CiberLATAMbywhalemate

Chile redefine MFA bancario y fraude financiero

La CMF chilena ajustó la seguridad bancaria y la banca avanza en MFA para operaciones críticas, con excepciones para segmentos vulnerables.

Whalemate Labs · Research asistido por IA22 de jul de 20262 min

La actualización de la CMF deja las tarjetas de coordenadas reservadas para segmentos vulnerables y empuja a la banca chilena a un esquema de verificación multifactor para operaciones de mayor riesgo. El cambio se cruza con la Norma de Carácter General 502 y con las leyes 21.521 y 21.459, que amplían las exigencias de seguridad y cumplimiento para bancos y emisores de medios de pago.

Tarjetas de coordenadas, solo para casos excepcionales

Según El Mostrador, la actualización de la CMF permite mantener tarjetas de coordenadas únicamente para segmentos vulnerables. Allí entran personas mayores, usuarios con baja alfabetización digital, habitantes de zonas con conectividad limitada u otros perfiles que los bancos acrediten ante el regulador. Eso obliga a las entidades a desarrollar modelos de segmentación y procesos de excepción específicos.

MFA para operaciones de mayor riesgo

El mismo reportaje indica que el nuevo esquema de verificación multifactor se aplicará de forma obligatoria a operaciones críticas de alto riesgo, como transferencias a nuevos destinatarios, envíos por montos elevados y modificaciones de parámetros de seguridad. La lógica cambia el foco desde un control uniforme hacia una autenticación reforzada asociada al riesgo transaccional.

En ese esquema, la implementación del MFA bancario en Chile se basa en la combinación de factores de conocimiento, como clave o PIN, de posesión, como un dispositivo confiable con soft token, y de biometría. La regla apunta a que al menos dos de esas categorías se crucen en cada operación crítica, acercando la práctica local a estándares internacionales de autenticación fuerte.

Un marco regulatorio más exigente

La lectura de fondo es que la banca chilena no enfrenta solo un cambio operativo en los canales de transferencia, sino también una capa más densa de cumplimiento. La Norma de Carácter General N° 502 de la CMF, sobre gestión de la seguridad de la información y ciberseguridad, se suma a la Ley 21.521, sobre robos y fraudes en el uso de tarjetas e instrumentos financieros, y a la Ley 21.459, de delitos informáticos.

Visto en conjunto, el esquema empuja a bancos y emisores de medios de pago a justificar excepciones, documentar controles y ajustar sus flujos de autenticación para operaciones sensibles. En paralelo, la coexistencia entre MFA obligatorio y tarjetas de coordenadas restringidas a segmentos vulnerables obliga a ordenar criterios internos, trazabilidad y acreditación ante el regulador, según el marco descrito por la CMF y la cobertura de El Mostrador.

Fuentes

Ver todas