BCRA, Banxico e CNBV reforçam controles digitais
BCRA exige notificação em até uma hora para incidentes críticos. No México, Banxico e CNBV ampliam investimento e controles preventivos.
O Banco Central da República Argentina determinou, pela Comunicação A 8280/2025, que entidades financeiras, prestadores de serviços de pagamento registrados no BCRA e infraestruturas sistêmicas de pagamento notifiquem em até uma hora incidentes cibernéticos críticos e importantes. No México, o Banxico informou investimento superior a 1.000 milhões de pesos em cibersegurança, enquanto a CNBV focou em controles preventivos para Sofipos.
A Comunicação A 8280/2025 do BCRA passou a exigir que entidades financeiras, prestadores de serviços de pagamento registrados no órgão e infraestruturas sistêmicas de pagamento façam uma notificação inicial em até uma hora quando enfrentarem incidentes cibernéticos críticos e importantes. A medida eleva o padrão de reporte para atores-chave do sistema de pagamentos argentino e se soma a outras exigências de gestão de risco operacional.
¿A quiénes alcanza la exigencia del BCRA?
A obrigação vale para entidades financeiras, prestadores de serviços de pagamento registrados no BCRA e infraestruturas sistêmicas de pagamento. A referência inclui os atores que operam serviços de pagamento e os componentes considerados sistêmicos dentro desse ecossistema, segundo a Comunicação A 8280/2025 citada por uma fonte especializada.
¿Qué pide reportar y en qué plazo?
O texto citado por Siberson estabelece uma notificação inicial em uma hora para incidentes cibernéticos críticos e importantes. O ponto central não é apenas a existência do evento, mas a velocidade com que ele precisa ser informado ao regulador, em um prazo que deixa pouca margem para atrasos internos.
¿Qué está haciendo México en paralelo?
O Banxico destinou mais de 1.000 milhões de pesos mexicanos à cibersegurança, segundo o El CEO. Além disso, entre 2022 e 2024, alocou 15,6 milhões de pesos para a implementação de políticas e diretrizes normativas voltadas a entidades reguladas, em uma agenda que combina investimento direto com regras para o sistema financeiro.
¿Qué pidió la CNBV a las Sofipos?
A CNBV apontou como prioridades para as sociedades financeiras populares o fortalecimento dos controles preventivos e a preservação da integridade, rastreabilidade e transparência das operações. A orientação aparece no contexto da expansão digital do segmento, em que o supervisor busca que o crescimento venha acompanhado de mais solidez operacional e de controle.
¿Qué muestran estas medidas en conjunto?
As decisões da Argentina e do México apontam na mesma direção regulatória, com mais pressão sobre reportes antecipados, controles internos e capacidade de resposta a incidentes. No caso argentino, o foco está na notificação rápida; no mexicano, a combinação passa por investimento orçamentário e exigências de controle sobre entidades financeiras digitais.
Fontes
- Banxico blinda al sistema financiero: destina más de 1,000 mdp a ciberseguridadelceo.com· El CEO
- Argentina Law 25,326: Data Security, Database Registration ...siberson.com· Siberson
- Report on Retail Payments, August 2026bcra.gob.ar· Banco Central de la República Argentina
- CNBV exige a Sofipos crecer con solidez ante expansión digitaleleconomista.com.mx· El Economista



