EBA欧洲银行-Guidelines-on-the-security-measures-under-PSD2-28EBA-GL-2017-1729_EL_18页_301kb
报告摘要
Αναλυτική Αναφορά Κατευθύντριων Γραμμών (EBA/GL/2017/17)
Συμμόρφωση και Υποχρεώσεις
Οι κατευθύντριες γραμμές προβλέπουν ότι οι αρμόδιες αρχές και τα χρηματοοικονομικά ιδρύματα πρέπει να προσπαθούν να εφαρμόσουν τις παρούσες οδηγίες. Αν δεν είναι δυνατό να εφαρμόσουν τις κατευθύνσεις, πρέπει να υποβάλουν γνωστοποίηση στην EAT εντός της προθεσμίας που ορίζεται (12.03.2018). Αν η προθεσμία παραλειφθεί, η EAT θεωρεί ότι οι αρμόδιες αρχές δεν συμμορφώνονται.
Πεδίο Εφαρμογής
Οι κατευθύνσεις εφαρμόζονται σε όλους τους πάροχους πληρωμών (ΠΥΠ) και προσδιορίζουν τις απαιτήσεις για τη διαχείριση λειτουργικών και ασφαλειακών κινδύνων. Επίσης, εφαρμόζονται στις περιστάσεις που σχετίζονται με την παροχή πληρωμών και την εφαρμογή των οδηγιών της ΕΕ (EE) 2015/2366 και του κανονισμού (EE) 1093/2010.
Εφαρμογή
Ημερομηνία Εφαρμογής
Οι κατευθύνσεις ισχύουν από την 1η Ιανουαρίου 2018.
Κατευθυντήριες Γραμμές
Κατευθυντήρια Γραμμή 1: Τεχνική Αρχή
- Όλοι οι ΠΥΠ πρέπει να συμμορφώνονται με τις διατάξεις των κατευθύνσεων.
- Το επίπεδο λεπτομέρειας πρέπει να είναι ανάλογο με το μέγεθος, τη φύση, την κλίμακα, την πολυπλοκότητα και τον βαθμό επικινδυνότητας των δραστηριοτήτων τους.
Κατευθυντήρια Γραμμή 2: Διακύβερνηση
- Οι ΠΥΠ πρέπει να εφαρμόζουν διαδικασίες διαχείρισης κινδύνων και να εκπονούν σχέδια ασφάλειας.
- Τα σχέδια ασφάλειας πρέπει να περιλαμβάνουν:
- Πολιτική ασφάλειας
- Συμμόρφωση με τη διαχείριση κινδύνων
- Προσδιορισμό των επιπτώσεων και αντιμετώπιση
- Ανάπτυξη προγραμμάτων ασφαλείας
- Επίσης, πρέπει να εκπονούν προγραμματα αντιμετώπισης κινδύνων και να τα εφαρμόζουν στην εργασία τους.
Κατευθυντήρια Γραμμή 3: Αξιολόγηση Κινδύνων
- Οι ΠΥΠ πρέπει να επιτελούν αξιολόγηση κινδύνων, συμπεριλαμβανομένων των λειτουργικών, των διεργασιών και των πόρων.
- Επίσης, πρέπει να εκτιμούν τις πιθανές επιπτώσεις και να εφαρμόζουν προστατευτικά μέτρα για την επικίνδυνη πληροφορία.
Κατευθυντήρια Γραμμή 4: Προστασία
- Οι ΠΥΠ πρέπει να εφαρμόζουν προληπτικά μέτρα ασφάλειας για τους κινδύνους.
- Πρέπει να εφαρμόζουν την αρχή των δύο ματιών, τη διπλή αυθεντικοποίηση, την κατανομή δικτύων και πολλαπλά περίβληματα.
- Επίσης, πρέπει να διασφαλίζουν την αντιμετώπιση των απειλών και την αντιμετώπιση των κινδύνων.
Κατευθυντήρια Γραμμή 5: Επιχειρησιακή Συνέχεια
- Οι ΠΥΠ πρέπει να εφαρμόζουν διαδικασίες επιχειρησιακής συνέχειας για την επαναφορά των υπηρεσιών πληρωμών σε συνεχή βάση.
- Πρέπει να εξετάζουν πολλαπλά σενάρια και να εφαρμόζουν προστατευτικά μέτρα για την επιχειρησιακή συνέχεια.
- Επίσης, πρέπει να ενημερώνουν εδώτερους φορείς και εξωτερικούς πάροχους σχετικά με τις διακοπές και τις κρίσεις.
Κατευθυντήρια Γραμμή 6: Δοκιμές Μέτρων Ασφάλειας
- Οι ΠΥΠ πρέπει να εκπονούν και να εφαρμόζουν δοκιμές για την αποτελεσματικότητα των μέτρων ασφάλειας.
- Επίσης, πρέπει να εξετάζουν τα σενάρια και να εφαρμόζουν διαδικασίες για την αξιολόγηση της αντιμετώπισης των κινδύνων.
Κατευθυντήρια Γραμμή 7: Προστασία Πληροφοριών
- Οι ΠΥΠ πρέπει να εφαρμόζουν μέτρα προστασίας πληροφοριών και να διασφαλίζουν την ασφάλεια των πληροφοριών.
- Πρέπει να εξετάζουν τις διαδικασίες για την αντιμετώπιση των προστατευτικών μέτρων.
Κατευθυντήρια Γραμμή 8: Ανάπτυξη Προστατευτικών Μέτρων
- Οι ΠΥΠ πρέπει να εξετάζουν τις πιθανές επιπτώσεις και να αναπτύσσουν αντιμετώπιση των κινδύνων.
- Επίσης, πρέπει να εφαρμόζουν τις προστατευτικές διαδικασίες για την αντιμετώπιση των κινδύνων.
Συμπερασματικά
Οι κατευθύνσεις αποσκοπούν στην ενίσχυση της ασφάλειας και της συνέχειας των υπηρεσιών πληρωμών των ΠΥΠ. Περιλαμβάνουν αναλυτικές προδιαγραφές για τη διαχείριση κινδύνων, την εφαρμογή προστατευτικών μέτρων και την αξιολόγηση των αποτελεσματικών μέτρων. Επίσης, προβλέπουν την επιχειρησιακή συνέχεια και την αντιμετώπιση απειλών.
试读结束,高清完整版pdf/doc/ppt,请点下载