Pular para o conteúdo
    Geral

    SOC 24x7 para bancos e fintechs: o que a Resolução CMN 4.893 exige

    29/09/20261 min de leituraPor Rodrigo Nunes

    Bancos, fintechs, cooperativas e corretoras seguem a Resolução CMN 4.893/2021, e instituições de pagamento seguem a Resolução BCB 85/2021. As duas exigem política de segurança cibernética, plano de ação e de resposta a incidentes e comunicação de incidentes relevantes ao Banco Central. Um SOC 24x7 é a forma prática de cumprir a parte de detecção e resposta. A antiga Resolução 4.658/2018 foi revogada pela 4.893 (veja o checklist).

    O que a regulação pede

    • Política de segurança cibernética aprovada pelo conselho ou pela diretoria.
    • Diretor responsável formalmente designado.
    • Plano de ação e de resposta a incidentes, com relatório anual.
    • Registro e comunicação ao Banco Central de incidentes relevantes.
    • Requisitos para contratação de processamento, armazenamento de dados e computação em nuvem.

    Prioridades de monitoramento

    1. APIs de Pix e Open Finance.
    2. Fraude, bots e abuso de credenciais.
    3. Identidade e acessos privilegiados.
    4. Fornecedores e ambientes de nuvem.
    5. Evidências organizadas para auditoria e fiscalização.

    Case

    No case da ValeCard, a operação com CyberWatch (MDR) e SOC 24x7 da Tripla reduziu em 80% o MTTR. Entenda a métrica em MTTD e MTTR.

    Veja também WAF e proteção de APIs, gestão de riscos de terceiros, proteção de identidade e o CyberWatch.

    Soluções Tripla relacionadas a este conteúdo

    Tags:

    Continue lendo

    Conte com a gente

    Para evoluir tecnologia, segurança ou compliance com previsibilidade e responsabilidade.

    Falar com expert