Home / FATO / BC aperta regras de provedores de TI para instituições financeiras

BC aperta regras de provedores de TI para instituições financeiras

BC aperta regras de provedores de TI para instituições financeiras
Compartilhe


Logo Agência Brasil

O Banco Central (BC) promoveu ajustes na regulamentação dos Provedores de Serviços de Tecnologia da Informação (PSTI) que atuam no Sistema Financeiro Nacional (SFN) e no Sistema de Pagamentos Brasileiro (SPB). As mudanças alteram uma resolução editada em setembro de 2025, que trata do credenciamento e da atuação dessas empresas.

Segundo o BC, a iniciativa tem como objetivo aperfeiçoar dispositivos da norma vigente, tornando os requisitos mais completos, claros e objetivos. As alterações também tornam o processo de credenciamento mais rigoroso, alinhando as exigências aplicáveis aos PSTI às práticas já adotadas em outros segmentos regulados.

Principais mudanças da resolução

Notícias relacionadas:

Capital social e patrimônio líquido

O Banco Central poderá exigir, a qualquer momento, valores de capital social e patrimônio líquido superiores aos apresentados no credenciamento inicial, reforçando a capacidade financeira dos provedores.

Requisitos de credenciamento

Houve ajustes nos critérios de reputação e capacidade técnica dos administradores, alinhados a outros setores regulados, além da inclusão de definições sobre controle acionário e de novos mecanismos de análise de conformidade.

Governança e gestão de riscos

A norma reforça as exigências de governança corporativa, controles internos e compliance, com obrigação de elaboração anual de relatórios e adoção de mecanismos de rastreabilidade.

Descredenciamento

Os procedimentos foram simplificados, tornando o processo mais objetivo e ágil em situações de descumprimento das regras.

Prestação de informações ao BC

Ampliação das obrigações de comunicação, incluindo alterações societárias e substituição de administradores.

Medidas cautelares

Inclusão de novas hipóteses que autorizam o BC a adotar medidas preventivas, como nos casos de ausência prolongada de diretor responsável.

Adaptação

O período para implementação das mudanças foi ampliado de quatro para oito meses, permitindo uma transição mais segura e previsível.

O Banco Central informou ainda que, durante o período de adequação, as instituições que se conectam à Rede do Sistema Financeiro Nacional (RSFN) por meio de PSTI continuam sujeitas ao limite de R$ 15 mil por transação via Pix e TED, conforme as Resoluções BCB 496 e 497, até que o credenciamento do provedor seja concluído.

Na avaliação do BC, o aprimoramento das regras fortalece a segurança, a eficiência e a transparência na atuação dos PSTI, contribuindo para um ambiente mais confiável, com redução de riscos operacionais e cibernéticos e maior estabilidade do sistema financeiro e de pagamentos do país.

Elo vulnerável

A decisão ocorre na mesma semana em que o Banco do Nordeste (BNB) foi alvo de um ataque hacker. O incidente levou a instituição a suspender o Pix, após o desvio de recursos de uma conta-bolsão, instrumento que reúne recursos de vários usuários em uma única conta, sem identificação individualizada dos titulares.

Desde o ano passado, ataques a prestadores de serviços terceirizados têm se tornado mais frequentes no sistema financeiro, por representarem um elo potencialmente mais vulnerável da cadeia tecnológica. Esse tipo de estratégia permite aos criminosos contornar camadas robustas de proteção dos grandes bancos ao explorar falhas em sistemas integrados.

O reforço na regulação ocorre em um contexto de aumento dos investimentos em cibersegurança por parte das instituições financeiras, impulsionado tanto pela digitalização dos serviços quanto pelo crescimento do Pix como principal meio de pagamento do país. 

No ano passado, o BC suspendeu do sistema Pix diversas empresas que atendiam a bancos e endureceu as regras de segurança para instituições de pagamento.

Fonte: Agência Brasil

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

error: Não é possível copiar.
FATO sem fake
Privacy Overview

Sobre a coleta de dados

Em nosso website, informações pode ser coletadas das seguintes formas:

Fornecidas pelo visitante: Coletamos informações através do preenchimento de formulários disponíveis no website ou em nossas páginas em redes sociaisOu ainda por resposta a contatos realizados por e-mail, mensagem instantânea ou outros meios de comunicação.

Através de “cookies”: Ao acessar nosso website, pode ser inserido um “cookie” no seu navegador, que auxilia a identificar quantas vezes você retorna ao nosso endereço. Pode ser coletadas informações como endereço de IP, localização geográfica, origem, tipo de navegador, duração da visita e páginas visitadas, entre outros dados de acesso e navegação.

Sobre os “cookies”

O visitante pode desligar os seus “cookies” nas opções do seu browser, por exemplo. No entanto, isso poderá prejudicar o acesso ao nosso website, podendo inclusive impedir que faça login em áreas exclusivas ou o acesso ao ambiente virtual de aprendizagem (AVA).

Para a melhor navegação no website, recomendamos permitir os “cookies”.

Sobre o uso de suas informações pessoais

O visitante permite a utilização das informações coletadas para diferentes finalidades, incluindo finalidades técnicas, estatísticas e comerciais (como o envio de mensagens por meios eletrônicos, com comunicações, ofertas e divulgações diversas).

O e-mail ou telefone informado no preenchimento de formulários, além de ser utilizado para a resposta da sua solicitação, poderá ser usado para envio de mala-direta, e outras comunicações (relacionadas à nossa empresa e a serviços e produtos relacionados à nossa área de atuação, incluindo ofertas de produtos e serviços de nossos parceiros.

Nome completo, data de nascimento e números de documentos poderão ser coletados e arquivados quando necessários para registros e matrículas, por exemplo.

Sobre o acesso às suas informações pessoais

As informações colhidas e armazenadas somente poderão ser visualizadas por nossos colaboradores, exclusivamente para os fins mencionados em nossa política de privacidade.

Nenhum dado pessoal será divulgado publicamente sem prévia autorização expressa do visitante.

Nenhum dado financeiro (dados de cartão de crédito e de outros meios de pagamento) serão armazenados em nosso website. Todo pagamento ocorrerá através de site especializado, em ambiente seguro e sem que dados completos de cartão de crédito possam ser visualizados por colaboradores de nossa empresa.

Nossa empresa NÃO venderá, alugará ou repassará suas informações para terceiros. A única exceção está em casos nos quais essas informações forem exigidas judicialmente.

Nenhum serviço online possui 100% de garantia contra invasões, estando todo e qualquer dado sujeito ao acesso indevido. Não podemos nos responsabilizar por eventuais acessos não autorizados e furtos de dados.

 

Sobre ligações com sites de terceiros

Nossa Política de Privacidade não é aplicada a sites de terceiros, como website externo de processamento de pagamentos.

Não nos responsabilizamos pela Política de Privacidade ou conteúdo presente em outros websites.

Sobre o compartilhamento de conteúdo em redes sociais

Ao clicar nos botões de compartilhamento de conteúdo, disponíveis em nossas páginas, o usuário publicará a página de interesse por meio de seu perfil na rede social selecionada. Essa ação NÃO concede acesso ao login e/ou senha do usuário nessas redes.

Mudanças na Política de Privacidade

Essa Política de Privacidade pode passar por atualizações. Recomendamos visitar periodicamente esta página.