Resolução CMN N° 5.076
Sumário Regulatório
Extraído do BCB
Conteúdo do Documento
RESOLUÇÃO CMN Nº 5.076, DE 18 DE MAIO DE 2023 Altera a Resolução nº 4.557, de 23 de fevereiro de 2017, e a Resolução nº 4.606, de 19 de outubro de 2017. O Banco Central do Brasil, na forma do art. 9º da Lei nº 4.595, de 31 de dezembro de 1964, torna público que o Conselho Monetário Nacional, em sessão realizada em 18 de maio de 2023, com base no art. 4º, incisos VIII e XI, da refer...
<span style="font-family:calibri;font-size:17.3333px;">
</span><span style="font-family:calibri;font-size:17.3333px;">
</span><style style="font-family:calibri;font-size:17.3333px;">
</style><span style="font-family:calibri;font-size:17.3333px;">
</span><div class="WordSection1" style="text-align:justify;"><span style="color:#444444;">
<p class="Epgrafe" style="text-align:center;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">RESOLUÇÃO CMN Nº
5.076, DE 18 DE MAIO DE 2023</span></p>
<p class="MsoBodyText2" style="margin:0cm 0cm 6pt 212.65pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Altera
a Resolução nº 4.557, de 23 de fevereiro de 2017, e a Resolução nº 4.606, de 19
de outubro de 2017.</span></p>
<p class="Default" style="margin-bottom:6pt;text-indent:70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">O Banco
Central do Brasil, na forma do art. 9º da Lei nº 4.595, de 31 de dezembro de
1964, torna público que o Conselho Monetário Nacional, em sessão realizada em 18
de maio de 2023, com base <a name="_Hlk119069476"></a><a name="_Hlk119069319">no
art. 4º, incisos VIII e XI, da referida Lei, no art. 20, § 1º, da Lei nº 4.864,
de 29 de novembro de 1965, nos arts. 7º e 23 da Lei nº 6.099, de 12 de setembro
de 1974, e nos arts. 1º, § 1º, e 12 da Lei Complementar nº 130, de 17 de abril
de 2009,</a></span></p>
<p class="Default" style="margin-bottom:6pt;text-indent:70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">R E S O
L V E U :</span></p>
<p class="MsoBodyText2" style="margin-bottom:6pt;text-indent:70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art. 1º  A Resolução
nº 4.557, de 23 de fevereiro de 2017, passa a vigorar com as seguintes
alterações:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
21.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
1º  .................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- contraparte:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
o tomador de recursos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
o garantidor;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
o emissor de título ou valor mobiliário adquirido;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">d)
o usuário final perante o emissor de instrumento de pagamento pós-pago;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">e)
o emissor perante o credenciador de instrumento de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">f)
a instituição devedora de outra instituição decorrente de acordo de
interoperabilidade entre diferentes arranjos de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">................................................................................................................”
(NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
32.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
2º  .................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- práticas inadequadas relativas a usuários finais, clientes, produtos e
serviços;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- situações que acarretem a interrupção das atividades da instituição ou a
descontinuidade dos serviços prestados, incluindo o de pagamentos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VIII
- falhas na execução, no cumprimento de prazos ou no gerenciamento das
atividades da instituição, incluindo aquelas relacionadas aos arranjos de
pagamento.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
3º  Para as atividades de pagamento, as falhas mencionadas no § 2º incluem:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- falhas na proteção e na segurança de dados sensíveis relacionados tanto às
credenciais dos usuários finais quanto a outras informações trocadas com o
objetivo de efetuar transações de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- falhas na identificação e autenticação do usuário final em transação de
pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- falhas na autorização das transações de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- falhas na iniciação de transação de pagamento.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
33.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
-
...................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
assegurem integridade, segurança e disponibilidade dos dados armazenados,
processados ou transmitidos e dos sistemas de informação utilizados;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
contenham mecanismos de proteção e segurança de redes, sítios eletrônicos,
servidores e canais de comunicação com vistas a reduzir a vulnerabilidade a
ataques digitais;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
adotem procedimentos para monitorar, rastrear e restringir acesso a dados
sensíveis, redes, sistemas, bases de dados e módulos de segurança;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">d)
monitorem as falhas na segurança dos dados e as reclamações dos usuários finais
a esse respeito; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">e)
sejam adequados às necessidades e às mudanças do modelo de negócio, tanto em
circunstâncias normais quanto em períodos de estresse;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- realização periódica de análises de cenários com o objetivo de estimar a
exposição da instituição a eventos de risco operacional raros e de alta
severidade;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VII
- revisão das medidas de segurança e de sigilo de dados, especialmente depois
da ocorrência de falhas e previamente a alterações na infraestrutura ou nos
procedimentos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VIII
- elaboração de relatórios que indiquem procedimentos para correção de falhas
identificadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IX
- realização de testes que assegurem a robustez e a efetividade das medidas de
segurança de dados adotadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">X
- segregação de funções nos ambientes de tecnologia da informação destinados ao
desenvolvimento, teste e produção.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
1º  No caso de terceirização de serviços de TI, incluindo os relacionados com a
segurança dos serviços de pagamento oferecidos, o respectivo contrato de
prestação de serviços deve estipular que:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- o contratado deverá atender ao disposto nos incisos IV, VII, VIII, IX e X do <b>caput</b>
e ao disposto no § 3º;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- a contratante terá acesso aos dados e às informações sobre os serviços
prestados;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- o Banco Central do Brasil terá acesso a:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
termos firmados;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
documentação e informações referentes aos serviços prestados; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
dependências do contratado.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
3º  Para as atividades de pagamentos, a estrutura de que trata o <b>caput</b>
deve prever adicionalmente:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- identificação adequada do usuário final;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- processos para assegurar que todas as transações de pagamento possam ser
adequadamente rastreadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- mecanismos de monitoramento e de autorização das transações de pagamento, com
o objetivo de prevenir fraudes, detectar e bloquear transações suspeitas de
forma tempestiva;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- avaliações e filtros específicos para identificar transações consideradas de
alto risco;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">V
- notificação ao usuário final acerca de eventual não execução de uma
transação;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- mecanismos que permitam ao usuário final verificar se a transação foi
executada corretamente;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VII
- identificação, avaliação, gerenciamento, monitoramento e mitigação do risco
decorrente da participação de subcredenciador no processo de liquidação das
transações de pagamento, no caso de instituição credenciadora; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VIII
- mecanismos de monitoramento e controle de falhas na iniciação de transações
de pagamento, segregando, no mínimo, os seguintes eventos:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
iniciação de transação de pagamento não autorizada;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
não execução de iniciação de transação de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
execução incorreta de iniciação de transação de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 28.3pt 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">d)
atraso na iniciação de transação de pagamento.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 28.3pt 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
37.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 28.3pt 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 28.3pt 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Parágrafo
único.  A definição de que trata o inciso I do <b>caput</b> inclui a
possibilidade de a instituição emissora de moeda eletrônica não ser capaz de
convertê-la em moeda física ou escritural no momento da solicitação do
usuário.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm -0.05pt 6pt 0cm;text-indent:70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art. 2º  A Resolução nº 4.606, de 19 de
outubro de 2017, passa a vigorar com as seguintes alterações:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
20.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Parágrafo
único.  A instituição optante pela metodologia simplificada de que trata esta
Resolução que realize atividades de pagamento ou que tenha subsidiária que
realize atividade de pagamentos deve implementar estrutura de gerenciamento do
risco de liquidez conforme o disposto na Seção II-A.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
21. 
..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- plano para enfrentar situações de escassez de ativos líquidos, indicando as
responsabilidades, as estratégias, os procedimentos e as fontes alternativas de
recursos que assegurem a manutenção de estoque adequado de ativos líquidos que
possam ser prontamente convertidos em caixa sem perda relevante de valor;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">................................................................................................................”
(NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
22.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
2º  .................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- práticas inadequadas relativas a usuários finais, clientes, produtos e
serviços;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- situações que acarretem a interrupção das atividades das instituições ou a
descontinuidade dos serviços prestados, incluindo o de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VIII
- falhas na execução, no cumprimento de prazos ou no gerenciamento das
atividades das instituições, incluindo aquelas relacionadas aos arranjos de
pagamento.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
3º  Para as atividades de pagamento, as falhas mencionadas no § 2º incluem:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- falhas na proteção e na segurança de dados sensíveis relacionados tanto às
credenciais dos usuários finais quanto a outras informações trocadas com o
objetivo de efetuar transações de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- falhas na identificação e autenticação do usuário final em transação de
pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- falhas na autorização das transações de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- falhas na iniciação de transação de pagamento.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
23.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
1º  .................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- .....................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
dependências do contratado;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- o contratado deverá atender ao disposto no inciso IV do <b>caput</b>; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">V
- no caso de terceirização de serviços de TI relacionados a serviços de
pagamento, o contratado também deverá atender ao disposto no § 3º.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
3º  Para a instituição optante pela metodologia simplificada de que trata esta
Resolução que realize atividades de pagamento ou que tenha subsidiária que
realize atividade de pagamentos, a estrutura de que trata o <b>caput</b> deve
prever adicionalmente para as atividades de pagamento:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- mecanismos de proteção e segurança dos dados armazenados, processados ou
transmitidos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- mecanismos de proteção e segurança de redes, sítios eletrônicos, servidores e
canais de comunicação com vistas a reduzir a vulnerabilidade a ataques;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- procedimentos para monitorar, rastrear e restringir acesso a dados sensíveis,
redes, sistemas, bases de dados e módulos de segurança;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IV
- monitoramento das falhas na segurança dos dados e das reclamações dos
usuários finais a esse respeito;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">V
- revisão das medidas de segurança e de sigilo de dados, especialmente depois
da ocorrência de falhas e previamente a alterações na infraestrutura ou nos
procedimentos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VI
- elaboração de relatórios que indiquem procedimentos para correção de falhas
identificadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VII
- realização de testes que assegurem a robustez e a efetividade das medidas de
segurança de dados adotadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">VIII
- segregação de funções nos ambientes de tecnologia da informação destinados ao
desenvolvimento, teste e produção;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">IX
- identificação adequada do usuário final;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">X
- mecanismos de autenticação dos usuários finais e de autorização das
transações de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XI
- processos para assegurar que todas as transações de pagamento possam ser
adequadamente rastreadas;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XII
- mecanismos de monitoramento e de autorização das transações de pagamento, com
o objetivo de prevenir fraudes, detectar e bloquear transações suspeitas de
forma tempestiva;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XIII
- avaliações e filtros específicos para identificar transações consideradas de
alto risco;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XIV
- notificação ao usuário final acerca de eventual não execução de uma
transação;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XV
- mecanismos que permitam ao usuário final verificar se a transação foi
executada corretamente;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XVI
- identificação, avaliação, gerenciamento, monitoramento e mitigação do risco
decorrente da participação de subcredenciador no processo de liquidação das
transações de pagamento, no caso de instituição credenciadora; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">XVII
- mecanismos de monitoramento e controle de falhas na iniciação de transações
de pagamento, segregando, no mínimo, os seguintes eventos:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
iniciação de transação de pagamento não autorizada;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
não execução de iniciação de transação de pagamento;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
execução incorreta de iniciação de transação de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">d)
atraso na iniciação de transação de pagamento.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 0.0001pt 70.9pt;text-align:center;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“<b>Seção II-A</b></span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;text-align:center;"><b style="font-family:calibri;font-size:17.3333px;color:#444444;">Do Gerenciamento do Risco
de Liquidez</b></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art.
24-A.  Para fins desta Resolução, define-se o risco de liquidez como a
possibilidade de a instituição:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- não ser capaz de honrar eficientemente suas obrigações esperadas e
inesperadas, correntes e futuras sem afetar suas operações diárias e sem
incorrer em perdas significativas; ou</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">II
- não ser capaz de converter moeda eletrônica em moeda física ou escritural no
momento da solicitação do usuário.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art.
24-B.  A estrutura simplificada de gerenciamento contínuo de riscos, de que
trata o art. 21, deve prever, adicionalmente, para o risco de liquidez
processos para identificar, avaliar, monitorar e controlar a exposição ao risco
de liquidez em diferentes horizontes de tempo, inclusive intradia.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art.
24-C.  A instituição emissora de moeda eletrônica deve descrever as principais
caraterísticas de sua estrutura de gerenciamento do risco de liquidez em
relatório de acesso público, com periodicidade mínima anual.</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Parágrafo
único.  A instituição deve divulgar, em conjunto com suas demonstrações
contábeis publicadas, o endereço do sítio da instituição na internet onde se
encontra o relatório mencionado no <b>caput</b>.” (NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">“Art.
25.  ..........................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">III
- vantagens concedidas na reestruturação de instrumentos financeiros, conforme
definido no § 1º, inciso II;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">.........................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">§
1º  .................................................................................................................</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">I
- contraparte:</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">a)
o tomador de recursos;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">b)
o garantidor;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">c)
o emissor de título ou valor mobiliário adquirido;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">d)
o usuário final perante o emissor de instrumento de pagamento pós-pago;</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">e)
o emissor perante o credenciador de instrumento de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">f)
a instituição devedora de outra instituição decorrente de acordo de interoperabilidade
entre diferentes arranjos de pagamento; e</span></p>
<p class="MsoBodyText2" style="margin:0cm 1cm 6pt 70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">................................................................................................................”
(NR)</span></p>
<p class="MsoBodyText2" style="margin:0cm -0.05pt 36pt 0cm;text-indent:70.9pt;"><span style="font-family:calibri;font-size:17.3333px;color:#444444;">Art. 3º  Esta Resolução entra em vigor em 1º
de julho de 2023.</span></p>
<p class="MsoNormal" style="text-align:center;"><span style="color:#444444;"><span style="font-family:calibri;font-size:17.3333px;">Roberto de Oliveira Campos Neto<br></span><span style="font-family:calibri;font-size:17.3333px;">Presidente do Banco Central do Brasil</span></span></p>
</span></div>
</span></div>
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Acesso Exclusivo para Assinantes
Cadastre-se ou faça login com sua conta do Radar Finsiders Brasil para visualizar esta regulação na íntegra, fazer download dos arquivos e ter acesso a relatórios exclusivos do mercado financeiro.