CiberLATAMbywhalemate

BCRA inclui fraude nos riscos operacionais

Banco Central da Argentina passa a exigir gestão antifraude e reportes trimestrais ao diretório.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Banco Central da República Argentina incorporou a Seção 6.5, "Gestão do risco de fraude", aos Lineamientos para la Gestión de Riesgos en las Entidades Financieras por meio da Comunicação "A" 8471, publicada em 1º de setembro de 2026. A norma inclui fraude interna e externa, exige políticas antifraude e fixa reportes trimestrais ao diretório.

O Banco Central da República Argentina incorporou a Seção 6.5, "Gestão do risco de fraude", ao texto consolidado "Lineamientos para la Gestión de Riesgos en las Entidades Financieras", por meio da Comunicação "A" 8471, publicada no Boletim Oficial em 1º de setembro de 2026. A medida integra o fraude interno e externo ao marco de gestão do risco operacional das entidades financeiras e reforça seu tratamento como parte da gestão integral de riscos do sistema argentino.

¿Qué exige la nueva Comunicación A 8471?

A Comunicação "A" 8471 exige que as entidades financeiras definam estratégias, políticas e práticas antifraude, estabeleçam seu nível de tolerância ao risco e contem com uma estrutura específica ou uma pessoa responsável por administrar a função de gestão de fraude. Também incorpora o fraude interno e externo ao esquema de risco operacional, segundo a norma divulgada pelo BCRA.

A obrigação não se limita a declarações gerais. O texto consolidado atualizado busca que cada entidade tenha uma organização concreta para administrar esse risco e que essa função fique formalmente atribuída. Em paralelo, o BCRA também informou que vai fortalecer os controles para detectar e prevenir fraudes e operações ilegais no sistema de pagamentos eletrônico, com o uso de disposições de caráter público para ampliar suas capacidades de análise e monitoramento de transações.

¿Cómo cambia el reporting al directorio?

O BCRA pediu que os bancos reportem ao diretório sobre a gestão da fraude com frequência mínima trimestral, incluindo indicadores, incidentes relevantes, medidas corretivas e novas modalidades de fraude detectadas. Com isso, a supervisão passa a ter um componente periódico e documentado dentro da governança de risco.

A exigência de informar ao diretório a cada três meses busca dar rastreabilidade ao que acontece dentro de cada entidade e à forma como ela responde a incidentes ou a novas variantes. A cobertura jornalística sobre a comunicação também indicou que a vigência integral das novas exigências se estenderia até 1º de setembro de 2027, com etapas intermediárias de adaptação para entidades financeiras e outros agentes alcançados, embora esse cronograma tenha sido atribuído pela fonte como não plenamente confirmado.

¿Cómo se compara con la respuesta de México?

No México, a resposta pública foi comunicacional e preventiva, sem mudanças regulatórias específicas de cibersegurança equivalentes às do BCRA no mesmo período. O Banco do México reiterou nas redes que nunca solicita informações pessoais nem financeiras por chamadas, mensagens, e-mails ou redes sociais, e divulgou material para que o público verifique sempre a fonte oficial diante de pedidos suspeitos.

Esse alerta institucional foi amplificado por Abril Mejía, funcionária ligada ao Banco do México, que reproduziu a mensagem e reforçou a orientação de verificar sites e comunicações na fonte oficial. Em paralelo, bancos comerciais como o Banamex lançaram campanhas específicas contra fraude digital em setembro de 2026, com alertas sobre downloads de aplicativos a partir de links suspeitos e esclarecimentos de que não pedem a instalação de apps nem o download de software por mensagens ou chamadas. A Condusef e o sistema bancário mexicano também difundiram recomendações para não abrir links inesperados, não compartilhar senhas, NIP nem códigos de verificação e prevenir a instalação de malware no celular.

Fontes

Ver todas