EBA欧洲银行-Final-Report-on-Guidelines-on-the-exemption-to-the-fall-back-_SV_13页_262kb
报告摘要
总结:EBA/GL/2018/07 文档内容
核心内容
EBA/GL/2018/07 是由欧洲银行管理局(EBA)发布的指导文件,旨在规范使用技术监督标准条例(EU)2018/389 中第 33.6 条所规定的例外机制的条件。该文件适用于账户管理支付服务提供者(即拥有账户管理权限的支付服务提供者)和有权限的监管机构,并要求这些机构在适用范围内遵循相关指导。
主要观点
- 监管机构的责任:有权限的监管机构需确保支付服务提供者遵守这些指导,并在特定时间内向 EBA 报告其是否遵循这些指导。若未遵循,需说明理由。
- 例外机制的适用条件:支付服务提供者若希望适用第 33.6 条规定的例外机制,必须满足特定条件,包括技术标准、服务级别、测试和问题解决机制等。
- 技术标准与服务要求:指导文件详细列出了支付服务提供者在使用特殊接口时应达到的技术和服务标准,如系统可用性、响应时间、错误率、测试要求等。
- 测试与验证:要求支付服务提供者进行压力测试,并向监管机构提交测试结果和问题处理情况,以确保接口的稳定性与可靠性。
- 问题解决机制:支付服务提供者需提供问题跟踪、解决及关闭的系统或流程,并确保其符合服务级别协议。
- 透明度与沟通:支付服务提供者需公开其接口的技术规范,并与相关方(如授权的支付服务提供者、账户信息提供者等)进行沟通,确保其能够依赖这些接口进行操作。
- 监管机构的评估与反馈:监管机构需与 EBA 协商,评估例外申请,并在收到 EBA 的意见后做出决定。若申请被拒绝,需向 EBA 提交评估报告。
- 市场倡议的考虑:若特殊接口基于市场倡议开发,需提供相关标准的说明及测试结果。
关键信息
1. 适用范围
- 适用于账户管理支付服务提供者和有权限的监管机构。
- 涉及第 33.6 条规定的例外机制,即允许支付服务提供者不设立特定的准备机制。
2. 报告义务
- 监管机构需在特定时间内向 EBA 报告其是否遵循指导文件。
- 若未遵循,需说明原因。
- 所有关于合规程度的变化都需向 EBA 报告。
- 报告需通过 EBA 提供的表格提交至 compliance@eba.europa.eu。
3. 技术和服务标准
- 支付服务提供者需设定服务级别指标(SLIs),包括:
- 每日系统可用时间
- 每日系统停机时间
- 平均响应时间(以毫秒为单位)
- 错误率(基于每日错误消息数量)
- 所有指标需至少与提供在线账户访问的通用接口相同。
4. 压力测试
- 支付服务提供者需进行压力测试,以验证其特殊接口在极端负载下的表现。
- 测试需涵盖以下方面:
- 支持多个支付服务提供者、账户信息提供者和卡发行者的接入能力
- 在短时间内处理大量请求的能力
- 支持大量同时打开的会话
- 处理大数据量请求的能力
- 需向监管机构提交压力测试结果,包括假设条件、问题处理方式等。
5. 接口的可用性与测试
- 支付服务提供者需确保其特殊接口的可用性,并向授权的支付服务提供者和账户信息提供者公开其技术规范。
- 需提供测试结果,证明接口在模拟环境中能稳定运行,包括证书交换、错误消息处理、请求响应等。
6. 问题解决
- 支付服务提供者需提供问题跟踪、解决和关闭的系统或流程。
- 需说明未解决的问题及是否符合服务级别协议。
7. 市场倡议
- 若接口基于市场倡议开发,需说明所采用的标准及是否偏离该标准。
- 需提供测试结果以证明接口与市场倡议标准一致。
8. 监管机构的评估与沟通
- 监管机构需与 EBA 协商例外申请,并在收到 EBA 的意见后做出决定。
- 若申请被拒绝,需提交评估报告,包括理由和相关问题。
9. 报告格式
- 报告需使用附件 1 中的评估表格提交,包括:
- 成员国
- 监管机构名称
- 是否属于跨国子公司集团
- 联系人信息
- 报告提交日期
- 支付服务提供者名称及唯一标识号
- 支付服务提供者类型
- 监管机构的决定(批准或拒绝)
- 拒绝的动机(如适用)
适用日期
- 本指导文件自 2019 年 1 月 1 日起生效。
总结
EBA/GL/2018/07 为支付服务提供者在申请例外机制时提供了全面的指导,包括技术标准、服务要求、测试流程、问题解决机制以及与监管机构的沟通程序。该文件确保支付服务提供者在满足特定条件的前提下,可以合法地不设立准备机制,同时保证其接口的可用性、可靠性及安全性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载