fbpx

Evaluación del riesgo de delitos financieros de las criptomonedas

Dddd 1

Realización de la evaluación del riesgo de delitos financieros de la criptomoneda. Los delincuentes intentan explotar la criptotecnología, por lo que la trazabilidad de la actividad criptográfica es un control muy importante para la lucha contra la delincuencia financiera. Hasta cierto punto, ha mitigado con éxito y eficacia el uso de criptomonedas para ciertos tipos de delitos financieros. Por lo tanto, también es vital que conozca los delitos financieros que su empresa podría facilitar accidentalmente. También es crucial asegurarse de que se dispone de los sistemas, controles y procedimientos necesarios para mitigar estos riesgos de delitos financieros, que es donde entra en juego la evaluación del riesgo de las criptomonedas.

EvaluacióN Del Riesgo De Delitos Financieros De Las Criptomonedas

Evaluación del riesgo de delitos financieros de las criptomonedas

Los diferentes tipos de evaluaciones de riesgo. En la práctica, a menudo se puede ver que hay múltiples niveles de evaluaciones de riesgo que se realizan periódicamente. Algunas se realizan anualmente, otras pueden hacerse ad hoc en caso de situaciones específicas, y otras incluso se realizan continuamente en función de las observaciones y el seguimiento realizado a los clientes.

He aquí tres ejemplos de diferentes tipos de evaluaciones de riesgo comunes:

  • En primer lugar, están las evaluaciones de riesgo de la empresa, que suelen realizarse anualmente. Este tipo de evaluación de riesgos implica la identificación de las principales categorías de riesgo. Estos pueden ir desde los riesgos de sistema, los riesgos de ciberseguridad, los riesgos operativos, los riesgos de fraude, los riesgos de RRHH, los riesgos de mercado, los riesgos financieros y los riesgos normativos. A continuación, se puede desglosar cada categoría de riesgo para identificar la misma exposición para cada categoría.
  • En segundo lugar, la evaluación del riesgo de la delincuencia financiera suele ser la más importante para los profesionales de la lucha contra la delincuencia financiera y se ha tratado en esta lección. La evaluación del riesgo de delitos financieros también suele realizarse anualmente, centrándose específicamente en los riesgos de blanqueo de capitales. Se inspeccionan categorías como la geografía de los clientes, el tipo de clientes que aborda, los productos que ofrecemos y los canales de distribución disponibles.
  • Por último, hay ciertos tipos de evaluación del riesgo del cliente. Esta categoría de evaluación de riesgos suele incluir varios criterios para calcular la puntuación de riesgo de los clientes. También incluye la geografía, el tipo de cliente, la actividad e incluso su historial de transacciones de blockchain o criptodivisas en general, en caso de que esta información esté disponible.

Los diferentes beneficios de la evaluación de riesgos. Las evaluaciones del riesgo de delitos financieros son un requisito normativo para muchas organizaciones, especialmente las instituciones financieras. La evaluación de riesgos puede guiar toda la configuración y el desarrollo continuo de su marco de lucha contra la delincuencia financiera.

En concreto, hay cuatro formas en las que una evaluación del riesgo de la criptomoneda puede ayudar a su organización a desarrollar y mejorar su marco de lucha contra los delitos financieros en este ámbito.

  • En primer lugar, una evaluación de riesgos puede servir como mapa de vulnerabilidades. Es esencial entender cómo los delincuentes pueden intentar hacer un uso indebido de un producto o servicio específico que usted ofrece o incluso de toda su organización. Inevitablemente, es mucho mejor identificar y abordar de forma proactiva estas posibles vulnerabilidades en lugar de descubrirlas cuando es demasiado tarde, enfrentándose potencialmente a un escrutinio normativo, civil o incluso penal.
  • En segundo lugar, una evaluación de riesgos es también un plan de recursos. Una vez que entienda dónde se encuentran las vulnerabilidades, puede considerar los controles que necesita para abordarlas, lo que está perfectamente en línea con un enfoque basado en el riesgo. Este enfoque puede permitirle diseñar una buena estrategia para combatir estos riesgos y dividir los recursos potencialmente escasos de que dispone su organización. Hágase preguntas como «¿Qué tipo de herramientas externas merecen una inversión?» y «¿Qué habilidades necesitan mis analistas de ALD?».
  • En tercer lugar, una evaluación de riesgos puede ser una estrategia de desarrollo. Especialmente en un sector de ritmo rápido como el de las criptomonedas, su crecimiento e innovación como organización es una actividad regular y probablemente casi diaria. Siempre hay cosas nuevas en las que hay que pensar. Su evaluación de riesgos contra la delincuencia financiera puede ayudar a orientar estos esfuerzos. Por ejemplo, ¿qué nuevas monedas quiere incluir en su bolsa? Para ello, puede utilizar su evaluación de riesgos. La evaluación de riesgos puede ayudar a este tipo de decisiones que hay que tomar como organización.
  • Por último, su evaluación de riesgos debe servir también para dialogar. Hace un par de años, J.P. Morgan declaró que no quería tener nada que ver con las criptodivisas. Sin embargo, y desde hace poco, han cambiado eso. Algo así debería reflejarse en su evaluación de riesgos. La evaluación de riesgos debe actualizarse con frecuencia, idealmente cada año. Debe servir como un diálogo evolutivo que refleje sus ideas y los comentarios de la alta dirección, los auditores, los consultores y otras partes interesadas.
EvaluacióN Del Riesgo De Delitos Financieros De Las Criptomonedas

¿Qué debe incluirse en la evaluación del riesgo de delitos financieros de la criptomoneda? Quiere cubrir cinco áreas de riesgo diferentes: clientes, productos, transacciones, zonas geográficas y canales de distribución.

  • En primer lugar, formule las siguientes preguntas a nivel de cliente para comprender este riesgo: ¿Qué tipo de transacciones realizan? ¿Cuál es el volumen de transacciones que realizan? Los perfiles de riesgo de los clientes pueden ser a nivel de cliente o de grupo. Un clúster, en este sentido, se refiere a las direcciones de grupo que pueden estar asociadas a su cliente.
  • En segundo lugar, está el riesgo que puede suponer el propio producto. Contemplar qué criptoactivos se están utilizando, si se están almacenando claves privadas o simplemente facilitando una transferencia.
  • En tercer lugar, está el riesgo de transacción. El riesgo de una transacción se establece analizando la cadena de bloques y obteniendo información de la transacción. En el caso de algunas criptomonedas como el Bitcoin, esto es un poco más fácil de analizar porque la información está fácilmente disponible. Para otros, como Monero, probablemente no sea así.
  • Luego está el riesgo geográfico. El riesgo geográfico es un factor de riesgo bastante común. Este riesgo debe estar relacionado con el lugar donde se encuentra el cliente. Si no te refieres a Bitcoin o Ethereum, tal vez te refieras a otro tipo de criptoactivo; ¿quién inventó ese criptoactivo? ¿Dónde están ubicados? ¿Dónde se fundó? Si usted es un banco, o es un operador OTC, y está buscando incorporarse a una bolsa de criptomonedas, o está buscando establecer una nueva relación con ella, es posible que quiera saber dónde está basada esa bolsa.
  • Por último, está el riesgo del canal de distribución. Su empresa puede operar en línea. Puede ser un banco que tenga alguna exposición a la criptodivisa. Puede ser un proveedor de cajeros automáticos de criptomonedas. Todas estas cosas deben entenderse porque suponen diferentes riesgos.

Una vez que haya identificado esas áreas de riesgo clave y haya averiguado dónde buscar sus riesgos, hay algunos elementos clave en sus evaluaciones de riesgo que debe tener en cuenta. Los riesgos de los que se habla en las evaluaciones de riesgo deben ser específicos de su empresa, lo que constituye un elemento clave de su marco de lucha contra la delincuencia financiera.

Además de ser específica para su empresa, la evaluación de riesgos debe tener un formato que tenga sentido. Por ejemplo, una hoja de cálculo de Excel que muestre todos sus cálculos para los diferentes riesgos y qué áreas considera especialmente arriesgadas. Esta medida es una de las formas más sencillas de hacer un seguimiento de estos riesgos de forma que tenga sentido no sólo para usted como empresa, sino también para los reguladores.

También es necesario evaluar estos riesgos de delitos financieros en múltiples escenarios diferentes. Analice la probabilidad de los riesgos y su repercusión en su empresa en caso de que se produzcan.

Además, debe cubrir los controles que tiene para mitigar estos riesgos y su eficacia. La clave es entender que se puede decir que se tienen todos estos sistemas y controles, pero si no son eficaces, no van a mitigar ninguno de los riesgos.

Como resultado de esos sistemas y controles, podrá calcular el riesgo residual tras considerar las medidas que tiene para mitigar los riesgos.

Tras determinar las áreas de riesgo, profundicemos un poco más y veamos las categorías de riesgo de la delincuencia financiera.

  • En primer lugar, dentro del área de riesgo de los clientes se encuentra la categoría de riesgo de la captación de clientes no presencial. La mayoría de las entidades tienen que tratar con los clientes sin verlos realmente y se basan en la información que el cliente proporciona. Aunque muchos proveedores del mercado ofrecen todo tipo de soluciones de autenticación de clientes y de conocimiento del cliente, hay que aceptar que existe una tasa de error potencial que hay que aceptar. En esencia, nadie puede garantizar que verificará la autenticidad de los documentos con un 100% de exactitud y que se asegurará de que el cliente que usted embarca es exactamente quien dice ser. Siempre hay un cierto grado de riesgo. Se pueden idear muchas formas de incorporar a un cliente, introducir muchos controles y realizar muchas comprobaciones, pero el mayor reto es equilibrar las medidas de mitigación con un enfoque factible desde el punto de vista organizativo e incluso fácil de utilizar. Quiere mantener a los delincuentes alejados de su organización. Sin embargo, tampoco quiere que a los clientes medios les resulte difícil abrir una cuenta o entablar una relación con su organización.
  • En segundo lugar, y dentro del área de riesgo de las transacciones, está la categoría de riesgo específica del riesgo de las transacciones de criptomonedas en sí. Las transacciones de Blockchain no funcionan de la misma manera que las transacciones SWIFT en el mundo fiduciario. No se dispone de la información del remitente ni del beneficiario, por lo que identificar de dónde procede el dinero y a dónde va puede suponer un reto. Debe asegurarse de que comprende con precisión la mecánica de las criptodivisas.
  • En tercer lugar, y dentro del área de riesgo de producto o servicio, se encuentra la categoría de riesgo de fraude. Las criptomonedas y el blockchain son todavía bastante nuevos para mucha gente. Se observa que los delincuentes se dirigen a clientes vulnerables que no están familiarizados con la tecnología blockchain ni con las propias criptomonedas. Los delincuentes suelen prometer a sus objetivos lucrativas ganancias. En última instancia, se convierten en víctimas de estos esquemas porque no entienden con quién están tratando.
EvaluacióN Del Riesgo De Delitos Financieros De Las Criptomonedas

Al hacer la evaluación de riesgos, hay que pensar en el riesgo en sí. Por ejemplo, el riesgo es que un cliente sea víctima de una estafa y compre criptomonedas para realizar un pago relacionado con la misma. Por lo tanto, esta probabilidad es bastante probable porque las estafas de criptografía son bastante comunes. El impacto del riesgo en este escenario podría anotarse posteriormente como moderado.

Como siguiente paso, debe calcularse el riesgo inherente a este escenario. Digamos que ha determinado que se trata de un riesgo medio. Como organización, será consciente de estos riesgos, lo que significa que podría tener algunos sistemas y controles para evitar que este tipo de cosas ocurran.

Los controles podrían incluir la captura de información de los clientes y la supervisión o el bloqueo de los depósitos en carteras conocidas de alto riesgo. También puede tener ciertas reglas de control de transacciones y límites de transacciones. Estos controles pueden ser bastante eficaces. Una vez que considere estos controles, su riesgo inherente podría muy bien bajar a un riesgo residual bajo o medio, dependiendo de su modelo de riesgo.

Reflexiones finales

La industria de las criptomonedas es nueva y está creciendo en popularidad. Se está expandiendo rápidamente y no está tan bien regulada como las industrias maduras. Los delincuentes se aprovechan del sector para blanquear dinero. Es responsabilidad de las organizaciones detectar y notificar las transferencias de criptografía sospechosas. Siguen existiendo serias dudas sobre los riesgos de blanqueo de capitales del sector, y los reguladores han comenzado a tomar medidas contra el blanqueo de capitales en la industria de las criptomonedas.