Post on 07-Oct-2018
DEPARTAMENTO DE SISTEMAS DE PAGO
Vigilancia de los sistemas e instrumentos de
pago minoristas
Miguel Pérez
Responsable de la Unidad de Vigilancia de Sistemas de Liquidación
III TALLER SOBRE VIGILANCIA DE SISTEMAS DE PAGO
Ciudad de Guatemala, 16 – 18 de octubre de 2013
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 2
Riesgos
Interdependencias
Estabilidad Financiera
Implementación de la política
monetaria
Confianza del público
Externalidades negativas
¿Por qué vigilar los sistemas
de pago?
VIGILANCI
A
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 3
Una política común…
• El Consejo de Gobierno del BCE
formula la política de vigilancia común
• Políticas locales complementarias
… y una implantación descentralizada
• Principio de descentralización: banco
central respectivo
• Si el sistema no tiene un anclaje
geográfico claro: banco central de la
jurisdicción o el BCE (TARGET2,
EURO1)
El caso particular del
Eurosistema
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 4
Marco legal
• Ley 13/1994, de Autonomía del Banco de España, art. 7
• Tratado Funcionamiento UE art 127(2)
• Estatutos del SEBC art. 3.1 y 22
Promover el buen funcionamiento de los sistemas
de pago
• Ley 13/1994, de Autonomía del Banco de España, art. 16
• Ley 41/1999, sobre sistemas de pago y liquidación de valores, art. 3 y 17
La vigilancia del funcionamiento de los sistemas
de compensación y pago
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 5
“La vigilancia de los sistemas de pago y liquidación es una función de los bancos centrales
por la que se promueven los objetivos de seguridad y eficiencia en los sistemas
existentes o en fase de diseño, evaluándolos en relación con estos objetivos e induciendo
cambios si es necesario”.
“Central bank oversight of payment and settlement systems”, BPI, mayo de 2005
Objetivos
SEGURIDAD
Identificar y evaluar los
riesgos inherentes a
los sistema de pagos y
verificar que estos
cuentan con
mecanismos
adecuados para su
control.
Tratar que las
operaciones se procesen
al menor coste y en el
menor tiempo posible.
EFICIENCIA
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 6
Instrumentos
LEGALES APLICACIÓN DE ESTÁNDARES
SEGUIMIENTO COOPERACIÓN
VIGILANCIA
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago
SIPS
Sistemas de pago sin importancia sistémica (sistemas minoristas)
Otros acuerdos / Instrumentos de pago / Entidades no financieras que proporcionan servicios clave
7
Ámbito
acuerdos de
corresponsalía,
adeudos y
transferencias SEPA
TARGET2
SNCE
Redes de tarjetas,
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 8
Estándares para sistemas de
pago minoristas
Principio Importancia
sistémica
Importancia
Prominente
Base legal sólida √ √
El sistema debe permitir a los participantes conocer los riesgos derivados de su participación
√ √
El sistema debe contar con mecanismos para la gestión de riesgos √
La liquidación final debe tener lugar cuanto antes en la fecha valor y, como máximo, al cierre de operaciones
√
Los sistemas multilaterales netos deben asegurar, como mínimo, la liquidación diaria aún en el caso de fallo del participante con la mayor posición deudora neta
√
Liquidación en ‘dinero del banco central’ √
El sistema dispondrá de un alto grado de seguridad y fiabilidad operativa y debe contar con procedimientos de contingencia que aseguren la finalización oportuna de los procesos diarios.
√ √
El sistema debe ser práctico para sus usuarios y eficiente para la economía √ √
El sistema debe publicar sus criterios de acceso que deben ser objetivos y no permitir discriminación a la participación
√ √
Las estructuras de gobierno del sistema deben ser eficaces y transparentes y obligarse a rendir cuentas
√ √
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago
Diferentes soluciones nacionales
Falta de interoperabilidad
Ámbito exclusivamente nacional
Diferentes estándares…
…infraestructuras…
… y costumbres de usuario
Marcos legislativos
dispersos…
SEPA. Situación
de partida
1
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago
Un “mercado único”
Instrumentos comunes
Uniformidad en relaciones con
clientes
Estándares únicos
Alcance pan-europeo
(reachability)
Marco legal uniforme
SEPA.Objetivo
2
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 11
Expectativas de vigilancia para vínculos
Expectativa I
Identificar, seguir y
gestionar los riesgos
derivados de los
vínculos.
Expectativa II
Base legal solida, clara,
transparente y bien
fundamentada en todas las
jurisdicciones. Respaldar
diseño
Protección adecuada en la
operativa del vinculo
Expectativa III
Valorar los riesgos
operacionales.
Asegurar la seguridad de la
información, la escalabilidad y
la fiabilidad de sus sistemas
informáticos y de otros
recursos
Expectativa IV
Riesgos financieros
Expectativa V
Criterios objetivos de
acceso
Expectativa VI
Responder a las necesidades
de los participantes y los
mercados
Expectativa VII
Acuerdos de gobierno
Expectativa VIII
Vínculos indirectos
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 12
Exigible
Mitigar conflictos varias
jurisdicciones
Completo
Inequívoco
Actualizado
Acorde
Estándares para instrumentos
(tarjetas)
Estándar I
Base legal
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 13
Normas y acuerdos
contractuales
Información que permita evaluar
los riesgos financieros
Estándares para instrumentos
(tarjetas)
Estándar II
Acceso a la información
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 14
Planes de contingencia
Transacciones
Análisis de riesgos
Gestión de incidentes
Política de seguridad
Seguridad proceso producción
Estándares para instrumentos
(tarjetas)
Estándar III
Seguridad, fiabilidad
operativa y continuidad de
negocio
Planes de continuidad de
negocio
Externalización
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 15
Eficaces
Transparentes Rendición de cuentas
Estándares para instrumentos
(tarjetas)
Estándar IV Acuerdos de
Gobierno
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 16
Selección de proveedores
Acuerdos en caso de
incumplimiento
Estándares para instrumentos
(tarjetas)
Estándar V Procesos de
compensación y liquidación
Solvencia Fiabilidad operativa
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 17
Incidentes
¿Qué ha ocurrido?
¿Cómo se ha detectado el
problema
¿Quién esta o podría estar
afectado
estimación del impacto
Origen del problema
Medidas
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 18
Vigilancia de instrumentos
Impacto de la innovación sobre la vigilancia de instrumentos.
Gobierno Política de seguridad
Evaluación de riesgos
Tecnología
Externalización
Entorno cliente
Incidentes
Procesos Procedimientos
Papel comercio electrónico
Control del riesgo
Diseño y desarrollo de servicios por
internet
Soluciones para proteger redes, sitios
webs, servidores, etc.
Minimización de datos
Pruebas
Auditoria
Cumplimiento de lo
externalizado
Medidas en el entorno del comercio
electrónico
Trazabilidad
Mandatos electrónicos
Operaciones
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 19
Vigilancia de instrumentos
Impacto de la innovación sobre la vigilancia de instrumentos.
Identificación/información del/al cliente
Autenticación robusta
Provisión de herramientas
de autenticación
y software
Procedimientos en entorno seguro
conectividad
Limitar el número de
intentos en el acceso
Limitar la validez de las contraseñas
Limitar el máximo
número de tiempo de inactividad
Herramientas de detección de
fraude
Relación directa con el
cliente
Seguimiento de las
operaciones
Protección de
información sensible
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago
Definición
Acceso a la información
Análisis Elaboración de informes
Seguimiento plan de acción
20
Actividades
continuas
Actividades ad-
hoc
Ciclo de vigilancia
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 21
Definición
Acceso a la información
Análisis Elaboración de
informes
Seguimiento, plan de acción
• Marcos y metodologías
• Autoevaluaciones
• Documentación
adicional
• Evaluación de las redes
de tarjetas
• Informes de
vigilancia
evaluando el
cumplimiento de
los estándares
• Recomendaciones
Ejemplo 1: evaluación
cumplimiento estándares
Redes
de
tarjetas
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 22
Definición
Acceso a la información
Análisis Elaboración de
informes
Seguimiento, plan de acción
• Marco estadístico
• Información
estadística
• Base de datos • Informe trimestral de
vigilancia (interno)
• Informe anual de
vigilancia (público)
• Aclaraciones /
información
adicional
Ejemplo 2: seguimiento
estadístico
SNCE
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 23
La transparencia:
• refuerza la eficacia de las políticas
• permite la rendición de cuentas
• reduce incertidumbre
… pero:
• problemas de confidencialidad
• diferentes formas de desarrollo
• concepto de ‘público’
Transparencia
“Eurosystem Oversight Report”
BCE, Abril 2012
“Memoria anual sobre la
vigilancia de sistemas de pago”
Banco de España, 2012
Vigilancia de los sistemas e instrumentos de pago
minoristas
III Taller sobre vigilancia de sistemas de pago 25
El Banco de España y la vigilancia de los sistemas de pago Banco de España (2005)
http://www.bde.es/f/webbde/Secciones/Publicaciones/InformesBoletinesRevistas/RevistaEstabilidadFinanciera/05/Fich/estfin08_rev.pdf
Memoria anual sobre la vigilancia de los sistemas de pago Banco de España
www.bde.es/webbde/es/secciones/informes/Publicaciones_an/Memoria_anual_so/anoactual/
Eurosystem oversight policy framework BCE (2011)
http://195.128.1.78/pub/pdf/other/eurosystemoversightpolicyframework2011en.pdf
Eurosystem oversight report BCE (2011) http://www.ecb.int/pub/pdf/other/eurosystemoversightreport2011en.pdf
Ley 13/1994, de Autonomía del Banco de España http://app.bde.es/clf_www/leyes.jsp?id=7251
Ley 41/1999, sobre sistemas de pago y de liquidación de valores http://app.bde.es/clf_www/leyes.jsp?id=24277&tipoEnt=0
Banco de España – Sección vigilancia www.bde.es/sispago/vigilancia.htm
Banco Central Europeo – Sección vigilancia http://www.ecb.int/paym/pol/html/index.en.html
Documentación y vínculos de interés