SEGS Portal Nacional

Economia

Segurança financeira em tempos de ataques sofisticados: a nova arquitetura regulatória do Banco Central

  • Quarta, 17 Setembro 2025 18:16
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Carolina Cardoso
  • SEGS.com.br - Categoria: Economia
  • Imprimir

Freepik

Por Maísa Amaral, co-fundadora e Chief Legal Officer da Lerian

Os ataques recentes ao sistema financeiro brasileiro não foram um incidente isolado. Eles expõem um vetor cada vez mais relevante: a borda do sistema, onde prestadoras de serviço de tecnologia (PSTIs) e instituições de pagamento ainda não autorizadas vinham se conectando ao Sistema Financeiro Nacional (SFN) sem o mesmo nível de supervisão prudencial que bancos e IPs autorizadas. A decisão do Banco Central de reconfigurar esse perímetro de risco é mais do que uma reação, é uma mudança estrutural na forma de pensar segurança e resiliência.

Entre as medidas anunciadas, o teto de R$ 15 mil por operação para determinadas instituições funciona como um rate-limit regulatório, ou seja, reduz o raio de explosão de um ataque e aumenta o custo operacional para agentes maliciosos. A curto prazo, tesourarias que operam fluxos acima desse valor precisarão fatiar transações e rever janelas de liquidez, mas o impacto sistêmico é limitado, já que mais de 99% das operações PJ estão abaixo desse patamar. O ganho está em observabilidade, permitindo que volumes anômalos emerjam como padrões repetitivos e sejam detectados antes de gerar perdas massivas.

O Banco Central também impôs capital mínimo de R$ 15 milhões e ampliou requisitos de governança, risco e continuidade para PSTIs. Essa mudança é crucial: quem conecta instituições ao SFN passa a ser reconhecido formalmente como infraestrutura crítica, com a responsabilidade de absorver perdas, garantir SLAs e operar com planos robustos de contingência. Em outras palavras, não basta oferecer tecnologia; é preciso demonstrar resiliência compatível com o papel sistêmico desempenhado.

Pix: clareza de responsabilidades

Outra medida de destaque é a restrição de quem pode ser responsável Pix por instituições não autorizadas, limitando esse papel a segmentos S1–S4 (não cooperativas) e estabelecendo prazo de 180 dias para adequação contratual. Isso fecha uma brecha que criava responsabilidades difusas e permitia fragilidades em pontos de autenticação e autorização. Na prática, é uma forma de endurecer fronteiras e clarificar ownership do risco operacional.

É importante ressaltar que a infraestrutura central do Pix permaneceu íntegra. Assim, os prejuízos ocorreram em contas-reserva de instituições que utilizavam prestadores externos e isso reforça um ponto essencial de engenharia: precisamos aplicar uma mentalidade de segurança perimetral rígida, autenticação forte, segregação de ambientes, rotação de chaves e mecanismos de contenção transacional. Isso tudo não apenas no núcleo, mas também nas conexões periféricas que compõem o ecossistema.

Uma arquitetura regulatória adaptativa

Mais do que responder a incidentes, o Banco Central está introduzindo uma arquitetura regulatória adaptativa. Autorização prévia, certificação técnica independente e limites condicionais criam um gradiente de confiança: quem comprova controles sólidos ganha autonomia; quem não, opera sob restrição. O recado é claro: inovação continua bem-vinda, mas precisa ser acompanhada de resiliência mensurável.

Portanto, o Brasil segue como referência mundial em infraestrutura de pagamentos. A lição desse episódio é que a sofisticação dos ataques evolui com a sofisticação dos sistemas. A decisão do Banco Central não somente mitiga riscos imediatos, mas sinaliza um novo patamar de maturidade regulatória, o qual combina segurança, inovação e confiança. Para instituições, fintechs e PSTIs, o desafio agora é alinhar engenharia e governança para estar à altura dessa nova realidade.

Sobre a articulista

Maísa Amaral é cofundadora da Lerian, onde lidera Legal, Compliance e RH. Com sólida experiência em regulação e serviços financeiros, já liderou equipes e estruturou áreas jurídicas e regulatórias em empresas como Dock, PPRO e Bitso. Hoje, além da agenda executiva, atua na promoção de diversidade e inclusão, trazendo a perspectiva da neurodivergência como ativo estratégico para organizações.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

+ECONOMIA ::

Dez 04, 2025 Economia

Novo sistema tributário expõe fragilidade de sucessões…

Dez 03, 2025 Economia

Pix anuncia recorde histórico de transações na Black…

Dez 02, 2025 Economia

13º salário evidencia a importância de tomar decisões…

Dez 01, 2025 Economia

Varejo acelera neste fim de ano e shoppings projetam…

Nov 28, 2025 Economia

Reforma Tributária: diferenças regionais na…

Nov 27, 2025 Economia

Pix, aproximação, QR Code, biometria e carteiras…

Nov 26, 2025 Economia

Reforma Tributária: diferenças regionais na…

Nov 25, 2025 Economia

Pix, aproximação, QR Code, biometria e carteiras…

Nov 25, 2025 Economia

Investimento dos pecuaristas em genética cresce 11,7%…

Nov 24, 2025 Economia

Um em cada três negócios recorre a crédito para…

Nov 21, 2025 Economia

3 dicas para investir com segurança com a Selic em 15%,…

Nov 19, 2025 Economia

Isenção do IR acompanhada de tributação de alta renda…

Nov 18, 2025 Economia

Nova tributação de dividendos deve acelerar migração de…

Nov 17, 2025 Economia

Reforma Tributária impacta setor dos transportes com…

Nov 14, 2025 Economia

Reforma Tributária acende alerta para aumento do…

Nov 13, 2025 Economia

Encerramento contábil estratégico: por que novembro é o…

Mais ECONOMIA>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version