Чл. 75
Делегиран регламент (ЕС) 2017/392 на Комисията от 11 ноември 2016 година за допълване на Регламент (ЕС) № 909/2014 на Европейския парламент и на Съвета по отношение на регулаторните технически стандарти относно лицензирането, надзора и оперативните изисквания за централни депозитари на ценни книжа (Текст от значение за ЕИП. )
Член 75 Инструменти на информационните технологии
- ЦДЦК гарантира, че неговите системи на информационните технологии (по-долу „ИТ системи“) са надлежно документирани и проектирани така, че да покрият оперативните му нужди и операционните рискове, пред които е изправен.
ИТ системите на ЦДЦК са: а) устойчиви, включително при неблагоприятни пазарни условия; б) разполагат с достатъчен капацитет за обработка на допълнителна информация вследствие на нарастващ обем на сетълмента; в) спомагат за постигане на целевото ниво на обслужване на ЦДЦК. ЦДЦК разполага с необходимия капацитет, позволяващ дори при сериозни смущения обработването на всички
- сделки в рамките на деня.
ЦДЦК разполага с процедури за гарантиране на необходимия капацитет на своите ИТ системи, включително при въвеждане на нова технология. Като основа за своите ИТ системи ЦДЦК използва международно признати технически стандарти и най-добрите
- практики в сектора.
ИТ системите на ЦДЦК осигуряват защитата на данните, с които ЦДЦК разполага, от загуба, изтичане, неразрешен
- достъп, лошо управление, неподходящо съхраняване и други рискове, свързани с обработката.
В рамката за информационна сигурност на ЦДЦК се посочват механизмите, с които ЦДЦК разполага за откриване и
- предотвратяване на компютърни атаки. Рамката също така описва плана на ЦДЦК за реагиране на компютърни атаки.
10.3.2017 г. BG Официален вестник на Европейския съюз L 65/89 Преди първоначалната им употреба, след въвеждането на значителни изменения, както и след настъпването на 6. сериозни смущения, ЦДЦК подлага своите системи на строги процедури по изпитване, симулиращи неблагоприятни пазарни условия. ЦДЦК може, доколкото е уместно, да включи в разработването и провеждането на тези изпитвания: а) ползватели; б) критични услуги и доставчици на критични услуги; в) други ЦДЦК; г) други пазарни инфраструктури; д) всички други институции, по отношение на които са установени взаимозависимости в политиката за осигуряване на непрекъснатост на дейността. 7. Рамката за информационна сигурност включва: а) контрол на достъпа до системата; б) подходящи предпазни мерки срещу проникване и злоупотреба с данни; в) специфични устройства за запазване на автентичността и целостта на данните, включително криптографски техники; г) надеждни мрежи и процедури за точно и бързо прехвърляне на данни без съществени препятствия; и
д) одитни пътеки. ЦДЦК разполага с механизми за подбор и замяна на трети лица — доставчици на услуги в областта на информа 8. ционните технологии, със своевременен достъп до цялата необходима информация, както и с подходящи инструменти за контрол и наблюдение. ЦДЦК гарантира, че ИТ системите и рамката за информационна сигурност по отношение на основните му услуги се 9. преразглеждат най-малко веднъж годишно и подлежат на одит. Резултатите от одитите се докладват на ръководния орган на ЦДЦК и на компетентния орган. РАЗДЕЛ 4 Непрекъснатост на дейността
Практика по чл. 75
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.