Чл. 52

НАРЕДБА № 16 ОТ 29 МАРТ 2018 Г. ЗА ИЗДАВАНЕ НА ЛИЦЕНЗИ И ОДОБРЕНИЯ, ЗА ВПИСВАНЕ В РЕГИСТЪРА ПО ЧЛ. 19 ОТ ЗАКОНА ЗА ПЛАТЕЖНИТЕ УСЛУГИ И ПЛАТЕЖНИТЕ СИСТЕМИ И ЗА ИЗИСКВАНИЯТА КЪМ ДЕЙНОСТТА НА ОПЕРАТОРИТЕ НА ПЛАТЕЖНИ СИСТЕМИ С ОКОНЧАТЕЛНОСТ НА СЕТЪЛМЕНТА

НаредбаГлава петаРаздел II
1

Операционният риск е рискът, че недостатъци в информационните системи или вътрешните процеси, човешка грешка, грешки в управлението или нарушения, предизвикани от външни събития или външни услуги, ще доведат до намаляване, влошаване или прекъсване на услугите, предоставяни от оператора на платежна система.

2

Операторът на платежна система осигурява подходящи системи, политики, процедури и механизми за контрол, за идентифициране, наблюдение и управление на операционния риск.

3

Операторът на платежна система определя цели за ниво на обслужване и оперативна надеждност на системата и политики за постигането на тези цели. Операторът извършва преглед на целите и политиките най-малко веднъж годишно.

4

Операторът на платежна система осигурява във всеки един момент достатъчен капацитет на системата, за да може тя да обработи увеличен обем на плащанията, в резултат на стресови събития, и да може да постигне целите си за ниво на обслужване по ал. 3.

5

Операторът на платежната система определя политики за физическа сигурност и сигурност на информацията, които идентифицират, оценяват и управляват по подходящ начин всички възможни слабости и заплахи и са съобразени с ефективните стандарти в съответната област. Операторът извършва преглед на политиките по предходното изречение най-малко веднъж годишно.

6

Операторът на платежната система създава ефективна рамка за киберустойчивост, съдържаща подходящи мерки за управление на киберриска. Операторът на платежната система въвежда подходящи мерки за защита от кибератаки на системно важните операции и услуги почл. 44, ал. 5и допълнителните активи. Мерките включват и действията за разкриване на потенциални кибератаки, реакция и възстановяване след тях.

7

Операторът на платежна система извършва тестове и преглежда мерките за управление на киберриска по ал. 6 най-малко веднъж годишно. Операторът на платежната система активно следи технологичното развитие и осигурява непрекъснато обучение на служителите си, за да може своевременно да адаптира рамката си за киберустойчивост съобразно киберрисковете, на които е изложена или може да бъде изложена платежната система.

Практика по чл. 52

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.