EBA欧洲银行-Guidelines-on-incident-reporting-under-PSD2-28EBA-GL-2017-1029_83页_1mb
报告摘要
总结:EBA/GL/2017/10 - 关于PSD2下重大事件报告的指南
核心内容
EBA/GL/2017/10是欧洲银行管理局(EBA)和欧洲央行(ECB)根据《支付服务指令2》(PSD2)第96(3)条发布的最终报告,旨在为支付服务提供商(PSP)和监管机构(CA)提供关于重大运营或安全事件报告的指导方针。
主要观点
-
定义与范围:指南明确了“重大运营或安全事件”的定义,参考了国际标准,但根据PSD2的范围进行了调整。EBA认为“major”应基于事件的实际影响,而非潜在影响。此外,指南对“可用性”等维度进行了更清晰的界定,并排除了“近失”事件的报告要求。
-
分类标准与阈值:指南设定了分类标准和阈值,包括定量和定性指标。在回应市场反馈后,EBA对阈值进行了调整,如将“交易受影响”的阈值从之前的数值提高至500万欧元。同时,EBA对“Level 1”和“Level 2”进行了重新表述,改为“较低影响等级”和“较高影响等级”,以减少混淆。
-
报告模板与流程:指南提供了标准化的报告模板,分为初始、中间和最终报告三部分。EBA对模板进行了优化,以提高其清晰度和实用性,并强调所有字段原则上为必填项,除非特别注明。
-
报告流程与时间限制:EBA调整了初始报告的提交时间,从2小时延长至4小时,并简化了初始报告所需的信息。同时,EBA认为中间报告和最终报告的时间限制是合理的,有助于平衡报告负担与监管信息的及时性。
-
委托与合并报告:指南允许支付服务提供商将报告义务委托给第三方,但需满足一定条件。EBA去除了部分限制性条件,如第三方必须位于欧盟境内或仅限于技术中断事件,但保留了监管机构需提前知晓报告方的要求。
-
监管机构的职责:指南为监管机构提供了评估事件相关性的标准,并规定了与国内其他监管机构共享信息的最低要求。EBA强调,这些指南旨在促进一致和透明的事件报告流程。
-
市场反馈与调整:EBA在发布草案后,收到了43条市场反馈,其中多数建议对分类标准、模板设计、报告流程进行优化。EBA在最终报告中采纳了部分建议,如调整阈值、优化模板结构、明确报告流程等。
关键信息
-
定义调整:EBA保留了国际标准中的定义,但对“可用性”等术语进行了澄清,以避免与“连续性”混淆。
-
分类标准:事件需满足“较高影响等级”或“较低影响等级”中的三个标准才能被认定为重大事件。EBA认为定性标准有助于更准确地评估事件影响。
-
模板结构:报告模板分为三个阶段,确保信息完整性和系统性,所有字段原则上为必填项。
-
报告时间:初始报告时间为4小时,中间和最终报告时间保持不变,以确保监管机构能及时了解事件发展。
-
委托与合并报告:允许第三方进行报告,但需确保监管机构知晓报告方,且合并报告仅适用于事件源在该第三方的情况。
-
监管机构信息共享:监管机构需在评估事件相关性后,向其他国内监管机构提供必要信息,以促进跨机构协作。
-
市场反馈:EBA采纳了部分市场反馈,如调整阈值、优化模板结构、明确报告流程等,以提高指南的适用性和清晰度。
附录与补充说明
-
图示:指南包含图示(Diagram 1)用于辅助评估事件是否为重大事件,以及图示(Diagram 2)用于说明报告流程,但图示仅用于说明目的,不具有法律约束力。
-
法律效力:指南依据《欧洲银行管理局条例》(EU)第16条制定,具有指导性作用,监管机构应将其纳入其监督实践中。
-
合规通知:监管机构需在规定时间内通知EBA其是否符合或计划符合指南,否则将被视为不符合。
总体目标
EBA/GL/2017/10旨在确保支付服务提供商在发生重大运营或安全事件时,能够按照统一标准进行报告,以促进透明度、一致性,并增强监管机构之间的协作。
试读结束,高清完整版pdf/doc/ppt,请点下载