los parámetros de comunicación de dicha Sesión, tales como identificación del Canal de Instrucción, rango de direcciones de los protocolos de comunicación y ubicación geográfica, entre otros, que permitan a la propia institución inferir que pudiera tratarse de un robo de Sesión.
- II.
Impedir el acceso de forma simultánea en un mismo Canal de Instrucción, mediante la utilización de un mismo Identificador de Cliente y hacerlo del conocimiento del Cliente. Asimismo, las instituciones de fondos de pago electrónico deberán detectar los intentos de acceso al Canal de Instrucción con Factores de Autenticación incorrectos y, en caso de exceder tres intentos de acceso fallidos consecutivos, se deberá restringir temporalmente el acceso al Canal de Instrucción de que se trate, bloqueando el Factor de Autenticación del Cliente por un lapso de diez minutos, debiendo notificar al Cliente sobre dicho bloqueo por los medios pactados previamente con este.
Transcurridos los diez minutos indicados en el párrafo anterior, el Cliente podrá tener un intento más para acceder al Canal de Instrucción y, en caso de que se ingrese un Factor de Autenticación incorrecto, dicho Factor de Autenticación se bloqueará de manera permanente hasta que el Cliente realice el proceso de desbloqueo al que hace referencia el artículo 9 de estas Disposiciones. La institución de fondos de pago electrónico deberá notificar al Cliente de este bloqueo permanente, a través de los medios pactados entre las partes.
- III.
En el evento de que las instituciones de fondos de pago electrónico ofrezcan servicios de terceros mediante enlaces, deberán comunicar a sus Clientes que, al momento de ingresar a dichos
servicios, se ingresará a otro enlace cuya seguridad no depende ni es responsabilidad de dicha institución.
En el caso en que la institución de fondos de pago electrónico pretenda establecer parámetros distintos a los establecidos en este artículo, deberá obtener previamente la autorización del Banco de México y de la CNBV. Las solicitudes de dichas autorizaciones deberán presentarse de conformidad con el artículo 59 de las presentes Disposiciones.
Verifica el texto oficial
- Publicación de la norma
- 28 de enero de 2021
- Última actualización
- 28 de enero de 2021
- Fecha de esta versión
- 28 de enero de 2021
- Texto indexado
- 41 de 41 páginas