Os Chefes do Departamento de Supervisão de Cooperativas e de Instituições Não Bancárias (Desuc) e do Departamento de Supervisão Bancária (Desup), no uso da atribuição que lhes confere o art. 23, inciso I, alínea "a" do Regimento Interno do Banco Central
do Brasil, anexo à Portaria nº 84.287, de 27 de fevereiro de 2015, com base nos artigos 46, inciso II e 51, incisos IX e XI, ambos da...
<p>Os Chefes do Departamento de Supervisão de Cooperativas e de Instituições Não Bancárias (Desuc) e do Departamento de Supervisão Bancária (Desup), no uso da atribuição que lhes confere o art. 23, inciso I, alínea "a" do Regimento Interno do Banco Central
do Brasil, anexo à Portaria nº 84.287, de 27 de fevereiro de 2015, com base nos artigos 46, inciso II e 51, incisos IX e XI, ambos da Resolução Conjunta nº 1, de 04 de Maio de 2020.</p>
<p>R E S O L V E M :</p>
<p>Art. 1º  Esta Instrução Normativa divulga regras e calendário para pontos de controle de uma etapa do processo de alteração do perfil de segurança do
<strong>Open Finance</strong>, que, em atendimento à Instrução Normativa BCB 305, de 15 de setembro de 2022, estabelece as diretrizes de segurança e interoperabilidade que devem ser aplicadas às APIs (<strong>Applications Programming Interface</strong>) do
<strong>Open Finance</strong>.</p>
<p>Art. 2º Em uma das etapas do cronograma de implementação de criação do novo perfil de segurança, conforme estabelecido pela Estrutura de Governança do
<strong>Open Finance, </strong>deverão ser realizados os DCMs (<strong>Dynamic Client Management</strong>), na qual, de forma bilateral, as Instituições informam os padrões utilizados e reconhecidos por cada Instituição. Esse passo é crítico para a adequada
interoperabilidade do <strong>Open Finance</strong> e deverá obedecer às regras e pontos de controle estabelecidos nesta Instrução Normativa.</p>
<p>Art. 3º A etapa mencionada no parágrafo anterior se encerra em 14/4/2024 e deve ser observada por todos os participantes ativos no
<strong>Open Finance</strong>.</p>
<p><strong>Marcos de DCM a serem cumpridos por participantes relevantes</strong></p>
<p>Art. 4º Em seus papéis de iniciadora/receptora, as instituições e os conglomerados relacionados nos arts. 8º e 9º devem respeitar os marcos estabelecidos no art. 5º para realização de DCM com as principais marcas das Instituições relacionadas no art. 10.</p>
<p>I – Todas as Instituições listadas no art. 10 devem ser objeto de DCM que integre as métricas do art. 5º. No entanto, cada iniciadora/receptora poderá usar critério próprio para identificar as principais marcas das Instituições detentoras/transmissoras.
Contudo, marcas com DCR (<strong>Dynamic Client Registration</strong>), que representa o primeiro registro bilateral, ocorrido em 2024 devem ser incluídas no cronograma.</p>
<p>Art. 5º O processo de DCM pelos participantes listados nos arts. 8º e 9º deverá seguir o seguinte cronograma:</p>
<table style="border-collapse:collapse;" cellspacing="0">
<tbody>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:1px solid black;vertical-align:top;width:79px;">
<p>Data</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:1px solid black;vertical-align:top;width:601px;">
<p>Descrição</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>26/3/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Concluir com êxito 10% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>27/3/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Realizar testes comprovatórios dos DCMs considerados para atingir a meta de 26/3/2023.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>1/04/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Concluir com êxito 30% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>2/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Realizar testes comprovatórios dos DCMs considerados para atingir a meta de 1/4/2024</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>4/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Concluir com êxito 70% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>5/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Realizar testes comprovatórios dos DCMs considerados para atingir a meta de 4/4/2024</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>9/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Concluir com êxito 95% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>10/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Realizar testes comprovatórios dos DCMs considerados para atingir a meta de 9/4/2024</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>11/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Concluir com êxito 100% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
<tr>
<td style="border-bottom:1px solid black;border-left:1px solid black;border-right:1px solid black;border-top:none;vertical-align:top;width:79px;">
<p>12/4/2024</p>
</td>
<td style="border-bottom:1px solid black;border-left:none;border-right:1px solid black;border-top:none;vertical-align:top;width:601px;">
<p>Realizar testes comprovatórios de 100% dos DCMs previstos no art. 4º.</p>
</td>
</tr>
</tbody>
</table>
<p> </p>
<p>Art. 6º  Para a realização de testes comprobatórios, após cada DCM realizado com sucesso:</p>
<p>I – Caso a iniciadora tenha condições técnicas, deverá validar se a jornada continua operacional e se é possível realizar uma iniciação de pagamento com sucesso<strong>;</strong></p>
<p>II – Caso a receptora tenha condições técnicas, deverá validar se a jornada continua operacional<strong>;</strong></p>
<p>III – A receptora deverá validar se é possível consumir dados de consentimentos ativos<strong>;</strong></p>
<p>IV – Evidências desses testes devem ser mantidas à disposição do Banco Central do Brasil.</p>
<p>Art. 7º  Caso seja realizado um novo DCM com perfil antigo para marca já computada como sucesso nos marcos estabelecidos no art. 5º, a marca deve ser desconsiderada nos marcos seguintes, até que volte a ser realizado DCM com o novo perfil de segurança.</p>
<p>Art. 8º  As iniciadoras e/ou receptoras que devem respeitar os marcos estabelecidos no art. 5º são os conglomerados e instituições listadas abaixo:</p>
<p>I - Banco do Brasil;</p>
<p>II – Bradesco;</p>
<p>III – Itaú;</p>
<p>IV - Mercado Pago;</p>
<p>V - Nu Pagamentos;</p>
<p>VI – PicPay;</p>
<p>VII – Santander;</p>
<p>VIII - U4C.</p>
<p>Art. 9º  Se, ao final de fevereiro de 2024, houver outras Instituições relevantes (95% do estoque dos consentimentos ativos para compartilhamento de dados e/ou 95% das transações iniciadas) também estarão sujeitas a esse cronograma e serão individualmente
contatadas pela Supervisão do Banco Central, até 11/03/2024.</p>
<p>Art. 10.  As detentoras e/ou transmissoras que devem ser consideradas para fins do estabelecido no art. 4º são:</p>
<p>I - Banco do Brasil;</p>
<p>II – Bradesco;</p>
<p>III – CAIXA;</p>
<p>IV - C6;</p>
<p>V – Itaú;</p>
<p>VI - Mercado Pago;</p>
<p>VII - Nu Pagamentos;</p>
<p>VIII – PicPay;</p>
<p>IX – Santander.</p>
<p>Art. 11.  A relação de detentoras/transmissoras não será complementada com outras instituições.</p>
<p style="margin-left:48px;"><strong>        Metas de atendimento de tickets</strong></p>
<p>Art. 12. No período de 25/03/2024 a 14/04/2024, devem ser formalizados no service desk tickets relativos a:</p>
<p>I - Incidentes nos DCR/DCMs;</p>
<p>II - Incidentes com suspeita de que sejam desdobramentos dos DCR/DCMs. São exemplos de cenários possíveis de enquadramento nesse item erros generalizados de token inválido e escopo inválido que não ocorriam antes dos referidos DCR/DCMs;</p>
<p>Art. 13. Os tickets relacionados no art. 12:</p>
<p>I – Referentes a DCMs que integrem os marcos do art. 4º devem ser classificados na categoria mais adequada, mas reclassificados para indisponibilidade, com meta de atendimento de incidentes com indisponibilidade, nos termos da IN BCB 359, de 3 de março de
2023;</p>
<p>II - Não enquadráveis nos marcos do art. 4º devem ser classificados na categoria mais adequada, mas reclassificados para degradação de qualidade de serviço, com meta de atendimento de incidentes que não causem indisponibilidade de serviços com tipo de incidente
degradação de qualidade de serviço nos termos da IN BCB 359/2023;</p>
<p>III - Deverão ter as solicitações de reclassificação para tipos de incidente com meta de atendimento com prazo máximo superior ao estabelecido nesta Instrução Normativa negadas;</p>
<p>IV - Se a instituição que abriu o ticket identificar que a causa do erro está na implementação sob sua responsabilidade ou na eventualidade de decisão de implementação de solução de contorno na implementação sob sua responsabilidade, o ticket deve ser atualizado
e encerrado no mesmo dia.</p>
<p>Art. 14.  Esta Instrução Normativa entra em vigor em 01 de fevereiro de 2024.</p>
<p> </p>
<p><strong>                        NOTA TÉCNICA</strong></p>
<p> </p>
<p>Fundamenta proposta de divulgação de regras e calendário para pontos de controle do processo de alteração do perfil de segurança do
<strong>Open Finance</strong>.</p>
<p>A presente Nota Técnica fundamenta proposta de edição de instrução normativa, que estabelece regras e calendário para pontos de controle do processo de alteração do perfil de segurança do
<em>Open Finance</em>, conforme previsto nos artigos 46, inciso II e 51, incisos IX e XI, ambos da Resolução Conjunta nº 1, de 04 de Maio de 2020.</p>
<p>2.                     Em atendimento ao previsto no art. 5º da Lei nº 13.874, de 20 de setembro de 2019, o Decreto nº 10.411, de 30 de junho de 2020, determina que as propostas de atos normativos de interesse geral de agentes econômicos formuladas por órgãos
e entidades da administração pública federal direta, autárquica e fundacional, bem como por colegiados por meio do órgão ou da entidade encarregada de lhe prestar apoio administrativo, sejam precedidas de Análise de Impacto Regulatório (AIR).</p>
<p>3.                     No entanto, vale destacar que a proposta de divulgação de regras e calendário para pontos de controle do processo de alteração do perfil de segurança do
<em>Open Finance</em><strong> </strong>não causa impactos significativos para o conjunto e instituições participantes do
<em>Open Finance</em> por tratar-se da definição de regras e pontos de controle a calendário já estabelecido. Nesse sentido, de acordo com o art. 4º, inciso III, do referido Decreto, o ato normativo ora proposto fica dispensado de elaboração de AIR por ser
considerado de baixo impacto.</p>
<p> </p>
<p>À consideração de V.Sa.</p>
<p> </p>
<p>             Rodrigo Monteiro</p>
<p>Chefe Adjunto do Departamento de Supervisão de</p>
<p> Cooperativas e de Instituições Não Bancárias</p>
<p> </p>
<p>           Ricardo Seviere Zeni</p>
<p>     Chefe Adjunto do Departamento de</p>
<p>          Supervisão Bancária</p>
<p> </p>
<p>De acordo.</p>
<p> </p>
<p>     Harold Paquete Espínola Filho</p>
<p>  Chefe do Departamento de Supervisão de</p>
<p>Cooperativas e de Instituições Não Bancárias</p>
<p> </p>
<p>             Belline Santana</p>
<p>         Chefe do Departamento de</p>
<p>           Supervisão Bancária</p>
<p> </p>
<p> </p>
<p>                                  </p>
<p> </p>
<p>                           </p>
<p> </p>
</div>
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Acesso Exclusivo para Assinantes
Cadastre-se ou faça login com sua conta do Radar Finsiders Brasil para visualizar esta regulação na íntegra, fazer download dos arquivos e ter acesso a relatórios exclusivos do mercado financeiro.