欧洲央行-对_欧洲经济委员会关于系统性重要支付系统监管要求的条例_(SIPS条例)拟议修订的公众咨询的回应(英)-2025_6页_343kb
报告摘要
报告内容分析总结专家输出
主题: 对欧洲央行关于修订《支付系统运营者条例》(SIPS Regulation)以加强监督要求的公开意见征询的回应总结
分析范围: 2024年10月18日至11月29日的公开意见征询活动,聚焦于对支付系统运营商监管要求的修订草案。
摘要:
欧洲系统(Eurosystem)于2024年10月至11月进行了一次关于修订《欧洲央行关于具有系统重要性支付系统(SIPS)监督要求的条例》(SIPS Regulation)的公开意见征询。这次征询收到了少量支付系统运营商的反馈,欧洲央行对此进行了审慎评估,并对条例的相应条款进行了必要的调整。
本次总结梳理了公开意见征询中提出的主要关切点及欧洲系统的回应,并澄清了修订条例引发的潜在解释问题。主要修改领域包括:
-
调整定义以增强清晰度:对“董事会”、“管理层”、“分行管理层”和“外包服务提供商”等概念进行了定义修订,以期更准确地反映运营模式,并在特定情况下(如分行作为运营商时)明确引用实体董事会和母公司的功能性管理概念。网络安全相关术语也根据现有框架进行了梳理和精炼。
-
治理要求下“无犯罪记录”条款的修订:针对相关演艺团体(成员)禁止拥有特定犯罪记录的要求,欧洲央行拒绝了严格禁止的做法,改为要求在履行治理完整性要求时考虑这些记录,并对新旧成员一视同仁,明确《合格演艺评估指南》不适用于SIPS运营商。
-
外包风险管理:
- 责任范围与类比应用:明确了运营商在受监管条例约束的责任范围,并澄清只有符合严格定义的“外包”,而非所有第三方服务提供(如受其他条款约束的运营风险),才适用第22条的特定要求。
- 内部外包:决定内部外包同样需要遵守与第三方外包相同的全面要求,包括退出策略,因为其风险状况并非当然不同。
- 监管权利与关键外包:部分要求(如访问权、现场检查、任命独立专家及退出策略)的适用范围从所有外包调整为仅适用于关键外包。修订旨在通过引用第29条主管当局的权利,并区分不同监管需求,从而减轻负担。
-
网络风险管理:
- 网络安全事件报告:明确了需向主管当局及运营商管理层报告的具体影响范围(至少是严重影响SIPS的网络安全事件)。
- TIBER-EU 测试(适用于分支机构情形):允许主管当局接受由母行进行的、并被证明与TIBER-EU测试效果相当的测试结果,同时强调评估应涵盖分支的相关控制和系统。
总结而言,修订后的条例旨在通过更精准、功能性和风险为本的方法(如区分关键外包)来提升SIPS的稳健性,同时在某些情况下(如内部外包、合格演艺标准)留出相应空间。整体修改强调与现有法律框架的协调,并致力于明确监管要求,以强化金融体系的稳定性。
(注:本总结已将英文原文中的格式化内容和注释整合,确保内容准确传达。)
试读结束,高清完整版pdf/doc/ppt,请点下载