{"id":505299,"date":"2026-02-23T13:23:56","date_gmt":"2026-02-23T13:23:56","guid":{"rendered":"https:\/\/redepress.com.br\/noticias\/2026\/02\/faltam-menos-de-30-dias-para-o-novo-prazo-do-banco-central-e-como-esta-a-seguranca-cibernetica-do-seu-negocio\/"},"modified":"2026-02-23T13:23:56","modified_gmt":"2026-02-23T13:23:56","slug":"faltam-menos-de-30-dias-para-o-novo-prazo-do-banco-central-e-como-esta-a-seguranca-cibernetica-do-seu-negocio","status":"publish","type":"post","link":"https:\/\/redepress.com.br\/noticias\/2026\/02\/faltam-menos-de-30-dias-para-o-novo-prazo-do-banco-central-e-como-esta-a-seguranca-cibernetica-do-seu-negocio\/","title":{"rendered":"Faltam menos de 30 dias para o novo prazo do Banco Central. E como est\u00e1 a seguran\u00e7a cibern\u00e9tica do seu neg\u00f3cio?*"},"content":{"rendered":"<div>\n<p>Nos &uacute;ltimos anos, a seguran&ccedil;a cibern&eacute;tica virou um tema recorrente nos conselhos, nos comit&ecirc;s de risco e nas conversas estrat&eacute;gicas da alta lideran&ccedil;a. Em geral, acompanhado de pol&iacute;ticas bem estruturadas, frameworks reconhecidos e contratos com fornecedores especializados.<\/p>&nbsp;&nbsp;\n<p>A Resolu&ccedil;&atilde;o CMN n&ordm; 5.274\/2025 muda esse cen&aacute;rio de forma silenciosa &mdash; e profunda. Ao estabelecer um prazo claro para adequa&ccedil;&atilde;o (at&eacute; mar&ccedil;o deste ano), o Banco Central sinaliza que a seguran&ccedil;a deixou de ser um compromisso formal e passou a ser uma capacidade que precisa existir, funcionar e responder continuamente.<\/p>&nbsp;&nbsp;\n<p>Com a data limite se aproximando, a pergunta deixa de ser &ldquo;temos uma pol&iacute;tica?&rdquo; e passa a ser outra, bem mais inc&ocirc;moda: estamos realmente preparados para lidar com um incidente relevante quando &mdash; n&atilde;o se &mdash; ele acontecer?<\/p>\n<p>Essa inquieta&ccedil;&atilde;o n&atilde;o surge por acaso. Estudos globais mostram que o setor financeiro est&aacute; entre os mais visados por ataques cibern&eacute;ticos e tamb&eacute;m entre os que registram os maiores impactos financeiros quando um incidente ocorre. De acordo com o <em>Cost of a Data Breach Report<\/em>, da IBM, institui&ccedil;&otilde;es financeiras levam, em m&eacute;dia, mais de cinco meses para identificar um ataque e ainda precisam de semanas adicionais para cont&ecirc;-lo. Em um ambiente altamente regulado, esse tempo faz toda a diferen&ccedil;a.<\/p>&nbsp;&nbsp;\n<p>&Eacute; exatamente esse intervalo &mdash; entre o in&iacute;cio do incidente e sua descoberta &mdash; que o regulador passa a n&atilde;o aceitar mais.<\/p>&nbsp;&nbsp;\n<p>O que a nova resolu&ccedil;&atilde;o traz n&atilde;o &eacute; apenas um refor&ccedil;o t&eacute;cnico. Ela traduz uma mudan&ccedil;a clara de expectativa. O foco sai do papel e vai para a opera&ccedil;&atilde;o. Sai do planejamento e entra na execu&ccedil;&atilde;o. Sai do eventual e passa a exigir const&acirc;ncia.<\/p>&nbsp;&nbsp;\n<p>Em um sistema financeiro cada vez mais digital, integrado e exposto, incidentes deixaram de ser exce&ccedil;&atilde;o. S&atilde;o eventos esperados. E a maturidade de uma institui&ccedil;&atilde;o passa a ser medida n&atilde;o pela aus&ecirc;ncia de problemas, mas pela capacidade de detect&aacute;-los rapidamente, responder de forma coordenada e aprender com eles.<\/p>&nbsp;&nbsp;\n<p>No Brasil, esse risco j&aacute; &eacute; concreto. Dados divulgados pelo pr&oacute;prio Banco Central indicam dezenas de incidentes de ciberseguran&ccedil;a registrados no sistema financeiro nos &uacute;ltimos dois anos. N&atilde;o se trata mais de uma hip&oacute;tese futura, mas de uma realidade presente, com impacto operacional, regulat&oacute;rio e reputacional.<\/p>&nbsp;&nbsp;\n<p>Esse ponto se torna ainda mais sens&iacute;vel em ambientes cr&iacute;ticos como Pix, STR, integra&ccedil;&otilde;es via APIs e opera&ccedil;&otilde;es em nuvem. Falhas nesses contextos n&atilde;o s&atilde;o apenas t&eacute;cnicas. Elas afetam clientes, parceiros e a confian&ccedil;a no sistema como um todo &mdash; e inevitavelmente atraem a aten&ccedil;&atilde;o do regulador.<\/p>&nbsp;&nbsp;\n<p>A CMN 5.274 tamb&eacute;m refor&ccedil;a um aspecto que ainda gera desconforto em muitas organiza&ccedil;&otilde;es: a terceiriza&ccedil;&atilde;o n&atilde;o transfere responsabilidade. Mesmo quando a infraestrutura ou o processamento est&atilde;o fora de casa, a obriga&ccedil;&atilde;o de garantir seguran&ccedil;a, monitoramento e resposta continua sendo da institui&ccedil;&atilde;o regulada.<\/p>&nbsp;&nbsp;\n<p>Na pr&aacute;tica, isso exige uma mudan&ccedil;a de postura. Seguran&ccedil;a deixa de ser um tema restrito &agrave; &aacute;rea t&eacute;cnica e passa a ser um assunto de lideran&ccedil;a. De governan&ccedil;a. De decis&atilde;o executiva.<\/p>&nbsp;&nbsp;\n<p>Institui&ccedil;&otilde;es que ainda tratam seguran&ccedil;a cibern&eacute;tica como um conjunto de controles est&aacute;ticos tendem a descobrir incidentes tarde demais, responder de forma fragmentada e ter dificuldade em demonstrar dilig&ecirc;ncia quando mais precisam. J&aacute; aquelas que encaram seguran&ccedil;a como parte viva da opera&ccedil;&atilde;o ganham previsibilidade, controle e confian&ccedil;a &mdash; interna e externamente.<\/p>&nbsp;&nbsp;\n<p>O prazo imposto pelo Banco Central n&atilde;o deveria ser visto apenas como mais uma obriga&ccedil;&atilde;o regulat&oacute;ria. Ele &eacute; um alerta claro de que o n&iacute;vel de exig&ecirc;ncia mudou.<\/p>&nbsp;&nbsp;\n<p>Faltando menos de 30 dias, a pergunta que realmente importa n&atilde;o &eacute; se a norma foi lida ou se a pol&iacute;tica foi atualizada. &Eacute; se a organiza&ccedil;&atilde;o consegue, hoje, sustentar na pr&aacute;tica aquilo que sempre afirmou no discurso.<\/p>&nbsp;&nbsp;\n<p>E essa resposta n&atilde;o est&aacute; nos documentos.<br>\nEla aparece, todos os dias, na forma como a institui&ccedil;&atilde;o opera.<\/p>&nbsp;&nbsp;\n<p><strong><em>*Denis Furtado &eacute; engenheiro de sistemas e diretor da Smart Solutions, distribuidora brasileira de solu&ccedil;&otilde;es antifraude e de ciberseguran&ccedil;a. Mais informa&ccedil;&otilde;es no&nbsp;<a href=\"https:\/\/smart.etc.br\/\">site<\/a>.<\/em><\/strong><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nos &uacute;ltimos anos, a seguran&ccedil;a cibern&eacute;tica virou um tema recorrente nos conselhos, nos comit&ecirc;s de risco&hellip;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[39490,21201,17,14418,39571],"tags":[],"class_list":["post-505299","post","type-post","status-publish","format-standard","hentry","category-destaque-blog-home","category-destaques","category-geral","category-noticias","category-smart-solutions","wpcat-39490-id","wpcat-21201-id","wpcat-17-id","wpcat-14418-id","wpcat-39571-id"],"_links":{"self":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/505299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=505299"}],"version-history":[{"count":0,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/posts\/505299\/revisions"}],"wp:attachment":[{"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=505299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=505299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/redepress.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=505299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}