KCB – Infraestrutura On-Premise

Para fins técnicos, regulatórios e de conformidade com o Bancokcb infraes Central, a infraestrutura em Colocation é enquadrada e considerada on-premises (ou ambiente local dedicado).

Por que o Colocation é considerado On-Premises?

  • Cumprimento de Requisitos do BCB: O BCB exige controle estrito das chaves criptográficas de assinatura das mensagens do Pix. Como o hardware no Colocation é isolado e de sua propriedade/gerenciamento, ele atende aos critérios de custódia e isolamento que o BCB exige para ambientes locais, diferentemente de soluções de nuvem pública multi-tenant compartilhadas sem HSM dedicado.

O Banco Central impõe limites para IPs no Pix?

Para responder com precisão, vale separar o significado da sigla IP, pois o Banco Central (BCB) trata de dois conceitos no ecossistema do Pix:

  1. IP = Instituição de Pagamento (Regulação Regulatória)

Sim, existem limites rigorosos recentemente estabelecidos pelo Banco Central para Instituições de Pagamento (IPs) não autorizadas:

  • Limite transacional de R$ 15.000,00: O BCB determinou o teto de R$ 15 mil por transação de Pix ou TED para instituições de pagamento que ainda não possuem autorização direta de funcionamento do BCB e operam conectadas ao Sistema Financeiro Nacional (SFN) por meio de intermediários/PSTIs (Provedores de Serviços de Tecnologia da Informação).
  • Cronograma de Autorização Obrigatória: O BCB antecipou o prazo obrigatório para que todas as IPs participantes do Pix solicitem autorização formal de funcionamento.
  • Restrições de Participante Responsável: Somente instituições enquadradas nos segmentos de supervisão S1, S2, S3 e S4 podem atuar como participantes responsáveis por IPs não autorizadas.
  1. IP = Endereço IP / Infraestrutura de Rede

Se a dúvida for referente a endereços de rede (Endereço IP) ou limites técnicos de tráfego/conexão:

  • O Banco Central não impõe um limite de “endereços IP”, mas sim requisitos rígidos sobre o meio de conexão à RSFN (Rede do Sistema Financeiro Nacional) e ao SPI (Sistema de Pagamentos Instantâneos).
  • As conexões homologadas devem ocorrer via:
    1. Conexão Direta (utilizando operadoras de telecomunicação da RSFN).
    2. Conexão via PSTI (Provedor de Serviço de TI credenciado).
    3. Conexão Híbrida.
  • Além da conectividade de rede, o BCB exige que o gerenciamento de chaves criptográficas (HSM) e a assinatura de mensagens estejam sob controle exclusivo e sob domínio da instituição financeira/pagamento responsável.
  1. O modelo de Colocation é considerado On-Premises (On-Premise)?

Por que o Colocation é considerado On-Premises?

  • Hardware e Controle Dedicados (Single-Tenant): No modelo Colocation, você aluga apenas o espaço físico (rack/cage), energia e refrigeração de um Data Center. Contudo, os servidores, appliances de rede, firewalls e módulos de segurança criptográfica (HSM) são físicos, dedicados e de controle exclusivo da sua instituição.
  • Cumprimento de Requisitos do BCB: O BCB exige controle estrito das chaves criptográficas de assinatura das mensagens do Pix. Como o hardware no Colocation é isolado e de sua propriedade/gerenciamento, ele atende aos critérios de custódia e isolamento que o BCB exige para ambientes locais, diferentemente de soluções de nuvem pública multi-tenant compartilhadas sem HSM dedicado.

Gostou, entre em contato: