ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ
Βρυξέλλες, 24.9.2020
COM(2020) 596 final
2020/0268(COD)
Πρόταση
ΟΔΗΓΙΑ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ
για την τροποποίηση των οδηγιών 2006/43/ΕΚ, 2009/65/ΕΚ, 2009/138/ΕΕ, 2011/61/ΕΕ, ΕΕ/2013/36, 2014/65/ΕΕ, (ΕΕ) 2015/2366 και ΕΕ/2016/2341
(Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)
{SEC(2020) 309 final} - {SWD(2020) 203 final} - {SWD(2020) 204 final}
ΑΙΤΙΟΛΟΓΙΚΗ ΕΚΘΕΣΗ
1.ΠΛΑΙΣΙΟ ΤΗΣ ΠΡΟΤΑΣΗΣ
·Αιτιολόγηση και στόχοι της πρότασης
Η παρούσα πρόταση αποτελεί μέρος μιας δέσμης μέτρων για την περαιτέρω αξιοποίηση και στήριξη των δυνατοτήτων του ψηφιακού χρηματοοικονομικού τομέα όσον αφορά την καινοτομία και τον ανταγωνισμό, μετριάζοντας παράλληλα τους κινδύνους. Συνάδει με τις προτεραιότητες της Επιτροπής να προετοιμάσει την Ευρώπη για την ψηφιακή εποχή και να οικοδομήσει μια οικονομία έτοιμη να αντιμετωπίσει το μέλλον, στην υπηρεσία των πολιτών. Η δέσμη μέτρων για τον ψηφιακό χρηματοοικονομικό τομέα περιλαμβάνει μια νέα στρατηγική ψηφιακών χρηματοοικονομικών υπηρεσιών για τον χρηματοπιστωτικό τομέα της ΕΕ με στόχο να διασφαλιστεί ότι η ΕΕ ενστερνίζεται την ψηφιακή επανάσταση και ηγείται αυτής, με επικεφαλής καινοτόμες ευρωπαϊκές επιχειρήσεις, καθιστώντας τα οφέλη του ψηφιακού χρηματοοικονομικού τομέα διαθέσιμα στους Ευρωπαίους καταναλωτές και στις ευρωπαϊκές επιχειρήσεις. Πέραν της παρούσας πρότασης, η δέσμη μέτρων περιλαμβάνει επίσης πρόταση κανονισμού για τις αγορές κρυπτοστοιχείων, πρόταση κανονισμού σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς που βασίζονται σε τεχνολογία κατανεμημένου καθολικού (DLT) και πρόταση κανονισμού σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα του χρηματοπιστωτικού τομέα.
Οι αιτίες και οι στόχοι των δύο συνόλων νομοθετικών μέτρων αναλύονται στις αιτιολογικές εκθέσεις της πρότασης κανονισμού σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς που βασίζονται σε τεχνολογία κατανεμημένου καθολικού, της πρότασης κανονισμού για τις αγορές κρυπτοστοιχείων και της πρότασης κανονισμού σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα, αντίστοιχα, και ισχύουν και στην παρούσα περίπτωση. Οι ιδιαίτεροι λόγοι που συντρέχουν για την παρούσα πρόταση οδηγίας είναι ότι, για την παροχή ασφάλειας δικαίου όσον αφορά τα κρυπτοστοιχεία και για την επίτευξη των στόχων ενίσχυσης της ψηφιακής επιχειρησιακής ανθεκτικότητας, είναι απαραίτητο να θεσπιστεί προσωρινή εξαίρεση για πολυμερείς μηχανισμούς διαπραγμάτευσης και να τροποποιηθούν ή να αποσαφηνιστούν ορισμένες διατάξεις των υφιστάμενων οδηγιών της ΕΕ για τις χρηματοπιστωτικές υπηρεσίες.
·Συνέπεια με τις ισχύουσες διατάξεις στον τομέα πολιτικής
Η παρούσα πρόταση, όπως και οι προτάσεις κανονισμού τις οποίες συνοδεύει, αποτελεί μέρος των ευρύτερων υπό εξέλιξη εργασιών σε ευρωπαϊκό και διεθνές επίπεδο με στόχο i) την ενίσχυση της κυβερνοασφάλειας στις χρηματοπιστωτικές υπηρεσίες και την αντιμετώπιση ευρύτερων λειτουργικών κινδύνων και ii) την παροχή σαφούς, αναλογικού και ευνοϊκού νομικού πλαισίου της ΕΕ για τους παρόχους υπηρεσιών κρυπτοστοιχείων.
·Συνέπεια με άλλες πολιτικές της Ένωσης
Όπως δήλωσε η πρόεδρος von der Leyen στις πολιτικές κατευθύνσεις της και όπως αναφέρεται στην ανακοίνωση με τίτλο «Διαμόρφωση του ψηφιακού μέλλοντος της Ευρώπης», έχει ζωτική σημασία η Ευρώπη να αποκομίσει όλα τα οφέλη της ψηφιακής εποχής και να ενισχύσει τη βιομηχανία και την ικανότητα καινοτομίας της, μέσα στα όρια που επιβάλλουν η ασφάλεια και η δεοντολογία.
Όσον αφορά τα κρυπτοστοιχεία, η παρούσα πρόταση συνδέεται στενά με ευρύτερες πολιτικές της Επιτροπής σχετικά με την τεχνολογία αλυσίδας συστοιχιών (blockchain), δεδομένου ότι τα κρυπτοστοιχεία, ως βασική εφαρμογή των τεχνολογιών αλυσίδας συστοιχιών, είναι άρρηκτα συνδεδεμένα με την προώθηση της τεχνολογίας αλυσίδας συστοιχιών σε ολόκληρη την Ευρώπη.
Όσον αφορά την επιχειρησιακή ανθεκτικότητα, η ευρωπαϊκή στρατηγική για τα δεδομένα ορίζει τέσσερις πυλώνες —προστασία δεδομένων, θεμελιώδη δικαιώματα, ασφάλεια και κυβερνοασφάλεια— ως βασικές προϋποθέσεις μιας κοινωνίας που βασίζεται στη χρήση δεδομένων. Ένα νομοθετικό πλαίσιο που θα ενισχύει την ψηφιακή επιχειρησιακή ανθεκτικότητα των χρηματοπιστωτικών οντοτήτων της Ένωσης συνάδει με τους εν λόγω στόχους πολιτικής. Η πρόταση θα στηρίξει επίσης πολιτικές που έχουν ως στόχο την ανάκαμψη από την κρίση του κορονοϊού, καθώς θα διασφαλίσει ότι η αύξηση της ανθεκτικότητας στον ψηφιακό χρηματοοικονομικό τομέα συμβαδίζει με την επιχειρησιακή ανθεκτικότητα. Και οι δύο προτάσεις ανταποκρίνονται επίσης σε αιτήματα του φόρουμ υψηλού επιπέδου για την Ένωση Κεφαλαιαγορών σχετικά με τη θέσπιση σαφών κανόνων όσον αφορά τη χρήση κρυπτοστοιχείων (σύσταση 7) και την εφαρμογή νέων κανόνων σχετικά με την κυβερνοανθεκτικότητα (σύσταση 10).
2.
ΝΟΜΙΚΗ ΒΑΣΗ, ΕΠΙΚΟΥΡΙΚΟΤΗΤΑ ΚΑΙ ΑΝΑΛΟΓΙΚΟΤΗΤΑ
·Νομική βάση
Η παρούσα πρόταση βασίζεται στο άρθρο 53 παράγραφος 1 και στο άρθρο 114 της ΣΛΕΕ.
·Επικουρικότητα (σε περίπτωση μη αποκλειστικής αρμοδιότητας)
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Αναλογικότητα
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Επιλογή της νομικής πράξης
Η παρούσα πρόταση οδηγίας συνοδεύει τις προτάσεις κανονισμού για τις αγορές κρυπτοστοιχείων· σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα. Οι εν λόγω κανονισμοί θεσπίζουν i) τους βασικούς κανόνες που διέπουν τους παρόχους υπηρεσιών κρυπτοστοιχείων, ii) τους όρους που διέπουν το πιλοτικό καθεστώς για τις υποδομές της αγοράς DLT και iii) τους βασικούς κανόνες που διέπουν τη διαχείριση κινδύνων ΤΠΕ, την αναφορά συμβάντων, τις δοκιμές και την εποπτεία. Για την επίτευξη των στόχων που ορίζονται στους κανονισμούς αυτούς, είναι επίσης απαραίτητο να θεσπιστεί προσωρινή εξαίρεση για πολυμερείς μηχανισμούς διαπραγμάτευσης και να τροποποιηθούν διάφορες οδηγίες του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου που έχουν εκδοθεί βάσει του άρθρου 53 παράγραφος 1 και του άρθρου 114 της ΣΛΕΕ. Ως εκ τούτου, απαιτείται η παρούσα πρόταση οδηγίας για την τροποποίηση των εν λόγω οδηγιών.
3.ΑΠΟΤΕΛΕΣΜΑΤΑ ΤΩΝ ΕΚ ΤΩΝ ΥΣΤΕΡΩΝ ΑΞΙΟΛΟΓΗΣΕΩΝ, ΤΩΝ ΔΙΑΒΟΥΛΕΥΣΕΩΝ ΜΕ ΤΑ ΕΝΔΙΑΦΕΡΟΜΕΝΑ ΜΕΡΗ ΚΑΙ ΤΩΝ ΕΚΤΙΜΗΣΕΩΝ ΕΠΙΠΤΩΣΕΩΝ
·Εκ των υστέρων αξιολογήσεις / έλεγχοι καταλληλότητας της ισχύουσας νομοθεσίας
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Διαβουλεύσεις με τα ενδιαφερόμενα μέρη
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Συλλογή και χρήση εμπειρογνωσίας
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Εκτίμηση επιπτώσεων
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Καταλληλότητα και απλούστευση του κανονιστικού πλαισίου
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Θεμελιώδη δικαιώματα
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
4.ΔΗΜΟΣΙΟΝΟΜΙΚΕΣ ΕΠΙΠΤΩΣΕΙΣ
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
5.ΛΟΙΠΑ ΣΤΟΙΧΕΙΑ
·Σχέδια εφαρμογής και ρυθμίσεις παρακολούθησης, αξιολόγησης και υποβολής εκθέσεων
Βλ. τις αιτιολογικές εκθέσεις των προτάσεων κανονισμού για τις αγορές κρυπτοστοιχείων, σχετικά με το προσωρινό καθεστώς για τις υποδομές της αγοράς DLT και σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα.
·Αναλυτική επεξήγηση των επιμέρους διατάξεων της πρότασης
Όλα τα άρθρα σχετίζονται με την πρόταση κανονισμού σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα και την συμπληρώνουν. Τροποποιούν τις διάφορες απαιτήσεις για τον λειτουργικό κίνδυνο ή τη διαχείριση κινδύνων που προβλέπουν οι οδηγίες 2006/43/ΕΚ, 2009/65/ΕΚ, 2009/138/ΕΕ, 2011/61/ΕΕ, ΕΕ/2013/36, 2014/65/ΕΕ, (ΕΕ) 2015/2366 και ΕΕ/2016/2341 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, προσθέτοντας ακριβείς παραπομπές στις εν λόγω διατάξεις και, ως εκ τούτου, επιτυγχάνουν νομική σαφήνεια. Ειδικότερα:
–Τα άρθρα 2 έως 4, 6 και 8 τροποποιούν την οδηγία 2009/65/ΕΚ για τον συντονισμό των νομοθετικών, κανονιστικών και διοικητικών διατάξεων σχετικά με ορισμένους οργανισμούς συλλογικών επενδύσεων σε κινητές αξίες (ΟΣΕΚΑ), την οδηγία 2009/138/ΕΚ σχετικά με την ανάληψη και την άσκηση δραστηριοτήτων ασφάλισης και αντασφάλισης (Φερεγγυότητα ΙΙ), την οδηγία 2011/61/ΕΕ σχετικά με τους διαχειριστές οργανισμών εναλλακτικών επενδύσεων (ΔΟΕΕ), την οδηγία 2014/56/ΕΕ για τους υποχρεωτικούς ελέγχους των ετήσιων και των ενοποιημένων λογαριασμών και την οδηγία ΕΕ/2016/2341 για τις δραστηριότητες και την εποπτεία των ιδρυμάτων επαγγελματικών συνταξιοδοτικών παροχών (ΙΕΣΠ), με σκοπό να προστεθούν σε καθεμία από αυτές τις οδηγίες ειδικές παραπομπές στον κανονισμό (ΕΕ) 2021/xx [πράξη ψηφιακής επιχειρησιακής ανθεκτικότητας (DORA)] σχετικά με τη διαχείριση των συστημάτων και των εργαλείων ΤΠΕ από τις εν λόγω χρηματοπιστωτικές οντότητες, η οποία θα πρέπει να πραγματοποιείται σύμφωνα με τις διατάξεις του εν λόγω κανονισμού.
–Το άρθρο 5 τροποποιεί τις απαιτήσεις της οδηγίας 2013/36/ΕΕ (οδηγία για τις κεφαλαιακές απαιτήσεις, CRD) για σχέδια αντιμετώπισης επειγουσών καταστάσεων και συνέχισης της λειτουργίας, ώστε να συμπεριληφθούν σχέδια αδιάλειπτης λειτουργίας και αποκατάστασης λειτουργίας των ΤΠΕ μετά από καταστροφή, τα οποία καταρτίζονται σύμφωνα με τις διατάξεις του κανονισμού (ΕΕ) 2021/xx [DORA]·
–Το άρθρο 6 τροποποιεί την οδηγία 2014/65/ΕΕ για τις αγορές χρηματοπιστωτικών μέσων (MIFID2) προσθέτοντας παραπομπές στον κανονισμό (ΕΕ) 2021/xx [DORA] και τροποποιώντας τις διατάξεις που αφορούν τη συνεχή και τακτική εκτέλεση των επενδυτικών υπηρεσιών και δραστηριοτήτων, την ανθεκτικότητα και την επαρκή χωρητικότητα των συστημάτων συναλλαγών, τις αποτελεσματικές ρυθμίσεις αδιάλειπτης λειτουργίας και τη διαχείριση κινδύνων·
–Το άρθρο 7 τροποποιεί την οδηγία (ΕΕ) 2015/2366 σχετικά με υπηρεσίες πληρωμών στην εσωτερική αγορά (PSD2) και, πιο συγκεκριμένα, τους κανόνες για την χορήγηση άδειας λειτουργίας, προσθέτοντας παραπομπή στον κανονισμό (ΕΕ) 2021/xx [DORA]. Επιπλέον, οι κανόνες της εν λόγω οδηγίας για τη γνωστοποίηση συμβάντων θα πρέπει να εξαιρούν τη γνωστοποίηση συμβάντων σχετικών με τις ΤΠΕ, την οποία εναρμονίζει πλήρως ο κανονισμός (ΕΕ) 2021/xx [DORA]·
Η πρώτη παράγραφος του άρθρου 6 συμβάλλει περαιτέρω στην αποσαφήνιση της νομικής μεταχείρισης των κρυπτοστοιχείων που χαρακτηρίζονται ως χρηματοπιστωτικά μέσα. Τούτο επιτυγχάνεται με την τροποποίηση του ορισμού του «χρηματοπιστωτικού μέσου» στην οδηγία 2014/65/ΕΕ για τις αγορές χρηματοπιστωτικών μέσων, με σκοπό να διευκρινιστεί, πέραν πάσης νομικής αμφιβολίας, ότι τα εν λόγω μέσα μπορούν να εκδίδονται σε τεχνολογία κατανεμημένου καθολικού.
Η τέταρτη παράγραφος του άρθρου 6 συμπληρώνει την πρόταση κανονισμού σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς που βασίζονται σε τεχνολογία κατανεμημένου καθολικού, εξαιρώντας προσωρινά τις εν λόγω υποδομές από ορισμένες διατάξεις της οδηγίας 2014/65/ΕΕ, προκειμένου να τους δοθεί η δυνατότητα να αναπτύξουν λύσεις για τη διαπραγμάτευση και τον διακανονισμό συναλλαγών σε κρυπτοστοιχεία που χαρακτηρίζονται ως χρηματοπιστωτικά μέσα.
2020/0268 (COD)
Πρόταση
ΟΔΗΓΙΑ ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ
για την τροποποίηση των οδηγιών 2006/43/ΕΚ, 2009/65/ΕΚ, 2009/138/ΕΕ, 2011/61/ΕΕ, ΕΕ/2013/36, 2014/65/ΕΕ, (ΕΕ) 2015/2366 και ΕΕ/2016/2341
(Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)
ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΚΑΙ ΤΟ ΣΥΜΒΟΥΛΙΟ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ,
Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης, και ιδίως το άρθρο 53 παράγραφος 1 και το άρθρο 114,
Έχοντας υπόψη την πρόταση της Ευρωπαϊκής Επιτροπής,
Κατόπιν διαβίβασης του σχεδίου νομοθετικής πράξης στα εθνικά κοινοβούλια,
Έχοντας υπόψη τη γνώμη της Ευρωπαϊκής Κεντρικής Τράπεζας,
Έχοντας υπόψη τη γνώμη της Ευρωπαϊκής Οικονομικής και Κοινωνικής Επιτροπής,
Αποφασίζοντας σύμφωνα με τη συνήθη νομοθετική διαδικασία,
Εκτιμώντας τα ακόλουθα:
(1)Η Ένωση πρέπει να αντιμετωπίσει με κατάλληλο και σφαιρικό τρόπο τους ψηφιακούς κινδύνους στους οποίους εκτίθενται όλες οι χρηματοπιστωτικές οντότητες και οι οποίοι απορρέουν από την αυξημένη χρήση τεχνολογιών των πληροφοριών και των επικοινωνιών (ΤΠΕ) κατά την παροχή και την κατανάλωση χρηματοπιστωτικών υπηρεσιών.
(2)Οι φορείς του χρηματοπιστωτικού τομέα εξαρτώνται σε μεγάλο βαθμό από τη χρήση ψηφιακών τεχνολογιών στις καθημερινές δραστηριότητές τους και, συνεπώς, είναι εξαιρετικά σημαντικό να διασφαλιστεί η επιχειρησιακή ανθεκτικότητα των ψηφιακών δραστηριοτήτων τους έναντι των κινδύνων ΤΠΕ. Η ανάγκη αυτή έχει καταστεί ακόμη πιο επιτακτική λόγω της ανάπτυξης της αγοράς πρωτοποριακών τεχνολογιών, οι οποίες επιτρέπουν ιδίως τη μεταφορά και την ηλεκτρονική αποθήκευση ψηφιακών αναπαραστάσεων αξίας ή δικαιωμάτων, χρησιμοποιώντας τεχνολογία κατανεμημένου καθολικού ή παρόμοια τεχνολογία («κρυπτοστοιχεία»), και υπηρεσιών που σχετίζονται με τα εν λόγω περιουσιακά στοιχεία.
(3)Σε επίπεδο ΕΕ, οι απαιτήσεις σχετικά με τους κινδύνους ΤΠΕ για τον χρηματοπιστωτικό τομέα είναι διασκορπισμένες στις οδηγίες 2006/43/ΕΚ, 2009/66/ΕΚ, 2009/138/ΕΚ, 2011/61/ΕΚ, ΕΕ/2013/36, 2014/65/ΕΕ, (ΕΕ) 2015/2366, (ΕΕ) 2016/2341 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, είναι δε ανομοιογενείς και ενίοτε ελλιπείς. Σε ορισμένες περιπτώσεις, οι κίνδυνοι ΤΠΕ αντιμετωπίζεται μόνο εμμέσως, στο πλαίσιο του λειτουργικού κινδύνου, ενώ σε άλλες περιπτώσεις δεν αντιμετωπίζονται καθόλου. Τούτο θα πρέπει να επανορθωθεί με την ευθυγράμμιση του κανονισμού (ΕΕ) xx/20xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου [DORA] και των εν λόγω πράξεων. Η παρούσα οδηγία προτείνει ένα σύνολο τροποποιήσεων που φαίνονται απαραίτητες για την εξασφάλιση νομικής σαφήνειας και συνοχής σε σχέση με την εφαρμογή, από τις χρηματοπιστωτικές οντότητες που έχουν λάβει άδεια λειτουργίας και εποπτεύονται σύμφωνα με τις εν λόγω οδηγίες, διαφόρων απαιτήσεων ψηφιακής επιχειρησιακής ανθεκτικότητας που είναι απαραίτητες για την άσκηση των δραστηριοτήτων τους, διασφαλίζοντας έτσι την ομαλή λειτουργία της εσωτερικής αγοράς.
(4)Στον τομέα των τραπεζικών υπηρεσιών, η οδηγία 2013/36/ΕΕ σχετικά με την πρόσβαση στη δραστηριότητα πιστωτικών ιδρυμάτων και την προληπτική εποπτεία πιστωτικών ιδρυμάτων και επιχειρήσεων επενδύσεων ορίζει, επί του παρόντος, μόνο γενικούς κανόνες εσωτερικής διακυβέρνησης και διατάξεις για τους λειτουργικούς κινδύνους που περιέχουν απαιτήσεις για σχέδια αντιμετώπισης επειγουσών καταστάσεων και συνέχισης της λειτουργίας, τα οποία, εμμέσως, χρησιμεύουν ως βάση για να καλυφθεί η διαχείριση των κινδύνων ΤΠΕ. Ωστόσο, για να διασφαλιστεί ότι καλύπτονται ρητά οι κίνδυνοι ΤΠΕ, οι απαιτήσεις για σχέδια αντιμετώπισης επειγουσών καταστάσεων και συνέχισης της λειτουργίας θα πρέπει να τροποποιηθούν ώστε να συμπεριλάβουν σχέδια αδιάλειπτης λειτουργίας και αποκατάστασης λειτουργίας μετά από καταστροφή και για τους κινδύνους ΤΠΕ, σύμφωνα με τις απαιτήσεις που ορίζονται στον κανονισμό (ΕΕ) 2021/xx [DORA].
(5)Η οδηγία 2014/65/ΕΕ για τις αγορές χρηματοπιστωτικών μέσων ορίζει αυστηρότερους κανόνες ΤΠΕ για τις επιχειρήσεις επενδύσεων και τους τόπους διαπραγμάτευσης μόνο κατά την εκτέλεση αλγοριθμικών συναλλαγών. Για τις υπηρεσίες αναφοράς δεδομένων και για τα αρχεία καταγραφής συναλλαγών ισχύουν λιγότερο λεπτομερείς απαιτήσεις. Επίσης, περιέχει μόνο περιορισμένες αναφορές σε μηχανισμούς ελέγχου και ασφάλειας των συστημάτων ηλεκτρονικής επεξεργασίας δεδομένων και σχετικά με τη χρήση κατάλληλων συστημάτων, πόρων και διαδικασιών για τη διασφάλιση της συνέχειας και της κανονικότητας των επιχειρηματικών υπηρεσιών. Η εν λόγω οδηγία θα πρέπει να ευθυγραμμιστεί με τον κανονισμό (ΕΕ) 2021/xx [DORA] όσον αφορά τη συνεχή και τακτική εκτέλεση των επενδυτικών υπηρεσιών και δραστηριοτήτων, την επιχειρησιακή ανθεκτικότητα, την ικανότητα των συστημάτων διαπραγμάτευσης και την αποτελεσματικότητα των ρυθμίσεων αδιάλειπτης λειτουργίας και της διαχείρισης κινδύνων.
(6)Επί του παρόντος, ο ορισμός του «χρηματοπιστωτικού μέσου» στην οδηγία 2014/65/ΕΕ δεν περιλαμβάνει ρητά τα χρηματοπιστωτικά μέσα τα οποία εκδίδονται χρησιμοποιώντας μια κατηγορία τεχνολογιών που υποστηρίζουν την κατανεμημένη καταχώριση κρυπτογραφημένων δεδομένων (τεχνολογία κατανεμημένου καθολικού, «DLT»). Για να διασφαλιστεί ότι τα εν λόγω χρηματοπιστωτικά μέσα μπορούν να αποτελέσουν αντικείμενο διαπραγμάτευσης στην αγορά σύμφωνα με το ισχύον νομικό πλαίσιο, θα πρέπει να τροποποιηθεί ο ορισμός της οδηγίας 2014/65/ΕΕ ώστε να τα συμπεριλάβει.
(7)Ειδικότερα, προκειμένου να καταστεί δυνατή η ανάπτυξη των κρυπτοστοιχείων που χαρακτηρίζονται ως χρηματοπιστωτικά μέσα, ενώ παράλληλα θα διατηρείται υψηλό επίπεδο χρηματοπιστωτικής σταθερότητας, ακεραιότητας της αγοράς, διαφάνειας και προστασίας των επενδυτών, θα είναι ωφέλιμο να δημιουργηθεί ένα προσωρινό καθεστώς για τις υποδομές της αγοράς DLT. Το προσωρινό αυτό νομικό πλαίσιο θα πρέπει να παρέχει στις αρμόδιες αρχές τη δυνατότητα να επιτρέπουν προσωρινά στις υποδομές της αγοράς DLT να λειτουργούν στο πλαίσιο ενός εναλλακτικού συνόλου απαιτήσεων όσον αφορά την πρόσβαση σε αυτές, σε σύγκριση με τις απαιτήσεις που ισχύουν κατά τα άλλα βάσει της ενωσιακής νομοθεσίας για τις χρηματοπιστωτικές υπηρεσίες και οι οποίες ενδέχεται να τις αποτρέπουν να αναπτύξουν λύσεις για τη διαπραγμάτευση και τον διακανονισμό συναλλαγών σε κρυπτοστοιχεία που χαρακτηρίζονται ως χρηματοπιστωτικά μέσα. Το εν λόγω νομικό πλαίσιο θα πρέπει να είναι προσωρινό προκειμένου να δοθεί η δυνατότητα στις ευρωπαϊκές εποπτικές αρχές (ΕΕΑ) και στις εθνικές αρμόδιες αρχές να αποκτήσουν εμπειρία σχετικά με τις ευκαιρίες και τους ειδικούς κινδύνους που δημιουργούνται από τα κρυπτοστοιχεία τα οποία αποτελούν αντικείμενο διαπραγμάτευσης στις υποδομές αυτές. Συνεπώς, η παρούσα οδηγία συνοδεύει τον κανονισμό [σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς που βασίζονται σε τεχνολογία κατανεμημένου καθολικού], υποστηρίζοντας το νέο αυτό κανονιστικό πλαίσιο της Ένωσης για τις υποδομές της αγοράς DLT με μια στοχευμένη εξαίρεση από συγκεκριμένες διατάξεις της ενωσιακής νομοθεσίας για τις χρηματοπιστωτικές υπηρεσίες που ισχύουν για δραστηριότητες και υπηρεσίες σε σχέση με χρηματοπιστωτικά μέσα όπως ορίζονται στο άρθρο 4 παράγραφος 1 σημείο 15 της οδηγίας 2014/65/ΕΕ, οι οποίες, διαφορετικά, δεν θα προσέφεραν την πλήρη ευελιξία που απαιτείται κατά την ανάπτυξη λύσεων στα συναλλακτικά και μετασυναλλακτικά στάδια συναλλαγών που αφορούν κρυπτοστοιχεία.
(8)Πολυμερής μηχανισμός διαπραγμάτευσης DLT θα πρέπει να είναι ένα πολυμερές σύστημα, το οποίο διαχειρίζεται επιχείρηση επενδύσεων ή διαχειριστής αγοράς με άδεια λειτουργίας βάσει της οδηγίας 2014/65/ΕΕ, και το οποίο έχει λάβει ειδική άδεια βάσει του κανονισμού (ΕΕ) xx/20xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου [Πρόταση κανονισμού σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς DLT]. Οι πολυμερείς μηχανισμοί διαπραγμάτευσης DLT θα πρέπει να υπόκεινται σε όλες τις απαιτήσεις που ισχύουν για έναν πολυμερή μηχανισμό διαπραγμάτευσης βάσει της εν λόγω οδηγίας, εκτός εάν πρόκειται να τους χορηγηθεί εξαίρεση από την εθνική αρμόδια αρχή τους σύμφωνα με την παρούσα οδηγία. Η υποχρέωση διαμεσολάβησης που ορίζεται στην οδηγία 2014/65/ΕΕ μπορεί να συνιστά δυνητικό κανονιστικό φραγμό για την ανάπτυξη πολυμερούς μηχανισμού διαπραγμάτευσης για κινητές αξίες που εκδίδονται σε τεχνολογία DLT. Ένας παραδοσιακός πολυμερής μηχανισμός διαπραγμάτευσης DLT μπορεί να δέχεται ως μέλη και συμμετέχοντες μόνον επιχειρήσεις επενδύσεων, πιστωτικά ιδρύματα και άλλα πρόσωπα τα οποία διαθέτουν επαρκές επίπεδο συναλλακτικής ικανότητας, και επαρκείς οργανωτικές ρυθμίσεις και πόρους. Ένας πολυμερής μηχανισμός διαπραγμάτευσης DLT θα πρέπει είναι σε θέση να ζητήσει παρέκκλιση από την εν λόγω υποχρέωση, ώστε να μπορεί να προσφέρει σε ιδιώτες επενδυτές εύκολη πρόσβαση στον τόπο διαπραγμάτευσης, υπό την προϋπόθεση ότι παρέχονται επαρκείς διασφαλίσεις όσον αφορά την προστασία των επενδυτών.
(9)Η οδηγία (ΕΕ) 2015/2366 σχετικά με τις υπηρεσίες πληρωμών ορίζει ειδικούς κανόνες για τους ελέγχους ασφάλειας των ΤΠΕ και στοιχεία μετριασμού για σκοπούς χορήγησης άδειας παροχής υπηρεσιών πληρωμών. Οι εν λόγω κανόνες για τη χορήγηση άδειας λειτουργίας θα πρέπει να τροποποιηθούν προκειμένου να ευθυγραμμιστούν με τον κανονισμό (ΕΕ) 2021/xx [DORA]. Επιπλέον, οι κανόνες γνωστοποίησης συμβάντων που ορίζει η εν λόγω οδηγία δεν θα πρέπει να ισχύουν για τις γνωστοποιήσεις συμβάντων ΤΠΕ, τις οποίες εναρμονίζει πλήρως ο κανονισμός (ΕΕ) 2021/xx [DORA].
(10)Η οδηγία 2009/138/ΕΚ σχετικά με την ανάληψη και την άσκηση δραστηριοτήτων ασφάλισης και αντασφάλισης και η οδηγία (ΕΕ) 2016/2341 για τις δραστηριότητες και την εποπτεία των ιδρυμάτων επαγγελματικών συνταξιοδοτικών παροχών αποτυπώνουν εν μέρει τους κινδύνους ΤΠΕ στις γενικές διατάξεις τους για τη διακυβέρνηση και τη διαχείριση κινδύνων, αφήνοντας ορισμένες απαιτήσεις να καθοριστούν με κατ’ εξουσιοδότηση κανονισμούς με ή χωρίς ειδικές αναφορές στους κινδύνους ΤΠΕ. Ακόμη λιγότερο συγκεκριμένες διατάξεις ισχύουν για τους νόμιμους ελεγκτές και τα ελεγκτικά γραφεία, δεδομένου ότι η οδηγία 2014/56/ΕΕ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου περιέχει μόνο γενικές διατάξεις για την εσωτερική οργάνωση. Ομοίως, για τους διαχειριστές οργανισμών εναλλακτικών επενδύσεων και τις εταιρείες διαχείρισης που υπόκεινται στις οδηγίες 2011/61/ΕΕ και 2009/65/ΕΚ ισχύουν μόνο πολύ γενικοί κανόνες. Συνεπώς, οι εν λόγω οδηγίες θα πρέπει να ευθυγραμμιστούν με τις απαιτήσεις που ορίζονται στον κανονισμό (ΕΕ) 2021/xx [DORA] όσον αφορά τη διαχείριση συστημάτων και εργαλείων ΤΠΕ.
(11)Σε πολλές περιπτώσεις, έχουν ήδη θεσπιστεί περαιτέρω απαιτήσεις ΤΠΕ σε κατ’ εξουσιοδότηση και εκτελεστικές πράξεις, οι οποίες έχουν εγκριθεί βάσει σχεδίων ρυθμιστικών και εκτελεστικών τεχνικών προτύπων που έχει καταρτίσει η αρμόδια ΕΕΑ. Προκειμένου να παρασχεθεί νομική σαφήνεια σχετικά με το γεγονός ότι η νομική βάση των διατάξεων για τους κινδύνους ΤΠΕ θα πρέπει στο εξής να προέρχεται αποκλειστικά από τον κανονισμό (ΕΕ) 2021/xx [DORA], οι εξουσιοδοτήσεις στις εν λόγω οδηγίες θα πρέπει να τροποποιηθούν με την επεξήγηση ότι οι διατάξεις για τους κινδύνους ΤΠΕ δεν εμπίπτουν στο πεδίο εφαρμογής των εν λόγω εξουσιοδοτήσεων.
(12)Προκειμένου να διασφαλιστεί η συνεπής και ταυτόχρονη εφαρμογή του κανονισμού (ΕΕ) xx/20xx [DORA] και της παρούσας οδηγίας, που αποτελούν από κοινού το νέο πλαίσιο για την ψηφιακή επιχειρησιακή ανθεκτικότητα του χρηματοπιστωτικού τομέα, τα κράτη μέλη θα πρέπει να εφαρμόσουν τις διατάξεις του εθνικού δικαίου που μεταφέρουν την παρούσα οδηγία στο εθνικό δίκαιο από την ημερομηνία εφαρμογής του εν λόγω κανονισμού.
(13)Οι οδηγίες 2006/43/ΕΚ, 2009/66/ΕΚ, 2009/138/ΕΚ, 2011/61/ΕΚ, ΕΕ/2013/36, 2014/65/ΕΕ, (ΕΕ) 2015/2366 και (ΕΕ) 2016/2341 έχουν εκδοθεί βάσει του άρθρου 53 παράγραφος 1 και του άρθρου 114 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης. Οι τροποποιήσεις της παρούσας οδηγίας θα πρέπει να συμπεριληφθούν σε ενιαία πράξη λόγω της αλληλεπίδρασης μεταξύ του αντικειμένου και των στόχων των τροποποιήσεων, και η εν λόγω ενιαία πράξη θα πρέπει να εκδοθεί βάσει του άρθρου 53 παράγραφος 1 και του άρθρου 114 της Συνθήκης για τη λειτουργία της Ευρωπαϊκής Ένωσης.
(14)Δεδομένου ότι οι στόχοι της παρούσας οδηγίας δεν μπορούν να επιτευχθούν ικανοποιητικά από τα κράτη μέλη, καθώς προϋποθέτουν την εναρμόνιση μέσω επικαιροποιήσεων και τροποποιήσεων των απαιτήσεων που περιλαμβάνονται ήδη σε οδηγίες, μπορούν όμως, λόγω της κλίμακας και των επιπτώσεων της δράσης, να επιτευχθούν καλύτερα σε επίπεδο Ένωσης, η Ένωση δύναται να λάβει μέτρα, σύμφωνα με την αρχή της επικουρικότητας του άρθρου 5 της Συνθήκης για την Ευρωπαϊκή Ένωση. Σύμφωνα με την αρχή της αναλογικότητας, που διατυπώνεται στο ίδιο άρθρο, η παρούσα οδηγία δεν υπερβαίνει τα αναγκαία για την επίτευξη αυτών των στόχων.
(15)Σύμφωνα με την κοινή πολιτική δήλωση, της 28ης Σεπτεμβρίου 2011, των κρατών μελών και της Επιτροπής σχετικά με τα επεξηγηματικά έγγραφα, τα κράτη μέλη ανέλαβαν να συνοδεύουν, όταν αυτό δικαιολογείται, την κοινοποίηση των μέτρων μεταφοράς στο εθνικό δίκαιο με ένα ή περισσότερα έγγραφα στα οποία θα επεξηγείται η σχέση μεταξύ των επιμέρους διατάξεων της οδηγίας που μεταφέρεται στο εθνικό δίκαιο και των αντίστοιχων διατάξεων των πράξεων μεταφοράς. Όσον αφορά την παρούσα οδηγία, ο νομοθέτης θεωρεί ότι η διαβίβαση τέτοιων εγγράφων είναι δικαιολογημένη,
ΕΞΕΔΩΣΑΝ ΤΗΝ ΠΑΡΟΥΣΑ ΟΔΗΓΙΑ:
Άρθρο 1
Τροποποιήσεις της οδηγίας 2006/43/ΕΚ
Στο άρθρο 24α παράγραφος 1 της οδηγίας 2006/43/ΕΚ, το στοιχείο β) αντικαθίσταται από το ακόλουθο κείμενο:
«β) ο νόμιμος ελεγκτής ή το ελεγκτικό γραφείο διαθέτει αξιόπιστες διοικητικές και λογιστικές διαδικασίες, μηχανισμούς εσωτερικού ελέγχου διασφάλισης της ποιότητας, αποτελεσματικές διαδικασίες εκτίμησης των κινδύνων και κατάλληλους μηχανισμούς ελέγχου και ασφάλειας προκειμένου να διαχειρίζεται τα συστήματα και τα εργαλεία ΤΠΕ που διαθέτει σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx [DORA] του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου*.
___________________________________
* [πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).».
Άρθρο 2
Τροποποιήσεις της οδηγίας 2009/65/ΕΚ
Το άρθρο 12 της οδηγίας 2009/65/ΕΚ τροποποιείται ως εξής:
1)Στην παράγραφο 1 δεύτερο εδάφιο, το στοιχείο α) αντικαθίσταται από το ακόλουθο κείμενο:
«α) να διαθέτει ορθές διοικητικές και λογιστικές διαδικασίες και ρυθμίσεις ελέγχου και ασφάλειας για την επεξεργασία των ηλεκτρονικών δεδομένων, συμπεριλαμβανομένων των συστημάτων τεχνολογιών των πληροφοριών και των επικοινωνιών που έχουν δημιουργηθεί και τελούν υπό διαχείριση σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA], καθώς και επαρκείς μηχανισμούς εσωτερικού ελέγχου που περιλαμβάνουν κανόνες για τις προσωπικές συναλλαγές των υπαλλήλων της ή για την κατοχή και διαχείριση επενδύσεων σε χρηματοπιστωτικά μέσα με σκοπό την επένδυση για ίδιο λογαριασμό και που εξασφαλίζουν τουλάχιστον ότι για κάθε συναλλαγή στην οποία συμμετέχει ο ΟΣΕΚΑ είναι δυνατή η εξακρίβωση της προέλευσής της, των συναλλασσομένων, του χαρακτήρα της, καθώς και του τόπου και χρόνου πραγματοποίησής της, και ότι τα στοιχεία του ενεργητικού του ΟΣΕΚΑ που διαχειρίζεται η εταιρεία διαχείρισης επενδύονται σύμφωνα με τον κανονισμό του κεφαλαίου ή τα καταστατικά του έγγραφα, καθώς και τις ισχύουσες νομικές διατάξεις·
________________________________
* [πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).»·
2)Η παράγραφος 3 αντικαθίσταται από το ακόλουθο κείμενο:
«3. Με την επιφύλαξη του άρθρου 116, η Επιτροπή θεσπίζει, με πράξεις κατ’ εξουσιοδότηση σύμφωνα με το άρθρο 112α, μέτρα που προσδιορίζουν:
α) τις διαδικασίες και τις ρυθμίσεις στις οποίες αναφέρεται η παράγραφος 1 δεύτερο εδάφιο στοιχείο α), εκτός εκείνων που αφορούν τη διαχείριση των κινδύνων των τεχνολογιών των πληροφοριών και των επικοινωνιών·
β) τις δομές και τις οργανωτικές ρυθμίσεις για την αποτροπή συγκρούσεων συμφερόντων κατά την παράγραφο 1 δεύτερο εδάφιο στοιχείο β). »·
Άρθρο 3
Τροποποιήσεις της οδηγίας 2009/138/ΕΚ
Η οδηγία 2009/138/ΕΚ τροποποιείται ως εξής:
1)Στο άρθρο 41, η παράγραφος 4 αντικαθίσταται από το ακόλουθο κείμενο:
«4. Οι ασφαλιστικές και οι αντασφαλιστικές επιχειρήσεις λαμβάνουν εύλογα μέτρα προκειμένου να διασφαλίζουν τη συνέχεια και την κανονικότητα των δραστηριοτήτων τους, συμπεριλαμβανομένης της ανάπτυξης σχεδίων έκτακτης ανάγκης. Για τον σκοπό αυτό, οι επιχειρήσεις εφαρμόζουν και χρησιμοποιούν κατάλληλα και αναλογικά συστήματα, μέσα και διαδικασίες, και δημιουργούν συστήματα τεχνολογιών των πληροφοριών και των επικοινωνιών και τα διαχειρίζονται σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA].»·
____________________________
*
[πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).
2)Στο άρθρο 50 παράγραφος 1, τα στοιχεία α) και β) αντικαθίστανται από το ακόλουθο κείμενο:
«α) τα στοιχεία των συστημάτων που αναφέρονται στα άρθρα 41, 44, 46 και 47, πλην των στοιχείων που αφορούν τη διαχείριση των κινδύνων των τεχνολογιών των πληροφοριών και των επικοινωνιών, και ιδίως των τομέων που αναφέρονται στο άρθρο 44 παράγραφος 2·
β) τις λειτουργίες που αναφέρονται στα άρθρα 44, 46, 47 και 48, πλην των λειτουργιών που αφορούν τη διαχείριση των κινδύνων των τεχνολογιών των πληροφοριών και των επικοινωνιών.».
Άρθρο 4
Τροποποιήσεις της οδηγίας 2011/61/ΕΚ
Το άρθρο 18 της οδηγίας 2011/61/ΕΚ αντικαθίσταται από το ακόλουθο κείμενο:
«Άρθρο 18
Γενικές αρχές
1. Τα κράτη μέλη απαιτούν από τους ΔΟΕΕ να χρησιμοποιούν πάντα επαρκείς και κατάλληλους ανθρώπινους και τεχνικούς πόρους οι οποίοι είναι απαραίτητοι για την ορθή διαχείριση των ΟΕΕ.
Συγκεκριμένα, οι αρμόδιες αρχές του κράτους μέλους καταγωγής του ΔΟΕΕ, έχοντας επίσης υπόψη τη φύση των ΟΕΕ τους οποίους διαχειρίζεται ο ΔΟΕΕ, επιβάλλουν στον ΔΟΕΕ να διαθέτει ορθές διοικητικές και λογιστικές διαδικασίες, ρυθμίσεις ελέγχου και ασφάλειας για τη διαχείριση των συστημάτων τεχνολογιών των πληροφοριών και των επικοινωνιών, οι οποίες απαιτούνται βάσει του άρθρου 6 του [κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA]], καθώς και κατάλληλους εσωτερικούς μηχανισμούς ελέγχου που περιλαμβάνουν, ιδίως, κανόνες για τις προσωπικές συναλλαγές των υπαλλήλων του ή για την κατοχή ή διαχείριση επενδύσεων με σκοπό την επένδυση για ίδιο λογαριασμό και που εξασφαλίζουν τουλάχιστον ότι για κάθε συναλλαγή στην οποία συμμετέχουν οι ΟΕΕ είναι δυνατή η εξακρίβωση της προέλευσής της, των συναλλασσομένων, του χαρακτήρα της, καθώς και του τόπου και χρόνου πραγματοποίησής της, και ότι τα στοιχεία του ενεργητικού των ΟΕΕ που διαχειρίζεται ο ΔΟΕΕ επενδύονται σύμφωνα με τον κανονισμό των ΟΕΕ ή τα καταστατικά τους έγγραφα, καθώς και με τις ισχύουσες νομικές διατάξεις.
2. Η Επιτροπή εκδίδει, με κατ’ εξουσιοδότηση πράξεις σύμφωνα με το άρθρο 56 και υπό τις προϋποθέσεις των άρθρων 57 και 58, μέτρα που καθορίζουν τις διαδικασίες και τις ρυθμίσεις που αναφέρονται στην παράγραφο 1, πλην όσων αφορούν τα συστήματα τεχνολογιών των πληροφοριών και των επικοινωνιών.
_________________________________
* [πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).».
Άρθρο 5
Τροποποιήσεις της οδηγίας 2013/36/ΕΕ
Στο άρθρο 85 της οδηγίας 2013/36/ΕΕ, η παράγραφος 2 αντικαθίσταται από το ακόλουθο κείμενο:
«2. Οι αρμόδιες αρχές διασφαλίζουν ότι τα ιδρύματα διαθέτουν επαρκή σχέδια έκτακτης ανάγκης και αδιάλειπτης λειτουργίας, συμπεριλαμβανομένων σχεδίων αδιάλειπτης λειτουργίας και αποκατάστασης λειτουργίας μετά από καταστροφές όσον αφορά την τεχνολογία που χρησιμοποιούν για την κοινοποίηση πληροφοριών («τεχνολογία των πληροφοριών και των επικοινωνιών»), τα οποία καταρτίζονται σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA], ώστε να είναι σε θέση να συνεχίσουν τη λειτουργία τους σε περίπτωση σοβαρής διαταραχής της δραστηριότητάς τους και να περιορίσουν τις ζημίες που προκαλούνται ως συνέπεια της διαταραχής αυτής.
*
[πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).»
Άρθρο 6
Τροποποιήσεις της οδηγίας 2014/65/ΕΕ
Η οδηγία 2014/65/ΕΕ τροποποιείται ως εξής:
1)Στο άρθρο 4 παράγραφος 1, το σημείο 15 αντικαθίσταται από το ακόλουθο κείμενο:
«χρηματοπιστωτικό μέσο»: τα μέσα που προσδιορίζονται στο τμήμα Γ του παραρτήματος I, συμπεριλαμβανομένων των μέσων που εκδίδονται με τη χρήση τεχνολογίας κατανεμημένου καθολικού,»·
2)Το άρθρο 16 τροποποιείται ως εξής:
α)η παράγραφος 4 αντικαθίσταται από το ακόλουθο κείμενο:
«4. Η επιχείρηση επενδύσεων ενεργεί τα ευλόγως πρακτέα για να εξασφαλίζεται η συνεχής και τακτική εκτέλεση των επενδυτικών υπηρεσιών και δραστηριοτήτων. Για τον σκοπό αυτό, η επιχείρηση επενδύσεων χρησιμοποιεί κατάλληλα και ανάλογα συστήματα, συμπεριλαμβανομένων των συστημάτων τεχνολογιών των πληροφοριών και των επικοινωνιών («ΤΠΕ») που έχουν δημιουργηθεί και τελούν υπό διαχείριση σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA], καθώς και κατάλληλα και ανάλογα μέσα και διαδικασίες.»·
β)στην παράγραφο 5, το δεύτερο και το τρίτο εδάφιο αντικαθίστανται από το ακόλουθο κείμενο:
«Η επιχείρηση επενδύσεων οφείλει να έχει υγιείς διοικητικές και λογιστικές διαδικασίες, μηχανισμούς εσωτερικού ελέγχου και αποτελεσματικές διαδικασίες εκτίμησης των κινδύνων.
Με την επιφύλαξη του δικαιώματος των αρμοδίων αρχών να απαιτούν πρόσβαση στις επικοινωνίες δυνάμει της παρούσας οδηγίας και του κανονισμού (ΕΕ) αριθ. 600/2014 οι επιχειρήσεις επενδύσεων διαθέτουν ισχυρούς μηχανισμούς ασφαλείας, σύμφωνα με τις απαιτήσεις που ορίζει ο κανονισμός (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA], για τη διασφάλιση και την εξακρίβωση της γνησιότητας των μέσων διαβίβασης των πληροφοριών, την ελαχιστοποίηση του κινδύνου καταστροφής των δεδομένων και πρόσβασης χωρίς άδεια και την αποφυγή της διαρροής των πληροφοριών, ώστε να τηρείται πάντοτε το απόρρητο των δεδομένων.»·
3)Το άρθρο 17 τροποποιείται ως εξής:
α)η παράγραφος 1 αντικαθίσταται από το ακόλουθο κείμενο:
«1. Μια επιχείρηση επενδύσεων που δραστηριοποιείται μέσω αλγοριθμικών συναλλαγών χρησιμοποιεί αποτελεσματικά συστήματα και ελέγχους κινδύνου, κατάλληλους για τις εργασίες που διεκπεραιώνει, προκειμένου να διασφαλίζει ότι τα συστήματα συναλλαγών της είναι ανθεκτικά και διαθέτουν επαρκή χωρητικότητα σύμφωνα με τις απαιτήσεις που ορίζει ο κανονισμός (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA], υπόκεινται σε κατάλληλα όρια και αποτρέπουν την αποστολή εσφαλμένων εντολών ή τη λειτουργία των συστημάτων κατά τρόπο που ενδέχεται να οδηγήσει ή να συμβάλει στη μη εύρυθμη λειτουργία της αγοράς.
Μια τέτοια επιχείρηση χρησιμοποιεί επίσης αποτελεσματικά συστήματα και ελέγχους κινδύνου προκειμένου να διασφαλίζεται ότι τα συστήματα συναλλαγών δεν δύνανται να χρησιμοποιούνται για σκοπό που είναι αντίθετος στον κανονισμό (ΕΕ) αριθ. 596/2014 ή στους κανόνες ενός τόπου διαπραγμάτευσης με τον οποίο αυτή συνδέεται.
Η επιχείρηση επενδύσεων έχει καθιερώσει αποτελεσματικές ρυθμίσεις αδιάλειπτης λειτουργίας για την αντιμετώπιση κάθε αστοχίας στα συστήματα συναλλαγών της, συμπεριλαμβανομένων σχεδίων αδιάλειπτης λειτουργίας και αποκατάστασης λειτουργίας των τεχνολογιών των πληροφοριών και των επικοινωνιών μετά από καταστροφή, τα οποία έχουν καταρτιστεί σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx [DORA], και διασφαλίζει ότι τα συστήματά της έχουν υποβληθεί σε πλήρεις δοκιμές και παρακολουθούνται κατάλληλα ώστε να διασφαλίζεται ότι πληρούν τις γενικές απαιτήσεις της παρούσας παραγράφου και τυχόν ειδικές απαιτήσεις που ορίζονται στα κεφάλαια ΙΙ και IV του κανονισμού (ΕΕ) 2021/xx [DORA].»·
β) στην παράγραφο 7, το στοιχείο α) αντικαθίσταται από το ακόλουθο κείμενο:
«α) τις λεπτομέρειες των οργανωτικών απαιτήσεων που ορίζονται στις παραγράφους 1 έως 6, πλην όσων σχετίζονται με τη διαχείριση των κινδύνων ΤΠΕ, και οι οποίες θα επιβληθούν στις επιχειρήσεις επενδύσεων που παρέχουν διαφορετικές επενδυτικές υπηρεσίες, επενδυτικές δραστηριότητες, παρεπόμενες υπηρεσίες ή συνδυασμούς αυτών των υπηρεσιών και/ή δραστηριοτήτων, όπου οι διευκρινίσεις που αφορούν τις οργανωτικές απαιτήσεις που ορίζονται στην παράγραφο 5 προσδιορίζουν συγκεκριμένες απαιτήσεις για την άμεση πρόσβαση στην αγορά και για την κατευθείαν πρόσβαση στην αγορά, ούτως ώστε να εξασφαλίζεται ότι οι έλεγχοι που εφαρμόζονται για την κατευθείαν πρόσβαση στην αγορά είναι τουλάχιστον ισότιμοι με εκείνους που εφαρμόζονται για την άμεση πρόσβαση στην αγορά,»·
4)Στο άρθρο 19, προστίθεται η ακόλουθη παράγραφος:
«3. Ωστόσο, όταν η επιχείρηση επενδύσεων ή ο διαχειριστής αγοράς διαχειρίζεται έναν πολυμερή μηχανισμό διαπραγμάτευσης τεχνολογίας κατανεμημένου καθολικού («πολυμερής μηχανισμός διαπραγμάτευσης DLT») όπως ορίζεται στο άρθρο 2 παράγραφος 3 του κανονισμού xx/20xx [πρόταση κανονισμού σχετικά με ένα πιλοτικό καθεστώς για τις υποδομές της αγοράς DLT], η αρμόδια αρχή μπορεί, σύμφωνα με τους κανόνες που διέπουν την πρόσβαση στο σύστημά τους όπως αναφέρεται στο άρθρο 18 παράγραφος 3 και για μέγιστο διάστημα τεσσάρων ετών, να επιτρέπει στην επιχείρηση επενδύσεων ή στον διαχειριστή αγοράς να δέχονται φυσικά πρόσωπα ως μέλη ή ως συμμετέχοντες στον πολυμερή μηχανισμό διαπραγμάτευσης DLT, υπό την προϋπόθεση ότι τα πρόσωπα αυτά πληρούν τις ακόλουθες προϋποθέσεις:
α)πρέπει να διαθέτουν τα απαιτούμενα εχέγγυα εντιμότητας και να είναι ικανά και κατάλληλα· και
β)πρέπει να διαθέτουν επαρκές επίπεδο συναλλακτικής ικανότητας, γνώσεων και εμπειρίας, συμπεριλαμβανομένων γνώσεων που αφορούν τις συναλλακτικές δραστηριότητες και τη λειτουργία της τεχνολογίας κατανεμημένου καθολικού («DLT»).
Όταν μια αρμόδια αρχή χορηγεί την εξαίρεση που αναφέρεται στο πρώτο εδάφιο, δύναται να επιβάλει πρόσθετα μέτρα προστασίας των επενδυτών για την προστασία των φυσικών προσώπων που γίνονται δεκτά ως μέλη ή ως συμμετέχοντες στον πολυμερή μηχανισμό διαπραγμάτευσης DLT. Τα μέτρα αυτά πρέπει να είναι ανάλογα με το προφίλ κινδύνου των συμμετεχόντων ή των μελών».
5)Στο άρθρο 47, η παράγραφος 1 τροποποιείται ως εξής:
α) το στοιχείο β) αντικαθίσταται από το ακόλουθο κείμενο:
«β) να έχει κατάλληλα μέσα που να της επιτρέπουν να διαχειρίζεται τους κινδύνους στους οποίους είναι εκτεθειμένη, συμπεριλαμβανομένης της διαχείρισης κινδύνων για τα συστήματα και τα εργαλεία ΤΠΕ σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx [DORA]*, να εφαρμόζει κατάλληλους μηχανισμούς και συστήματα για τον εντοπισμό όλων των σημαντικών κινδύνων για τη λειτουργία της, και να έχει λάβει αποτελεσματικά μέτρα για τον περιορισμό αυτών των κινδύνων,»·
β) το στοιχείο γ) απαλείφεται·
6)Το άρθρο 48 τροποποιείται ως εξής:
α)η παράγραφος 1 αντικαθίσταται από το ακόλουθο κείμενο:
«1. Τα κράτη μέλη απαιτούν, μια ρυθμιζόμενη αγορά να οικοδομεί την επιχειρησιακή ανθεκτικότητά της σύμφωνα με τις απαιτήσεις που ορίζονται στο κεφάλαιο ΙΙ του κανονισμού (ΕΕ) 2021/xx [DORA], προκειμένου να διασφαλίζει ότι τα συστήματα συναλλαγών της είναι ανθεκτικά, έχουν επαρκή χωρητικότητα για την εξυπηρέτηση μεγάλων όγκων εντολών και μηνυμάτων, μπορούν να διασφαλίσουν την εύρυθμη διεξαγωγή συναλλαγών υπό ακραίες συνθήκες πίεσης στην αγορά, ελέγχονται πλήρως για τη διασφάλιση της εκπλήρωσης των όρων αυτών και διαθέτουν αποτελεσματικές ρυθμίσεις αδιάλειπτης λειτουργίας που διασφαλίζουν τη συνέχιση των υπηρεσιών της σε περίπτωση αστοχίας των συστημάτων συναλλαγών.»·
β)η παράγραφος 6 αντικαθίσταται από το ακόλουθο κείμενο:
«6. Τα κράτη μέλη απαιτούν, μια ρυθμιζόμενη αγορά να διαθέτει αποτελεσματικά συστήματα, διαδικασίες και ρυθμίσεις, που περιλαμβάνουν την απαίτηση από τα μέλη ή τους συμμετέχοντες να εφαρμόζουν τις κατάλληλες διαδικασίες δοκιμαστικής λειτουργίας των αλγορίθμων και την παροχή περιβάλλοντος για τη διευκόλυνση της πραγματοποίησης των δοκιμών αυτών σύμφωνα με τις απαιτήσεις που ορίζονται στα κεφάλαια II και IV του κανονισμού (ΕΕ) 2021/xx [DORA], οι οποίες να εξασφαλίζουν ότι τα συστήματα αλγοριθμικών συναλλαγών δεν μπορούν να δημιουργήσουν ή να συμβάλουν στη διαμόρφωση συνθηκών μη εύρυθμης διεξαγωγής συναλλαγών στην αγορά και να διαχειρίζονται τις συνθήκες μη εύρυθμης διεξαγωγής συναλλαγών που ανακύπτουν από αυτά τα συστήματα κατάρτισης αλγοριθμικών συναλλαγών, συμπεριλαμβανομένων συστημάτων για τον περιορισμό της αναλογίας ανεκτέλεστων εντολών που μπορούν να εισαχθούν στο σύστημα από μέλος ή συμμετέχοντα προς τις συναλλαγές, συστημάτων για την επιβράδυνση της ροής των εντολών αν υπάρχει κίνδυνος για εξάντληση της χωρητικότητας του συστήματος και συστημάτων για τον περιορισμό και την επιβολή του ελάχιστου βήματος τιμής στο οποίο μπορούν να εκτελεστούν οι συναλλαγές στην αγορά.»·
γ)η παράγραφος 12 τροποποιείται ως εξής:
i) το στοιχείο α) αντικαθίσταται από το ακόλουθο κείμενο:
«α) τις απαιτήσεις για τη διασφάλιση της ανθεκτικότητας και της επαρκούς χωρητικότητας των συστημάτων συναλλαγών των ρυθμιζόμενων αγορών, με εξαίρεση τις απαιτήσεις που αφορούν την ψηφιακή επιχειρησιακή ανθεκτικότητα,»·
ii) το στοιχείο ζ) αντικαθίσταται από το ακόλουθο κείμενο:
«ζ) τις απαιτήσεις για την εξασφάλιση της εφαρμογής κατάλληλων διαδικασιών δοκιμαστικής λειτουργίας, πλην των δοκιμών για την ψηφιακή επιχειρησιακή ανθεκτικότητα, ώστε να διασφαλίζεται ότι τα συστήματα αλγοριθμικών συναλλαγών, συμπεριλαμβανομένων των συστημάτων αλγοριθμικών συναλλαγών σε υψηλή συχνότητα, δεν μπορούν να προκαλέσουν ή να συμβάλουν σε συνθήκες μη εύρυθμης διεξαγωγής συναλλαγών στην αγορά.»·
Άρθρο 7
Τροποποιήσεις της οδηγίας (ΕΕ) 2015/2366
Η οδηγία (ΕΕ) 2015/2366 τροποποιείται ως εξής:
1)Στο άρθρο 5 παράγραφος 1 τρίτο εδάφιο, η πρώτη περίοδος αντικαθίσταται από το ακόλουθο κείμενο:
«Ο έλεγχος ασφάλειας και τα μέτρα μείωσης κινδύνων που αναφέρονται στο στοιχείο ι) του πρώτου εδαφίου υποδεικνύουν τον τρόπο διασφάλισης υψηλού επιπέδου τεχνικής ασφάλειας και προστασίας των δεδομένων, συμπεριλαμβανομένου του λογισμικού και των συστημάτων ΤΠ που χρησιμοποιούνται από τον αιτούντα ή τις επιχειρήσεις στις οποίες αναθέτει το σύνολο ή μέρος των δραστηριοτήτων του, σύμφωνα με το κεφάλαιο II του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου * [DORA]. Τα εν λόγω μέτρα περιλαμβάνουν επίσης τα μέτρα ασφαλείας που προβλέπονται στο άρθρο 95 παράγραφος 1. Τα εν λόγω μέτρα λαμβάνουν υπόψη τις επικείμενες κατευθυντήριες γραμμές για τα μέτρα ασφαλείας της ΕΑΤ που αναφέρονται στο άρθρο 95 παράγραφος 3.»· ____________________________
*
[πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).
2)Το άρθρο 95 τροποποιείται ως εξής:
α)η παράγραφος 1 αντικαθίσταται από το ακόλουθο κείμενο:
«1. Τα κράτη μέλη διασφαλίζουν ότι οι πάροχοι υπηρεσιών πληρωμών καταρτίζουν πλαίσιο με κατάλληλα μέτρα μείωσης κινδύνων και μηχανισμούς ελέγχου για τη διαχείριση των λειτουργικών κινδύνων και των κινδύνων ασφάλειας που σχετίζονται με τις υπηρεσίες πληρωμών τις οποίες παρέχουν και, ως μέρος του πλαισίου αυτού, οι πάροχοι υπηρεσιών πληρωμών θεσπίζουν και διατηρούν αποτελεσματικές διαδικασίες διαχείρισης συμβάντων, μεταξύ άλλων για τον εντοπισμό και την ταξινόμηση των μειζόνων συμβάντων που άπτονται της λειτουργίας και της ασφάλειας, αντιμετωπίζοντας παράλληλα κινδύνους των τεχνολογιών των πληροφοριών και των επικοινωνιών σύμφωνα με το κεφάλαιο II του κανονισμού (ΕΕ) 2021/xx [DORA].»·
β)η παράγραφος 4 απαλείφεται·
γ)η παράγραφος 5 αντικαθίσταται από το εξής κείμενο:
«5.
Η ΕΑΤ προωθεί τη συνεργασία, περιλαμβανομένης της ανταλλαγής πληροφοριών, στον τομέα των κινδύνων λειτουργίας που συνδέονται με τις υπηρεσίες πληρωμών μεταξύ των αρμόδιων αρχών, και μεταξύ των αρμόδιων αρχών και της ΕΚΤ.»·
3)Το άρθρο 96 τροποποιείται ως εξής:
α)η παράγραφος 1 αντικαθίσταται από το ακόλουθο κείμενο:
«1. Σε περίπτωση μείζονος συμβάντος που αφορά τη λειτουργία ή την ασφάλεια και δεν είναι συμβάν ΤΠΕ, όπως ορίζεται στο άρθρο 3 σημείο 6 του κανονισμού (ΕΕ) xx/20xx [DORA], οι πάροχοι υπηρεσιών πληρωμών το γνωστοποιούν, χωρίς υπαίτια καθυστέρηση, στην αρμόδια αρχή του κράτους μέλους προέλευσης τους.»·
β)η παράγραφος 5 απαλείφεται·
4)Στο άρθρο 98, η παράγραφος 5 αντικαθίσταται από το ακόλουθο κείμενο:
«5. Σύμφωνα με το άρθρο 10 του κανονισμού (ΕΕ) αριθ. 1093/2010, η ΕΑΤ επανεξετάζει και, εάν κρίνεται σκόπιμο, επικαιροποιεί τα ρυθμιστικά τεχνικά πρότυπα σε τακτική βάση, προκειμένου, μεταξύ άλλων, να λαμβάνει υπόψη την καινοτομία και τις τεχνολογικές εξελίξεις και τις διατάξεις του κεφαλαίου II του κανονισμού (ΕΕ) 2021/xx [DORA].».
Άρθρο 8
Τροποποίηση της οδηγίας (ΕΕ) 2016/2341
Στο άρθρο 21 παράγραφος 5 της οδηγίας (ΕΕ) 2016/2341, η δεύτερη περίοδος αντικαθίσταται από το ακόλουθο κείμενο:
«Για τον σκοπό αυτό, τα ΙΕΣΠ χρησιμοποιούν κατάλληλα και αναλογικά συστήματα, πόρους και διαδικασίες και δημιουργούν συστήματα και εργαλεία ΤΠΕ και τα διαχειρίζονται σύμφωνα με το άρθρο 6 του κανονισμού (ΕΕ) 2021/xx του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου* [DORA].
_________________________________
* [πλήρης τίτλος] (ΕΕ L […] της […], σ. […]).».
Άρθρο 9
Μεταφορά στο εθνικό δίκαιο
1.Τα κράτη μέλη εκδίδουν και δημοσιεύουν, το αργότερο [ένα έτος μετά την έκδοσή τους], τις νομοθετικές, κανονιστικές και διοικητικές διατάξεις που είναι αναγκαίες για τη συμμόρφωση με την παρούσα οδηγία. Ανακοινώνουν αμέσως στην Επιτροπή το κείμενο των εν λόγω διατάξεων.
Εφαρμόζουν τις διατάξεις αυτές από την/τις [ημερομηνία έναρξης ισχύος του κανονισμού DORA/ημερομηνία εφαρμογής του, εφόσον διαφέρει].
Οι διατάξεις αυτές, όταν θεσπίζονται από τα κράτη μέλη, περιέχουν αναφορά στην παρούσα οδηγία ή συνοδεύονται από την αναφορά αυτή κατά την επίσημη δημοσίευσή τους. Ο τρόπος της αναφοράς αποφασίζεται από τα κράτη μέλη.
2.Τα κράτη μέλη ανακοινώνουν στην Επιτροπή το κείμενο των ουσιωδών διατάξεων εθνικού δικαίου τις οποίες θεσπίζουν στον τομέα που διέπεται από την παρούσα οδηγία.
Άρθρο 10
Έναρξη ισχύος
Η παρούσα οδηγία αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.
Άρθρο 11
Αποδέκτες
Η παρούσα οδηγία απευθύνεται στα κράτη μέλη.
Βρυξέλλες,
Για το Ευρωπαϊκό Κοινοβούλιο
Για το Συμβούλιο
Ο Πρόεδρος
Ο Πρόεδρος