Чл. 75

Делегиран регламент (ЕС) 2017/392 на Комисията от 11 ноември 2016 година за допълване на Регламент (ЕС) № 909/2014 на Европейския парламент и на Съвета по отношение на регулаторните технически стандарти относно лицензирането, надзора и оперативните изисквания за централни депозитари на ценни книжа (Текст от значение за ЕИП. )

Делегиран регламент

Член 75 Инструменти на информационните технологии

  1. ЦДЦК гарантира, че неговите системи на информационните технологии (по-долу „ИТ системи“) са надлежно документирани и проектирани така, че да покрият оперативните му нужди и операционните рискове, пред които е изправен.

ИТ системите на ЦДЦК са: а) устойчиви, включително при неблагоприятни пазарни условия; б) разполагат с достатъчен капацитет за обработка на допълнителна информация вследствие на нарастващ обем на сетълмента; в) спомагат за постигане на целевото ниво на обслужване на ЦДЦК. ЦДЦК разполага с необходимия капацитет, позволяващ дори при сериозни смущения обработването на всички

  1. сделки в рамките на деня.

ЦДЦК разполага с процедури за гарантиране на необходимия капацитет на своите ИТ системи, включително при въвеждане на нова технология. Като основа за своите ИТ системи ЦДЦК използва международно признати технически стандарти и най-добрите

  1. практики в сектора.

ИТ системите на ЦДЦК осигуряват защитата на данните, с които ЦДЦК разполага, от загуба, изтичане, неразрешен

  1. достъп, лошо управление, неподходящо съхраняване и други рискове, свързани с обработката.

В рамката за информационна сигурност на ЦДЦК се посочват механизмите, с които ЦДЦК разполага за откриване и

  1. предотвратяване на компютърни атаки. Рамката също така описва плана на ЦДЦК за реагиране на компютърни атаки.

10.3.2017 г. BG Официален вестник на Европейския съюз L 65/89 Преди първоначалната им употреба, след въвеждането на значителни изменения, както и след настъпването на 6. сериозни смущения, ЦДЦК подлага своите системи на строги процедури по изпитване, симулиращи неблагоприятни пазарни условия. ЦДЦК може, доколкото е уместно, да включи в разработването и провеждането на тези изпитвания: а) ползватели; б) критични услуги и доставчици на критични услуги; в) други ЦДЦК; г) други пазарни инфраструктури; д) всички други институции, по отношение на които са установени взаимозависимости в политиката за осигуряване на непрекъснатост на дейността. 7. Рамката за информационна сигурност включва: а) контрол на достъпа до системата; б) подходящи предпазни мерки срещу проникване и злоупотреба с данни; в) специфични устройства за запазване на автентичността и целостта на данните, включително криптографски техники; г) надеждни мрежи и процедури за точно и бързо прехвърляне на данни без съществени препятствия; и

д) одитни пътеки. ЦДЦК разполага с механизми за подбор и замяна на трети лица — доставчици на услуги в областта на информа­ 8. ционните технологии, със своевременен достъп до цялата необходима информация, както и с подходящи инструменти за контрол и наблюдение. ЦДЦК гарантира, че ИТ системите и рамката за информационна сигурност по отношение на основните му услуги се 9. преразглеждат най-малко веднъж годишно и подлежат на одит. Резултатите от одитите се докладват на ръководния орган на ЦДЦК и на компетентния орган. РАЗДЕЛ 4 Непрекъснатост на дейността

Практика по чл. 75

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.