Norma
14/04/2021

Instrução Normativa BCB N° 99

Divulga a versão 2.0 do Manual de Segurança do Open Banking com requisitos técnicos e operacionais para instituições participantes.

A Instrução Normativa BCB nº 99, de 14 de abril de 2021, divulga a versão 2.0 do Manual de Segurança do Open Banking, que deve ser obrigatoriamente observado pelas instituições participantes. O manual está disponível na página do Open Banking no site do Banco Central do Brasil e no Portal Open Banking do Brasil.

A versão 2.0 do manual incorpora os requisitos da Fase 2 do Open Banking, aprimora a seção de "Introdução" e exclui a seção de "Apresentação". O manual detalha os requisitos técnicos para a implementação dos elementos necessários à operacionalização do Open Banking e será atualizado periodicamente para manter a compatibilidade com a regulamentação e a evolução tecnológica.

Entre os principais pontos abordados no manual, destacam-se:

  • Governança: As instituições devem acompanhar a publicação de atos normativos e manter suas informações cadastrais atualizadas no Diretório de Participantes.

  • Proteção: Acesso aos dados via APIs, criptografia na comunicação, e implementação de controles de segurança.

  • Detecção: Manutenção de trilhas de auditoria e monitoramento de registros de acesso às APIs.

  • Reação: Procedimentos para bloqueio de acessos, revogação de credenciais comprometidas e compartilhamento de informações sobre incidentes cibernéticos.

  • Estrutura Responsável pela Governança: Cadastro de dados de contato, implementação de política de segurança cibernética e plano de ação e resposta a incidentes.

A Instrução Normativa BCB nº 37, de 29 de outubro de 2020, foi revogada. Esta norma entrou em vigor na data de sua publicação.