CiberLATAMbywhalemate

SBS Perú refuerza ciberseguridad en contratos

La SBS obligará a aplicar normas vigentes de seguridad de la información y ciberseguridad en contratos con usuarios financieros desde julio de 2027.

Whalemate Labs · Research asistido por IAPublicado:3 min

La Superintendencia de Banca, Seguros y AFP del Perú aprobó la Resolución SBS N° 01741-2026, que modifica reglas de conducta de mercado y comisiones para exigir que las empresas apliquen la normativa vigente de seguridad de la información y ciberseguridad en la celebración y ejecución de contratos con usuarios financieros. La disposición entra en vigencia el 3 de julio de 2027.

La Superintendencia de Banca, Seguros y AFP del Perú aprobó la Resolución SBS N° 01741-2026, que modifica el Reglamento de Gestión de Conducta de Mercado del Sistema Financiero y el Reglamento de Comisiones y Gastos. La norma incorpora la obligación de aplicar la normativa vigente sobre seguridad de la información y ciberseguridad durante la celebración y ejecución de contratos con usuarios financieros, y entrará en vigencia el 3 de julio de 2027.

¿Qué obliga la nueva resolución?

La Resolución SBS N° 01741-2026 exige que las empresas sujetas a su alcance apliquen la normativa vigente de seguridad de la información y ciberseguridad al contratar y ejecutar relaciones con usuarios financieros. El cambio impacta en la forma en que se formalizan y administran esos vínculos, no solo en el plano técnico sino también en el cumplimiento contractual.

De acuerdo con la compilación de Normas Legales Online, la medida modifica dos reglamentos clave del sistema financiero peruano, el de Conducta de Mercado y el de Comisiones y Gastos. En esa misma fuente se consigna que la entrada en vigor será el 3 de julio de 2027.

¿Cómo se conecta con el régimen de ciberseguridad?

La resolución se apoya en un marco que ya venía desarrollándose en Perú y refuerza la obligación de ordenar los procesos internos de seguridad. Un análisis técnico-regulatorio citado por Apaxi indica que, tras esta norma, las entidades deben informar por medios masivos dentro de 24 horas sobre incidentes de ciberseguridad.

Ese mismo análisis agrega que, si hay usuarios identificables afectados, la comunicación directa debe realizarse dentro de los diez días hábiles siguientes, con detalle del hecho y de las medidas adoptadas. Según esa lectura, el foco regulatorio se desplaza hacia una mayor transparencia frente al público, más allá de la seguridad contractual.

¿Qué otras señales regulatorias aparecen en el sistema financiero peruano?

La SBS también viene reforzando la supervisión sobre informalidad financiera y conducta de mercado. Diario Certeza informó que el organismo clausuró empresas informales que captaban dinero del público sin autorización y recordó que los usuarios pueden denunciar o consultar esas situaciones por canales oficiales, incluyendo líneas telefónicas gratuitas y correo electrónico.

En paralelo, Actualidad Civil difundió la Resolución SBS N° 02212-2026, dictada en aplicación de la Ley General del Sistema Financiero y del Sistema de Seguros y normas conexas. Esa publicación señala que forma parte de actualizaciones regulatorias recientes de la SBS, con foco prudencial y de conducta más que en nuevas exigencias específicas de ciberseguridad.

¿Qué cambió para el uso de datos y la automatización?

El debate regulatorio también alcanzó al uso de aprendizaje automático en el sector financiero. Gestión y La República señalaron que, si un banco evalúa créditos desde una aplicación móvil con modelos de machine learning, debe comunicarlo al usuario y explicar con claridad los parámetros aplicados cuando rechaza una solicitud.

Según esos análisis, la exigencia apunta a transparencia, protección contra sesgos y no discriminación en decisiones automatizadas. En la práctica, el marco peruano está incorporando obligaciones que cruzan conducta, seguridad de la información, ciberseguridad y explicabilidad en servicios financieros digitales.

¿Qué medidas internas están tomando los bancos?

BCP informó que puede cancelar cuentas personales y bloquear la billetera digital Yape si detecta transferencias masivas o cobros comerciales que infrinjan sus políticas internas. La decisión se enmarca en la gestión de riesgos operativos y de cumplimiento para servicios financieros digitales, según la cobertura de Expreso.

Ese tipo de controles internos convive con las nuevas exigencias regulatorias de la SBS y con una supervisión más activa sobre informalidad, incidentes y transparencia frente a los usuarios. En conjunto, los hechos recientes muestran una agenda regulatoria y operativa más exigente para las entidades financieras peruanas.

Fuentes

Ver todas