CiberLATAMbywhalemate

CMF lança Atena e ajusta consentimentos

A CMF apresentou o Atena para testes do Sistema de Finanças Abertas. Também houve mudanças no Registro de Dívida Consolidada e consulta sobre MFA.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A Comissão para o Mercado Financeiro apresentou o Atena, um sandbox tecnológico para que instituições testem integrações do Sistema de Finanças Abertas antes da entrada gradual prevista a partir de julho de 2027. Em paralelo, uma análise sobre a reforma do Registro de Dívida Consolidada detalhou mudanças na forma de conservar a evidência do consentimento, e a ANCI abriu uma consulta pública sobre autenticação multifator.

A Comissão para o Mercado Financeiro apresentou o Atena, um sandbox tecnológico para que instituições testem desenvolvimentos e integrações do Sistema de Finanças Abertas, validem a aderência aos padrões técnicos e se preparem para a entrada em vigor gradual, prevista a partir de julho de 2027. Em paralelo, uma análise sobre a reforma do Registro de Dívida Consolidada detalhou mudanças na forma de preservar a evidência do consentimento, e a Nivel4 informou que a ANCI abriu uma consulta pública sobre autenticação multifator.

¿Qué permite probar Atena?

Atena permite ensaiar componentes do Sistema de Finanças Abertas antes de sua implantação gradual. Segundo a cobertura da Chocale, entre os elementos testáveis estão o diretório de participantes da CMF, a identificação de atores e a gestão de credenciais digitais.

O acesso ao sandbox exige solicitar autorização ao próprio ambiente e ao diretório, além de carregar um certificado e configurações. A ideia, segundo a apresentação da CMF, é que as instituições cheguem com suas integrações alinhadas aos padrões técnicos quando o sistema começar a vigorar por etapas a partir de julho de 2027.

¿Qué cambió en el Registro de Deuda Consolidada?

A atualização adotou uma abordagem tecnologicamente neutra para conservar a evidência do consentimento e deixou para trás a exigência inicial de usar um hash. Em vez disso, a exigência passou a ser formulada com base em confidencialidade, integridade e verificabilidade documental, de acordo com a análise publicada pela Buk.

Esse mesmo estudo acrescenta que a norma exige notificar o devedor imediatamente após a concessão ou revogação do consentimento. A notificação deve incluir data, hora, canal utilizado e um código interno de rastreabilidade, além de APIs para consultas e para o envio de evidência de consentimento.

¿Qué anunció la ANCI sobre autenticación multifactor?

A Nivel4 informou que a Agência Nacional de Cibersegurança e Segurança da Informação anunciou uma consulta pública sobre o uso de autenticação multifator. Segundo esse relato, o objetivo é preparar um padrão obrigatório e transversal para as instituições sujeitas à Lei Marco de Cibersegurança N° 21.663.

A mesma cobertura acrescentou, sem confirmação por enquanto, que a consulta estava prevista para outubro e que faz parte de iniciativas ligadas ao portal cidadão e ao Centro de Formação em Tecnologias da Informação. Por ora, esse ponto não comprova a adoção de um padrão obrigatório, apenas a abertura do processo de consulta.

Fontes

Ver todas