Finanšu un kapitāla tirgus komisijas noteikumi: Šajā laidienā 1 Pēdējās nedēļas laikā 0 Visi
Finanšu un kapitāla tirgus komisijas normatīvie noteikumi Nr. 138
Rīgā 2022. gada 26. jūlijā
(Finanšu un kapitāla tirgus komisijas padomes
sēdes protokols Nr. 32 2. p.)
Grozījumi "Normatīvajos noteikumos par ziņošanu par būtiskiem maksājumu pakalpojumu incidentiem"
Izdoti saskaņā ar Maksājumu pakalpojumu
un elektroniskās naudas likuma
104.1 panta pirmās daļas 4. punktu
Izdarīt Finanšu un kapitāla tirgus komisijas 2020. gada 14. jūlija normatīvajos noteikumos Nr. 93 "Normatīvie noteikumi par ziņošanu par būtiskiem maksājumu pakalpojumu incidentiem" (tālāk tekstā – noteikumi) šādus grozījumus:
1. Aizstāt 6. punktā vārdus "integritāti, pieejamību un konfidencialitāti" ar vārdiem "integritāti, pieejamību, konfidencialitāti vai autentiskumu".
2. Papildināt noteikumus ar 7.1 punktu šādā redakcijā:
"7.1 Autentiskums – informācijas izcelsmes patiesums un neapstrīdamība."
3. Izteikt 11. punktu šādā redakcijā:
"11. Maksājumu pakalpojumu sniedzējs novērtē incidentu attiecībā uz katru atsevišķo kritēriju, nosakot, vai līdz incidenta novēršanai ir sasniegtas vai, visticamāk, tiks sasniegtas tabulā "Kritēriji un to robežvērtības" norādītās attiecīgās robežvērtības.
Tabula. Kritēriji un to robežvērtības
Kritērijs |
Zemāks ietekmes līmenis |
Augstāks ietekmes līmenis |
Ietekmētie darījumi | > 10% no maksājumu pakalpojumu sniedzēja
ierastā darījumu apmēra (darījumu skaita ziņā), kā arī incidenta ilgums > 1 stunda* vai > 500 000 EUR, kā arī incidenta ilgums > 1 stunda* |
> 25% no maksājumu pakalpojumu sniedzēja
ierastā darījumu apmēra (darījumu skaita ziņā) vai > 15 miljoni EUR |
Ietekmētie maksājumu pakalpojumu izmantotāji | > 5 000, kā arī incidenta ilgums > 1 stunda* vai > 10% no maksājumu pakalpojumu sniedzēja maksājumu pakalpojumu izmantotājiem, kā arī incidenta ilgums > 1 stunda* |
> 50 000 vai > 25% no maksājumu pakalpojumu sniedzēja maksājumu pakalpojumu izmantotājiem |
Pakalpojuma dīkstāve | > 2 stundas | Nav piemērojams |
Tīkla vai informācijas sistēmu drošības pārkāpums | Jā | Nav piemērojams |
Ekonomiskā ietekme | Nav piemērojams | > Maks. (0.1% no pirmā līmeņa
kapitāla**, 200 000 EUR) vai > 5 miljoni EUR |
Augsts iekšējās eskalācijas līmenis | Jā | Jā, un, iespējams, tiks noteikts krīzes (vai tai pielīdzināms) režīms |
Citi potenciāli ietekmētie maksājumu pakalpojumu sniedzēji vai attiecīgās infrastruktūras | Jā | Nav piemērojams |
Ietekme uz reputāciju | Jā | Nav piemērojams |
* Robežvērtība, kura attiecas uz incidenta ilgumu, kas ir vairāk par vienu
stundu, ir piemērojama tikai operacionālajiem incidentiem, kuri ietekmē
maksājumu pakalpojumu sniedzēja spēju uzsākt vai apstrādāt darījumu.
** Pirmā līmeņa kapitāls, kā noteikts Eiropas Parlamenta un Padomes 2013.
gada 26. jūnija Regulas (ES) Nr. 575/2013 par prudenciālajām prasībām attiecībā
uz kredītiestādēm, un ar ko groza Regulu (ES) Nr. 648/2012 25. pantā."
4. Papildināt 12.1. punktu ar ceturto un piekto teikumu šādā redakcijā:
"Par operacionālajiem incidentiem, kuri skar spēju uzsākt vai apstrādāt darījumus, maksājumu pakalpojumu sniedzējam ir jāziņo vienīgi tad, ja incidents ilgst vairāk par vienu stundu. Incidenta ilgums ir jāmēra no brīža, kad incidents radies, līdz brīdim, kad regulārās darbības vai operācijas atkal tiek nodrošinātas tādā pašā līmenī kā pirms incidenta;".
5. Aizstāt 12.4. punktā skaitli un vārdus "1. līmeņa pamatkapitālu" ar vārdiem "pirmā līmeņa kapitālu".
6. Papildināt noteikumus ar 12.8. punktu šādā redakcijā:
"12.8. tīkla vai informācijas sistēmu drošības pārkāpums – vai kāda ļaunprātīga darbība ir ietekmējusi ar maksājumu pakalpojumu nodrošināšanu saistītā tīkla vai informācijas sistēmu pieejamību, autentiskumu, integritāti vai konfidencialitāti."
7. Aizstāt 21. punktā vārdus "būtiska incidenta konstatēšanas" ar vārdiem "incidenta klasificēšanas par būtisku".
8. Aizstāt 26. punktā vārdu "desmit" ar vārdu "divdesmit".
9. Papildināt noteikumus ar informatīvo atsauci uz Eiropas Banku iestādes pamatnostādnēm šādā redakcijā:
"Informatīva atsauce uz Eiropas Banku iestādes pamatnostādnēm
Noteikumos iekļautas tiesību normas, kas izriet no Eiropas Banku iestādes 2021. gada 10. jūnija "Pārskatītajām pamatnostādnēm paziņošanai par būtiskiem incidentiem atbilstīgi MPD2" (EBI/PN/2021/03)."
10. Izteikt noteikumu pielikumu jaunā redakcijā (pielikumā).
Finanšu un kapitāla tirgus komisijas priekšsēdētāja S. Purgaile