Bancos, fintechs, cooperativas e corretoras seguem a Resolução CMN 4.893/2021, e instituições de pagamento seguem a Resolução BCB 85/2021. As duas exigem política de segurança cibernética, plano de ação e de resposta a incidentes e comunicação de incidentes relevantes ao Banco Central. Um SOC 24x7 é a forma prática de cumprir a parte de detecção e resposta. A antiga Resolução 4.658/2018 foi revogada pela 4.893 (veja o checklist).
O que a regulação pede
- Política de segurança cibernética aprovada pelo conselho ou pela diretoria.
- Diretor responsável formalmente designado.
- Plano de ação e de resposta a incidentes, com relatório anual.
- Registro e comunicação ao Banco Central de incidentes relevantes.
- Requisitos para contratação de processamento, armazenamento de dados e computação em nuvem.
Prioridades de monitoramento
- APIs de Pix e Open Finance.
- Fraude, bots e abuso de credenciais.
- Identidade e acessos privilegiados.
- Fornecedores e ambientes de nuvem.
- Evidências organizadas para auditoria e fiscalização.
Case
No case da ValeCard, a operação com CyberWatch (MDR) e SOC 24x7 da Tripla reduziu em 80% o MTTR. Entenda a métrica em MTTD e MTTR.
Veja também WAF e proteção de APIs, gestão de riscos de terceiros, proteção de identidade e o CyberWatch.

