A ação de execução pela Comissão de Valores Mobiliários (SEC) levou o Wells Fargo e vários outros bancos a serem multados em um total de US$ 549 milhões por usar contas pessoais de mensagens criptografadas de ponta a ponta para discutir negócios da empresa.
A SEC disse que altos funcionários do banco usaram contas pessoais do iMessage, WhatsApp e Signal ao tomar decisões de negócios…
Bancos multados em US$ 549 milhões
A lei exige que empresas e bancos de capital aberto mantenham registros auditáveis de todas as decisões e discussões de negócios, com a fiscalização cabendo à SEC.
Além disso, a Commodity Futures Trading Commission (CFTC) também impõe regras de manutenção de registros nas decisões de negociação.
Ambos dizem que o Wells Fargo e outros bancos quebraram essas regras quando altos funcionários do banco conduziram discussões relacionadas a negócios em seus telefones pessoais, pois isso significava que nenhum registro foi mantido dessas trocas de texto. The Verge relata que duas leis foram quebradas.
Não manter registros dessas conversas viola as regras de manutenção de registros do Securities Exchange Act de 1934, bem como regras semelhantes do Investment Advisers Act de 1940, de acordo com a SEC. A CFTC mantém seus próprios requisitos de manutenção de registros, que diz terem sido violados.
Como todos os três aplicativos mencionados usam criptografia de ponta a ponta, o conteúdo das mensagens só seria legível acessando as contas pessoais dos executivos envolvidos. Além disso, as mensagens podem, em alguns casos, ser perdidas quando alguém muda de dispositivo – um problema específico do WhatsApp.
Os seguintes bancos foram multados pela SEC:
- Wells Fargo Securities, LLC, juntamente com Wells Fargo Clearing Services, LLC e Wells Fargo Advisors Financial Network, LLC, concordaram em pagar uma multa de US$ 125 milhões;
- BNP Paribas Securities Corp. e SG Americas Securities, LLC concordaram em pagar multas de US$ 35 milhões;
- A BMO Capital Markets Corp. e a Mizuho Securities USA LLC concordaram em pagar multas de US$ 25 milhões;
- Houlihan Lokey Capital, Inc. concordou em pagar uma multa de US$ 15 milhões;
- A Moelis & Company LLC e a Wedbush Securities Inc. concordaram em pagar multas de US$ 10 milhões; e
- A SMBC Nikko Securities America Inc. concordou em pagar uma multa de US$ 9 milhões.
E estes pela CFTC:
- BNP Paribas (BNP Paribas SA e BNP Paribas Securities Corp.): US$ 75 milhões
- Société Générale (Société Générale SA e SG Americas Securities, LLC): $ 75 milhões
- Wells Fargo (Wells Fargo Bank NA e Wells Fargo Securities LLC): US$ 75 milhões
- Banco de Montreal (Banco de Montreal): US$ 35 milhões
A melhor prática é usar apenas dispositivos de trabalho e contas de trabalho, com sistemas implementados para garantir que todos os conteúdos de comunicação sejam permanentemente registrados e copiados nos sistemas de TI da empresa.
Foto: João Vincient Lewis/Unsplash