CiberLATAMbywhalemate

Colômbia: FNA e SFC atualizam controles

FNA diz cumprir o SIAR e SFC publica projeto sobre garantias globais, além de ordenar a suspensão da Fundação FG.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Fundo Nacional do Ahorro informou que cumpre a Circular Básica Financeira no que se refere ao Sistema Integral de Administração de Riscos e que administra a segurança da informação conforme a Circular Básica Jurídica e o Decreto 1008 de 2018. Ao mesmo tempo, a Superintendência Financeira da Colômbia publicou um projeto de circular sobre garantias globais e ordenou a suspensão da Fundação FG por captação não autorizada.

O Fundo Nacional do Ahorro informou que cumpre a Circular Básica Financeira no que se refere ao Sistema Integral de Administração de Riscos e que administra a segurança da informação conforme a Circular Básica Jurídica da Superintendência Financeira da Colômbia e o Decreto 1008 de 2018, sobre a política de Governo Digital. A publicação aparece na seção de riscos institucionais, com data de 2026-09-08.

O que a Superintendência Financeira publicou sobre garantias globais?

A Superintendência Financeira da Colômbia publicou o Projeto de Circular Externa 15 de 2026, com instruções sobre esquemas de garantia global para fundos de garantia supervisionados. Também abriu um canal para comentários externos pelo e-mail normativa@superfinanciera.gov.co, segundo aviso oficial de 2026-09-11.

Esse movimento se soma à atualização de obrigações que as entidades supervisionadas enfrentam em matéria de governança de riscos e comprovação de conformidade. Neste caso, o foco está nos fundos de garantia e na forma como documentam e administram seus esquemas de respaldo.

O que a Superintendência ordenou à Fundação FG?

A Superintendência Financeira ordenou à Fundação FG, Administrador de Fideicomissos Civis, suspender atividades de captação não autorizada, no exercício de suas funções de supervisão do setor financeiro e de proteção do consumidor financeiro. A ordem foi divulgada pela própria entidade de controle em 2026-09-09.

A medida reforça que a supervisão não se limita a diretrizes técnicas, mas também alcança operações que o regulador considera fora de autorização. No mesmo período, o supervisor combinou um projeto normativo e uma ordem de suspensão, duas sinalizações distintas sobre o controle do perímetro financeiro.

O que as exigências técnicas significam para APIs financeiras?

O material técnico citado indica que, sob marcos regulatórios como os aplicáveis às finanças abertas na Colômbia, as APIs que podem mover dinheiro, alterar o estado de identidade ou modificar permissões de clientes precisam incorporar autenticação forte, autorização de mínimo privilégio, criptografia TLS, controles de rede e registro detalhado de eventos.

Entre as medidas mencionadas por SysgenPro e NHIMG estão OAuth 2.0 com credenciais de cliente, mTLS, listas brancas de IP e rastreabilidade completa de acessos e autorizações. O critério é que essas salvaguardas permitam comprovar conformidade e manter evidências úteis diante de solicitações do supervisor.

A combinação de autenticação robusta, controle de permissões e registro detalhado busca reduzir a margem de fraude e sustentar auditorias sobre os fluxos de dados e de pagamentos. Para entidades financeiras, o padrão técnico já não se limita à conectividade: também exige prova documental do que cada API permitiu fazer e quando isso ocorreu.

Fontes

Ver todas