EBA欧洲银行-Final-Report-on-Guidelines-on-the-exemption-to-the-fall-back-_EN_11页_316kb
报告摘要
EBA/GL/2018/07 指南总结
核心内容
EBA/GL/2018/07 是由欧洲银行管理局(EBA)发布的指南,旨在明确支付服务提供商(ASPSP)在满足特定条件后,可免除根据《欧盟法规(EU)2018/389》第33(4)条设立应急机制的义务。该指南适用于根据《支付服务指令2》(PSD2)和《服务访问机制条例》(RTS on SCA & CSC)定义的支付服务提供商(PSPs)和监管机构。
主要观点
- 合规性要求:监管机构必须尽力遵守这些指南,并在2018年12月4日之前向EBA提交通知,表明其是否遵守或打算遵守指南。若未提交,将被视为不合规。
- 适用范围:指南适用于ASPSP为选择专用接口而申请豁免应急机制的情况,特别是第33(6)条规定的豁免条件。
- 豁免条件:ASPSP需满足四个条件,包括服务级别、性能、认证方法和广泛使用接口等。
关键信息
1. 合规与报告义务
- 监管机构需在2019年1月1日前遵守指南。
- 若未在截止日期前通知EBA,将被视为不合规。
- 所有合规状态的变化需向EBA报告。
2. 指导方针内容
Guideline 1: 满足第33(6)条的条件
- ASPSP需遵守指南2至8中的要求,以证明其满足第33(6)条的四个条件。
- ASPSP需向监管机构提供必要的信息,以确保其满足指南2至8的要求。
Guideline 2: 服务级别、可用性与性能
- ASPSP应定义与专用接口相关的KPI,至少与其PSU直接访问支付账户的接口相同。
- KPI包括接口的可用性(如每天的运行时间和停机时间)和性能(如响应时间、错误率等)。
- 停机时间的计算标准为连续5个请求未在30秒内响应。
Guideline 3: 统计信息的发布
- ASPSP应制定计划,定期向监管机构提供专用接口的可用性和性能统计。
- 统计信息需在每季度发布,并允许PSPs和PSUs进行比较。
Guideline 4: 压力测试
- ASPSP需进行压力测试,以评估专用接口在极端请求情况下的表现。
- 压力测试应包括并发连接、大量请求处理、数据量测试等。
- 需向监管机构提供测试结果总结,包括假设和问题处理方式。
Guideline 5: 认证障碍
- ASPSP需提供其专用接口认证方法的说明,如重定向、解耦、嵌入等。
- 需证明这些方法不会成为PSPs依赖的障碍,也不会导致不必要的延迟或阻碍用户使用服务。
Guideline 6: 接口设计与测试
- ASPSP需向监管机构提供接口的设计和测试信息,证明其符合PSD2和RTS的要求。
- 若采用市场倡议标准,需说明所采用的标准及是否符合相关法规。
- ASPSP需提供接口技术规格,并允许授权的PSPs在测试环境中使用。
Guideline 7: 接口的广泛使用
- ASPSP需提供专用接口的使用情况,包括使用该接口的PSPs数量和响应率。
- 需证明已采取合理措施确保接口的广泛使用,如通过多种渠道宣传。
Guideline 8: 问题解决机制
- ASPSP需提供其跟踪、解决和关闭问题的系统或流程。
- 需解释未解决的问题及其影响,特别是与服务级别目标不符的问题。
3. 与EBA的沟通
- 监管机构在考虑豁免时,应向EBA提交评估表(Annex 1)。
- 评估表需包含成员国信息、监管机构名称、ASPSP信息、决定及拒绝理由等。
- 评估表可在2019年12月31日前提交,以加快豁免决策流程。
附件:评估表(Annex 1)
- 包含ASPSP信息、监管机构信息、决定类型、拒绝理由等。
- 适用于多个成员国的集团子公司。
总结:EBA/GL/2018/07 指南为ASPSP申请豁免应急机制提供了详细条件和程序,强调了服务级别、性能、认证方法和接口广泛使用的重要性。监管机构需确保合规,并向EBA提交相关评估信息,以支持豁免决策。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载