La Superintendencia de Banca, Seguros y AFP (SBS) aprobó la Resolución SBS 03289-2025, que modifica el artículo 17 del Reglamento de Tarjetas de Crédito y Débito, con el fin de fortalecer las medidas de seguridad frente a fraudes en operaciones financieras.
La norma establece que las entidades financieras deberán implementar sistemas de monitoreo de operaciones distintos a los mecanismos de autenticación, con el objetivo de detectar transacciones atípicas que no correspondan al comportamiento habitual de los usuarios. Asimismo, se precisa que el monitoreo no constituye por sí mismo un mecanismo de validación de operaciones, sino que forma parte de la gestión de riesgos de cada empresa.
Entre las nuevas obligaciones, se contempla la identificación de patrones de fraude a partir de información histórica, la fijación de límites y controles en los diferentes canales de atención, así como la posibilidad de aplicar medidas adicionales como autenticaciones reforzadas en operaciones de alto riesgo o la contratación de pólizas de seguro para cubrir pérdidas eventuales.
Modifican el artículo 17 del Reglamento de Tarjetas de Crédito y Débito, aprobado mediante la Resolución SBS N° 6523-2013
RESOLUCIÓN SBS N° 03289-2025
Lima, 17 de setiembre de 2025
EL SUPERINTENDENTE DE BANCA, SEGUROS Y ADMINISTRADORAS PRIVADAS DE FONDOS DE PENSIONES
CONSIDERANDO:
Que, mediante Resolución SBS N° 6523-2013 se aprobó el Reglamento de Tarjetas de Crédito y Débito, el cual establece disposiciones generales aplicables a las tarjetas de crédito y débito, entre estas, aquellas referidas a la implementación de sistemas de monitoreo de operaciones y a las responsabilidades de las empresas cuando se realizan operaciones, así como a las validaciones necesarias requeridas para verificar la identidad de cada tarjetahabiente;
Que, mediante Resolución SBS N° 2286-2024 se modificó el marco normativo para el uso de tarjetas, estableciendo que las empresas del sistema financiero deben asumir la responsabilidad de los procedimientos de validación de identidad de los usuarios y la obtención de su consentimiento al momento de realizar operaciones, ante casos de operaciones no reconocidas y de aquellas que fueron procesadas sin requerir autenticación reforzada, así como las obligaciones de las empresas asociadas al cumplimiento de disposiciones de carácter imperativo;
Que, es necesario definir los alcances de la implementación de los sistemas de monitoreo, como parte de la gestión de riesgos a cargo de cada empresa, con la finalidad de precisar que estos sistemas no forman parte y son distintos al proceso de autenticación del usuario para efectuar operaciones con tarjetas;
Que, asimismo, las empresas del sistema financiero pueden incorporar medidas adicionales al sistema de monitoreo, como parte de su gestión de riesgos, tales como la aplicación de límites de monto según operación, métodos de autenticación adicionales para operaciones de alto riesgo, la adquisición de pólizas de seguro para cubrir posibles pérdidas, entre otros;
Contando con el visto bueno de las Superintendencias Adjuntas de Banca y Microfinanzas, de Regulación y Jurídica y, de las Gerencias de Riesgo y de Conducta de Mercado e Inclusión Financiera; y,
En uso de las atribuciones conferidas en los numerales 7 y 9 del artículo 349 y, de conformidad con la Trigésima Segunda Disposición Final y Complementaria de la Ley N° 26702, Ley General del Sistema Financiero y del Sistema de Seguros y Orgánica de la Superintendencia de Banca y Seguros, y sus modificatorias;
Inscríbete aquí Más información
RESUELVE:
Artículo Primero.- Se modifica el artículo 17 del Reglamento de Tarjetas de Crédito y Débito, aprobado mediante la Resolución SBS N° 6523-2013 y sus modificatorias, conforme se indica a continuación:
Artículo 17°.- Medidas de seguridad respecto al monitoreo de las operaciones
17.1 Las empresas deben adoptar, como mínimo, las siguientes medidas de seguridad con respecto al monitoreo de las operaciones con tarjetas que realizan los usuarios:
1. Contar con sistemas de monitoreo de operaciones, distintos a los mecanismos de autenticación de operaciones establecidos en el numeral 7 del artículo 16° del Reglamento, que tengan como objetivo detectar aquellas operaciones que no corresponden al comportamiento habitual de consumo del usuario.
2. Implementar procedimientos para gestionar las alertas generadas por el sistema de monitoreo de operaciones, que incluyan el alcance de este sistema, el tipo de información considerada como patrones de fraude, los supuestos que determinan cuándo una operación es atípica, la aplicación de límites de monto según operación, métodos de autenticación adicionales para operaciones de alto riesgo, entre otros.
3. Identificar patrones de fraude, mediante el análisis sistemático de la información histórica de las operaciones, los que deberán incorporarse al sistema de monitoreo de operaciones.
4. Establecer límites y controles en los diversos canales de atención, que permitan mitigar el riesgo de pérdidas por fraude.
17.2 Las medidas de seguridad que dispongan las empresas como resultado del monitoreo de las operaciones son parte de su gestión de riesgos. El monitoreo no forma parte del proceso de autenticación de operaciones, ni determina por sí solo la validez de una operación. La responsabilidad de las empresas del sistema financiero sobre las operaciones realizadas por los usuarios se determina de acuerdo con lo dispuesto en el artículo 23° del Reglamento.
Artículo Segundo.- La presente resolución entra en vigencia a partir del día siguiente de su publicación en el Diario Oficial El Peruano.
Regístrese, comuníquese y publíquese.
SERGIO JAVIER ESPINOSA CHIROQUE
Superintendente de Banca, Seguros y AFP
![La existencia de cobertura mediática, por protestas de las instituciones o de la sociedad en casos sensibles como el feminicidio, no implica necesariamente imparcialidad judicial que justifique la transferencia de competencia [Trans. de Competencia 11-2025, Lambayeque]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-218x150.jpg)
![Oposición del agraviado al requerimiento del sobreseimiento [Acuerdo Plenario 13-2025-SPS-CSJLL]](https://img.lpderecho.pe/wp-content/uploads/2024/06/POST-Giammpol-Taboada-Pilco-documento-firmas-generico-LPDerecho-218x150.jpg)

![Desalojo por falta de pago: La demanda es fundada, pues el incumplimiento de la obligación de pagar la renta habilita al propietario a solicitar la restitución del bien conforme a los artículos 585 y 591 del Código Procesal Civil; por lo que es irrelevante que el contrato de usufructo no haya sido resuelto expresamente, puesto que el desalojo por falta de pago constituye una causal autónoma distinta del precario [Casación 3731-2022, Cusco]](https://img.lpderecho.pe/wp-content/uploads/2024/04/vivienda-casa-propiedad-posesion-divorcio-separacion-bienes-herencia-desalojo-civil-mazo-LPDerecho-218x150.jpg)
![Estiman hábeas corpus contra municipalidad por vulnerar inviolabilidad de domicilio al despojar a poseedor que previamente habían autorizado [Exp. 1586-2019-0]](https://img.lpderecho.pe/wp-content/uploads/2024/04/propiedad-posesion-titulo-casa-vivienda-divorcio-familia-separacion-compraventa-LPDerecho-218x150.jpg)
![Las resoluciones judiciales que revisan actuaciones administrativas deben motivar su decisión a partir del examen integral del expediente administrativo y de la normativa aplicable, pues de lo contrario se vulnera el debido proceso y el derecho de defensa [Casación 16176-2015, Tacna, f.j. 11]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-ABOGADO-BALANZA-DOCUMENTOS-LPDERECHO-218x150.jpg)

![Ley Orgánica del Registro Nacional de Identificación y Estado Civil (Ley 26497) [actualizada 2025]](https://img.lpderecho.pe/wp-content/uploads/2025/05/Ley-organica-del-registro-nacional-de-identificacion-y-estado-civil1-LPDERECHO-218x150.jpg)










![Trabajador jurisdiccional tiene derecho a percibir el mismo bono que el personal administrativo de su misma franja salarial, conforme a la regla de igualdad remunerativa «igual remuneración por trabajo de igual valor» [Casación 17009-2023, Lima, f. j. 5.8]](https://img.lpderecho.pe/wp-content/uploads/2023/01/Logo-LP-con-fondo-morado-LPDERECHO-218x150.png)
![Sala ampara demanda de fiscales sobre sus remuneraciones y devengados declarando el estado de cosas inconstitucional para que se aplique a todos, y se cumpla bajo severo apercibimiento de destitución [Exp. 21147-2012-0-1801-JR-CI-03]](https://img.lpderecho.pe/wp-content/uploads/2026/05/Ministerio-Publico-Poder-Judicial-LPDerecho-218x150.jpg)



![Contrato de promesa de compraventa: no entregar los documentos prometidos dentro de un plazo razonable es incumplimiento, aunque el contrato no haya fijado una fecha exacta [Res. 0045-2026/Indecopi-SAM]](https://img.lpderecho.pe/wp-content/uploads/2025/07/indecopi-fachada-caso-LPDerecho-218x150.jpg)
![En el marco de la anterior normativa de contrataciones, la exigencia de contar con autorización previa por parte de la Contraloría General de la República, solo aplica para prestaciones adicionales de obra mayores al 15 % (sistema de precios unitarios); no obstante, no se exige para la ejecución y pago de mayores metrados (mismo sistema), incluso si superaban dicho porcentaje del contrato original [D000045-2026-OECE-DTN]](https://img.lpderecho.pe/wp-content/uploads/2025/10/OECE-FACHADA-LPDERECHO-218x150.jpg)



![Código Penal peruano [actualizado 2026]](https://img.lpderecho.pe/wp-content/uploads/2024/05/VENTA-CODIGO-PENAL-LPDERECHO-218x150.jpg)












![MIMP crea plataforma integrada para centralizar atención y orientación ciudadana [RM 000282-2026-MIMP]](https://img.lpderecho.pe/wp-content/uploads/2024/03/ministerio-mujer-poblaciones-vulnerables-mimp-oficina-2-LPDerecho-218x150.jpg)
![Reniec prorroga vigencia de DNI vencidos y permite uso de DNI amarillo para votar en la segunda vuelta [Resolución Jefatural 000057-2026/JNAC/Reniec]](https://img.lpderecho.pe/wp-content/uploads/2023/04/dni-menores-edad-proyecto-ley-LPDerecho-218x150.png)
![La existencia de cobertura mediática, por protestas de las instituciones o de la sociedad en casos sensibles como el feminicidio, no implica necesariamente imparcialidad judicial que justifique la transferencia de competencia [Trans. de Competencia 11-2025, Lambayeque]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-324x160.jpg)
![Desalojo por falta de pago: La demanda es fundada, pues el incumplimiento de la obligación de pagar la renta habilita al propietario a solicitar la restitución del bien conforme a los artículos 585 y 591 del Código Procesal Civil; por lo que es irrelevante que el contrato de usufructo no haya sido resuelto expresamente, puesto que el desalojo por falta de pago constituye una causal autónoma distinta del precario [Casación 3731-2022, Cusco]](https://img.lpderecho.pe/wp-content/uploads/2024/04/vivienda-casa-propiedad-posesion-divorcio-separacion-bienes-herencia-desalojo-civil-mazo-LPDerecho-100x70.jpg)
![Estiman hábeas corpus contra municipalidad por vulnerar inviolabilidad de domicilio al despojar a poseedor que previamente habían autorizado [Exp. 1586-2019-0]](https://img.lpderecho.pe/wp-content/uploads/2024/04/propiedad-posesion-titulo-casa-vivienda-divorcio-familia-separacion-compraventa-LPDerecho-100x70.jpg)
![Las resoluciones judiciales que revisan actuaciones administrativas deben motivar su decisión a partir del examen integral del expediente administrativo y de la normativa aplicable, pues de lo contrario se vulnera el debido proceso y el derecho de defensa [Casación 16176-2015, Tacna, f.j. 11]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-ABOGADO-BALANZA-DOCUMENTOS-LPDERECHO-100x70.jpg)

![La existencia de cobertura mediática, por protestas de las instituciones o de la sociedad en casos sensibles como el feminicidio, no implica necesariamente imparcialidad judicial que justifique la transferencia de competencia [Trans. de Competencia 11-2025, Lambayeque]](https://img.lpderecho.pe/wp-content/uploads/2025/10/MAZO-JUEZ-SENTENCIA-PENAL-LPDERECHO-100x70.jpg)