Evaluación Nacional Riesgos Versión Pública
Artículo 168 Bis
- Versión consultada
- Fecha por validar
- Última actualización de la norma
- Fecha por validar
- Página de origen
- 78
Artículo 168 Bis 14,
Artículo 168 Bis
16): https://www.cnbv.gob.mx/Normatividad/Disposiciones%20de%20car%C3%A1cter%20gen eral%20aplicables%20a%20las%20instituciones%20de%20cr%C3%A9dito.pdf
Las Casas de Cambio de moneda digital actualmente requieren que sus clientes vinculen una cuenta bancaria al momento de abrir una billetera digital, así como datos personales verificados para poder descargar recursos al sistema financiero mexicano. Asimismo, estas casas de cambio están obligadas a reportar estas operaciones al SAT, con el fin de analizar, monitorear y, en su caso, detectar cualquier operación inusual o fraudulenta.
En 2018, la FGR (entonces PGR), autoridades competentes y algunas gremiales financieras en México formalizaron las Bases de Coordinación en Materia de Seguridad de la Información, cuyo objetivo es definir un mecanismo de coordinación para dar una respuesta eficaz a los incidentes de seguridad de la información del sector financiero. Se comprometieron a conformar un equipo responsable de detectar incidentes de seguridad de la información y reportarlos de inmediato a las autoridades. Las autoridades establecieron un Grupo de Respuesta a Incidentes (GRI) como responsable de coordinar las acciones de respuesta. Con el apoyo de algunas asociaciones y autoridades no financieras, han desarrollado un protocolo de respuesta que se ha aplicado con éxito en incidentes recientes. Para mayor referencia sobre las Bases de Coordinación y Conformación del GRI en el siguiente enlace: https://www.gob.mx/cnsf/documentos/comunicado-junto-bases-de-coordinacion-en-materia-de-seguridad-de-la-informacion-160088.
La GN pone a disposición de la ciudadanía diversas herramientas para combatir los delitos cibernéticos (entre ellos los ataques ransomware), tales como: Tips y recomendaciones de ciberseguridad, Reportar delitos cibernéticos, Formato de notificación de incidentes cibernéticos al CERT-MX, Guías de ciberseguridad, alertas de seguridad informática, Boletines de vulnerabilidades y el Observatorio de ciberseguridad (mayor información en: https://www.gob.mx/gncertmx?tab=%C2%BFQu%C3%A9%20es%20CERT-MX). El 26 de octubre de 2022, la GN publicó la definición de ransomware, la forma en que se infecta o se lleva a cabo el ataque de ransomware, los riesgos y recomendaciones a seguir ante ataques (mayor información en: https://www.gob.mx/gncertmx/articulos/ransomware).
76 Incremento de los ataques de Ransomware Consecuencias Potenciales Grado Consecuencias Sociales Medio Consecuencias Políticas Medio Consecuencias Financieras Alto Consecuencias Económicas Alto Impacto Alto
37. Pandemia de COVID-19
La pandemia de COVID-19 provocó un confinamiento global, instauró un nuevo orden social, político y económico, que permitió la observancia de las debilidades en los marcos normativos y a su vez lo visibilizó a los delincuentes, para que estos pueden llevar a cabo, la comisión de delitos. Ante la rapidez de la propagación del virus, los gobiernos tuvieron que realizar planes de acción y medidas de manera precipitada, con el fin de preservar y proteger la vida de las personas.
Se tomaron medidas para mitigar el impacto en la población, lo que posibilitó que algunas medidas o controles encaminados al PLD/CFT se hayan visto afectadas, dando lugar a posibles amenazas y/o vulnerabilidades en los sistemas de prevención y combate implementados. Se intensificó el uso de las tecnologías de la información, por lo tanto, se incrementó el fraude y el delito cibernético como: la falsificación, estafas por correo electrónico, trata de personas, ataques de programa de software malicioso.
El SAT, como autoridad supervisora de quienes realizan AV en México, consciente de los riesgos ocasionados por COVID-19, no sólo como problema de salud pública, sino como un reto para la PLD/CFT, ha emprendido buenas prácticas a través de plataformas digitales y con el apoyo de las Tecnologías de la Información, a fin de brindar orientación y asistencia a los diferentes sectores, abordando el debido cumplimiento de las obligaciones en materia de PLD/CFT.
Con el objetivo de mitigar los delitos antes citados, la UIF en coordinación con el SAT o, en su caso, con la CNBV pusieron en marcha diversos mecanismos de PLD/CFT durante la pandemia.
Resulta fundamental que las autoridades mexicanas mantengan una coordinación interinstitucional y transversal, para que se puedan distinguir los nuevos riesgos que dejó la pandemia de COVID-19 en el sector económico y financiero, y así desarrollar acciones de mitigación para prevenir el LD y FT. Es menester que, en el combate al LD y FT, la cooperación internacional continúe realizando el intercambiando información de inteligencia, así como el análisis de las afectaciones que se reprodujeron en cada uno de los países miembros del GAFI.
77 Endebles controles ante la pandemia de COVID-19 Consecuencias Potenciales Grado Consecuencias Sociales Medio Consecuencias Políticas Medio Consecuencias Financieras Medio Consecuencias Económicas Medio Impacto Medio
78
- XI.
Evaluación integral de los riesgos
La Evaluación Nacional de Riesgos tiene como propósito identificar todos aquellos factores de riesgo del país, en materia de LD/FT/FPADM, esto con la finalidad de establecer mecanismos y encaminar recursos hacia aquellos que requieran mayor grado de atención para su adecuada prevención y mitigación. A continuación, se presenta un resumen de aquellas amenazas y vulnerabilidades, que derivan en riesgos, encontrados durante el ejercicio.
1. Evaluación Sectorial de Riesgos de los Sujetos Obligados al Régimen PLD/CFT
Durante el ejercicio se desarrollaron dos Matrices encargadas de medir el riesgo de ser utilizados como medio para la realización de ORPI de los SO de las instituciones del Sistema Financiero y de quienes realizan Actividades Vulnerables.
Riesgo de LD del Sistema Financiero SECTORES 2020 2023 BANCA MÚLTIPLE- G7 ALTO ALTO BANCA MÚLTIPLE-CAMBIARIOS ALTO ALTO CASAS DE CAMBIO MEDIO MEDIO BANCA DE DESARROLLO MEDIO MEDIO BANCA MÚLTIPLE- CRÉDITO A LOS HOGARES MEDIO MEDIO SOCAPS MEDIO MEDIO SOFIPO MEDIO MEDIO BANCA MÚLTIPLE- INVERSIÓN MEDIO MEDIO TRANSMISORES DE DINERO MEDIO-BAJO MEDIO BANCA MÚLTIPLE- COMERCIAL MEDIO MEDIO SOFOMES REGULADAS MEDIO MEDIO CASAS DE BOLSA MEDIO-BAJO MEDIO ITF/FINTECH -MEDIO CENTROS CAMBIARIOS MEDIO MEDIO UNIONES DE CRÉDITO MEDIO MEDIO-BAJO SOFI MEDIO-BAJO MEDIO-BAJO ALMACENES GENERALES DE DEPÓSITO MEDIO-BAJO MEDIO-BAJO SOFOMES NO REGULADAS MEDIO-BAJO MEDIO-BAJO SODAFI MEDIO-BAJO MEDIO-BAJO AFORES BAJO BAJO SEGUROS MEDIO-BAJO BAJO FIANZAS MEDIO-BAJO BAJO ASESORES DE INVERSIÓN BAJO BAJO
79 Riesgo de LD de la Actividades Vulnerables SECTOR 2020 2023 OBRAS DE ARTE ALTO ALTO METALES PRECIOSOS, PIEDRAS PRECIOSAS, JOYAS Y RELOJES ALTO ALTO MONEDEROS Y CERTIFICADOS DE DEVOLUCIONES O RECOMPENSAS MEDIO ALTO TARJETAS PREPAGADAS, VALES O CUPONES MEDIO MEDIO VEHÍCULOS AÉREOS, MARÍTIMOS O TERRESTRES ALTO MEDIO SERVIDORES PÚBLICOS -MEDIO FE PÚBLICA MEDIO MEDIO MUTUO, PRÉSTAMOS O CRÉDITOS MEDIO MEDIO SERVICIOS DE BLINDAJE ALTO MEDIO-BAJO TARJETAS DE SERVICIOS O DE CRÉDITO MEDIO-BAJO MEDIO-BAJO JUEGOS CON APUESTA, CONCURSOS O SORTEOS MEDIO-BAJO MEDIO-BAJO TRANSMISIÓN DE DERECHOS SOBRE BIENES INMUEBLES MEDIO-BAJO MEDIO-BAJO RECEPCIÓN DE DONATIVOS MEDIO-BAJO MEDIO-BAJO DERECHOS PERSONALES DE USO O GOCE DE INMUEBLES MEDIO MEDIO-BAJO DESARROLLO INMOBILIARIO -MEDIO-BAJO ACTIVOS VIRTUALES -MEDIO-BAJO SERVICIOS PROFESIONALES MEDIO-BAJO MEDIO-BAJO TRASLADO O CUSTODIA DE DINERO O VALORES MEDIO-BAJO MEDIO-BAJO
2. Mapa de Riesgo derivado de las Vulnerabilidades del Régimen de PLD/CFT
A continuación, se presenta un resumen de las vulnerabilidades del Régimen de PLD/CFT detectadas, así como su probabilidad de explotación y grado de facilitación.
No FACTOR DE RIESGO VALORACIÓN GRADO DE FACILITACIÓN PROBABILIDAD DE EXPLOTACIÓN 1 Debilidad en el Marco Jurídico de AV Alto Medio 2 Debilidad en el Marco Jurídico del SF Bajo Bajo 3 Deficiencias en los sistemas de monitoreo y alertamiento de la UIF Medio Medio 4 Deficiencias en el Diseño del Aviso y Reporte conforme a Estándares Internacionales Medio Bajo 5 Insuficiente obligatoriedad de la normativa para implementar un EBR por parte de los SO de SF Medio Bajo 6 Insuficiente obligatoriedad de la normativa para implementar un EBR por parte de los SO de AV Medio Medio
80 No FACTOR DE RIESGO VALORACIÓN GRADO DE FACILITACIÓN PROBABILIDAD DE EXPLOTACIÓN 7 Deficiente maduración de los modelos de riesgo de los supervisores de SF para implementar un EBR Medio Bajo 8 Deficiente maduración de los modelos de riesgo de los supervisores de AV para implementar un EBR Medio Medio 9 Deficiente información sobre las Estructuras Jurídicas Medio Medio 10 Deficiente información sobre el Beneficiario Final Medio Medio 11 Deficiente coordinación efectiva entre autoridades para el intercambio de información Medio Medio 12 Debilidad del sistema Supervisor y Sancionador Medio Medio
81 3. Mapa de Riesgo derivado de la Amenazas y Vulnerabilidades de LD
En cuanto a las amenazas y vulnerabilidades relacionadas con LD se identificaron los siguientes factores de riesgo, destacando la probabilidad de ocurrencia y grado de impacto, en el caso de las amenazas, y la probabilidad de explotación y grado de facilitación, en el caso de las vulnerabilidades.
AMENAZAS DE LD
No FACTOR DE RIESGO VALORACIÓN GRADO DE IMPACTO PROBABILIDAD DE OCURRENCIA 13 Aumento de la Delincuencia Organizada Alto Alto 14 Incremento del volumen de recursos ilícitos generados en México Alto Alto 15 Aumento de la corrupción Alto Alto
VULNERABILIDADES DE LD
No FACTOR DE RIESGO VALORACIÓN GRADO DE FACILITACIÓN PROBABILIDAD DE EXPLOTACIÓN 16 Deficiente Cultura Constitucional Alto Medio 17 Debilidad regulatoria del Comercio Electrónico Medio Medio 18 Debilidad en los procesos de contratación pública de bienes y servicios Alto Alto 19 Aumento de la economía informal Medio Medio 20 Incremento en las operaciones en efectivo en moneda nacional Medio Medio 21 Deficiencias en las infraestructuras de los mercados financieros Medio Bajo 22 Incremento en las operaciones en dólares de los EE.UU. y otras divisas Medio Medio 23 Deficientes controles en los movimientos transfronterizos en puertos de entrada y salida internacional Alto Alto 24 Deficiente impartición de justicia Alto Alto 25 Debilidad regulatoria de las Instituciones de Tecnología Financiera Medio Medio
82
4. Mapa de Riesgo derivado de las Amenazas y Vulnerabilidades de FT
Por su parte, con respecto al riesgo de Financiamiento al Terrorismo, para las amenazas y vulnerabilidades relacionadas con este delito se identificaron los siguientes factores.
AMENAZAS DE FT
No FACTOR DE RIESGO VALORACIÓN GRADO DE IMPACTO PROBABILIDAD DE OCURRENCIA 26 Existencia de grupos terroristas nacionales o internacionales en México Alto Bajo 27 Generación de recursos de origen nacional encaminados a grupos terroristas Medio Bajo 28 Existencia de grupos terroristas de nacionalidad mexicana en el extranjero Alto Bajo
83
VULNERABILIDADES DE FT
No FACTOR DE RIESGO VALORACIÓN GRADO DE FACILITACIÓN PROBABILIDAD DE EXPLOTACIÓN 29 Endebles controles ante la posición geográfica y porosidad de las fronteras Alto Alto 30 Deficiente conocimiento y capacitación de los SO sobre temas de FT Medio Medio 31 Incremento de la posibilidad de las OSFL de cometer actos de FT Medio Bajo
84 5. Mapa de Riesgo derivado de las Amenazas FPADM
Sobre delitos relacionados con el FPADM se identificaron tres amenazas principales, así como su probabilidad de ocurrencia y grado de impacto.
No FACTOR DE RIESGO VALORACIÓN GRADO DE IMPACTO PROBABILIDAD DE OCURRENCIA 32 Desarrollo de ADM dentro del territorio nacional Alto Bajo 33 Incremento al financiamiento al desarrollo de ADM desde el territorio nacional Alto Bajo 34 Deficiente desarrollo e implementación de un sistema de respuesta en caso de un ataque con ADM Alto Medio
85 6. Mapa de Riesgo derivado de los Factores Emergentes
De los factores emergentes se identificaron tres riesgos principales, los cuales son:
No FACTOR DE RIESGO VALORACIÓN GRADO DE IMPACTO PROBABILIDAD DE OCURRENCIA 35 Debilidad regulatoria de los Activos Virtuales Alto Medio 36 Incremento de los ataques de Ransomware Alto Alto 37 Endebles controles de los efectos derivados de la pandemia de COVID-19 Medio Medio
7. Conclusión Nacional
Una vez que ya fueron identificados y analizados los factores de riesgo de lavado de dinero, financiamiento al terrorismo, financiamiento a la proliferación de armas de destrucción masiva y aquellos que son emergentes, a través de los binomios de grado de
86 impacto/probabilidad de ocurrencia y grado de facilitación/probabilidad de explotación para las amenazas y vulnerabilidades, respectivamente, se realiza un análisis integral del riesgo. En cuanto a la valoración de los daños y consecuencias generadas, su evaluación ya forma parte del análisis de las amenazas en su grado de impacto.
De esta manera, la valoración de los factores de riesgo, expresados en amenazas o vulnerabilidades, son resultado de la relación de la cuantificación de los binomios mencionados en el párrafo anterior. Para ello, se multiplica el grado de impacto/facilitación por la probabilidad de ocurrencia/explotación. Como ambas variables se encuentran en un intervalo de 0a 9, el producto de esta multiplicación se divide entre 9, para que el resultado final quede acotado en el mismo intervalo de 0 a 9. De esta forma, el resultado de la valoración del factor es el grado de impacto o facilitación matizado según su probabilidad de ocurrencia o explotación. Es decir, la valoración de los factores se estima a partir de las siguientes ecuaciones:
Valoración de Amenazas = (1/9) * (Impacto x Ocurrencia)
Valoración de Vulnerabilidades = (1/9) * (Facilitación x Explotación)
Asimismo, la valoración agregada de las amenazas y de las vulnerabilidades son el promedio aritmético de los factores que le corresponden a ese grupo. Así, los riesgos de lavado de dinero, financiamiento al terrorismo, financiamiento a la proliferación de armas de destrucción masiva y aquellos que son emergentes, se calculan como la suma ponderada de la valoración agregada de las amenazas y las vulnerabilidades correspondientes junto con la valoración de las vulnerabilidades del Régimen PLD/CFT. De esta forma, se establecen las siguientes ecuaciones para cada riesgo:
Riesgo de LD = 0.8 x Valoración Agregada de las Amenazas de LD + 0.1 x Valoración Agregada de las Vulnerabilidades de LD + 0.1 x Valoración Agregada de las Vulnerabilidades del Régimen PLD/CFT
Riesgo de FT = 0.8 x Valoración Agregada de las Amenazas de FT + 0.1 x Valoración Agregada de las Vulnerabilidades de FT + 0.1 x Valoración Agregada de las Vulnerabilidades del Régimen PLD/CFT
Riesgo de FPADM = 0.8 x Valoración Agregada de las Amenazas de FPADM + 0.2 x Valoración Agregada de las Vulnerabilidades del Régimen PLD/CFT
Factores Emergentes = 0.8 x Valoración del Factor Emergente + 0.2 x Valoración Agregada de las Vulnerabilidades del Régimen PLD/CFT
La evaluación integral de los riesgos utilizada considera cuatro niveles de riesgo: para aquellos que se encuentren en un rango de calificación del 0 al 3, se consideran de riesgo bajo; los que se encuentran del 3 al 5, se consideran de riesgo medio; aquellos que se encuentran del 5 al 7, se consideran de riesgo medio-alto; y, finalmente, los que se encuentran del 7 al 9, se consideran de riesgo alto.
87 Calificación Nivel de Riesgo 7 - 9 Alto 5 - 7 Medio - Alto 3 - 5 Medio 0 - 3 Bajo
De esta forma, al calcular cuantitativamente estas ecuaciones se obtienen las siguientes evaluaciones integrales de los riesgos.
Riesgo Nivel Lavado de Dinero Medio-Alto Financiamiento al Terrorismo Bajo Financiamiento a la Proliferación de Armas de Destrucción Masiva Bajo Activos Virtuales Medio Ataques de Ransomware Medio Pandemia de COVID-19 Bajo
88
- XII.
Plan de Acción Preliminar
Como ya se ha mencionado, la Evaluación Nacional de Riesgos tiene como propósito identificar todos aquellos factores de riesgo del país en materia de LD/FT/FPADM.
Derivado de la identificación, análisis y evaluación de los riesgos, en este último capítulo se plantean las propuestas preliminares de acciones de prevención y mitigación a realizarse de los factores de riesgo. Lo anterior con la finalidad de establecer los principios que encaminen la reasignación de recursos hacia aquellos que requieran mayor grado de atención para su adecuada prevención y mitigación, y de esta manera generar las medidas intensificadas y simplificadas correspondientes según su nivel de riesgo específico.
Riesgos asociados a los Sujetos Obligados
Propuesta para la falta de conocimiento especializado de los Sujetos Obligados:
Se tiene previsto continuar con la organización de foros y capacitaciones que aborden este tema, con lo que se estima que los SO darían un mayor y mejor cumplimiento a sus obligaciones relacionadas.
Sanciones más severas a los SO por enviar información que no cumple con los estándares de calidad.
Continuar otorgando la Certificación en Materia de PLD/CFT, dirigida a las personas físicas que realizan AV y a las responsables encargadas del cumplimiento de las obligaciones establecidas en la LFPIORPI.
Dar seguimiento al proceso legislativo relativo a las iniciativas que proponen reformar la LFPIORPI y que actualmente se encuentran en dictaminación por parte del Senado.
Vulnerabilidades del Régimen de PLD/CFT
Propuesta para el fortalecimiento del Marco Jurídico del SF:
Efectuar modificaciones a las DCG a las que se refiere el
Verifica el texto oficial
- Publicación de la norma
- Fecha por validar
- Última actualización
- Fecha por validar
- Fecha de esta versión
- Fecha por validar
- Texto indexado
- 112 de 118 páginas