Concepto 2009088197-001 de Superintendencia Financiera, de 21 de Diciembre de 2009 - Normativa - VLEX 404918809

Concepto 2009088197-001 de Superintendencia Financiera, de 21 de Diciembre de 2009

(…) formula una serie de inquietudes relacionadas con la Circular externa 052 de 2007, comedidamente nos permitimos dar respuesta en el mismo orden en que fueron presentadas. Veamos:

1. Respecto al numeral 4.5.2 que indica "Cumplir el estándar EMV (Europay, MasterCard, VISA).", ¿qué nivel de estándar se requiere para los pinpads y referente a qué característica?, pues en los pinpad Ingenico existe un nivel EMV respecto a la arquitectura y otro respecto al lector de tarjeta inteligente.

Sobre el particular, conviene señalar que si bien EMV tiene dos niveles, uno asociado al hardware y otro al software, para los propósitos de la norma los dos niveles deben cumplirse.

2. Respecto al numeral 3.1.20 que indica "Considerar en sus políticas y procedimiento relativos a los canales y medios de distribución de productos y servicios, la atención a personas con discapacidades físicas, con el fin de que no se vea menoscabada la seguridad de su información", qué tipo de discapacidades deben contemplar las entidades (auditivas, visuales, movilidad)

En punto a su inquietud, conviene advertir que la norma no distingue el tipo de discapacidad y en esa medida se debe entender su alcance. Ahora, no puede perderse de vista que el instructivo recoge propósitos contenidos en leyes que buscan garantizar el ejercicio pleno de derechos en condiciones de equidad y, por ende, el acceso a los servicios como el financiero.

En consecuencia, las entidades en sus políticas y procedimientos deberán contemplar la atención en general de las personas discapacitadas sin distinción alguna.

3.Respecto al numeral 6.11 que indica "Ofrecer a sus clientes tarjetas débito y/o tarjetas crédito que manejen internamente cualquiera de los mecanismos fuertes de autenticación tales como: OTP (One Time Password), biometría, etc.; dichas tarjetas deberán servir indistintamente para realizar transacciones en cajeros automáticos (ATM), en puntos de pago (POS), en Internet y en sistemas de audio respuesta (IVR).", las entidades para el 1 de enero deben comenzar a expedir tarjetas con mecanismos fuertes de autenticación y deben contar con cajeros automáticos y pinpads para que dichos mecanismos puedan ser utilizados?. La pregunta surge porque uno de mis clientes manifiesta que para el 1 de enero estará expidiendo tarjetas con dichos mecanismos, las cuales podrán ser utilizadas en pinpads y cajeros automáticos de la entidad pero a través de las bandas magnéticas de las tarjetas, porque aún no han...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR