Чл. 24

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 24 Компоненти на политиката за непрекъснатост на дейността на ИКТ Финансовите субекти включват в своята политика за непрекъснатост на дейността на ИКТ, посочена в член 11,

  1. параграф 1 от Регламент (ЕС) 2022/2554, всички посочени по-долу елементи:

а) описание на: i) ii) iii) целите на политиката за непрекъснатост на дейността на ИКТ, включително взаимовръзката между ИКТ и цялостната непрекъснатост на дейността, и като се вземат предвид резултатите от анализа на въздействието върху дейността (АВД), посочен в член 11, параграф 5 от Регламент (ЕС) 2022/2554; обхватът на правилата, плановете, процедурите и механизмите за непрекъснатост на дейността на ИКТ, включително ограниченията и изключенията; времевата рамка, която трябва да се обхване от правилата, плановете, процедурите и механизмите за непрекъснатост на дейността на ИКТ;

24/37 ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj

OB L, 25.6.2024 г. BG iv) критериите за задействане и спиране на действието на плановете за непрекъснатост на дейността на ИКТ, плановете за реакция и възстановяване на ИКТ и плановете за комуникация при кризи; б) разпоредби относно: i) ii) iii) iv) v) управлението и организацията на прилагането на политиката за непрекъснатост на дейността на ИКТ, включително роли, отговорности и процедури за пренасочване на управлението на инциденти, гарантиращи наличието на достатъчно ресурси; съответствието между плановете за непрекъснатост на дейността на ИКТ и цялостните планове за непрекъснатост на дейността, отнасящи се най-малко до всички изброени по-долу елементи: 1) потенциални сценарии за неизправност, включително сценариите, посочени в член 26, параграф 2 от настоящия регламент; 2) цели за възстановяването на информацията, в които се посочва, че след смущения финансовият субект е в състояние да възстанови изпълнението на своите критични или важни функции в рамките на целевото време за възстановяване на информацията и целевата точка на възстановяване;

разработването на план за непрекъснатост на дейността на ИКТ за сериозни смущения в дейността като част от тези планове и отдаването на приоритет на действия за непрекъснатост на дейността на ИКТ с използване на подход, при който се отчита рискът; разработването, тестването и прегледа на планове за реакция и възстановяване на ИКТ в съответствие с членове 25 и 26 от настоящия регламент; прегледа на ефективността на въведените правила, планове, процедури и механизми за непрекъснатост на дейността на ИКТ в съответствие с член 26 от настоящия регламент; vi) привеждането в съответствие на политиката за непрекъснатост на дейността на ИКТ с: 1) с комуникационната политика, посочена в член 14, параграф 2 от Регламент (ЕС) 2022/2554; 2) действията за комуникация и действията за комуникация при криза, посочени в член 11, параграф 2, буква д) от Регламент (ЕС) 2022/2554. В допълнение към посочените в параграф 1 изисквания, централните контрагенти гарантират, че в тяхната политика

  1. за непрекъснатост на дейността на ИКТ:

а) б) се съдържа максимален срок за възстановяване на техните критични функции, който не е по-дълъг от 2 часа; се вземат предвид външни връзки и взаимозависимости в рамките на финансовите инфраструктури, включително места за търговия, преминаващи клиринг чрез централния контрагент, системи за сетълмент на ценни книжа и плащания и кредитни институции, използвани от централния контрагент или свързан централен контрагент; в) изисквания, че са въведени правила за: i) ii) iii) iv) осигуряване на непрекъснатостта на критични или важни функции на централния контрагент въз основа на сценарии за бедствия; поддържане на допълнителен обект за обработка, който е идентичен на основния обект и е в състояние да осигури непрекъснатост на критичните или важните функции на централния контрагент; поддържане или осигуряване на незабавен достъп до допълнителен обект за обработка с цел да се позволи на служителите да осигурят непрекъснатост на услугата, ако основното място на стопанска дейност не е достъпно;

разглеждане на необходимостта от изграждане на допълнителни обекти за обработка особено когато диверсификацията на рисковите профили на основния и алтернативния обект не е достатъчна, за да гарантира изцяло, че целите по отношение на непрекъснатостта на стопанската дейност на централните контрагенти ще бъдат изпълнени при всички сценарии. За целите на буква а) централните контрагенти завършват при всички обстоятелства процедурите и плащанията в края на деня в необходимия час и ден. За целите на буква в), точка i) посочените в същата буква правила се отнасят до наличието на необходимите човешки ресурси, максималната продължителност на прекъсване на критичните функции, както и преминаването към и възстановяването на допълнителен обект. ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj 25/37

BG OB L, 25.6.2024 г. За целите на буква в), точка ii) допълнителният обект за обработка, посочен в същата буква, има географски рисков профил, който е различен от този на основния обект. В допълнение към посочените в параграф 1 изисквания централните депозитари на ценни книжа гарантират, че в

  1. тяхната политика за непрекъснатост на дейността на ИКТ:

а) б) се вземат предвид всички връзки и взаимозависимости с ползватели, доставчици на критични комунални услуги и доставчици на критични услуги, различни от централни депозитари на ценни книжа и други пазарни инфраструктури; се изисква правилата им за непрекъснатост на дейността на ИКТ да гарантират, че целевото време за възстановяване на техните критични или важни функции няма да бъде по-дълго от 2 часа. В допълнение към посочените в параграф 1 изисквания, местата за търговия гарантират, че в тяхната политика за

  1. непрекъснатост на дейността на ИКТ се гарантира, че:

а) б) търговията може да бъде възобновена в рамките на или до 2 часа след водещ до смущения инцидент;

максималното количество данни, което може да бъде загубено от която и да е ИТ услуга на мястото на търговия след водещ до смущения инцидент, е почти нулево.

Практика по чл. 24

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.