This document is an excerpt from the EUR-Lex website
Document 32022L2556
Directive (EU) 2022/2556 of the European Parliament and of the Council of 14 December 2022 amending Directives 2009/65/EC, 2009/138/EC, 2011/61/EU, 2013/36/EU, 2014/59/EU, 2014/65/EU, (EU) 2015/2366 and (EU) 2016/2341 as regards digital operational resilience for the financial sector (Text with EEA relevance)
Smernica Európskeho parlamentu a Rady (EÚ) 2022/2556 zo 14. decembra 2022, ktorou sa menia smernice 2009/65/ES, 2009/138/ES, 2011/61/EÚ, 2013/36/EÚ, 2014/59/EÚ, 2014/65/EÚ, (EÚ) 2015/2366 a (EÚ) 2016/2341, pokiaľ ide o digitálnu prevádzkovú odolnosť finančného sektora (Text s významom pre EHP)
Smernica Európskeho parlamentu a Rady (EÚ) 2022/2556 zo 14. decembra 2022, ktorou sa menia smernice 2009/65/ES, 2009/138/ES, 2011/61/EÚ, 2013/36/EÚ, 2014/59/EÚ, 2014/65/EÚ, (EÚ) 2015/2366 a (EÚ) 2016/2341, pokiaľ ide o digitálnu prevádzkovú odolnosť finančného sektora (Text s významom pre EHP)
PE/42/2022/REV/1
Ú. v. EÚ L 333, 27.12.2022, pp. 153–163
(BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
| Relation | Act | Comment | Subdivision concerned | From | To |
|---|---|---|---|---|---|
| Modifies | 32009L0065 | Nahradenie | článok 12 očíslovaný odsek 1 neočíslovaný odsek 2 písmeno (a) | 16/01/2023 | |
| Modifies | 32009L0065 | Nahradenie | článok 12 očíslovaný odsek 3 | 16/01/2023 | |
| Modifies | 32009L0138 | Nahradenie | článok 41 očíslovaný odsek 4 | 16/01/2023 | |
| Modifies | 32009L0138 | Nahradenie | článok 50 očíslovaný odsek 1 písmeno (a) | 16/01/2023 | |
| Modifies | 32009L0138 | Nahradenie | článok 50 očíslovaný odsek 1 písmeno (b) | 16/01/2023 | |
| Modifies | 32011L0061 | Nahradenie | článok 18 | 16/01/2023 | |
| Modifies | 32013L0036 | Doplnenie | článok 97 očíslovaný odsek 1 písmeno (d) | 16/01/2023 | |
| Modifies | 32013L0036 | Nahradenie | článok 65 očíslovaný odsek 3 písmeno (a) bod (vi) | 16/01/2023 | |
| Modifies | 32013L0036 | Nahradenie | článok 74 očíslovaný odsek 1 neočíslovaný odsek 1 | 16/01/2023 | |
| Modifies | 32013L0036 | Nahradenie | článok 85 očíslovaný odsek 2 | 16/01/2023 | |
| Modifies | 32014L0059 | Doplnenie | príloha oddiel B bod 14a | 16/01/2023 | |
| Modifies | 32014L0059 | Doplnenie | príloha oddiel C bod 4a | 16/01/2023 | |
| Modifies | 32014L0059 | Doplnenie | článok 9 neočíslovaný odsek | 16/01/2023 | |
| Modifies | 32014L0059 | Nahradenie | príloha oddiel A bod 16 | 16/01/2023 | |
| Modifies | 32014L0059 | Nahradenie | príloha oddiel B bod 14 | 16/01/2023 | |
| Modifies | 32014L0059 | Nahradenie | príloha oddiel C bod 4 | 16/01/2023 | |
| Modifies | 32014L0059 | Nahradenie | článok 10 očíslovaný odsek 7 písmeno (c) | 16/01/2023 | |
| Modifies | 32014L0059 | Nahradenie | článok 10 očíslovaný odsek 7 písmeno (q) | 16/01/2023 | |
| Modifies | 32014L0065 | Vypustenie | článok 47 očíslovaný odsek 1 písmeno (c) | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 16 očíslovaný odsek 4 | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 16 očíslovaný odsek 5 neočíslovaný odsek 2 | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 16 očíslovaný odsek 5 neočíslovaný odsek 3 | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 17 očíslovaný odsek 1 | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 17 očíslovaný odsek 7 písmeno (a) | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 47 očíslovaný odsek 1 písmeno (b) | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 48 očíslovaný odsek 1 | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 48 očíslovaný odsek 12 písmeno (a) | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 48 očíslovaný odsek 12 písmeno (g) | 16/01/2023 | |
| Modifies | 32014L0065 | Nahradenie | článok 48 očíslovaný odsek 6 | 16/01/2023 | |
| Modifies | 32015L2366 | Doplnenie | článok 95 očíslovaný odsek 1 neočíslovaný odsek | 16/01/2023 | |
| Modifies | 32015L2366 | Doplnenie | článok 96 očíslovaný odsek 7 | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 19 očíslovaný odsek 6 neočíslovaný odsek 2 | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 3 písmeno (j) | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 5 očíslovaný odsek 1 neočíslovaný odsek 1 písmeno (e) | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 5 očíslovaný odsek 1 neočíslovaný odsek 1 písmeno (f) | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 5 očíslovaný odsek 1 neočíslovaný odsek 1 písmeno (h) | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 5 očíslovaný odsek 1 neočíslovaný odsek 3 | 16/01/2023 | |
| Modifies | 32015L2366 | Nahradenie | článok 98 očíslovaný odsek 5 | 16/01/2023 | |
| Modifies | 32016L2341 | Nahradenie | článok 21 očíslovaný odsek 5 | 16/01/2023 |
| Relation | Act | Comment | Subdivision concerned | From | To |
|---|---|---|---|---|---|
| Corrected by | 32022L2556R(01) | (HU) |
|
27.12.2022 |
SK |
Úradný vestník Európskej únie |
L 333/153 |
SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2556
zo 14. decembra 2022,
ktorou sa menia smernice 2009/65/ES, 2009/138/ES, 2011/61/EÚ, 2013/36/EÚ, 2014/59/EÚ, 2014/65/EÚ, (EÚ) 2015/2366 a (EÚ) 2016/2341, pokiaľ ide o digitálnu prevádzkovú odolnosť finančného sektora
(Text s významom pre EHP)
EURÓPSKY PARLAMENT A RADA EURÓPSKEJ ÚNIE,
so zreteľom na Zmluvu o fungovaní Európskej únie, a najmä na jej článok 53 ods. 1 a článok 114,
so zreteľom na návrh Európskej komisie,
po postúpení návrhu legislatívneho aktu národným parlamentom,
so zreteľom na stanovisko Európskej centrálnej banky (1),
so zreteľom na stanovisko Európskeho hospodárskeho a sociálneho výboru (2),
konajúc v súlade s riadnym legislatívnym postupom (3),
keďže:
|
(1) |
Únia musí primerane a komplexne riešiť digitálne riziká, ktorým sú vystavené všetky finančné subjekty v dôsledku toho, že pri poskytovaní a využívaní finančných služieb v zvýšenej miere používajú informačné a komunikačné technológie (IKT), a prispieť tak k realizácii potenciálu digitálnych financií pokiaľ ide o podporu inovácií a hospodárskej súťaže v bezpečnom digitálnom prostredí. |
|
(2) |
Finančné subjekty sa pri svojej každodennej činnosti vo veľkej miere spoliehajú na používanie digitálnych technológií. Je preto mimoriadne dôležité zabezpečiť prevádzkovú odolnosť ich digitálnych operácií voči IKT riziku. Táto potreba sa stala ešte naliehavejšou z dôvodu rastu prelomových technológií na trhu, najmä technológií, ktoré umožňujú elektronické prevádzanie a uchovávanie digitálneho vyjadrenia hodnoty alebo práv s použitím technológie distribuovanej databázy transakcií alebo podobnej technológie (kryptoaktíva), ako aj z dôvodu rastu trhu so službami súvisiacimi s týmito aktívami. |
|
(3) |
Požiadavky týkajúce sa riadenia IKT rizika vo finančnom sektore sa na úrovni Únie v súčasnosti stanovujú v smerniciach Európskeho parlamentu a Rady 2009/65/ES (4), 2009/138/ES (5), 2011/61/EÚ (6), 2013/36/EÚ (7), 2014/59/EÚ (8), 2014/65/EÚ (9), (EÚ) 2015/2366 (10) a (EÚ) 2016/2341 (11). Uvedené požiadavky sa medzi sebou líšia a sú niekedy neúplné. V niektorých prípadoch sa IKT riziko rieši len nepriamo ako súčasť operačného rizika, a v ostatných prípadoch sa nerieši vôbec. Tieto záležitosti sú napravené prijatím nariadenia Európskeho parlamentu a Rady (EÚ) 2022/2554 (12). Uvedené smernice by sa preto mali zmeniť, aby sa zabezpečila konzistentnosť s uvedeným nariadením. V tejto smernici sa stanovuje súbor zmien, ktoré sú potrebné na zabezpečenie právnej zrozumiteľnosti a konzistentnosti v súvislosti s uplatňovaním rôznych požiadaviek na digitálnu prevádzkovú odolnosť finančnými subjektmi, ktorým bolo udelené povolenie a nad ktorými sa vykonáva dohľad v súlade s uvedenými smernicami, pričom ide o požiadavky, ktoré sú nevyhnutné na vykonávanie ich činností a poskytovanie služieb, čím sa zaručí hladké fungovanie vnútorného trhu. Je potrebné zabezpečiť primeranosť týchto požiadaviek vzhľadom na vývoj na trhu a zároveň podporovať proporcionalitu, najmä pokiaľ ide o veľkosť finančných subjektov a osobitné režimy, ktorým podliehajú, s cieľom znížiť náklady na dodržiavanie predpisov. |
|
(4) |
Pokiaľ ide o oblasť bankových služieb, v smernici 2013/36/EÚ sa v súčasnosti uvádzajú len všeobecné vnútorné pravidlá riadenia a ustanovenia o operačnom riziku, ktoré obsahujú požiadavky na plány pre nepredvídané udalosti a plány na zabezpečenie kontinuity obchodných činností, ktoré nepriamo slúžia ako základ pre riešenie problematiky riadenia IKT rizika. Aby sa však IKT riziko riešilo výslovne a jasne, požiadavky na plány pre nepredvídané udalosti a plány na zabezpečenie kontinuity činností by sa mali zmeniť tak, aby zahŕňali plány na zabezpečenie kontinuity činností a plány reakcie a obnovy aj pre IKT riziko, a to v súlade s požiadavkami stanovenými v nariadení (EÚ) 2022/2554. Okrem toho IKT riziko je len nepriamo zahrnuté, ako súčasť operačného rizika, do postupu preskúmania a hodnotenia orgánmi dohľadu (SREP), ktorý vykonávajú príslušné orgány a kritériá na jeho posúdenie sú v súčasnosti vymedzené v Usmerneniach pre posudzovanie rizika súvisiaceho s informačnými a komunikačnými technológiami v rámci postupu preskúmania a hodnotenia orgánmi dohľadu (SREP), ktoré vydal európsky orgán dohľadu (Európsky orgán pre bankovníctvo) (ďalej len „EBA“) zriadený nariadením Európskeho parlamentu a Rady (EÚ) č. 1093/2010 (13). S cieľom zabezpečiť právnu zrozumiteľnosť a zaistiť, aby orgány bankového dohľadu účinne identifikovali IKT riziko a monitorovali jeho riadenie finančnými subjektmi v súlade s novým rámcom pre digitálnu prevádzkovú odolnosť, by sa mal rozsah postupu preskúmania a hodnotenia orgánmi dohľadu zmeniť tak, aby výslovne odkazoval na požiadavky stanovené v nariadení (EÚ) 2022/2554 a vzťahoval sa najmä na riziká zistené na základe oznámení o závažných incidentoch súvisiacich s IKT a na základe výsledkov testov digitálnej prevádzkovej odolnosti, ktoré finančné subjekty vykonávajú v súlade s uvedeným nariadením. |
|
(5) |
Digitálna prevádzková odolnosť je základnou podmienkou toho, aby sa v prípade riešenia krízovej situácie finančného subjektu zachovali jeho zásadné funkcie a hlavné oblasti obchodnej činnosti, a tým aby sa zabránilo narušeniu reálnej ekonomiky a finančného systému. Závažné prevádzkové incidenty môžu oslabovať schopnosť finančného subjektu pokračovať v činnosti a môžu ohroziť ciele riešenia krízovej situácie. V prípade riešenia krízovej situácie majú pre zabezpečenie prevádzkovej kontinuity a poskytnutie potrebných údajov zásadný význam aj určité zmluvné dojednania o využívaní IKT služieb. V záujme zosúladenia s cieľmi rámca Únie pre prevádzkovú odolnosť by sa smernica 2014/59/EÚ mala zodpovedajúcim spôsobom zmeniť s cieľom zabezpečiť, aby sa informácie o prevádzkovej odolnosti zohľadňovali v kontexte plánovania riešenia krízovej situácie a posudzovania riešiteľnosti krízovej situácie finančných subjektov. |
|
(6) |
V smernici 2014/65/EÚ sa stanovujú prísnejšie pravidlá v oblasti IKT rizika pre investičné spoločnosti a obchodné miesta, ktoré vykonávajú algoritmické obchodovanie. Menej podrobné požiadavky sa vzťahujú na služby vykazovania údajov a na archívy obchodných údajov. Smernica 2014/65/EÚ obsahuje takisto len obmedzené odkazy na opatrenia na kontrolu a ochranu systémov spracovania informácií a na používanie vhodných systémov, zdrojov a postupov na zabezpečenie kontinuity a regulárnosti služieb súvisiacich s podnikaním. Uvedená smernica by sa mala ďalej zosúladiť s nariadením (EÚ) 2022/2554, pokiaľ ide o kontinuitu a regulárnosť poskytovania investičných služieb a vykonávania investičných činností, prevádzkovú odolnosť, kapacitu obchodných systémov a účinnosť opatrení na zabezpečenie kontinuity činností a riadenia rizík. |
|
(7) |
V smernici (EÚ) 2015/2366 sa stanovujú osobitné pravidlá týkajúce sa bezpečnostných kontrol IKT a zmierňujúcich prvkov na účely udelenia povolenia na poskytovanie platobných služieb. Uvedené pravidlá udeľovania povolení by sa mali zmeniť s cieľom zosúladiť ich s nariadením (EÚ) 2022/2554. Okrem toho s cieľom znížiť administratívne zaťaženie a vyhnúť sa zložitosti a duplicitným požiadavkám na oznamovanie by sa pravidlá oznamovania incidentov stanovené v uvedenej smernici mali prestať uplatňovať na poskytovateľov platobných služieb, ktorí sú regulovaní podľa uvedenej smernice a na ktorých sa vzťahuje aj nariadenie (EÚ) 2022/2554, čím by sa týmto poskytovateľom platobných služieb umožnilo využívať jednotný, plne harmonizovaný mechanizmus oznamovania incidentov, pokiaľ ide o všetky prevádzkové alebo bezpečnostné incidenty súvisiace s platbami, bez ohľadu na to, či takéto incidenty súvisia s IKT. |
|
(8) |
Smernice 2009/138/ES a (EÚ) 2016/2341 čiastočne zachytávajú IKT riziko v rámci svojich všeobecných ustanovení o správe a riadení rizík, pričom určité požiadavky sa majú špecifikovať prostredníctvom delegovaných aktov, či už s osobitnými odkazmi na IKT riziko, alebo bez nich. Podobne sa na správcov alternatívnych investičných fondov, ktorí podliehajú smernici 2011/61/EÚ a na správcovské spoločnosti, ktoré podliehajú smernici 2009/65/ES, vzťahujú len veľmi všeobecné pravidlá. Uvedené smernice by sa preto mali zosúladiť s požiadavkami stanovenými v nariadení (EÚ) 2022/2554, pokiaľ ide o riadenie systémov a nástrojov IKT. |
|
(9) |
Ďalšie požiadavky na IKT riziko už boli v mnohých prípadoch stanovené v delegovaných a vykonávacích aktoch prijatých na základe návrhu regulačných technických predpisov a návrhu vykonávacích technických predpisov vypracovaných príslušným európskym orgánom dohľadu. Keďže ustanovenia nariadenia (EÚ) 2022/2554 predstavujú právny rámec pre IKT riziko vo finančnom sektore, určité splnomocnenia na prijatie delegovaných a vykonávacích aktov v smerniciach 2009/65/ES, 2009/138/ES, 2011/61/EÚ a 2014/65/EÚ by sa mali zmeniť s cieľom odstrániť ustanovenia o IKT riziku z rozsahu pôsobnosti uvedených splnomocnení. |
|
(10) |
S cieľom zabezpečiť jednotné vykonávanie nového rámca pre digitálnu prevádzkovú odolnosť finančného sektora, členské štáty by mali uplatňovať ustanovenia vnútroštátneho práva, ktorými sa transponuje táto smernica, od dátumu začatia uplatňovania nariadenia (EÚ) 2022/2554. |
|
(11) |
Smernice 2009/65/ES, 2009/138/ES, 2011/61/EÚ, 2013/36/EÚ, 2014/59/EÚ, 2014/65/EÚ, (EÚ) 2015/2366 a (EÚ) 2016/2341 boli prijaté na základe článku 53 ods. 1 alebo článku 114 Zmluvy o fungovaní Európskej únie (ďalej len „ZFEÚ“) alebo oboch. Zmeny v tejto smernici boli zahrnuté do jediného aktu vzhľadom na prepojenosť predmetu úpravy a cieľov zmien. V dôsledku toho by sa táto smernica mala prijať na základe článku 53 ods. 1 aj článku 114 ZFEÚ. |
|
(12) |
Keďže ciele tejto smernice nie je možné uspokojivo dosiahnuť na úrovni členských štátov, pretože si vyžadujú harmonizáciu požiadaviek, ktoré sú už obsiahnuté v smerniciach, ale z dôvodov rozsahu aj účinkov danej činnosti ich možno lepšie dosiahnuť na úrovni Únie, môže Únia prijať opatrenia v súlade so zásadou subsidiarity podľa článku 5 Zmluvy o Európskej únii. V súlade so zásadou proporcionality podľa uvedeného článku táto smernica neprekračuje rámec nevyhnutný na dosiahnutie týchto cieľov. |
|
(13) |
V súlade so spoločným politickým vyhlásením členských štátov a Komisie z 28. septembra 2011 o vysvetľujúcich dokumentoch (14) sa členské štáty zaviazali, že v odôvodnených prípadoch k svojim oznámeniam o transpozičných opatreniach pripoja jeden alebo viacero dokumentov vysvetľujúcich vzťah medzi prvkami smernice a zodpovedajúcimi časťami vnútroštátnych transpozičných nástrojov. Pokiaľ ide o túto smernicu, zákonodarca považuje predloženie takýchto dokumentov za opodstatnené, |
PRIJALI TÚTO SMERNICU:
Článok 1
Zmeny smernice 2009/65/ES
Článok 12 smernice 2009/65/ES sa mení takto:
|
1. |
V odseku 1 druhom pododseku sa písmeno a) nahrádza takto:
(*1) Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Ú. v. EÚ L 333, 27.12.2022, s. 1).“ " |
|
2. |
Odsek 3 sa nahrádza takto: „3. Bez toho, aby bol dotknutý článok 116, Komisia prijme prostredníctvom delegovaných aktov v súlade s článkom 112a opatrenia, v ktorých uvedie:
|
Článok 2
Zmeny smernice 2009/138/ES
Smernica 2009/138/ES sa mení takto:
|
1. |
V článku 41 sa odsek 4 nahrádza takto: „4. Poisťovne a zaisťovne musia prijať všetky náležité opatrenia na zabezpečenie kontinuity a regulárnosti pri výkone svojich činností vrátane vypracovania plánov pre nepredvídané udalosti. Na tento účel podnik využíva vhodné a primerané systémy, zdroje a postupy, a najmä zriadi a spravuje siete a informačné systémy v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2022/2554 (*2). (*2) Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Ú. v. EÚ L 333, 27. 12.2022, s. 1).“ " |
|
2. |
V článku 50 ods. 1 sa písmená a) a b) nahrádzajú takto:
|
Článok 3
Zmeny smernice 2011/61/EÚ
Článok 18 smernice 2011/61/EÚ sa nahrádza takto:
„Článok 18
Všeobecné zásady
1. Členské štáty vyžadujú, aby správcovia AIF vždy používali primerané a vhodné ľudské a technické zdroje, ktoré sú potrebné na náležitú správu AIF.
Príslušné orgány domovského členského štátu správcu AIF aj s prihliadnutím na povahu AIF, ktoré správca AIF spravuje, vyžadujú najmä to, aby správca AIF mal riadne administratívne a účtovné postupy, opatrenia kontroly a ochrany pre elektronické spracovanie údajov, vrátane vzhľadom na siete a informačné systémy zriadené a spravované v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2022/2554 (*3), ako aj primerané mechanizmy vnútornej kontroly, ktoré zahŕňajú najmä pravidlá pre osobné transakcie jeho zamestnancov alebo pre držbu alebo riadenie investícií s cieľom investovať na vlastný účet a ktoré zabezpečujú minimálne to, aby sa každá transakcia, na ktorej sa AIF zúčastňuje, mohla zrekonštruovať podľa svojho pôvodu, strán transakcie, povahy, času a miesta, na ktorom sa uskutočnila, a aby sa aktíva AIF spravovaných správcom AIF investovali v súlade s pravidlami alebo zakladajúcimi dokumentmi AIF a platnými právnymi predpismi.
2. Komisia prijme prostredníctvom delegovaných aktov v súlade s článkom 56 a za podmienok stanovených v článkoch 57 a 58 opatrenia, v ktorých upresní postupy a mechanizmy uvedené v odseku 1 tohto článku iné než postupy a mechanizmy, ktoré sa týkajú sietí a informačných systémov.
Článok 4
Zmeny smernice 2013/36/EÚ
Smernica 2013/36/EÚ sa mení takto:
|
1. |
V článku 65 ods. 3 písm. a) sa bod vi) nahrádza takto:
(*4) Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Ú. v. EÚ L 333, 27.12.2022, s. 1).“ " |
|
2. |
V článku 74 ods. 1 sa prvý pododsek nahrádza takto: „Inštitúcie musia mať dôkladné mechanizmy v oblasti riadenia, ktoré zahŕňajú jasnú organizačnú štruktúru s riadne definovanými, transparentnými a konzistentnými líniami zodpovednosti, účinné postupy na identifikáciu, riadenie, monitorovanie a vykazovanie rizík, ktorým sú alebo by mohli byť vystavené, primerané mechanizmy vnútornej kontroly vrátane riadnych administratívnych a účtovných postupov, sietí a informačných systémov, ktoré sú zriadené a spravované v súlade s nariadením (EÚ) 2022/2554, ako aj politiky a postupy odmeňovania, ktoré sú v súlade s riadnym a účinným riadením rizík a podporujú ho.“ |
|
3. |
V článku 85 sa odsek 2 nahrádza takto: „2. Príslušné orgány zabezpečia, aby inštitúcie mali primerané politiky a plány pre nepredvídané udalosti a plány na zabezpečenie kontinuity činností vrátane politík a plánov kontinuity činností v oblasti IKT a plánov reakcie a obnovy v oblasti IKT pre technológiu, ktorú používajú na oznamovanie informácií, a aby tieto plány boli vypracované, riadené a testované v súlade s článkom 11 nariadenia (EÚ) 2022/2554, s cieľom umožniť inštitúciám, aby v prípade vážneho narušenia činnosti mohli naďalej fungovať a aby obmedzili straty, ktoré v dôsledku takéhoto narušenia vznikli.“ |
|
4. |
V článku 97 ods. 1 sa dopĺňa toto písmeno:
|
Článok 5
Zmeny smernice 2014/59/EÚ
Smernica 2014/59/EÚ sa mení takto:
|
1. |
Článok 10 sa mení takto:
|
|
2. |
Príloha sa mení takto:
|
Článok 6
Zmeny smernice 2014/65/EÚ
Smernica 2014/65/EÚ sa mení takto:
|
1. |
Článok 16 sa mení takto:
|
|
2. |
Článok 17 sa mení takto:
|
|
3. |
V článku 47 sa odsek 1 mení takto:
|
|
4. |
Článok 48 sa mení takto:
|
Článok 7
Zmeny smernice (EÚ) 2015/2366
Smernica (EÚ) 2015/2366 sa mení takto:
|
1. |
V článku 3 sa písmeno j nahrádza takto:
|
|
2. |
Článok 5 ods. 1 sa mení takto:
|
|
3. |
V článku 19 ods. 6 sa druhý pododsek nahrádza takto: „Externé vykonávanie činností sa nesmie v prípade významných prevádzkových úloh vrátane IKT systémov uskutočniť spôsobom, ktorým by sa podstatne narušila kvalita vnútornej kontroly platobnej inštitúcie a schopnosť príslušných orgánov monitorovať a vysledovať dodržiavanie všetkých povinností stanovených v tejto smernici zo strany platobnej inštitúcie.“ |
|
4. |
V článku 95 ods. 1 sa dopĺňa tento pododsek: „Povinnosťou uvedenou v prvom pododseku nie je dotknuté uplatňovanie kapitoly II nariadenia (EÚ) 2022/2554 na:
|
|
5. |
V článku 96 sa dopĺňa tento odsek: „7. Členské štáty zabezpečia, aby sa odseky 1 až 5 tohto článku neuplatňovali na:
|
|
6. |
V článku 98 sa odsek 5 nahrádza takto: „5. EBA v súlade s článkom 10 nariadenia (EÚ) č. 1093/2010 pravidelne preskúmava a v prípade potreby aktualizuje regulačné technické predpisy, aby sa okrem iného zohľadnili inovácie a technologický vývoj a ustanovenia kapitoly II nariadenia (EÚ) 2022/2554.“ |
Článok 8
Zmeny smernice (EÚ) 2016/2341
Článok 21 ods. 5 smernice (EÚ) 2016/2341 sa nahrádza takto:
„5. Členské štáty zabezpečia, aby IZDZ prijali primerané kroky na zabezpečenie kontinuity a regulárnosti výkonu svojich činností vrátane vypracovania záložných plánov. Na uvedený účel IZDZ využíva vhodné a primerané systémy, zdroje a postupy a v príslušných prípadoch najmä zriadi a spravuje siete a informačné systémy v súlade s nariadením Európskeho parlamentu a Rady (EÚ) 2022/2554 (*8)
Článok 9
Transpozícia
1. Členské štáty prijmú a uverejnia do 17. januára 2025 opatrenia potrebné na dosiahnutie súladu s touto smernicou Bezodkladne o tom informujú Komisiu.
Tieto opatrenia uplatňujú od 17. januára 2025.
Členské štáty uvedú priamo v prijatých opatreniach alebo pri ich úradnom uverejnení odkaz na túto smernicu. Podrobnosti o odkaze upravia členské štáty.
2. Členské štáty oznámia Komisii znenie hlavných opatrení vnútroštátneho práva, ktoré prijmú v oblasti pôsobnosti tejto smernice.
Článok 10
Nadobudnutie účinnosti
Táto smernica nadobúda účinnosť dvadsiatym dňom po jej uverejnení v Úradnom vestníku Európskej únie.
Článok 11
Adresáti
Táto smernica je určená členským štátom.
V Štrasburgu 14. decembra 2022
Za Európsky parlament
predsedníčka
R. METSOLA
Za Radu
predseda
M. BEK
(1) Ú. v. EÚ C 343, 26.8.2021, s. 1.
(2) Ú. v. EÚ C 155, 30.4.2021, s. 38.
(3) Pozícia Európskeho parlamentu z 10. novembra 2022 (zatiaľ neuverejnená v úradnom vestníku) a rozhodnutie Rady z 28. novembra 2022.
(4) Smernica Európskeho parlamentu a Rady 2009/65/ES z 13. júla 2009 o koordinácii zákonov, iných právnych predpisov a správnych opatrení týkajúcich sa podnikov kolektívneho investovania do prevoditeľných cenných papierov (PKIPCP) (Ú. v. EÚ L 302, 17.11.2009, s. 32).
(5) Smernica Európskeho parlamentu a Rady 2009/138/ES z 25. novembra 2009 o začatí a vykonávaní poistenia a zaistenia (Solventnosť II) (Ú. v. EÚ L 335, 17.12.2009, s. 1).
(6) Smernica Európskeho parlamentu a Rady 2011/61/EÚ z 8. júna 2011 o správcoch alternatívnych investičných fondov a o zmene a doplnení smerníc 2003/41/ES a 2009/65/ES a nariadení (ES) č. 1060/2009 a (EÚ) č. 1095/2010 (Ú. v. EÚ L 174, 1.7.2011, s. 1).
(7) Smernica Európskeho parlamentu a Rady 2013/36/EÚ z 26. júna 2013 o prístupe k činnosti úverových inštitúcií a prudenciálnom dohľade nad úverovými inštitúciami, o zmene smernice 2002/87/ES a o zrušení smerníc 2006/48/ES a 2006/49/ES (Ú. v. EÚ L 176, 27.6.2013, s. 338).
(8) Smernica Európskeho parlamentu a Rady 2014/59/EÚ z 15. mája 2014, ktorou sa stanovuje rámec pre ozdravenie a riešenie krízových situácií úverových inštitúcií a investičných spoločností a ktorou sa mení smernica Rady 82/891/EHS a smernice Európskeho parlamentu a Rady 2001/24/ES, 2002/47/ES, 2004/25/ES, 2005/56/ES, 2007/36/ES, 2011/35/EÚ, 2012/30/EÚ a 2013/36/EÚ a nariadenia Európskeho parlamentu a Rady (EÚ) č. 1093/2010 a (EÚ) č. 648/2012 (Ú. v. EÚ L 173, 12.6.2014, s. 190).
(9) Smernica Európskeho parlamentu a Rady 2014/65/EÚ z 15. mája 2014 o trhoch s finančnými nástrojmi, ktorou sa mení smernica 2002/92/ES a smernica 2011/61/EÚ (Ú. v. EÚ L 173, 12.6.2014, s. 349).
(10) Smernica Európskeho parlamentu a Rady (EÚ) 2015/2366 z 25. novembra 2015 o platobných službách na vnútornom trhu, ktorou sa menia smernice 2002/65/ES, 2009/110/ES a 2013/36/EÚ a nariadenie (EÚ) č. 1093/2010, a ktorou sa zrušuje smernica 2007/64/ES (Ú. v. EÚ L 337, 23.12.2015, s. 35).
(11) Smernica Európskeho parlamentu a Rady (EÚ) 2016/2341 zo 14. decembra 2016 o činnostiach inštitúcií zamestnaneckého dôchodkového zabezpečenia (IZDZ) a o dohľade nad nimi (Ú. v. EÚ L 354, 23.12.2016, s. 37).
(12) Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančného sektora a o zmene nariadení (ES) č. 1060/2009, (EÚ) č. 648/2012, (EÚ) č. 600/2014, (EÚ) č. 909/2014 a (EÚ) 2016/1011 (Pozri stranu 1 tohto úradného vestníka).
(13) Nariadenie Európskeho parlamentu a Rady (EÚ) č. 1093/2010 z 24. novembra 2010, ktorým sa zriaďuje Európsky orgán dohľadu (Európsky orgán pre bankovníctvo) a ktorým sa mení a dopĺňa rozhodnutie č. 716/2009/ES a zrušuje rozhodnutie Komisie 2009/78/ES (Ú. v. EÚ L 331, 15.12.2010, s. 12).