{"id":5982,"date":"2026-08-12T13:22:46","date_gmt":"2026-08-12T16:22:46","guid":{"rendered":"https:\/\/vitrinedafama.com.br\/index.php\/2026\/08\/12\/novas-regras-do-banco-central-pix-e-drex-elevam-a-ciberseguranca-financeira\/"},"modified":"2026-08-12T13:22:46","modified_gmt":"2026-08-12T16:22:46","slug":"novas-regras-do-banco-central-pix-e-drex-elevam-a-ciberseguranca-financeira","status":"publish","type":"post","link":"https:\/\/vitrinedafama.com.br\/index.php\/2026\/08\/12\/novas-regras-do-banco-central-pix-e-drex-elevam-a-ciberseguranca-financeira\/","title":{"rendered":"Novas regras do Banco Central, PIX e Drex elevam a ciberseguran\u00e7a financeira"},"content":{"rendered":"<p style=\"font-style:italic;font-size:1.1em;margin-bottom:1em\">A nova fronteira da prote\u00e7\u00e3o digital no setor financeiro ser\u00e1 provar, com evid\u00eancias t\u00e9cnicas, que os controles resistem a ataques reais<\/p>\n<p>Por muitos anos, a maturidade em ciberseguran\u00e7a no setor financeiro foi medida pela qualidade das pol\u00edticas internas e processos de compliance. Esse modelo, por\u00e9m, j\u00e1 n\u00e3o basta. Para C\u00e9lio Vasconcellos, CEO da EONTA Ciberseguran\u00e7a, o cen\u00e1rio atual \u00e9 outro. &#8220;O paradigma mudou. Hoje, o que importa \u00e9 demonstrar, com evid\u00eancias t\u00e9cnicas, que os controles realmente funcionam sob ataque&#8221;, explica.<\/p>\n<p>Casos internacionais ajudaram a expor essa fragilidade. O roubo de US$ 81 milh\u00f5es do Bangladesh Bank, em 2016, via infraestrutura SWIFT, e o ataque ao Cosmos Bank, na \u00cdndia, mostraram que auditorias baseadas apenas em documentos n\u00e3o detectam comprometimentos reais. No Brasil, o epis\u00f3dio envolvendo a C&amp;M Software, em 2025, que afetou institui\u00e7\u00f5es como o Banco BMP, refor\u00e7ou a mesma li\u00e7\u00e3o.<\/p>\n<p>&#8220;Empresas homologadas e supervisionadas podem se tornar vetores de ataques de cadeia de suprimentos. Isso impacta diretamente contas reserva e at\u00e9 o Sistema de Pagamentos Brasileiro&#8221;, destaca Nilson Vianna, CEO da SmartCyber Solu\u00e7\u00f5es em TI.<\/p>\n<p>A regulamenta\u00e7\u00e3o tamb\u00e9m evoluiu. A Resolu\u00e7\u00e3o CMN n\u00ba 4.893 e a Resolu\u00e7\u00e3o BCB n\u00ba 85 consolidaram requisitos de seguran\u00e7a cibern\u00e9tica, resposta a incidentes e gest\u00e3o de servi\u00e7os tecnol\u00f3gicos e de terceiros. Mais recentemente, o Banco Central aprofundou essa abordagem. A Resolu\u00e7\u00e3o BCB n\u00ba 538 passou a estabelecer controles t\u00e9cnicos espec\u00edficos para ambientes cr\u00edticos, incluindo autentica\u00e7\u00e3o multifator, segrega\u00e7\u00e3o dos ambientes PIX e STR (Sistema de Transfer\u00eancia de Reservas), prote\u00e7\u00e3o de certificados e chaves privadas e valida\u00e7\u00e3o da integridade das transa\u00e7\u00f5es.<\/p>\n<p>Com a expans\u00e3o do Open Finance, do PIX e, mais recentemente, do Drex, infraestrutura de tokeniza\u00e7\u00e3o baseada em tecnologia de registro distribu\u00eddo (DLT) e contratos inteligentes, a superf\u00edcie de ataque se ampliou. &#8220;Blockchain n\u00e3o elimina riscos; apenas muda sua natureza. Os alvos agora s\u00e3o ecossistemas inteiros de fintechs, custodiantes, plataformas de tokeniza\u00e7\u00e3o e prestadores de infraestrutura&#8221;, esclarece Vasconcellos.<\/p>\n<p><strong>A nova fronteira da ciberseguran\u00e7a financeira<\/strong><\/p>\n<p>Nesse cen\u00e1rio, a auditoria documental tradicional continua necess\u00e1ria, mas j\u00e1 n\u00e3o \u00e9 suficiente isoladamente. Cresce a demanda por valida\u00e7\u00f5es t\u00e9cnicas independentes, capazes de provar que segmenta\u00e7\u00e3o de redes, controles de acesso privilegiado, autentica\u00e7\u00e3o multifator, gest\u00e3o de vulnerabilidades e testes de intrus\u00e3o funcionam de fato. &#8220;O Brasil come\u00e7a a se aproximar das pr\u00e1ticas do SWIFT CSP, do regulamento europeu DORA e dos frameworks de resili\u00eancia cibern\u00e9tica do NIST&#8221;, pontua Vianna.<\/p>\n<p>Para os especialistas, o ponto central \u00e9 separar prepara\u00e7\u00e3o e assegura\u00e7\u00e3o. &#8220;Uma fase de Readiness Assessment identifica lacunas e prepara a institui\u00e7\u00e3o. Outra, independente, gera evid\u00eancias t\u00e9cnicas e assegura conformidade de forma isenta. Sem essa distin\u00e7\u00e3o, o mercado continua confiante em pap\u00e9is, e n\u00e3o em controles que resistem a ataques reais&#8221;, refor\u00e7a C\u00e9lio.<\/p>\n<p>Segundo os especialistas, a solu\u00e7\u00e3o \u00e9 clara: a pr\u00f3xima fronteira da ciberseguran\u00e7a financeira n\u00e3o ser\u00e1 medida apenas pela exist\u00eancia de pol\u00edticas, mas pela capacidade de provar que a prote\u00e7\u00e3o funciona quando realmente importa. &#8220;O desafio n\u00e3o \u00e9 escrever normas, mas mostrar que elas resistem ao teste da realidade&#8221;, finaliza Vianna.<\/p>\n<p>Saiba mais sobre ciberseguran\u00e7a financeira em <a rel=\"nofollow\" target=\"_blank\" href=\"http:\/\/eonta.net\">eonta.net<\/a> e <a rel=\"nofollow\" target=\"_blank\" href=\"http:\/\/smartcyber.com\">smartcyber.com<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/us-central1-pulsebrand-plataforma.cloudfunctions.net\/trackPixel?c=a4fcb544-fbd4-40f3-8a58-68aa4ee97967&amp;v=fd859eb8-1752-44bf-8fb4-19804dba7dde&amp;p=881a33ed-2087-45c5-80f1-767341edd15c\" width=\"1\" height=\"1\" alt=\"\" style=\"display:none\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A nova fronteira da prote\u00e7\u00e3o digital no setor financeiro ser\u00e1 provar, com evid\u00eancias t\u00e9cnicas, que os controles resistem a ataques reais<\/p>\n","protected":false},"author":3647118390,"featured_media":5981,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-5982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-geral"],"_links":{"self":[{"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/posts\/5982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/users\/3647118390"}],"replies":[{"embeddable":true,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=5982"}],"version-history":[{"count":0,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/posts\/5982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/media\/5981"}],"wp:attachment":[{"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=5982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=5982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vitrinedafama.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=5982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}