13.07.2015 Views

CARTA-CIRCULAR 3189 , de 12/05/2005 - Banco Central do Brasil

CARTA-CIRCULAR 3189 , de 12/05/2005 - Banco Central do Brasil

CARTA-CIRCULAR 3189 , de 12/05/2005 - Banco Central do Brasil

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>CARTA</strong>-<strong>CIRCULAR</strong> Nº <strong>3189</strong>Estabelece os requisitos para prestação <strong>de</strong>serviços <strong>de</strong> tecnologia no âmbito <strong>do</strong> Sistema<strong>de</strong> Pagamentos <strong>Brasil</strong>eiro.Esclarecemos que os Prove<strong>do</strong>res<strong>de</strong> Serviços <strong>de</strong> Tecnologia da Informação - PSTI po<strong>de</strong>m prestar serviços para uma ou maisinstituições financeiras <strong>de</strong>tentoras <strong>de</strong> conta Reservas Bancárias, <strong>de</strong>s<strong>de</strong> que observa<strong>do</strong>s osrequisitos e as <strong>de</strong>finições referentes à topologia "n x 2", estabeleci<strong>do</strong>s nesta carta-circular, bemcomo o disposto nos <strong>do</strong>cumentos Catálogo <strong>de</strong> Mensagens <strong>do</strong> Sistema <strong>de</strong> Pagamentos <strong>Brasil</strong>eiro,Manual Técnico da Re<strong>de</strong> <strong>do</strong> Sistema Financeiro Nacional e Manual <strong>de</strong> Segurança <strong>de</strong> Mensagens<strong>do</strong> Sistema <strong>de</strong> Pagamentos <strong>Brasil</strong>eiro, instituí<strong>do</strong>s pela Circular 3.104, <strong>de</strong> 28 <strong>de</strong> março <strong>de</strong> 2002, edisponíveis na página <strong>do</strong> <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong> na internet (www.bcb.gov.br) e na página daRe<strong>de</strong> <strong>do</strong> Sistema Financeiro Nacional - RSFN (www.bcb.rsfn.net.br).2. Consi<strong>de</strong>ra-se PSTI a entida<strong>de</strong>que proporciona o encaminhamento das mensagens originadas das instituições financeiras porela servidas ou a elas <strong>de</strong>stinadas, observa<strong>do</strong> que:I - uma instituição financeirasomente po<strong>de</strong> ser PSTI para instituições <strong>do</strong> conglomera<strong>do</strong> a que pertencer; epo<strong>de</strong>m ser PSTI.II - os prove<strong>do</strong>res da RSFN não3. Define-se "n x 2" a topologiaem que "n" significa o número <strong>de</strong> instituições usuárias <strong>de</strong> cada serviço compartilha<strong>do</strong>, e "2" onúmero mínimo <strong>de</strong> Centros <strong>de</strong> Serviços <strong>de</strong> Informática - CSI que o PSTI <strong>de</strong>ve possuir para aprestação <strong>de</strong>sses serviços.4. A quantida<strong>de</strong> máxima <strong>de</strong>instituições que po<strong>de</strong>rão utilizar os serviços <strong>de</strong> um PSTI será <strong>de</strong>finida pelo <strong>Banco</strong> <strong>Central</strong> <strong>do</strong><strong>Brasil</strong>, em cada caso, observadas a concentração <strong>de</strong> risco operacional no PSTI e a possibilida<strong>de</strong><strong>de</strong> propagação <strong>de</strong>sse risco, no âmbito <strong>do</strong> Sistema <strong>de</strong> Pagamentos <strong>Brasil</strong>eiro - SPB, esclareci<strong>do</strong>que uma instituição somente po<strong>de</strong> compartilhar os serviços <strong>de</strong> um PSTI.5. A topologia "n x 2" po<strong>de</strong> ter asseguintes formas <strong>de</strong> aglutinação <strong>de</strong> instituições financeiras para efeito <strong>de</strong> compartilhamento <strong>de</strong>serviços presta<strong>do</strong>s por um PSTI:I - Aglomera<strong>do</strong>: conjunto <strong>de</strong>instituições financeiras <strong>de</strong>tentoras <strong>de</strong> conta Reservas Bancárias e não participantes <strong>de</strong> um mesmoconglomera<strong>do</strong> financeiro;II - Conglomera<strong>do</strong>: conjunto <strong>de</strong>instituições financeiras <strong>de</strong>tentoras <strong>de</strong> conta Reservas Bancárias com controla<strong>do</strong>r comum, diretoCarta-Circular nº <strong>3189</strong>, <strong>de</strong> 10 <strong>de</strong> maio <strong>de</strong> 20<strong>05</strong>


ou indireto, das quais uma presta os serviços típicos <strong>de</strong> PSTI às <strong>de</strong>mais, mesmo que qualquer das<strong>de</strong>mais seja participante <strong>do</strong> Sistema <strong>de</strong> Transferência <strong>de</strong> Reservas - STR; ouIII - Contingência: conjunto <strong>de</strong>instituições financeiras <strong>de</strong>tentoras <strong>de</strong> conta Reservas Bancárias e não integrantes <strong>de</strong> um mesmoconglomera<strong>do</strong> financeiro, que utiliza os serviços <strong>de</strong> um PSTI, exclusivamente em situação <strong>de</strong>contingência.PSTI <strong>de</strong>ve:das mensagens por ele cursadas;das informações processadas por seu intermédio;6. Na prestação <strong>do</strong>s serviços, oI - manter inaltera<strong>do</strong> o conteú<strong>do</strong>II - assegurar e preservar o sigiloIII- oferecer nível <strong>de</strong> serviçosindiferencia<strong>do</strong> às instituições financeiras que utilizem seus serviços;IV - ter disponível, parasupervisão pelo <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong>, os programas-fonte <strong>de</strong> seus programas <strong>de</strong> acesso aoSTR, os diagramas <strong>de</strong> conexão ao STR e os diagramas <strong>de</strong> programas, <strong>de</strong> máquinas e <strong>de</strong>telecomunicações, envolven<strong>do</strong> a instituição e o PSTI, caso os aplicativos sejam provi<strong>do</strong>s aosaglomera<strong>do</strong>s;V - possuir, no mínimo, umaligação a cada um <strong>do</strong>s prove<strong>do</strong>res <strong>de</strong> comunicações da RSFN, em cada um <strong>de</strong> seus CSI;VI - possuir, para cadaAglomera<strong>do</strong> ou Conglomera<strong>do</strong>, elementos computacionais in<strong>de</strong>pen<strong>de</strong>ntes, assim <strong>de</strong>fini<strong>do</strong>s todasas máquinas, os programas e as aplicações necessários para cursar as mensagens das instituiçõesfinanceiras;VII - possuir, no mínimo, <strong>do</strong>is CSIin<strong>de</strong>pen<strong>de</strong>ntes e interliga<strong>do</strong>s, <strong>de</strong> mo<strong>do</strong> a oferecer funcionamento ininterrupto, observa<strong>do</strong> o índice<strong>de</strong> 99,8% <strong>de</strong> operacionalida<strong>de</strong>.7. Na prestação <strong>do</strong>s serviços <strong>de</strong>Contingência, o PSTI <strong>de</strong>ve, adicionalmente ao previsto nos incisos <strong>de</strong> I a VI <strong>do</strong> item 6;I - garantir, caso os aplicativossejam por ele provi<strong>do</strong>s, o sigilo das informações processadas, quan<strong>do</strong> as instituiçõescompartilharem os servi<strong>do</strong>res <strong>de</strong> aplicação e infra-estrutura;II - prover elementoscomputacionais in<strong>de</strong>pen<strong>de</strong>ntes para cada instituição, assim <strong>de</strong>fini<strong>do</strong>s todas as máquinas e a infraestruturanecessárias à aplicação, caso os aplicativos sejam provi<strong>do</strong>s pelas instituições.Carta-Circular nº <strong>3189</strong>, <strong>de</strong> 10 <strong>de</strong> maio <strong>de</strong> 20<strong>05</strong>


8. A instituição financeiraparticipante <strong>de</strong> Aglomera<strong>do</strong>, conforme <strong>de</strong>fini<strong>do</strong> no inciso I <strong>do</strong> item 5, <strong>de</strong>ve:I - zelar pela guarda e integrida<strong>de</strong><strong>de</strong> sua chave criptográfica secreta para assinatura digital, que não po<strong>de</strong>, em nenhuma hipótese,estar localizada nas máquinas servi<strong>do</strong>ras <strong>do</strong> PSTI;II - possuir máquinas e programasapropria<strong>do</strong>s para preparar, assinar digitalmente, cifrar e encaminhar suas mensagens;III - possuir máquinas e programasapropria<strong>do</strong>s para receber, conferir a assinatura digital, <strong>de</strong>cifrar e processar as mensagens que lheforem encaminhadas;IV - possuir, no mínimo, umaligação a cada um <strong>do</strong>s prove<strong>do</strong>res <strong>de</strong> comunicações da RSFN, para comunicação com o PSTI aque esteja ligada;V - ter disponível, para supervisãopelo <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong>, os programas-fonte <strong>de</strong> seus programas <strong>de</strong> acesso ao STR, osdiagramas <strong>de</strong> conexão ao STR e os diagramas <strong>de</strong> programas, <strong>de</strong> máquinas e <strong>de</strong>telecomunicações, envolven<strong>do</strong> a própria instituição e o PSTI.conforme <strong>de</strong>fini<strong>do</strong> no inciso II <strong>do</strong> item 5:9. No caso <strong>de</strong> Conglomera<strong>do</strong>,I - os serviços <strong>de</strong> processamento<strong>de</strong> da<strong>do</strong>s das instituições financeiras participantes <strong>de</strong>vem ser executa<strong>do</strong>s em um único CSI;II - o PSTI <strong>do</strong> Conglomera<strong>do</strong> nãopo<strong>de</strong> utilizar CSI <strong>de</strong> terceiros, hipótese em que passa a atuar sujeito às condições previstas paraAglomera<strong>do</strong>;III - cada instituição financeiraparticipante <strong>de</strong>ve possuir seu próprio certifica<strong>do</strong> digital e suas mensagens <strong>de</strong>vem ser assinadascom as chaves privadas relativas ao seu certifica<strong>do</strong>;10. A instituição financeira que,in<strong>de</strong>pen<strong>de</strong>ntemente da topologia a<strong>do</strong>tada, não pu<strong>de</strong>r encaminhar as mensagens relativas àmovimentação <strong>de</strong> sua conta Reservas Bancárias, <strong>de</strong>ve utilizar o serviço <strong>de</strong> inserção <strong>de</strong>mensagens em contingência disponibiliza<strong>do</strong> pelo <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong>.11. O PSTI, ao a<strong>de</strong>rir à RSFN,<strong>de</strong>ve submeter ao <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong> a topologia que preten<strong>de</strong> utilizar e manter atualizadasas informações pertinentes, as quais estarão sujeitas, assim como os programas-fonte e osdiagramas já menciona<strong>do</strong>s e as suas <strong>de</strong>pendências, à fiscalização <strong>do</strong> <strong>Banco</strong> <strong>Central</strong> <strong>do</strong> <strong>Brasil</strong>.Carta-Circular nº <strong>3189</strong>, <strong>de</strong> 10 <strong>de</strong> maio <strong>de</strong> 20<strong>05</strong>


<strong>12</strong>. São admitidas a hospedagem<strong>de</strong> máquinas e <strong>de</strong> aplicativos e a utilização <strong>de</strong> centros <strong>de</strong> processamento comerciaisespecializa<strong>do</strong>s, <strong>de</strong>s<strong>de</strong> que observa<strong>do</strong>s to<strong>do</strong>s os critérios <strong>de</strong>fini<strong>do</strong>s nesta carta-circular, para asinstituições financeiras participantes e para os PSTI.13. É veda<strong>do</strong> o trânsito, entre aspartes, das chaves criptográficas privadas utilizadas ou <strong>de</strong> mensagens "em claro".14. Só é permiti<strong>do</strong> o trânsito <strong>de</strong>mensagens entre o PSTI e as instituições que <strong>de</strong>le se utilizam e entre o PSTI e os <strong>de</strong>maisparticipantes por meio da RSFN.vigor na data <strong>de</strong> sua publicação.3.0<strong>12</strong>, <strong>de</strong> 19 <strong>de</strong> abril <strong>de</strong> 2002.15. Esta carta-circular entra em16. Fica revogada a Carta-CircularBrasília, 10 <strong>de</strong> maio <strong>de</strong> 20<strong>05</strong>.Departamento <strong>de</strong> Operações Bancárias Departamento <strong>de</strong> Tecnologia da e <strong>de</strong> Sistema <strong>de</strong>Pagamentos Informação.José Antonio MarcianoChefeFernan<strong>do</strong> <strong>de</strong> Abreu FariaChefeEste texto não substitui o publica<strong>do</strong> no DOU e no Sisbacen.Carta-Circular nº <strong>3189</strong>, <strong>de</strong> 10 <strong>de</strong> maio <strong>de</strong> 20<strong>05</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!