Este post proviene de esta fuente de noticias

La Securities and Exchange Commission acusó hoy por separado a J.P. Morgan Securities LLC, UBS Financial Services Inc. y TradeStation Securities, Inc. por deficiencias en sus programas para prevenir el robo de identidad de los clientes, en violación de la Regla de Banderas Rojas de Robo de Identidad de la SEC, o Reglamento S-ID.

Según las órdenes de la SEC, desde al menos enero de 2017 hasta octubre de 2019, los programas de prevención de robo de identidad de las empresas no incluían políticas y procedimientos razonables para identificar banderas rojas relevantes de robo de identidad en relación con las cuentas de los clientes o para incorporar esas banderas rojas en sus programas. Además, las órdenes de la SEC encuentran que los programas de las firmas no incluían políticas y procedimientos razonables para responder adecuadamente a las banderas rojas de robo de identidad detectadas, o para garantizar que los programas se actualizaran periódicamente para reflejar los cambios en los riesgos de robo de identidad para los clientes.

“El Reglamento S-ID está diseñado para ayudar a proteger a los inversores de los riesgos de robo de identidad”, dijo Carolyn M. Welshhans, Jefa en funciones de la Unidad de Criptoactivos y Cibernética de la División de Aplicación de la SEC. “Las acciones de hoy son un recordatorio de que los agentes de bolsa y los asesores de inversión deben diseñar y operar programas de prevención de robo de identidad que se adapten adecuadamente a sus negocios y actualizarlos en respuesta a la creciente amenaza y la naturaleza cambiante del robo de identidad.”

JPMorgan: La orden de JPMorgan también encuentra que la firma no ejerció una supervisión apropiada y efectiva de todos los acuerdos de proveedores de servicios y no capacitó al personal para implementar efectivamente uno de sus programas de prevención de robo de identidad en 2017.

UBS: La orden de UBS también encuentra que la firma no revisó periódicamente los tipos de cuentas de clientes nuevos o existentes para determinar si su programa de prevención de robo de identidad debe aplicarse a ellos y cómo; no involucró adecuadamente al consejo de administración en la supervisión, el desarrollo, la implementación y la administración del programa; y no capacitó a sus empleados para implementar efectivamente el programa.

TradeStation: La orden de TradeStation también concluye que la empresa no implicó adecuadamente a su consejo de administración en la supervisión, el desarrollo, la aplicación y la administración de su programa de prevención del robo de identidad y no ejerció una supervisión adecuada y eficaz de los acuerdos con los proveedores de servicios.

Las órdenes de la SEC concluyen que cada empresa violó la Regla 201 del Reglamento S-ID. Sin admitir ni negar las conclusiones de la SEC, cada empresa acordó cesar y desistir de futuras violaciones de la disposición acusada, ser censurada y pagar las siguientes sanciones: JPMorgan: 1,2 millones de dólares, UBS: 925.000 dólares y TradeStation: 425.000 dólares.