CiberLATAMbywhalemate

CMF simplifica reportes y refuerza ciberseguridad

La CMF redujo siete reportes normativos para bancos y cooperativas, mientras Chile suma nuevas exigencias de ciberseguridad para servicios esenciales

Whalemate Labs · Research asistido por IAPublicado:3 min

La CMF emitió la Circular N° 2.376 y eliminó la obligación de preparar y enviar siete reportes del Manual del Sistema para bancos y cooperativas de ahorro y crédito. El ajuste busca simplificar la regulación sin modificar las exigencias de gestión de riesgos y cumplimiento, en paralelo con el nuevo marco de la Ley 21.663, que exige delegados de ciberseguridad, monitoreo permanente y reporte de incidentes para servicios esenciales y Operadores de Importancia Vital, incluyendo actores del sistema financiero que sean clasificados en esas categorías.

La Comisión para el Mercado Financiero (CMF) emitió la Circular N° 2.376 y eliminó la obligación de preparar y enviar siete reportes normativos específicos del Manual del Sistema para bancos y cooperativas de ahorro y crédito. El cambio apunta a simplificar la regulación aplicable, sin tocar las exigencias de gestión de riesgos y cumplimiento, mientras Chile mantiene vigentes nuevas obligaciones de ciberseguridad para servicios esenciales y Operadores de Importancia Vital (OIV).

¿Qué cambió en el reporting de la CMF?

La circular deroga las obligaciones vinculadas con los archivos C16, C51, D02, D41, P15, P21 y P22 del MSI de Bancos, y también elimina del MSI de Cooperativas de Ahorro y Crédito las referencias al archivo C51. Según Diario Concepción, los archivos C16, C51, D02, P15, P21 y P22 debían remitirse por última vez en septiembre de 2026, mientras que el archivo D41 no requería remisión por su periodicidad semestral.

La misma cobertura indica que la Circular N° 2.376 se emitió sin proceso de consulta pública por su carácter simplificador y que entra en vigencia un mes después de su publicación. Además, la propia CMF informó que el texto definitivo de la normativa y el Informe Normativo están disponibles en su sitio institucional, lo que confirma que el ajuste fue formal y no solo una interpretación periodística.

¿Cómo convive esta simplificación con las nuevas exigencias de ciberseguridad?

La simplificación del reporting no reduce los deberes de ciberseguridad que impone la Ley Marco 21.663 a quienes prestan servicios esenciales y a los OIV, incluidos actores del sistema financiero chileno que sean clasificados en esas categorías. ZonaCISO señala que esos sujetos deben designar un Delegado de Ciberseguridad, responsable de coordinar la gestión de riesgo digital y el cumplimiento de las obligaciones técnicas de la ley.

El Resumen agrega que la ley, aprobada en 2024 y vigente desde 2025, exige además sistemas de monitoreo permanente, planes formales de respuesta ante incidentes y mecanismos adecuados de reporte. En ese marco, la presión regulatoria se desplaza desde algunos formularios hacia controles más estructurales sobre la operación y la respuesta ante eventos de seguridad.

¿Qué otros cambios regulatorios pesan sobre bancos y fintech?

La CMF presentó en agosto de 2026 un paquete de propuestas para modernizar el sistema financiero chileno, con herramientas digitales para agilizar trámites y una mesa técnica para analizar la tokenización de activos financieros y la eliminación de títulos en papel. La Conexión ubicó allí implicancias de seguridad tecnológica y compliance para bancos y otras entidades supervisadas.

A ese cuadro se suma lo que Anguita & Osorio describe para los giros fintech, que deben registrarse ante la CMF conforme a la Ley Fintec. El mismo portal indica que Chile no tiene un mecanismo general de revisión o autorización previa para la inversión extranjera, pero sí puertas regulatorias sectoriales, entre ellas el registro ante la CMF para fintech y los deberes de ciberseguridad para servicios esenciales.

FinteChile, citado por El Índice de la Semana #4, sostuvo además que la reforma al mercado de capitales propuesta por el gobierno no implica desregulación. En esa lectura, una mayor flexibilidad debe ir acompañada de estándares firmes de capital, gestión de riesgos, ciberseguridad y protección de usuarios.

Fuentes

Ver todas