BCRA, Banxico y CNBV refuerzan controles digitales
El BCRA fijó una notificación inicial en una hora para incidentes críticos. En México, Banxico y CNBV suman inversión y controles preventivos.
El Banco Central de la República Argentina dispuso, mediante la Comunicación A 8280/2025, que entidades financieras, proveedores de servicios de pago registrados ante el BCRA e infraestructuras de pago sistémicas deben notificar dentro de una hora los incidentes cibernéticos críticos e importantes. En México, Banxico informó una inversión superior a 1.000 millones de pesos en ciberseguridad, mientras la CNBV puso el foco en controles preventivos para Sofipos.
La Comunicación A 8280/2025 del BCRA exige que entidades financieras, proveedores de servicios de pago registrados ante el organismo e infraestructuras de pago sistémicas realicen una notificación inicial dentro de una hora cuando enfrenten incidentes cibernéticos críticos e importantes. La medida eleva el estándar de reporte para actores clave del sistema de pagos argentino y se suma a otras exigencias de gestión del riesgo operativo.
¿A quiénes alcanza la exigencia del BCRA?
La obligación rige para entidades financieras, proveedores de servicios de pago registrados ante el BCRA e infraestructuras de pago sistémicas. La referencia incluye a los actores que operan servicios de pago y piezas consideradas sistémicas dentro de ese ecosistema, de acuerdo con la Comunicación A 8280/2025 reportada por una fuente especializada.
¿Qué pide reportar y en qué plazo?
El texto citado por Siberson establece una notificación inicial en una hora para incidentes cibernéticos críticos e importantes. El punto central no es solo la existencia del evento, sino la rapidez con la que debe informarse al regulador, con un plazo que deja poco margen para demoras internas.
¿Qué está haciendo México en paralelo?
Banxico destinó más de 1.000 millones de pesos mexicanos a ciberseguridad, según El CEO. Además, entre 2022 y 2024 asignó 15,6 millones de pesos a la implementación de políticas y lineamientos normativos para entidades reguladas, en una agenda que combina inversión directa con reglas para el sistema financiero.
¿Qué pidió la CNBV a las Sofipos?
La CNBV señaló como prioridades para las sociedades financieras populares fortalecer los controles preventivos y preservar la integridad, trazabilidad y transparencia de las operaciones. El planteo aparece en el contexto de su expansión digital, donde el supervisor busca que el crecimiento venga acompañado por más solidez operativa y de control.
¿Qué muestran estas medidas en conjunto?
Las decisiones de Argentina y México apuntan en la misma dirección regulatoria, con mayor presión sobre reportes tempranos, controles internos y capacidad de respuesta frente a incidentes. En el caso argentino, el foco está en la notificación rápida; en el mexicano, la combinación pasa por inversión presupuestaria y exigencias de control sobre entidades financieras digitales.
Fuentes
- Banxico blinda al sistema financiero: destina más de 1,000 mdp a ciberseguridadelceo.com· El CEO
- Argentina Law 25,326: Data Security, Database Registration ...siberson.com· Siberson
- Report on Retail Payments, August 2026bcra.gob.ar· Banco Central de la República Argentina
- CNBV exige a Sofipos crecer con solidez ante expansión digitaleleconomista.com.mx· El Economista



