Segurança

Bancos e financeiras terão que divulgar vazamentos de dados do Pix

Banco Central aprimora regras de transparência sobre incidentes de segurança relacionados ao Pix.

O Banco Central (BC) publicou nesta terça-feira, 26, uma normativa que obriga os bancos e outras instituições financeiras a divulgarem incidentes de vazamento de dados do Pix. A Resolução 342, segundo o BC, aprimora as regras sobre incidentes de segurança relacionados ao Pix.

 

CONTEÚDO RELACIONADO – Fraudes em pagamentos via PIX atingiram 79% das mulheres no último ano

 

As alterações dizem respeito à comunicação aos titulares dos dados, quando da ocorrência de incidentes com dados pessoais, e ao arcabouço de penalidades que as instituições participantes do Pix estão sujeitas em casos de descumprimentos dos requisitos técnicos e regulatórios de segurança.

Primeiramente, a norma determina que as instituições detentoras da conta dos titulares dos dados pessoais terão o dever de comunicar seus próprios clientes, independente de terem dado causa ao incidente e ainda que o caso não possa acarretar risco ou dado relevante aos usuários finais.

Apesar de a Lei Geral de Proteção de Dados Pessoais (LGPD) determinar obrigação de comunicação apenas nos casos com potencial risco ou dano relevante, desde o lançamento do Pix o BC optou pela comunicação mesmo nos casos de menor impacto, pautado pela transparência, aspecto fundamental para a manutenção da confiança da população no meio de pagamento. O BC avalia que esse compromisso com a plena transparência vem trazendo inúmeros benefícios para a sociedade.

Segundo a norma, a instituição de relacionamento do cliente, mesmo que não tenha dado causa ao evento,  fica a obrigada a fazer a divulgação, uma vez que é ela que possui canal seguro de comunicação com o cliente, acessível exclusivamente por meio de identificação pessoal, como senha, reconhecimento biométrico etc.

O procedimento operacional que entra em vigor de imediato é o implementado para os casos anteriores, sem prejuízo de eventual aperfeiçoamento no futuro, visto que a matéria está em discussão no âmbito do Fórum Pix, em especial do Grupo Estratégico de Segurança (GE-Seg).

O descumprimento de requisitos de segurança podem ser penalizados de acordo com seus efeitos, podendo aplicar penalidades mais severas em casos de maior impacto, considerando não apenas o descumprimento regulatório em si, mas as repercussões ocasionadas por tal inconformidade.

Foi adicionado também, para os casos com incidentes de segurança com dados pessoais relacionados ao Pix, o fator de ponderação para o cálculo do valor da multa que considerará a quantidade de chaves Pix potencialmente afetadas.

Participe das comunidades IPNews no InstagramFacebook, LinkedIn e Twitter

 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *