European flag

Επίσημη Εφημερίδα
της Ευρωπαϊκής Ένωσης

EL

Σειρά L


2025/299

13.2.2025

ΚΑΤ’ ΕΞΟΥΣΙΟΔΟΤΗΣΗ ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2025/299 ΤΗΣ ΕΠΙΤΡΟΠΗΣ

της 31ης Οκτωβρίου 2024

για τη συμπλήρωση του κανονισμού (ΕΕ) 2023/1114 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά τα ρυθμιστικά τεχνικά πρότυπα για την αδιάλειπτη και τακτική εκτέλεση των υπηρεσιών κρυπτοστοιχείων

(Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)

Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,

Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,

Έχοντας υπόψη τον κανονισμό (ΕΕ) 2023/1114 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 31ης Μαΐου 2023, για τις αγορές κρυπτοστοιχείων και για την τροποποίηση των κανονισμών (ΕΕ) αριθ. 1093/2010 και (ΕΕ) αριθ. 1095/2010 και των οδηγιών 2013/36/ΕΕ και (ΕΕ) 2019/1937 (1), και ιδίως το άρθρο 68 παράγραφος 10 τρίτο εδάφιο,

Εκτιμώντας τα ακόλουθα:

(1)

Τα άρθρα 11 και 12 του κανονισμού (ΕΕ) 2022/2554 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (2) προβλέπουν απαιτήσεις σχετικά με την αντιμετώπιση και την ανάκαμψη, τις πολιτικές και τις διαδικασίες δημιουργίας εφεδρικών συστημάτων, τις διαδικασίες και τις μεθόδους αποκατάστασης και ανάκτησης όσον αφορά τα συστήματα ΤΠΕ των χρηματοοικονομικών οντοτήτων, συμπεριλαμβανομένων των παρόχων υπηρεσιών κρυπτοστοιχείων. Ο κατ’ εξουσιοδότηση κανονισμός (ΕΕ) 2024/1774 της Επιτροπής (3) προσδιορίζει περαιτέρω τις συνιστώσες της πολιτικής επιχειρησιακής συνέχειας των ΤΠΕ, τις δοκιμές των σχεδίων επιχειρησιακής συνέχειας των ΤΠΕ, τις συνιστώσες των σχεδίων αντιμετώπισης και ανάκαμψης των χρηματοοικονομικών οντοτήτων, συμπεριλαμβανομένων των παρόχων υπηρεσιών κρυπτοστοιχείων. Ο παρών κανονισμός συμπληρώνει τις εν λόγω διατάξεις του κανονισμού (ΕΕ) 2022/2554 και του κατ’ εξουσιοδότηση κανονισμού (ΕΕ) 2024/1774 όσον αφορά την αδιάλειπτη και τακτική παροχή των υπηρεσιών κρυπτοστοιχείων.

(2)

Κατά την παροχή των υπηρεσιών τους, οι πάροχοι υπηρεσιών κρυπτοστοιχείων μπορούν να χρησιμοποιούν κατανεμημένο καθολικό επί του οποίου δεν ασκούν κανέναν έλεγχο, συμπεριλαμβανομένου κατανεμημένου καθολικού μη ελεγχόμενης πρόσβασης. Στην περίπτωση αυτή, ενδέχεται να μην είναι σε θέση να διασφαλίσουν την τακτική και αδιάλειπτη παροχή των υπηρεσιών τους όταν οι διακοπές οφείλονται σε προβλήματα που είναι εγγενή στη λειτουργία των εν λόγω κατανεμημένων καθολικών. Για τον μετριασμό της αστάθειας της αγοράς που ενδέχεται να έχει δυσμενείς επιπτώσεις στους πελάτες που επηρεάζονται από τις εν λόγω διακοπές, οι πάροχοι υπηρεσιών κρυπτοστοιχείων θα πρέπει να περιλαμβάνουν στην οικεία πολιτική επιχειρησιακής συνέχειας μέτρα για την έγκαιρη επικοινωνία με τους πελάτες και άλλα εξωτερικά ενδιαφερόμενα μέρη. Η εν λόγω επικοινωνία θα πρέπει να περιλαμβάνει ουσιώδεις και έγκαιρες πληροφορίες για τους πελάτες σχετικά με τις εν λόγω διακοπές, συμπεριλαμβανομένων ενημερώσεων για την εξέλιξη της κατάστασης, έως την αποκατάσταση της διακοπής και την επανέναρξη της παροχής υπηρεσιών. Όταν ο πάροχος υπηρεσιών κρυπτοστοιχείων δεν έχει άμεσα στη διάθεσή του πληροφορίες σχετικά με την κατάσταση του κατανεμημένου καθολικού μη ελεγχόμενης πρόσβασης που ευθύνεται για τη διακοπή της υπηρεσίας, ο εν λόγω πάροχος θα πρέπει να κοινοποιεί ενημερώσεις στους πελάτες και σε άλλα ενδιαφερόμενα μέρη, συμπεριλαμβανομένων των αρμόδιων αρχών, καταβάλλοντας κάθε δυνατή προσπάθεια να διασφαλίζει ότι οι πελάτες και τα ενδιαφερόμενα μέρη διαθέτουν όσο το δυνατόν πληρέστερες πληροφορίες σχετικά με τις εν λόγω διακοπές.

(3)

Για να αποφευχθεί η δυσανάλογη διοικητική επιβάρυνση για τις μικρομεσαίες και τις νεοφυείς επιχειρήσεις, οι πάροχοι υπηρεσιών κρυπτοστοιχείων θα πρέπει να συνεκτιμούν στην οικεία πολιτική επιχειρησιακής συνέχειας την κλίμακα, τη φύση και το φάσμα των υπηρεσιών που παρέχουν. Αυτό σημαίνει ότι οι πάροχοι υπηρεσιών κρυπτοστοιχείων θα πρέπει να καθορίζουν τις οικείες ειδικές απαιτήσεις επιχειρησιακής συνέχειας βάσει αξιόπιστης αυτοαξιολόγησης, σύμφωνα με μια σειρά κριτηρίων που θα τους δίνουν τη δυνατότητα να εφαρμόζουν πολιτική επιχειρησιακής συνέχειας ανάλογη με τον αντίκτυπο των υπηρεσιών τους στην αγορά. Στην αυτοαξιολόγηση θα πρέπει επίσης να συνεκτιμώνται και άλλες περιστάσεις πέραν αυτών που απαριθμούνται στο παράρτημα, οι οποίες ενδέχεται να έχουν αντίκτυπο στον πάροχο υπηρεσιών κρυπτοστοιχείων.

(4)

Ο παρών κανονισμός βασίζεται στα σχέδια ρυθμιστικών τεχνικών προτύπων που υποβλήθηκαν στην Επιτροπή από την Ευρωπαϊκή Αρχή Κινητών Αξιών και Αγορών.

(5)

Η Ευρωπαϊκή Αρχή Κινητών Αξιών και Αγορών διεξήγαγε ανοικτές δημόσιες διαβουλεύσεις σχετικά με τα σχέδια ρυθμιστικών τεχνικών προτύπων στα οποία βασίζεται ο παρών κανονισμός, προέβη σε ανάλυση του δυνητικού σχετικού κόστους και οφέλους και ζήτησε τις συμβουλές της ομάδας συμφεροντούχων κινητών αξιών και αγορών που έχει συσταθεί σύμφωνα με το άρθρο 37 του κανονισμού (ΕΕ) αριθ. 1095/2010 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4),

ΕΞΕΔΩΣΕ ΤΟΝ ΠΑΡΟΝΤΑ ΚΑΝΟΝΙΣΜΟ:

Άρθρο 1

Ορισμοί

Για τους σκοπούς του παρόντος κανονισμού, ισχύουν οι ακόλουθοι ορισμοί:

α)

«κρίσιμη ή σημαντική λειτουργία»: η κρίσιμη ή σημαντική λειτουργία όπως ορίζεται στο άρθρο 3 σημείο 22) του κανονισμού (ΕΕ) 2022/2554·

β)

«κατανεμημένο καθολικό μη ελεγχόμενης πρόσβασης»: συγκεκριμένος τύπος κατανεμημένου καθολικού στο οποίο καμία οντότητα δεν ελέγχει το κατανεμημένο καθολικό και οι κόμβοι δικτύου DLT μπορούν να δημιουργηθούν από κάθε πρόσωπο που συμμορφώνεται με τις τεχνικές απαιτήσεις και τα πρωτόκολλα του εν λόγω κατανεμημένου καθολικού.

Άρθρο 2

Οργανωτικές ρυθμίσεις επιχειρησιακής συνέχειας

1.   Η πολιτική επιχειρησιακής συνέχειας που αναφέρεται στο άρθρο 68 παράγραφος 7 του κανονισμού (ΕΕ) 2023/1114 αποτελείται από σχέδια, διαδικασίες και μέτρα.

2.   Το διοικητικό όργανο των παρόχων υπηρεσιών κρυπτοστοιχείων, κατά την άσκηση των καθηκόντων του που αναφέρονται στο άρθρο 68 παράγραφος 6 του κανονισμού (ΕΕ) 2023/1114, καταρτίζει και εγκρίνει τα σχέδια, τις διαδικασίες και τα μέτρα που περιλαμβάνουν την πολιτική επιχειρησιακής συνέχειας. Το διοικητικό όργανο του παρόχου υπηρεσιών κρυπτοστοιχείων είναι υπεύθυνο για την εφαρμογή της πολιτικής επιχειρησιακής συνέχειας και για την επανεξέταση της αποτελεσματικότητάς της τουλάχιστον σε ετήσια βάση.

3.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων διασφαλίζουν ότι τυχόν τροποποιήσεις της πολιτικής επιχειρησιακής συνέχειας διαβιβάζονται σε όλο το σχετικό εσωτερικό προσωπικό μέσω αποτελεσματικών διαύλων επικοινωνίας.

Άρθρο 3

Πολιτική επιχειρησιακής συνέχειας

1.   Η πολιτική επιχειρησιακής συνέχειας που αναφέρεται στο άρθρο 68 παράγραφος 7 του κανονισμού (ΕΕ) 2023/1114 καθορίζεται σε σταθερό μέσο και διασφαλίζει ότι οι πάροχοι υπηρεσιών κρυπτοστοιχείων αντιμετωπίζουν με ορθό τρόπο συμβάντα δυσλειτουργίας ή ζητήματα επιδόσεων σχετικά με τα συστήματα που είναι κρίσιμα για την υλοποίηση των επιχειρηματικών λειτουργιών τους.

2.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων περιλαμβάνουν στην πολιτική επιχειρησιακής συνέχειας όλα τα ακόλουθα:

α)

προσδιορισμό του πεδίου εφαρμογής της πολιτικής επιχειρησιακής συνέχειας, συμπεριλαμβανομένων των περιορισμών και των εξαιρέσεών της, που πρέπει να καλύπτεται από τα σχέδια, τις διαδικασίες και τα μέτρα επιχειρησιακής συνέχειας·

β)

περιγραφή των κριτηρίων για την ενεργοποίηση των σχεδίων επιχειρησιακής συνέχειας, συμπεριλαμβανομένων των διαδικασιών κλιμάκωσης έως το επίπεδο του διοικητικού οργάνου·

γ)

διατάξεις σχετικά με τη διακυβέρνηση και την οργάνωση του παρόχου υπηρεσιών κρυπτοστοιχείων, συμπεριλαμβανομένων των ρόλων και των αρμοδιοτήτων του προσωπικού, με τις οποίες διασφαλίζεται ότι διατίθενται επαρκείς πόροι για την αποτελεσματική εφαρμογή της πολιτικής·

δ)

διατάξεις που διασφαλίζουν τη συνοχή μεταξύ, αφενός, των σχεδίων επιχειρησιακής συνέχειας και των σχεδίων επιχειρησιακής συνέχειας των ΤΠΕ και, αφετέρου, των σχεδίων αντιμετώπισης και ανάκαμψης των ΤΠΕ που αναφέρονται στα άρθρα 24 και 26 του κατ’ εξουσιοδότηση κανονισμού (ΕΕ) 2024/1774.

Άρθρο 4

Σχέδια επιχειρησιακής συνέχειας

1.   Κατά την εφαρμογή της πολιτικής επιχειρησιακής συνέχειας που αναφέρεται στο άρθρο 68 παράγραφος 7 του κανονισμού (ΕΕ) 2023/1114, οι πάροχοι υπηρεσιών κρυπτοστοιχείων καταρτίζουν σχέδια επιχειρησιακής συνέχειας. Τα σχέδια επιχειρησιακής συνέχειας καθορίζουν τις διαδικασίες που είναι αναγκαίες για την προστασία και, όπου απαιτείται, την αποκατάσταση:

α)

της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας δεδομένων πελατών·

β)

της διαθεσιμότητας των επιχειρηματικών λειτουργιών, των υποστηρικτικών διαδικασιών και των πληροφοριακών πόρων των παρόχων υπηρεσιών κρυπτοστοιχείων.

2.   Το σχέδιο επιχειρησιακής συνέχειας περιλαμβάνει τα ακόλουθα:

α)

ένα εύρος πιθανών αρνητικών σεναρίων σχετικά με τη διεξαγωγή κρίσιμων ή σημαντικών λειτουργιών, που περιλαμβάνουν τη μη διαθεσιμότητα επιχειρηματικών λειτουργιών, προσωπικού, χώρου εργασίας, εξωτερικών προμηθευτών, κέντρων δεδομένων ή την απώλεια ή αλλοίωση κρίσιμων δεδομένων και εγγράφων·

β)

τις διαδικασίες και τις πολιτικές που πρέπει να ακολουθούνται σε περίπτωση συμβάντος διακοπής λειτουργίας, μεταξύ άλλων:

i)

τα μέτρα που είναι αναγκαία για την αποκατάσταση κρίσιμων ή σημαντικών λειτουργιών·

ii)

τις προθεσμίες εντός των οποίων πρέπει να αποκατασταθούν οι εν λόγω κρίσιμες ή σημαντικές λειτουργίες·

iii)

τους στόχους ως προς το σημείο αποκατάστασης·

iv)

τον μέγιστο χρόνο για την επανέναρξη των υπηρεσιών·

γ)

τις διαδικασίες και τις πολιτικές για τη μετεγκατάσταση των επιχειρηματικών λειτουργιών που χρησιμοποιούνται για την παροχή υπηρεσιών κρυπτοστοιχείων σε εφεδρική εγκατάσταση·

δ)

τη δημιουργία εφεδρικών αντιγράφων κρίσιμων επιχειρηματικών δεδομένων, συμπεριλαμβανομένων επικαιροποιημένων πληροφοριών για τους απαραίτητους συνδέσμους, ώστε να διασφαλίζεται η επικοινωνία εντός του παρόχου υπηρεσιών κρυπτοστοιχείων, καθώς και μεταξύ του παρόχου υπηρεσιών κρυπτοστοιχείων και των πελατών του·

ε)

διαδικασίες έγκαιρης επικοινωνίας με πελάτες και άλλα εξωτερικά ενδιαφερόμενα μέρη, συμπεριλαμβανομένων των αρμόδιων αρχών.

3.   Σε περίπτωση διακοπής που αφορά κατανεμημένο καθολικό μη ελεγχόμενης πρόσβασης που χρησιμοποιείται από τον πάροχο υπηρεσιών κρυπτοστοιχείων κατά την παροχή των υπηρεσιών του, οι ανακοινώσεις που αναφέρονται στην παράγραφο 2 στοιχείο ε) περιλαμβάνουν τις ακόλουθες πληροφορίες:

α)

τον χρόνο επανέναρξης των υπηρεσιών·

β)

τις αιτίες και τον αντίκτυπο του συμβάντος διακοπής λειτουργίας·

γ)

τυχόν κινδύνους που αφορούν χρηματικά ποσά πελατών και κρυπτοστοιχεία που κατέχονται για λογαριασμό τους·

δ)

μέτρα που προτίθεται να λάβει η υπηρεσία κρυπτοστοιχείων για την αντιμετώπιση της διακοπής λειτουργίας ενός κατανεμημένου καθολικού μη ελεγχόμενης πρόσβασης.

Όταν οι πληροφορίες αυτές δεν είναι άμεσα διαθέσιμες στον πάροχο υπηρεσιών κρυπτοστοιχείων, ο πάροχος υπηρεσιών κρυπτοστοιχείων κοινοποιεί επικαιροποιήσεις όσον αφορά τις πληροφορίες του πρώτου εδαφίου στους πελάτες και στα ενδιαφερόμενα μέρη, συμπεριλαμβανομένων των αρμόδιων αρχών, καταβάλλοντας κάθε δυνατή προσπάθεια.

4.   Τα σχέδια επιχειρησιακής συνέχειας περιλαμβάνουν διαδικασίες για την αντιμετώπιση οποιασδήποτε διακοπής κρίσιμων ή σημαντικών λειτουργιών που έχουν ανατεθεί σε τρίτους, συμπεριλαμβανομένων των περιπτώσεων στις οποίες οι εν λόγω κρίσιμες ή σημαντικές λειτουργίες καθίστανται μη διαθέσιμες.

Άρθρο 5

Περιοδικές δοκιμές των σχεδίων επιχειρησιακής συνέχειας

1.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων υποβάλλουν σε δοκιμή τη λειτουργία των σχεδίων επιχειρησιακής συνέχειας που αναφέρονται στο άρθρο 4 βάσει ρεαλιστικών σεναρίων. Οι εν λόγω δοκιμές επαληθεύουν την ικανότητα του παρόχου υπηρεσιών κρυπτοστοιχείων να ανακάμψει από συμβάντα διακοπής λειτουργίας και να επαναλάβει τις υπηρεσίες του σύμφωνα με το άρθρο 4 παράγραφος 2 στοιχείο β).

2.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων υποβάλλουν ετησίως σε δοκιμή τα σχέδια επιχειρησιακής συνέχειας λαμβάνοντας υπόψη:

α)

τα αποτελέσματα των δοκιμών που αναφέρονται στην παράγραφο 1·

β)

τις πλέον πρόσφατες πληροφορίες σχετικά με τις απειλές·

γ)

τα διδάγματα που αντλήθηκαν από προηγούμενα συμβάντα·

δ)

κατά περίπτωση, τυχόν αλλαγές στους στόχους αποκατάστασης, συμπεριλαμβανομένων των στόχων ως προς τον χρόνο και το σημείο αποκατάστασης, όπως αναφέρονται στο άρθρο 4 παράγραφος 2 στοιχείο β)·

ε)

μεταβολές στις επιχειρηματικές λειτουργίες.

3.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων τεκμηριώνουν γραπτώς τα αποτελέσματα των δοκιμών και τα υποβάλλουν στο διοικητικό τους όργανο και στις λειτουργικές μονάδες που συμμετέχουν στα σχέδια επιχειρησιακής συνέχειας.

4.   Οι πάροχοι υπηρεσιών κρυπτοστοιχείων διασφαλίζουν ότι η δοκιμή των σχεδίων επιχειρησιακής συνέχειας δεν επηρεάζει την ομαλή διεξαγωγή των υπηρεσιών τους.

Άρθρο 6

Εκτιμήσεις πολυπλοκότητας και κινδύνου

1.   Κατά τη θέσπιση της πολιτικής επιχειρησιακής συνέχειας, συμπεριλαμβανομένων των σχεδίων, των διαδικασιών και των μέτρων, οι πάροχοι υπηρεσιών κρυπτοστοιχείων λαμβάνουν υπόψη στοιχεία αυξημένης πολυπλοκότητας ή κινδύνου, μεταξύ άλλων:

α)

το είδος και το φάσμα των προσφερόμενων υπηρεσιών κρυπτοστοιχείων·

β)

τον βαθμό στον οποίο οι υπηρεσίες του παρόχου υπηρεσιών κρυπτοστοιχείων βασίζονται σε κατανεμημένο καθολικό μη ελεγχόμενης πρόσβασης·

γ)

τον δυνητικό αντίκτυπο τυχόν διαταραχών στη συνέχεια των δραστηριοτήτων του παρόχου υπηρεσιών κρυπτοστοιχείων και στη διαθεσιμότητα των υπηρεσιών του.

2.   Για τους σκοπούς της παραγράφου 1, οι πάροχοι υπηρεσιών κρυπτοστοιχείων διενεργούν αυτοαξιολόγηση της κλίμακας, της φύσης και του φάσματος των υπηρεσιών τους σε ετήσια βάση. Οι πάροχοι υπηρεσιών κρυπτοστοιχείων βασίζουν την εν λόγω αυτοαξιολόγηση στα κριτήρια που παρουσιάζονται στο παράρτημα και σε τυχόν άλλα κριτήρια που ο πάροχος υπηρεσιών κρυπτοστοιχείων θεωρεί συναφή.

Άρθρο 7

Έναρξη ισχύος

Ο παρών κανονισμός αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή του στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.

Ο παρών κανονισμός είναι δεσμευτικός ως προς όλα τα μέρη του και ισχύει άμεσα σε κάθε κράτος μέλος.

Βρυξέλλες, 31 Οκτωβρίου 2024.

Για την Επιτροπή

Η Πρόεδρος

Ursula VON DER LEYEN


(1)   ΕΕ L 150 της 9.6.2023, σ. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj.

(2)  Κανονισμός (ΕΕ) 2022/2554 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 14ης Δεκεμβρίου 2022, σχετικά με την ψηφιακή επιχειρησιακή ανθεκτικότητα του χρηματοοικονομικού τομέα και την τροποποίηση των κανονισμών (ΕΚ) αριθ. 1060/2009, (ΕΕ) αριθ. 648/2012, (ΕΕ) αριθ. 600/2014, (ΕΕ) αριθ. 909/2014 και (ΕΕ) 2016/1011 (ΕΕ L 333 της 27.12.2022, σ. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj).

(3)  Κατ’ εξουσιοδότηση κανονισμός (ΕΕ) 2024/1774 της Επιτροπής, της 13ης Μαρτίου 2024, για τη συμπλήρωση του κανονισμού (ΕΕ) 2022/2554 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου όσον αφορά τα ρυθμιστικά τεχνικά πρότυπα για τον προσδιορισμό των εργαλείων, μεθόδων, διαδικασιών και πολιτικών διαχείρισης κινδύνων ΤΠΕ, καθώς και του απλουστευμένου πλαισίου διαχείρισης κινδύνων ΤΠΕ (ΕΕ L, 2024/1774, 25.6.2024, ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj).

(4)  Κανονισμός (ΕΕ) αριθ. 1095/2010 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 24ης Νοεμβρίου 2010, σχετικά με τη σύσταση Ευρωπαϊκής Εποπτικής Αρχής (Ευρωπαϊκή Αρχή Κινητών Αξιών και Αγορών), την τροποποίηση της απόφασης αριθ. 716/2009/ΕΚ και την κατάργηση της απόφασης 2009/77/ΕΚ (ΕΕ L 331 της 15.12.2010, σ. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).


ΠΑΡΑΡΤΗΜΑ

ΚΡΙΤΗΡΙΑ ΓΙΑ ΤΗΝ ΑΥΤΟΑΞΙΟΛΟΓΗΣΗ ΤΩΝ ΠΑΡΟΧΩΝ ΥΠΗΡΕΣΙΩΝ ΚΡΥΠΤΟΣΤΟΙΧΕΙΩΝ

α)

η φύση του παρόχου υπηρεσιών κρυπτοστοιχείων, με βάση τα ακόλουθα στοιχεία:

i)

τον χαρακτηρισμό κατηγορίας που αναφέρεται στο παράρτημα IV του κανονισμού (ΕΕ) 2023/1114·

ii)

τα μέσα επίπεδα ρευστότητας, ή βάθους της αγοράς, των κρυπτοστοιχείων που είναι διαθέσιμα για διαπραγμάτευση σε πλατφόρμα διαπραγμάτευσης κρυπτοστοιχείων, κατά περίπτωση·

iii)

τον ρόλο του παρόχου υπηρεσιών κρυπτοστοιχείων στο χρηματοπιστωτικό σύστημα, μεταξύ άλλων αν ο πάροχος υπηρεσιών κρυπτοστοιχείων διαχειρίζεται πλατφόρμα διαπραγμάτευσης κρυπτοστοιχείων και αν τα κρυπτοστοιχεία που αποτελούν αντικείμενο διαπραγμάτευσης στην πλατφόρμα του τελούν υπό διαπραγμάτευση σε άλλες πλατφόρμες διαπραγμάτευσης κρυπτοστοιχείων·

β)

η κλίμακα, με αξιολόγηση του αντίκτυπου του παρόχου υπηρεσιών κρυπτοστοιχείων στην εύρυθμη λειτουργία των αγορών με βάση τα ακόλουθα στοιχεία, κατά περίπτωση:

i)

αν ο πάροχος υπηρεσιών κρυπτοστοιχείων μπορεί να χαρακτηριστεί σημαντικός, όπως αναφέρεται στο άρθρο 85 του κανονισμού (ΕΕ) 2023/1114·

ii)

τον αριθμό των χωρών στις οποίες ο πάροχος υπηρεσιών κρυπτοστοιχείων ασκεί επιχειρηματική δραστηριότητα·

iii)

τον αριθμό των πελατών·

iv)

τον αριθμό των ενεργών χρηστών·

v)

την αξία των κρυπτοστοιχείων που φυλάσσονται·

vi)

τον όγκο συναλλαγών σε πλατφόρμα διαπραγμάτευσης κρυπτοστοιχείων·

vii)

τον αριθμό μεταβιβάσεων κρυπτοστοιχείων που διενεργούνται για λογαριασμό πελατών·

viii)

τον αριθμό εντολών που εκτελούνται για λογαριασμό πελατών·

γ)

η πολυπλοκότητα, με αξιολόγηση των ακόλουθων στοιχείων, κατά περίπτωση:

i)

της δομής του παρόχου υπηρεσιών κρυπτοστοιχείων ως προς την κυριότητα και τη διακυβέρνηση, καθώς και την οργανωτική, επιχειρησιακή, τεχνική, φυσική και γεωγραφική παρουσία του·

ii)

του επιπέδου εξωτερικής ανάθεσης του παρόχου υπηρεσιών κρυπτοστοιχείων, και ιδίως αν έχουν ανατεθεί σε εξωτερικούς συνεργάτες τυχόν κρίσιμες ή σημαντικές επιχειρησιακές λειτουργίες·

iii)

του αριθμού και του είδους των κατανεμημένων καθολικών που χρησιμοποιούνται για την εκτέλεση των υπηρεσιών·

iv)

του αριθμού των κόμβων δικτύου DLT που διαχειρίζεται ο πάροχος υπηρεσιών κρυπτοστοιχείων σε ένα ή περισσότερα κατανεμημένα καθολικά·

v)

του αριθμού και του είδους των έξυπνων συμβολαίων που εγκαθιστά και διατηρεί ο πάροχος υπηρεσιών κρυπτοστοιχείων·

vi)

του τρόπου με τον οποίο τα ιδιωτικά κρυπτογραφικά κλειδιά των πελατών ή άλλα μέσα πρόσβασης σε κρυπτοστοιχεία φυλάσσονται με ασφάλεια·

vii)

της χρήσης πορτοφολιών θεματοφυλακής που βασίζονται σε λογισμικό και υλισμικό ή πορτοφολιών που ασφαλίζουν κρυπτογραφικά κλειδιά με τη χρήση πολλαπλών καταπιστευματοδόχων.

Για τους σκοπούς του στοιχείου β) σημεία iii) έως viii), για την αυτοαξιολόγηση ο πάροχος υπηρεσιών κρυπτοστοιχείων χρησιμοποιεί τον ημερήσιο μέσο όρο ετήσιας περιόδου αναφοράς.


ELI: http://data.europa.eu/eli/reg_del/2025/299/oj

ISSN 1977-0669 (electronic edition)