El BCRA refuerza la gestión de ciberincidentes en el sistema financiero

El BCRA dictó la Comunicación “A” 8280, que modifica los Lineamientos para la Respuesta y Recuperación ante Ciberincidentes (RRCI), introduciendo nuevas obligaciones que impactan en la operación de:

 

  • Entidades financieras,
  • Proveedores de servicios de pago (PSP) registrados ante el BCRA (anteriormente las RRCI aplicaban solo a PSP que ofrecen cuentas de pago), y
  • Infraestructuras del mercado financiero consideradas de importancia sistémica.

¿Qué establece la norma?

 

Las entidades alcanzadas deberán notificar de forma obligatoria a la Superintendencia (SEFYC) los incidentes que afecten la disponibilidad de servicios a clientes o comprometan la confidencialidad o integridad de los datos. Esto incluye también incidentes ocurridos en terceros proveedores.

Plazos clave:

 

  • Notificación inicial: dentro de la primera hora de detectado el incidente.
  • Reportes periódicos mientras persista.
  • Reporte de cierre: dentro de los 5 días corridos desde la resolución.

Además, se exige dejar constancia escrita de los criterios adoptados para implementar los lineamientos, que deberán estar disponibles para la SEFYC.

 

 

RICHARDS CARDINAL TÜTZER ZABALA & ZAEFFERER S.C.
Ver Perfil

Opinión

La obra que reside en el cuerpo: tatuajes y propiedad intelectual: el caso de “Duki”
Por Maria Sol Olivieri
Tanoira Cassagne Abogados
opinión
ver todos
Decreto 407/ 2026 - Aportes sindicales una aclaración necesaria pero ¿suficiente?
Por Julio Javier Lo Coco
Pérez Alati, Grondona, Benites & Arnsten

La Inteligencia Artificial y el rol del abogado
Por Augusto C. Acuña
Estudio Acuña & Godoy Abogados


Cambios en el régimen de Lealtad Comercial: El Proyecto de Ley frente al actual DNU 274/2019
Por Sonia A. Del Regno (*)
Pérez Alati, Grondona, Benites & Arnsten

detrás del traje
Nos apoyan