O Federal Reserve anunciou esta semana o encerramento do seu Programa de Supervisão de Atividades Inovadoras, que desde 2021 fornecia supervisão especializada para bancos envolvidos com criptoativos. Esta mudança regulatória elimina um marco dedicado que avaliava controles de cibersegurança, práticas de gerenciamento de riscos e padrões de conformidade para atividades com ativos digitais.
Implicações para Cibersegurança:
A descontinuação ocorre em momento crítico para a segurança do setor financeiro. Segundo relatórios recentes do FS-ISAC, tentativas de ciberataques contra serviços de cripto de bancos aumentaram 137% no segundo trimestre de 2023. O programa especializado estabelecia requisitos como:
- Padrões de computação multipartidária (MPC) para gestão de chaves privadas
- Monitoramento transacional em tempo real com análise comportamental
- Protocolos de cold storage para custódia de ativos digitais
Com o fim do programa, a responsabilidade pelos padrões de segurança agora cabe a instituições individuais e reguladores existentes. Embora traga flexibilidade, especialistas alertam para possível fragmentação nas medidas de proteção.
Contexto Regulatório:
A decisão reflete a abordagem evolutiva do Fed sobre cripto. Instituições financeiras agora enfrentam um ambiente mais descentralizado onde:
- O OCC mantém diretrizes gerais de cibersegurança
- Reguladores estaduais podem impor requisitos variados
- Grupos do setor desenvolvem frameworks voluntários
Profissionais de segurança devem monitorar vários desenvolvimentos:
- Possíveis lacunas no compartilhamento de inteligência sobre ameaças
- Variações em validações de segurança para provedores terceirizados
- Abordagens divergentes para análise blockchain
O setor privado já reage, com grandes bancos formando consórcios para práticas comuns. JPMorgan, Bank of America e Wells Fargo anunciaram iniciativa conjunta para desenvolver:
- Auditorias de segurança para smart contracts
- Proteções para gateways de finanças descentralizadas (DeFi)
- Migração para criptografia pós-quântica
Diante deste cenário mutável, equipes de segurança devem priorizar:
- Análises completas de lacunas em segurança cripto
- Melhorar coordenação entre equipes de segurança e compliance
- Acompanhar desenvolvimentos regulatórios estaduais
- Participar de grupos de trabalho que definem novos padrões
Comentarios 0
¡Únete a la conversación!
Los comentarios estarán disponibles próximamente.