59,561 matches
-
acte normative, precum și ale art. 48 din Legea nr. 312/2004 privind Statutul Băncii Naționale a României, Banca Națională a României emite prezentul regulament. Articolul I Regulamentul Băncii Naționale a României nr. 2/2020 privind măsurile de securitate referitoare la riscurile operaționale și de securitate și cerințele de raportare aferente serviciilor de plată, publicat în Monitorul Oficial al României, Partea I, nr. 115 din 14 februarie 2020, cu modificările ulterioare, se modifică după cum urmează: 1. La articolul 2 alineatul (2), litera
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
fi deplin accesibile și utilizabile de către utilizatorii serviciilor de plată, potrivit nivelurilor acceptabile predefinite anterior de prestatorul de servicii de plată; ... ... 3. La articolul 2 alineatul (2), litera k) se modifică și va avea următorul cuprins: k) incident TIC operațional sau de securitate - un singur eveniment sau o serie de evenimente corelate neplanificate de prestatorul de servicii de plată, care are/au sau ar putea avea un impact negativ asupra integrității, disponibilității, confidențialității și/sau autenticității serviciilor aferente plăților; ... ... 4. La articolul
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
l) se modifică și va avea următorul cuprins: l) integritate - proprietatea de a asigura acuratețea și caracterul complet al activelor, inclusiv în ceea ce privește datele; ... ... 5. Titlul III se modifică și va avea următorul cuprins: Titlul III Raportarea incidentelor operaționale și/sau de securitate majore Capitolul I Încadrarea incidentelor operaționale și/sau de securitate în categoria incidentelor majore Articolul 66 Prestatorii de servicii de plată trebuie să evalueze dacă un incident operațional sau de securitate aferent serviciilor de plată prestate se încadrează
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
integritate - proprietatea de a asigura acuratețea și caracterul complet al activelor, inclusiv în ceea ce privește datele; ... ... 5. Titlul III se modifică și va avea următorul cuprins: Titlul III Raportarea incidentelor operaționale și/sau de securitate majore Capitolul I Încadrarea incidentelor operaționale și/sau de securitate în categoria incidentelor majore Articolul 66 Prestatorii de servicii de plată trebuie să evalueze dacă un incident operațional sau de securitate aferent serviciilor de plată prestate se încadrează în categoria incidentelor majore, în baza analizei asupra criteriilor
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
modifică și va avea următorul cuprins: Titlul III Raportarea incidentelor operaționale și/sau de securitate majore Capitolul I Încadrarea incidentelor operaționale și/sau de securitate în categoria incidentelor majore Articolul 66 Prestatorii de servicii de plată trebuie să evalueze dacă un incident operațional sau de securitate aferent serviciilor de plată prestate se încadrează în categoria incidentelor majore, în baza analizei asupra criteriilor și potrivit metodologiei menționate în anexa nr. 1. Articolul 67 Prestatorii de servicii de plată trebuie să evalueze un incident prin
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
pentru fiecare criteriu în parte, dacă pragurile relevante din anexa nr. 2 sunt sau este probabil să fie atinse înainte de soluționarea incidentului. Articolul 68 (1) Prestatorii de servicii de plată trebuie să încadreze în categoria incidentelor majore acele incidente operaționale sau de securitate pentru care: a) unul sau mai multe criterii se încadrează în categoria «Nivel de impact ridicat»; sau ... b) trei sau mai multe criterii se încadrează în categoria «Nivel de impact redus». ... (2) Criteriile prevăzute la alin. (1
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
în major sau prin încadrarea incidentului din major în minor. (2) Orice schimbare a încadrării incidentului din categoria incident major în categoria incident minor trebuie transmisă Băncii Naționale a României fără întârzieri nejustificate, conform art. 91. Capitolul II Notificarea incidentelor operaționale și/sau de securitate majore Secţiunea 1 Dispoziții generale Articolul 71 (1) Prestatorii de servicii de plată, prevăzuți la art. 223 alin. (1) lit. a), b) și e) din Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
și să indice informațiile modificate din rapoartele precedente, dacă este cazul. Articolul 73 Prestatorii de servicii de plată trebuie să prezinte Băncii Naționale a României o copie a informării clienților săi, utilizatori ai serviciilor de plată, cu privire la incidentul operațional sau de securitate major și la toate măsurile pe care utilizatorii de servicii de plată le pot lua pentru a atenua efectele negative ale acestuia, conform prevederilor art. 219 alin. (2) din Legea nr. 209/2019 privind serviciile de plată și
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
a României și să se autentifice în mod corespunzător în raporturile cu aceasta. Secţiunea a 2-a Raportul inițial Articolul 77 Prestatorii de servicii de plată trebuie să transmită un raport inițial Băncii Naționale a României după ce un incident operațional și/sau de securitate a fost clasificat ca fiind major. Articolul 78 Prestatorii de servicii de plată trebuie să indice codul unic de referință de identificare a incidentului comunicat de către Banca Națională a României, atunci când transmit o actualizare a
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
situația în care rapoartele intermediar și final sunt transmise împreună cu raportul inițial. Articolul 79 Prestatorii de servicii de plată trebuie să transmită raportul inițial prevăzut la art. 77 în termen de 4 ore de la clasificarea incidentului ca incident operațional și/sau de securitate major, prin canalele de raportare comunicate de către Banca Națională a României sau de îndată ce aceste canale devin din nou disponibile/operaționale, dacă se constată la momentul transmiterii raportării către Banca Națională a României indisponibilitatea canalelor de
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
sau de îndată ce aceste canale devin din nou disponibile/operaționale, dacă se constată la momentul transmiterii raportării către Banca Națională a României indisponibilitatea canalelor de raportare. Articolul 80 (1) Prestatorii de servicii de plată trebuie să clasifice incidentul ca incident operațional și/sau de securitate major conform prevederilor art. 68 și anexei nr. 2, în timp util de la detectarea incidentului, dar nu mai târziu de 24 de ore de la detectarea incidentului și fără întârzieri nejustificate din momentul în care prestatorul
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
trebuie să recurgă la estimări, prin aplicarea în mod corespunzător a prevederilor art. 69. Articolul 86 În cazul în care activitatea prestatorului de servicii de plată a revenit la normal în termenul de 4 ore de la momentul clasificării incidentului operațional și/sau de securitate ca major, prestatorii de servicii de plată trebuie să aibă în vedere transmiterea în mod simultan a raportului inițial și a raportului intermediar, prin completarea și transmiterea formularelor «A - Raport inițial» și «B - Raport intermediar», cuprinse în
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
sau acordurile interne existente în cadrul unui grup, după caz, care stă/stau la baza raportării delegate dintre prestatorul de servicii de plată și terța parte definește/definesc în mod clar alocarea responsabilităților tuturor părților; ... b) delegarea respectă cerințele privind externalizarea funcțiilor operaționale importante prevăzute la: (i) art. 54 și 55 din Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte normative și art. 46-50 din Legea nr. 210/2019 privind activitatea de emitere de monedă electronică în legătură cu instituțiile
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
pentru modificarea unor acte normative și pentru conținutul informațiilor prezentate Băncii Naționale a României. (3) În situația prevăzută la alin. (1) lit. b) pct. (i), prestatorii de servicii de plată vor trata obligația de raportare a incidentelor majore ca funcție operațională importantă. (4) În situația prevăzută la alin. (1) lit. b) pct. (ii), prestatorii de servicii de plată vor trata obligația de raportare a incidentelor majore ca activitate semnificativă, în înțelesul Regulamentului Băncii Naționale a României nr. 5/2013 privind cerințe prudențiale
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
și pentru modificarea unor acte normative, care intenționează să delege unei terțe părți îndeplinirea obligațiilor de raportare în mod consolidat, prin transmiterea unui singur raport care face referire la mai mulți prestatori de servicii de plată afectați de același incident operațional sau de securitate major, trebuie să informeze Banca Națională a României, să includă informațiile de contact cu privire la prestatorii de servicii de plată afectați, cuprinse în formularul «A - Raport inițial» din anexa nr. 3, și să se asigure de
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
de servicii de plată trebuie să își îndeplinească obligațiile de raportare prevăzute în prezentul titlu, fără a recurge la asistența externă, ori de câte ori terța parte desemnată nu a informat Banca Națională a României cu privire la un incident operațional sau de securitate major în conformitate cu prevederile art. 219 alin. (1) și/sau (4) din Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte normative și cu cele ale prezentului titlu. (2) Prestatorii de servicii de plată
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
prevederile art. 219 alin. (1) și/sau (4) din Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte normative și cu cele ale prezentului titlu. (2) Prestatorii de servicii de plată trebuie să se asigure că un incident operațional sau de securitate major nu este raportat de două ori, individual, de către prestatorul de servicii de plată în cauză și încă o dată de către terța parte către care prestatorul de servicii de plată a delegat îndeplinirea obligațiilor de
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
lit. a), b) și e) din Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte normative, care intenționează, în acord cu prevederile art. 92 și 93, să își delege unei terțe părți obligațiile de raportare a incidentelor operaționale sau de securitate majore specifice propriilor servicii de plată prestate, la nivel individual sau consolidat, trebuie să transmită Băncii Naționale a României, fără întârzieri nejustificate, o cerere însoțită de următoarele documente și informații: a) decizia internă cu privire la raportarea
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
dacă este cazul. (7) Informațiile și documentele prezentate după expirarea termenelor prevăzute în prezentul articol nu sunt luate în considerare la evaluarea cererii prestatorului de servicii de plată de delegare a unei terțe părți a obligațiilor de raportare a incidentelor operaționale sau de securitate majore. Articolul 98 Banca Națională a României evaluează și comunică prestatorului de servicii de plată decizia sa cu privire la posibilitatea prestatorului de servicii de plată de a delega către o terță parte obligațiile sale de raportare
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
conținut al mesajului de plată a fost modificat și cele care au fost dispuse în mod fraudulos, indiferent dacă fondurile aferente au fost recuperate sau nu sau executarea adecvată este prevenită sau împiedicată în orice fel de incident. Pentru incidentele operaționale care afectează inițierea și/sau procesarea operațiunilor de plată prestatorii de servicii de plată trebuie să raporteze doar acele incidente operaționale cu o durată mai mare de o oră. Durata incidentului trebuie măsurată de la momentul apariției incidentului până la momentul
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
aferente au fost recuperate sau nu sau executarea adecvată este prevenită sau împiedicată în orice fel de incident. Pentru incidentele operaționale care afectează inițierea și/sau procesarea operațiunilor de plată prestatorii de servicii de plată trebuie să raporteze doar acele incidente operaționale cu o durată mai mare de o oră. Durata incidentului trebuie măsurată de la momentul apariției incidentului până la momentul la care activitățile/operațiunile afectate au fost restabilite la nivelul existent anterior apariției incidentului. Prestatorii de servicii de plată trebuie să
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
Raport intermediar“ cuprins în anexa nr. 3 la regulament. În cazul grupurilor, fiecare prestator de servicii de plată trebuie să aibă în vedere doar utilizatorii serviciilor de plată proprii. În cazul unui prestator de servicii de plată care oferă servicii operaționale altor persoane, acesta trebuie să aibă în vedere doar utilizatorii de servicii de plată proprii (dacă există), iar prestatorii de servicii de plată care beneficiază de respectivele servicii operaționale trebuie să evalueze incidentul în legătură cu utilizatorii serviciilor de plată
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
În cazul unui prestator de servicii de plată care oferă servicii operaționale altor persoane, acesta trebuie să aibă în vedere doar utilizatorii de servicii de plată proprii (dacă există), iar prestatorii de servicii de plată care beneficiază de respectivele servicii operaționale trebuie să evalueze incidentul în legătură cu utilizatorii serviciilor de plată proprii. Pentru incidentele operaționale care afectează inițierea și/sau procesarea operațiunilor de plată, prestatorii de servicii de plată trebuie să raporteze doar acele incidente operaționale care afectează utilizatorii serviciilor de
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
trebuie să aibă în vedere doar utilizatorii de servicii de plată proprii (dacă există), iar prestatorii de servicii de plată care beneficiază de respectivele servicii operaționale trebuie să evalueze incidentul în legătură cu utilizatorii serviciilor de plată proprii. Pentru incidentele operaționale care afectează inițierea și/sau procesarea operațiunilor de plată, prestatorii de servicii de plată trebuie să raporteze doar acele incidente operaționale care afectează utilizatorii serviciilor de plată cu o durată mai mare de o oră. Durata incidentului trebuie măsurată de la
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]
-
care beneficiază de respectivele servicii operaționale trebuie să evalueze incidentul în legătură cu utilizatorii serviciilor de plată proprii. Pentru incidentele operaționale care afectează inițierea și/sau procesarea operațiunilor de plată, prestatorii de servicii de plată trebuie să raporteze doar acele incidente operaționale care afectează utilizatorii serviciilor de plată cu o durată mai mare de o oră. Durata incidentului trebuie măsurată de la momentul apariției incidentului până la momentul la care activitățile/operațiunile afectate au fost restabilite la nivelul existent anterior apariției incidentului. Prestatorii
REGULAMENT nr. 4 din 4 martie 2022 () [Corola-llms4eu/Law/252605]