Chile redefine MFA bancario y fraude financiero
La CMF chilena ajustó la seguridad bancaria y la banca avanza en MFA para operaciones críticas, con excepciones para segmentos vulnerables.
La actualización de la CMF deja las tarjetas de coordenadas reservadas para segmentos vulnerables y empuja a la banca chilena a un esquema de verificación multifactor para operaciones de mayor riesgo. El cambio se cruza con la Norma de Carácter General 502 y con las leyes 21.521 y 21.459, que amplían las exigencias de seguridad y cumplimiento para bancos y emisores de medios de pago.
Tarjetas de coordenadas, solo para casos excepcionales
Según El Mostrador, la actualización de la CMF permite mantener tarjetas de coordenadas únicamente para segmentos vulnerables. Allí entran personas mayores, usuarios con baja alfabetización digital, habitantes de zonas con conectividad limitada u otros perfiles que los bancos acrediten ante el regulador. Eso obliga a las entidades a desarrollar modelos de segmentación y procesos de excepción específicos.
MFA para operaciones de mayor riesgo
El mismo reportaje indica que el nuevo esquema de verificación multifactor se aplicará de forma obligatoria a operaciones críticas de alto riesgo, como transferencias a nuevos destinatarios, envíos por montos elevados y modificaciones de parámetros de seguridad. La lógica cambia el foco desde un control uniforme hacia una autenticación reforzada asociada al riesgo transaccional.
En ese esquema, la implementación del MFA bancario en Chile se basa en la combinación de factores de conocimiento, como clave o PIN, de posesión, como un dispositivo confiable con soft token, y de biometría. La regla apunta a que al menos dos de esas categorías se crucen en cada operación crítica, acercando la práctica local a estándares internacionales de autenticación fuerte.
Un marco regulatorio más exigente
La lectura de fondo es que la banca chilena no enfrenta solo un cambio operativo en los canales de transferencia, sino también una capa más densa de cumplimiento. La Norma de Carácter General N° 502 de la CMF, sobre gestión de la seguridad de la información y ciberseguridad, se suma a la Ley 21.521, sobre robos y fraudes en el uso de tarjetas e instrumentos financieros, y a la Ley 21.459, de delitos informáticos.
Visto en conjunto, el esquema empuja a bancos y emisores de medios de pago a justificar excepciones, documentar controles y ajustar sus flujos de autenticación para operaciones sensibles. En paralelo, la coexistencia entre MFA obligatorio y tarjetas de coordenadas restringidas a segmentos vulnerables obliga a ordenar criterios internos, trazabilidad y acreditación ante el regulador, según el marco descrito por la CMF y la cobertura de El Mostrador.
Fuentes
- CMF emite Norma de Carácter General N°502 sobre gestión de la seguridad de la información y ciberseguridadcmfchile.cl· Comisión para el Mercado Financiero (CMF)URL no verificada
- Norma de Carácter General N° 502cmfchile.cl· Comisión para el Mercado Financiero (CMF)
- Robos y fraudes en el uso de tarjetas e instrumentos financieros (Ley 21.521)bcn.cl· Biblioteca del Congreso Nacional de Chile (BCN)
- Delitos informáticos (Ley 21.459)bcn.cl· Biblioteca del Congreso Nacional de Chile (BCN)
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroelmostrador.cl· El Mostrador
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroelmostrador.cl· El Mostrador



