## EL NUEVO RETO DE CIBERSEGURIDAD DE LOS BANCOS CENTRALES

## Source details

**Canonical URL:** [EL NUEVO RETO DE CIBERSEGURIDAD DE LOS BANCOS CENTRALES](https://www.imf.org/-/media/files/publications/fandd/article/2022/september/spanish/fanti.pdf)

## Other formats

- [Markdown version](/-/media/files/publications/fandd/article/2022/september/spanish/fanti.pdf.md)
- [Structured JSON version](/-/media/files/publications/fandd/article/2022/september/spanish/fanti.pdf.json)

---

### Contexto y evolución
- 105 países y uniones monetarias están pensando en lanzar una MDBC minorista o mayorista.
- En 2020 solo unos 35 países tenían tales planes.
- 19 países del Grupo de los Veinte (G‑20) están pensando en emitir MDBC, y la mayoría ya han superado la fase de investigación.
- La eNaira de Nigeria fue lanzada en octubre de 2021 como ejemplo de MDBC minorista con infraestructura basada en tecnología de registro distribuido.
- En los últimos 18 meses, algunos bancos centrales se han apresurado a decidir que una MDBC implica demasiados riesgos.

### Principales riesgos de ciberseguridad y privacidad
- Recopilación de datos centralizada:
  - Muchas variantes de diseño de MDBC implican la recopilación centralizada de datos de transacciones, elevando riesgos de privacidad y seguridad.
  - Acumular grandes volúmenes de datos confidenciales en un solo lugar aumenta el valor del botín para posibles intrusos y la exposición a espionaje de transacciones privadas, robo y obtención de detalles confidenciales.
- Dependencia de terceros en diseños de registro distribuido:
  - Diseños basados en registro distribuido exigen la participación de agentes de validación externos (instituciones financieras y no financieras).
  - Las garantías de seguridad dependerían de la integridad y disponibilidad de dichos agentes, sobre los que el banco central no puede ejercer control directo.
- Interoperabilidad y riesgos transfronterizos:
  - Falta de coordinación internacional puede generar problemas de interoperabilidad y riesgos de ciberseguridad transfronterizos.
- Preocupaciones regulatorias:
  - Diseños que protegen la privacidad pueden reducir la transparencia frente a reguladores encargados de detectar lavado de dinero, financiamiento del terrorismo y otras actividades ilícitas.

### Opciones de diseño y mitigaciones técnicas
- Arquitecturas que limitan acceso a datos:
  - Optar por no recopilar datos o por arquitecturas de validación donde cada componente accede solo a la información que necesita.
- Herramientas criptográficas:
  - Uso de pruebas de conocimiento cero y técnicas de cifrado criptográfico para autenticar información privada sin revelarla.
  - Proyecto Hamilton: diseño que separa en fases la validación de transacciones, con cada fase necesitando acceso a una parte distinta de los datos de la transacción.
  - Criptomonedas que preservan la privacidad, como Zcash, han probado exhaustivamente estas herramientas criptográficas.
- Equilibrio entre privacidad y supervisión:
  - Posibilidad de diseñar MDBC que ofrezcan privacidad similar al efectivo hasta un umbral determinado (por ejemplo, USD 10.000) y, al mismo tiempo, permitan supervisión suficiente por parte de las autoridades.
  - Este enfoque no difiere mucho del sistema actual de Estados Unidos, que establece requisitos de información menos estrictos para las transacciones por debajo de los USD 10.000.

### Normativa, gobernanza y medidas institucionales
- Necesidad de normas internacionales y mayor intercambio de conocimientos entre bancos centrales en un momento de rápida evolución y adopción.
- Recomendaciones de gobernanza para mitigar riesgos asociados con agentes de validación externos:
  - Mecanismos regulatorios como requisitos de auditorías.
  - Obligación de denunciar infracciones.
- Papel de emisores de monedas de reserva y foros internacionales:
  - La Reserva Federal, como emisor de una moneda de reserva mundial importante, debe impulsar la elaboración de reglas mundiales para las MDBC en los organismos normativos.
  - Foros financieros internacionales como el Banco de Pagos Internacionales, el FMI y el G‑20 han de cumplir un papel igualmente importante.

### Conclusiones clave y tesis de política
- Las MDBC presentan una amplia variedad de diseños —desde bases de datos centralizadas hasta registros distribuidos y sistemas basados en tókenes— que implican diferentes disyuntivas en seguridad y privacidad.
- Las MDBC no son inherentemente más o menos seguras que los sistemas financieros actuales; la seguridad depende del diseño.
- La ciberseguridad y la privacidad pueden incorporarse en el diseño de cualquier MDBC mediante técnicas tecnológicas y marcos regulatorios adecuados.
- Sería un error abandonar el desarrollo de MDBC por temor a riesgos que pueden mitigarse; las soluciones tecnológicas y de política están al alcance de los responsables.
- Sin coordinación internacional, las iniciativas aisladas probablemente generarán problemas de interoperabilidad y riesgos de ciberseguridad transfronterizos.

*Fuente: artículo "EL NUEVO RETO DE CIBERSEGURIDAD DE LOS BANCOS CENTRALES", FINANZAS & DESARROLLO, Septiembre de 2022.*

---


_Source: https://www.imf.org/-/media/files/publications/fandd/article/2022/september/spanish/fanti.pdf_
