Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la...

36
Nuevos riesgos emergentes: Fintech, blockchain y criptomonedas / Riesgos detrás o Implícitos /Gestión de Clientes Dedicados a Criptomoneda DDA Ilian Alejandro Vasco Plus TI - Colombia

Transcript of Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la...

Page 1: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Nuevos riesgos emergentes:

Fintech, blockchain y

criptomonedas

/ Riesgos detrás o Implícitos

/Gestión de Clientes Dedicados a

Criptomoneda DDA

Ilian Alejandro Vasco

Plus TI - Colombia

Page 2: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Cómo ha cambiado el mundo de la tecnología en 50 años

Fuente: Mateo Gianpietro

Page 3: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

¿Fintech?

Representa la unión entre tecnología y finanzas

orientada a proveer nuevos o antiguos servicios

financieros de forma más ágil.

Page 4: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Interacción con los consumidores

Análisis de Big

Data

APIs

Agregadores

Tecnologías de

registros

distribuidos

Machine Learning

Computación en

la nube

Plataformas soporte

Page 5: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Productos y

Servicios Copy

Trading

Comercio de alta

frecuencia

E-Trading Asesoría Robótica

Puntos de venta

digitales

Carteras Digitales

Monedas Digitales

Compra y venta de Divisas

Criptoactivos Transferenci

as P2P

Banca online

Crowdfunding

Prestamos online

Insuretech

Fuente: Asociación de Supervisores Bancarios de las Américas

Page 6: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable
Page 7: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Emprendimientos Fintech 2017-2018

Fuente: BID & Finnovista 2018

Page 8: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Regulaciones

GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable exclusivamente a las empresas Fintech.

PSD2: Regulación europea para servicios de pago. Permite que empresas terceras a bancos acceden a la cuenta bancaria del cliente si este lo solicita.

eIDAS: proporciona mecanismos tecnológicos y formales para la identificación y autenticación electrónica de personas.

PCI DSS Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago: establece guías, auditorias y multas para toda entidad que tenga tarjetahabientes.

Fintech México: regula el entorno Fintech (pagos electrónicos, financiamiento colectivo, activos virtuales) en el país, exigiendo requisitos como geolocalización para transacciones mediante dispositivos móviles.

Fuente: Global Sing

Page 9: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

La tecnología también ofrece la posibilidad de eficientizar los controles y

regulaciones que usualmente involucran altos costes de tiempo y dinero para

las entidades bancarias.

Hablemos de Regtech

Regulación Tecnología

Automatización

procesos

manuales

Mayor cantidad

de datos

Mejor calidad de

datos

Análisis más

rápido y

automático

Fuente: BBVA

Page 10: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Ecosistema Regtech

Análisis Big Data

Fuente: JUNIPER Research

Inteligencia

Artificial

Biométrica

Blockchain

Chatbots

Computación en la

nube

Page 11: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Hablemos de Regtech

Fuente: ABSIDE

Page 12: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Riesgos

Las compañías deben igualar la velocidad de

las transacciones con la velocidad que tienen

para reportar y detectar fraudes. Muchas

empresas no cuentan con la infraestructura

para hacerlo

La susceptibilidad de los dispositivos

móviles a sufrir malware, pueden dar

lugar a pérdidas económicas e

información personal

Page 13: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Riesgos

La ganancia en eficiencia y la falta de

regulación implica posible fallas en la

prevención de fraude y lavado de dinero.

Incluso facilita los errores humanos

El caso del Crowdfunding:

Financiamiento “altruista” de

un proyecto a cambio de

rendimientos

¿Cómo se manejaron los

recursos? ¿Quién garantiza

que el proyecto fue real y dio

beneficios

¿El proyecto fracasó o

simplemente fue fraude?

Page 14: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Riesgos generales

1. Materialización fácil de Ciberdelitos

2. Lavado de activos a grandes escalas

3. Cuantiosas estafas a nivel mundial

4. Terrorismo, internacional

Page 15: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Un caso:

Blockchain en

los seguros

Características del

blockchain:

• Interoperabilidad

• Seguridad

• Integridad de

datos

• Acceso Universal

Page 16: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

B3i - The Blockchain Insurance Industry Initiative

Page 17: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Grandes bancos en el negocio de las criptomonedas

JPM Coin es una moneda digital diseñada para realizar

pagos instantáneos utilizando la tecnología

blockchain (…) La JPM Coin no es dinero per se. Es una

moneda digital que representa dólares estadounidenses

que se encuentran en cuentas designadas en JP Morgan

Chase N.A.

El brasileño BTG Pactual anunció en su blog , el 21 de

enero de 2019, que estaba agregando un nuevo token de

seguridad a su cartera. Con este movimiento, el banco se

convierte en la última institución financiera del país que

agrega activos de cifrado a su lista de instrumentos

financieros.

Page 18: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Tiene valor equivalente a una moneda real y puede ser intercambiada una y otra vez por dinero real obteniendo un valor de mercado por demanda.

Moneda virtual convertible

Valor en un dominio o mundo virtual especifico, acuñado por varios videojuegos en línea o amazon.com, no se puede cambiar por dinero real.

Moneda virtual no convertible

Tipos básicos de monedas virtuales

Page 19: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Tipos básicos de monedas virtuales

Page 20: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Países en donde está prohibido por Ley:

En muchos países se ha prohibido el uso de todas las

formas de criptomonedas como método de pago en

el país, incluidos Bitcoin y otras monedas.

Argelia, Bolivia, Egipto, Iraq, Marruecos,

Nepal, Pakistán, Emiratos Árabes Unidos

Mientras que en otros la prohibición es

implícita

Baréin, Bangladesh, China, Colombia, Rep.

Dominicana, Indonesia, Irán, Kuwait,

Lesoto, Lituania, Macao, Omán, Catar,

Arabia Saudita, Taiwán, Tailandia

Países donde las criptomonedas no

son bienvenidas El anonimato y la descentralización es la preocupación de los

países

8

16

33

Prohibición Absoluta

Prohibición Implícita

Permitidos con

regulaciones

Fuente: The Law Library Congress

Con reglas fiscales, normativas

ALD/AFT o ambas

Page 21: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Agentes cambiarios o exchanges: plataformas que permiten

intercambiar monedas digitales por dinero corriente (dólar, euros, etc.) o

por otras criptomonedas.

¿Hacia donde apunta la mayoría de controles?

Regulaciones Anti-Lavado

Implementada en instituciones financieras, empresas de minería y exchanges para evitar la conversión de dineros ilícitos en activos legítimos.

Know Your Customer

Para que los exchanges y entidades financieras se aseguren con quien mantienen relaciones comerciales y evitar el ingreso al sistema de criminales.

Institución financiera: en este caso, toda entidad que

facilite las transacciones con criptomonedas.

Page 22: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Fuente: The Law Library Congress

Page 23: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Compra

Venta

Compra

Venta

Compr

a

Venta

Modalidades principales de adquisición Online y Off line

Compr

a

Venta

Page 24: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

US$ 8.164,7

31% Crecimiento Ha crecido a nivel mundial la

aceptación de las monedas

virtuales o criptomonedas diferentes

de Bitcoin.

Bitcoin El martes 14 de mayo 2019 se

ubicó en el precio más alto de los

últimos 10 meses.

Cada día crece más el número de criptomonedas que entran

al Mercado así como cada día va ganando más adeptos.

En donde se mueve el negocio? 15 de mayo 2019: Estadísticas basadas en información de:

Total Market Cap Bitcoin: US $145.384.285.781

Page 25: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Ejemplos de cómo comprar y vender El anonimato y la descentralización es la preocupación de los países

Page 26: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Ejemplos de cómo comprar y vender El anonimato y la descentralización es la preocupación de los países

Page 27: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Fondos Compañías que se

basan en un índice de

criptomoneda que

invierte en las mayores

monedas virtuales por

capitalización bursátil y

liquidez

Clientes Personas y empresas

que se dedican a

comprar criptomonedas

para inversión o para

guardar su dinero

obteniendo una

rentabilidad

Monedas Dinero digital no regulado,

el cual es emitido y

generalmente controlado

por sus desarrolladores Initial Coin Offering - ICO Modo de financiación, tipo

“crowdfunding” donde se

ofrece una recompensa

económica por un proyecto

Factores de riesgo en nuevas tecnologías Variables originadas por la participación del mercado

Desarrollar una matriz de riesgo

Smart contracts Contrato inteligente que es

capaz de ejecutarse y

hacerse cumplir por sí mismo

por “scripts” automáticos

Page 28: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Smart Contracts

Capaz de cumplirse y

ejecutarse por sí mismo

Basado en tecnología blockchain

Sin intermediarios ni figuras de autoridad

Autonomía Confianza Respaldo Seguridad Ahorro Precisión

Otorga

Smart contracts

Page 29: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Initial Coin Offerings (ICOs): CUIDADO!!!

No todas las actividades delictivas son con

operaciones de criptomonedas. Diversas

estafas han resultado antes de que entren

en operación, justamente en la oferta

inicial.

Más de 96,8 millones de dólares en

estafas de ICO´s hasta Agosto de 2018

“Arrestados en Estados Unidos dos fundadores de

Centra Tech, una presunta ICO fraudulenta”

Block Broker levantaron US$ 3

millones y desaparecieron

Acusan a seis individuos de

estar involucrados en una

estafa del Shenzhen Puyin

Blockchain Group

Page 30: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Estándares internacionales El anonimato y la descentralización es la preocupación de los países

El Grupo de Acción Financiera Internacional -GAFI-

en el documento “Directrices para un enfoque

basado en riesgo para monedas virtuales”

La Oficina Europea de Policía -Europol- en el

documento “Socta –Europol del 2017”, como un

instrumento que podría facilitar el manejo de recursos

provenientes de actividades ilícitas relacionadas entre

otros, con los delitos fuente del lavado de activos, la

financiación del terrorismo y la proliferación de armas de

destrucción masiva.

Page 31: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Estándares internacionales Estándares internacionales El anonimato y la descentralización es la preocupación de los países

Concibe las criptomonedas como activos virtuales e

impone controles sobre las instituciones financieras que

manejen dichos activos. Exige programas de KYC y

geolocalización para operaciones con dispositivos

móviles.

El 19 de junio de 2018 quedó aprobada la Directiva

2018/843/UE, del Parlamento Europeo y del Consejo relativa a

la prevención de lavado, entre otros, aspectos técnicos en la

digitalización de las transacciones y los pagos permiten una

identificación remota o electrónica segura.

Page 32: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Riesgos identificados en monedas virtuales Variables originadas por la participación del mercado

Ý START

Mezclador

Monederos TOR Billetera

virtual

Intercam

-biador

END

Análisis de programas que permiten el anonimato: Herramientas y servicios

catalogados como redes oscuras y mezcladores, especialmente diseñados, para ocultar

el origen de la transacción.

Bitmixer.io,

Sharedcoin,

Bitcoin Laundry,

Easycoin,

TOR

I2P

Freenet

Dissent

Chrome

Clearnet

Deep Web

Dark Web

En frio o caliente

Proveedores

Terceros

Persona o empresa

Acepta:

Efectivo,

Giros, tarjetas,

otras CM

Page 33: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Riesgos identificados en monedas virtuales Variables originadas por la participación del mercado

Mezclador

Page 34: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

TOP de países con ATM Criptomonedas 15Mayo19

Page 35: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

TOP de países con ATM Criptomonedas 15Mayo19

Page 36: Nuevos riesgos emergentes: criptomonedas / Riesgos detrás ... · GDPR: actúan sobre la protección de datos personales de individuos residentes en la Unión Europea. No es aplicable

Gracias por su atención!!! [email protected]