CiberLATAMbywhalemate

BCRA, Banxico e CNBV reforçam controles digitais

BCRA exige notificação em até uma hora para incidentes críticos. No México, Banxico e CNBV ampliam investimento e controles preventivos.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Banco Central da República Argentina determinou, pela Comunicação A 8280/2025, que entidades financeiras, prestadores de serviços de pagamento registrados no BCRA e infraestruturas sistêmicas de pagamento notifiquem em até uma hora incidentes cibernéticos críticos e importantes. No México, o Banxico informou investimento superior a 1.000 milhões de pesos em cibersegurança, enquanto a CNBV focou em controles preventivos para Sofipos.

A Comunicação A 8280/2025 do BCRA passou a exigir que entidades financeiras, prestadores de serviços de pagamento registrados no órgão e infraestruturas sistêmicas de pagamento façam uma notificação inicial em até uma hora quando enfrentarem incidentes cibernéticos críticos e importantes. A medida eleva o padrão de reporte para atores-chave do sistema de pagamentos argentino e se soma a outras exigências de gestão de risco operacional.

¿A quiénes alcanza la exigencia del BCRA?

A obrigação vale para entidades financeiras, prestadores de serviços de pagamento registrados no BCRA e infraestruturas sistêmicas de pagamento. A referência inclui os atores que operam serviços de pagamento e os componentes considerados sistêmicos dentro desse ecossistema, segundo a Comunicação A 8280/2025 citada por uma fonte especializada.

¿Qué pide reportar y en qué plazo?

O texto citado por Siberson estabelece uma notificação inicial em uma hora para incidentes cibernéticos críticos e importantes. O ponto central não é apenas a existência do evento, mas a velocidade com que ele precisa ser informado ao regulador, em um prazo que deixa pouca margem para atrasos internos.

¿Qué está haciendo México en paralelo?

O Banxico destinou mais de 1.000 milhões de pesos mexicanos à cibersegurança, segundo o El CEO. Além disso, entre 2022 e 2024, alocou 15,6 milhões de pesos para a implementação de políticas e diretrizes normativas voltadas a entidades reguladas, em uma agenda que combina investimento direto com regras para o sistema financeiro.

¿Qué pidió la CNBV a las Sofipos?

A CNBV apontou como prioridades para as sociedades financeiras populares o fortalecimento dos controles preventivos e a preservação da integridade, rastreabilidade e transparência das operações. A orientação aparece no contexto da expansão digital do segmento, em que o supervisor busca que o crescimento venha acompanhado de mais solidez operacional e de controle.

¿Qué muestran estas medidas en conjunto?

As decisões da Argentina e do México apontam na mesma direção regulatória, com mais pressão sobre reportes antecipados, controles internos e capacidade de resposta a incidentes. No caso argentino, o foco está na notificação rápida; no mexicano, a combinação passa por investimento orçamentário e exigências de controle sobre entidades financeiras digitais.

Fontes

Ver todas