CiberLATAMbywhalemate

Brasil endurece controles a Pix

El Banco Central de Brasil evalúa frenar el acceso al Pix de instituciones con fallas de ciberseguridad y avanza en nuevas reglas para PSAV.

Whalemate Labs · Research asistido por IA22 de jul de 20263 min

El Banco Central do Brasil estudia restringir el uso del Pix a bancos y fintechs con vulnerabilidades de ciberseguridad, con límites de monto y horario, suspensión de nuevas chaves y, en casos graves o reiterados, bloqueo del SPI. En paralelo, nuevas resoluciones empujan a bancos, fintechs y prestadores de servicios de activos virtuales hacia más exigencias de autorización, capital y gobernanza.

El Banco Central do Brasil estudia restringir el acceso al Pix para bancos y fintechs que presenten fallas en sus estructuras de seguridad cibernética. Según las reportagens citadas por Destak News Brasil, las medidas en análisis incluirían límites de valores y horarios para transacciones, suspensión del registro de nuevas chaves Pix y, en escenarios graves o de reincidencia, la suspensión integral del acceso al Sistema de Pagamentos Instantâneos, el SPI.

Controles más duros sobre pagos y seguridad

La discusión se da en un contexto en el que el regulador ya venía ampliando sus exigencias sobre instituciones financieras y actores del sistema de pagos. El material de research también remite a controles que el Banco Central puede exigir durante fiscalizaciones, a nuevas medidas de seguridad y verificación para la publicidad de productos financieros en internet, y a un esquema regulatorio que eleva el listón de cumplimiento para bancos, fintechs y prestadores de servicios vinculados a activos virtuales.

En el caso de las eventuales restricciones al Pix, el foco estaría puesto en instituciones con vulnerabilidades de ciberseguridad. La respuesta regulatoria no sería uniforme, sino escalonada: primero acotar parámetros operativos, luego bloquear nuevas chaves Pix y, si el caso lo amerita, cortar el acceso al SPI. El alcance exacto de esas medidas sigue bajo estudio, según la cobertura disponible.

El frente cripto y los plazos de autorización

En paralelo, un análisis atribuido a PtyCoin sobre la Resolución BCB nº 580/2026 describe un cronograma regulatorio para las sociedades prestadoras de servicios de activos virtuales, las PSAV. Según esa lectura, las circulares y resoluciones asociadas a la autorización como SPSAV, incluyendo pisos de capital, gobernanza y segregación de custodia, tendrían plazo hasta el 30 de octubre de 2026 para que los prestadores incumbentes presenten su pedido de autorización ante el Banco Central.

Ese mismo análisis sostiene que, pasado ese plazo, bancos e instituciones de pago autorizadas quedarían, en términos generales, impedidos de operar con PSAV no autorizados. Además, a partir del 1 de enero de 2027, una lista amplia de circulares y resoluciones prudenciales pasaría a aplicarse integralmente a las sociedades prestadoras de servicios de activos virtuales clasificadas como instituciones Tipo 3.

La combinación de estas exigencias y del posible endurecimiento sobre el Pix deja al mercado brasileño frente a un marco de cumplimiento más estricto, con impacto directo en seguridad operativa, autorización y supervisión prudencial.

Fuentes

Ver todas