Ir para o conteúdo
logo
  • PLATAFORMA

    SOC

    Inteligência focada em segurança da informação.

    Clavis SIEM

    Gerenciamento de eventos e informações de segurança.

    Gerenciamento da Superficie de Ataque

    Reduza pontos vulneráveis e proteja seus sistemas.

    Gestão de Vulnerabilidade

    Identifique e corrija vulnerabilidades antes de serem exploradas.

    Conheça mais sobre a plataforma

    Otimize sua gestão de segurança com uma plataforma unificada, projetada para acabar com a dispersão de informações.

  • SERVIÇOS

    Teste de invasão (Pentest)

    Vulnerabilidades em suas redes, sistemas e aplicações.

    Resposta a incidentes e computação forense

    Perícia forense computacional.

    Desenvolvimento seguro de software

    Avalie a segurança de aplicações ao longo de todo o ciclo de vida.

    Inteligência contra ameaças cibernéticas

    Identifique ameaças avançadas com uso de Inteligência.

    MSS

    Proteção de ativos, sistemas e informações.

    Conscientização, comportamento e cultura

    Programas de Treinamento sob medida para a sua organização.

    Cloud security

    Segurança na nuvem para empresas.

    Governança, risco e compliance

    Mantenha a conformidade do seu negócio.

    ISO/IEC 27001
    Norma BACEN
    PCI DSS
    Adequação à LGPD
    Avaliação de conformidade
  • CONTEÚDOS

    E-books

    Para explorar o conhecimento.

    Webinars

    Para ampliar o conhecimento.

    Livros

    Livros publicados pela Clavis Segurança da Informação.

    SeginfoCast

    Novidades sobre Segurança da Informação.

    Portal Seginfo

    Novidades sobre Segurança da Informação.

    Acesse o nosso Blog

    Fique por dentro das novidades do mundo da Segurança.

  • ACADEMIA
  • A CLAVIS

    Empresa Estratégica de Defesa

    Clavis na Mídia

    Parceiros

    Trabalhe Conosco

    Contato

    Sobre a Clavis

    Somos uma empresa atuante na área de Segurança da Informação há quase 20 anos. Oferecemos um portfólio completo de serviços e soluções para segurança.

FALAR COM ESPECIALISTA
Início » Sua segurança ainda está na TI? O Banco Central já mudou esse jogo

Sua segurança ainda está na TI? O Banco Central já mudou esse jogo

  • março 26, 2026
  • Artigo
Compartilhe

Sumário

Escrito por Leonardo Pinheiro

A cibersegurança no sistema financeiro brasileiro está passando por uma mudança estrutural e não se trata apenas de novos controles técnicos. O Banco Central deixou claro que a forma como as instituições enxergam segurança precisa evoluir. Não é mais suficiente tratar o tema como responsabilidade exclusiva da área de TI. 

A partir das novas resoluções e diretrizes apresentadas ao mercado, a cibersegurança passa a ocupar um papel central na governança, na gestão de riscos e na própria sustentabilidade das operações financeiras.

Esse movimento não surgiu por acaso. A digitalização acelerada, impulsionada por iniciativas como o Pix e pela expansão de serviços em nuvem, ampliou significativamente a superfície de ataque das instituições. Ao mesmo tempo, o aumento da complexidade tecnológica elevou o impacto potencial de incidentes cibernéticos, tornando a segurança um fator crítico para a continuidade dos negócios e a confiança no sistema financeiro.

Diante desse cenário, o Banco Central redefiniu o papel da cibersegurança dentro das instituições.

Cibersegurança além da TI: uma mudança de mentalidade

Durante o Febraban Sec 2026, representantes do Banco Central reforçaram uma mensagem que já vinha sendo construída nas novas resoluções: a cibersegurança precisa sair do escopo puramente técnico e se tornar um tema institucional.

Na prática, isso significa que a segurança não pode mais ser tratada como uma função isolada dentro da TI. Ela precisa estar integrada à gestão de riscos, à governança corporativa e às decisões estratégicas da organização.

Esse reposicionamento muda completamente a forma como as instituições financeiras devem estruturar suas operações. A segurança deixa de ser apenas um conjunto de ferramentas e passa a ser um componente essencial da estratégia de negócio.

Essa mudança também se reflete na própria estrutura organizacional. A Instrução Normativa nº 9 do GSI estabelece que o responsável pela Segurança da Informação deve ocupar uma posição estratégica, com independência em relação à área de TI.

O objetivo é evitar conflitos de interesse e garantir que a gestão de riscos cibernéticos tenha autonomia suficiente para atuar de forma crítica e eficaz.

O novo marco regulatório: mais exigência, mais clareza

As Resoluções CMN nº 5.274 e BCB nº 538, publicadas no final de 2025, representam um avanço significativo na regulação de cibersegurança no Brasil. Mais do que atualizar normas anteriores, elas consolidam um novo padrão de maturidade exigido das instituições financeiras.

Essas resoluções transformam o que antes eram boas práticas em requisitos obrigatórios. Entre os principais pontos reforçados estão:

  • Autenticação multifator;
  • Criptografia de dados;
  • Testes de invasão periódicos;
  • Segmentação de redes;
  • Gestão de certificados digitais;
  • Monitoramento contínuo e rastreabilidade;
  • Inteligência de ameaças (incluindo deep e dark web).

Além disso, a norma exige que esses controles não apenas existam, mas sejam continuamente avaliados, testados e documentados.

Na prática, isso significa que as instituições precisam ser capazes de demonstrar evidências concretas de que seus controles funcionam — não apenas declarar que eles foram implementados.

Da conformidade à execução: o verdadeiro desafio

Um dos principais desafios enfrentados pelas instituições financeiras está em transformar esses requisitos em operação real.

A regulação do Banco Central não deixa espaço para abordagens superficiais. Não basta ter políticas documentadas ou ferramentas implementadas. É necessário garantir que:

  • Os controles estejam ativos e operacionais;
  • As vulnerabilidades sejam identificadas e corrigidas;
  • Os incidentes sejam detectados e respondidos rapidamente;
  • Os processos sejam auditáveis e rastreáveis.

Esse é o ponto em que muitas organizações enfrentam dificuldades: a lacuna entre conformidade teórica e execução prática.

O próprio Banco Central tem sinalizado essa preocupação, destacando que ainda existe uma diferença relevante entre o avanço regulatório e o nível de maturidade das instituições.

Novos riscos: o impacto da inteligência artificial

Outro elemento que reforça a necessidade de uma abordagem mais estratégica é o crescimento dos riscos associados à inteligência artificial.

O Banco Central já apontou preocupações específicas com técnicas como o data poisoning, em que dados são manipulados para comprometer modelos de IA.

Esse tipo de ameaça introduz uma nova camada de complexidade, exigindo que as instituições não apenas implementem controles tradicionais, mas também desenvolvam capacidade crítica para validar dados e interpretar resultados de sistemas automatizados.

Isso reforça ainda mais a necessidade de tratar cibersegurança como um tema transversal, que envolve tecnologia, processos e tomada de decisão.

Cibersegurança como pilar de resiliência institucional

O movimento do Banco Central aponta para um conceito central: cibersegurança como pilar de resiliência.

As novas iniciativas regulatórias não tratam apenas de proteção contra ataques. Elas estão diretamente ligadas à capacidade das instituições de manter operações críticas funcionando, mesmo diante de incidentes.

O próprio regulador já trabalha em um conjunto de iniciativas que integram cibersegurança, prevenção a fraudes e governança de IA como parte de um mesmo ecossistema de proteção.

Isso reforça uma visão mais ampla de que a segurança não é apenas defesa, mas sustentação da continuidade operacional.

O que muda na prática para as instituições financeiras?

Com o prazo de adequação encerrado em março de 2026, as instituições não estão mais em fase de planejamento — estão em fase de execução.

Na prática, isso significa que as organizações precisam responder a perguntas fundamentais:

  • Os controles estão implementados ou apenas documentados?
  • Existe monitoramento contínuo e capacidade de resposta?
  • As vulnerabilidades são tratadas de forma estruturada?
  • Há evidência suficiente para auditorias regulatórias?

A partir desse novo cenário, a maturidade em cibersegurança deixa de ser diferencial competitivo e passa a ser requisito mínimo para operar no sistema financeiro.

Como avançar na adequação às normas do Banco Central

Diante desse novo contexto, a adequação às normas do Banco Central exige uma abordagem estruturada e contínua.

Mais do que implementar controles isolados, é necessário construir uma operação integrada que conecte:

  • Monitoramento e resposta a incidentes;
  • Gestão contínua de vulnerabilidades;
  • Inteligência de ameaças;
  • Segurança em nuvem e desenvolvimento;
  • Governança e evidência regulatória.

É justamente nesse ponto que serviços especializados fazem diferença.

A Clavis atua apoiando instituições financeiras em toda a jornada de adequação às normas do Banco Central, desde o diagnóstico de lacunas até a implementação e sustentação dos controles exigidos. Isso inclui não apenas a execução técnica, mas também a organização das evidências necessárias para auditorias e inspeções.

Mais do que atender à regulação, o objetivo é estruturar uma operação capaz de sustentar a segurança no dia a dia — de forma contínua, mensurável e alinhada ao negócio.

Conclusão

O Banco Central deixou claro: cibersegurança não é mais um tema técnico. É uma prioridade estratégica.

As novas resoluções não apenas aumentam o nível de exigência — elas redefinem o papel da segurança dentro das instituições financeiras. O foco agora está na integração com a governança, na independência da gestão de riscos e na capacidade de demonstrar controle e maturidade operacional.

No fim, a pergunta que fica não é se a sua instituição conhece as normas. Mas se ela está preparada para operar segurança no nível que o regulador agora exige.

Compartilhe

Sumário

Leia também...

Security-as-Equity: como a cibersegurança impulsiona novos modelos de negócio

Ler Mais

Clavis na BSides Rio: o estado da segurança de aplicações web no Brasil

Ler Mais

IA na cibersegurança: o que realmente mudou na prática?

Ler Mais

SOMOS ESPECIALISTAS EM SEGURANÇA

Trabalhamos por um mundo digital mais seguro

Fale com nossos Especialistas

Leia também

Security-as-Equity: como a cibersegurança impulsiona novos modelos de negócio

2 de abril de 2026
Leia mais >

Clavis na BSides Rio: o estado da segurança de aplicações web no Brasil

30 de março de 2026
Leia mais >

Sua segurança ainda está na TI? O Banco Central já mudou esse jogo

26 de março de 2026
Leia mais >

Somos especialistas em segurança

Trabalhamos por um mundo digital mais seguro

Fale com um especialista
Início » Sua segurança ainda está na TI? O Banco Central já mudou esse jogo

Praia do Flamengo, 66, Sala 1607, Bloco B
Flamengo – Rio de Janeiro/ RJ
Rio de Janeiro – RJ – Brasil – CEP 22210-030

Rua Aloísio Teixeira, 278 – Prédio 3 – Sala 307
Parque Tecnológico da UFRJ
Ilha do Fundão – Cidade Universitária
Rio de Janeiro – RJ – Brasil – CEP 21941-850

+55 4020-1702
+55 (21) 2210-6061 | +55 (21) 2561-0867
Horário de atendimento de 8h às 17h

Soluções

Centro de Operações de Segurança (SOC)

Clavis SIEM

Gestão de Vulnerabilidades

Plataforma

Serviços

Pentest

Perícia Forense Computacional

Desenvolvimento Seguro de Software

Inteligência contra ameaças cibernéticas

Treinamento e conscientização em Segurança

Gap Analysis

Consultoria ISO 27001 e 27002

Norma BACEN

PCI DSS

Adequação á LGPD

MSS

Conteúdos

Portal SegInfo

SegInfoCast

Materiais para Downloads

Blog

Livros

Política de Privacidade

Newsletter Segurança da Informação

Descubra mais sobre Clavis Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continue reading

SOC

Clavis SIEM

Superfície de ataques

Gestão de Vulnerabilidade

Conheça mais sobre a plataforma

Teste de Invasão (Pentest)

Inteligência contra Ameaças Cibernéticas

Resposta a Incidentes e Computação Forense

Treinamento e Conscientização em Segurança

Desenvolvimento Seguro de Software

Cloud Security

Governança, Risco e Compliance

MSS

ISO/EC 27002 e 27002
Norma BACEN
PCI DSS
Adequação à LGPD
Avaliação de Conformidade

E-books

Webinars

Livros

SeginfoCast

Portal Seginfo

Acesse o nosso Blog

Certificações Clavis

Certificações Internacionais

Combos

Dúvidas Frequentes

Empresa Estratégica de Defesa

Clavis na Mídia

Parceiros

Trabalhe Conosco

Contato

Sobre a Clavis

 

Carregando comentários...