Banco Central publica manuais de governança, segurança e APIs do Open Banking
O Banco Central publicou nesta sexta, 13/11, três manuais de preparação para o sistema financeiro aberto, comumente tratado como ‘Open Banking’, que trata na prática de um sistema de compartilhamento de dados e serviços financeiros pelos clientes bancários em plataformas de tecnologia, independentemente da instituição a qual estão ligados. Os textos publicados nesta sexta tratam dos serviços prestados pela estrutura responsável pela governança, das APIs e dos requisitos de segurança.
O manual sobre governança estabelece os requisitos técnicos e os procedimentos operacionais para a implementação do diretório de participantes, do novo portal do Open Banking no Brasil e dos canais de suporte ao acesso ao diretório. Ele traz os requisitos técnicos para a implementação dos elementos necessários à operacionalização do Open Banking.
O Diretório de Participantes do Open Banking é o ambiente no qual uma instituição autorizada a funcionar pelo Banco Central formaliza sua participação no ecossistema, realizando sua integração para dar início ao compartilhamento de dados, iniciação de transação de pagamento e/ou encaminhamento de proposta de operação de crédito com as demais instituições participantes, por meio de APIs.
O manual de APIs traz os padrões para o desenvolvimento de APIs por parte das instituições participantes. O manual contempla desde o desenho e versionamento das APIs, passando por protocolos de transmissão e formato de dados até a especificação de requisitos mínimos de disponibilidade e limites de chamadas às APIs.
Como ressalta o BC, o Open Banking está intrinsecamente ligado às APIs, interfaces por meio das quais será possível interligar os diferentes sistemas das instituições. Ao serem disponibilizadas pelos participantes, as APIs precisam satisfazer condições tais como padronização, robustez e segurança, a fim de que o objetivo de compartilhamento de dados e serviços seja atendido a contento
O manual de segurança traz os padrões e certificados de segurança utilizados pelas instituições autorizadas a funcionar pelo Banco Central do Brasil, além dos requisitos técnicos de segurança das APIs, em compatibilidade com a regulamentação do Open Banking. Ou seja, são os requisitos mínimos de segurança obrigatórios para as instituições participantes e para os demais elementos que compõem a estrutura do Open Banking.