Darbības ar dokumentu

Tiesību akts: spēkā esošs

Finanšu un kapitāla tirgus komisijas normatīvie noteikumi Nr. 138

Rīgā 2022. gada 26. jūlijā

(Finanšu un kapitāla tirgus komisijas padomes
sēdes protokols Nr. 32 2. p.)

Grozījumi "Normatīvajos noteikumos par ziņošanu par būtiskiem maksājumu pakalpojumu incidentiem"

Izdoti saskaņā ar Maksājumu pakalpojumu
un elektroniskās naudas likuma
104.1 panta pirmās daļas 4. punktu

Izdarīt Finanšu un kapitāla tirgus komisijas 2020. gada 14. jūlija normatīvajos noteikumos Nr. 93 "Normatīvie noteikumi par ziņošanu par būtiskiem maksājumu pakalpojumu incidentiem" (tālāk tekstā - noteikumi) šādus grozījumus:

1. Aizstāt 6. punktā vārdus "integritāti, pieejamību un konfidencialitāti" ar vārdiem "integritāti, pieejamību, konfidencialitāti vai autentiskumu".

2. Papildināt noteikumus ar 7.1 punktu šādā redakcijā:

"7.1 Autentiskums - informācijas izcelsmes patiesums un neapstrīdamība."

3. Izteikt 11. punktu šādā redakcijā:

"11. Maksājumu pakalpojumu sniedzējs novērtē incidentu attiecībā uz katru atsevišķo kritēriju, nosakot, vai līdz incidenta novēršanai ir sasniegtas vai, visticamāk, tiks sasniegtas tabulā "Kritēriji un to robežvērtības" norādītās attiecīgās robežvērtības.

Tabula. Kritēriji un to robežvērtības

Kritērijs

Zemāks ietekmes līmenis

Augstāks ietekmes līmenis

Ietekmētie darījumi > 10% no maksājumu pakalpojumu sniedzēja ierastā darījumu apmēra (darījumu skaita ziņā),

kā arī

incidenta ilgums > 1 stunda*

vai

> 500 000 EUR,

kā arī

incidenta ilgums > 1 stunda*

> 25% no maksājumu pakalpojumu sniedzēja ierastā darījumu apmēra (darījumu skaita ziņā)

vai

> 15 miljoni EUR

Ietekmētie maksājumu pakalpojumu izmantotāji > 5 000,

kā arī

incidenta ilgums > 1 stunda*

vai

> 10% no maksājumu pakalpojumu sniedzēja maksājumu pakalpojumu izmantotājiem,

kā arī

incidenta ilgums > 1 stunda*

> 50 000

vai

> 25% no maksājumu pakalpojumu sniedzēja maksājumu pakalpojumu izmantotājiem

Pakalpojuma dīkstāve > 2 stundas Nav piemērojams
Tīkla vai informācijas sistēmu drošības pārkāpums Nav piemērojams
Ekonomiskā ietekme Nav piemērojams > Maks. (0.1% no pirmā līmeņa kapitāla**, 200 000 EUR)

vai

> 5 miljoni EUR

Augsts iekšējās eskalācijas līmenis Jā, un, iespējams, tiks noteikts krīzes (vai tai pielīdzināms) režīms
Citi potenciāli ietekmētie maksājumu pakalpojumu sniedzēji vai attiecīgās infrastruktūras Nav piemērojams
Ietekme uz reputāciju Nav piemērojams

* Robežvērtība, kura attiecas uz incidenta ilgumu, kas ir vairāk par vienu stundu, ir piemērojama tikai operacionālajiem incidentiem, kuri ietekmē maksājumu pakalpojumu sniedzēja spēju uzsākt vai apstrādāt darījumu.
** Pirmā līmeņa kapitāls, kā noteikts Eiropas Parlamenta un Padomes 2013. gada 26. jūnija Regulas (ES) Nr. 575/2013 par prudenciālajām prasībām attiecībā uz kredītiestādēm, un ar ko groza Regulu (ES) Nr. 648/2012 25. pantā."

4. Papildināt 12.1. punktu ar ceturto un piekto teikumu šādā redakcijā:

"Par operacionālajiem incidentiem, kuri skar spēju uzsākt vai apstrādāt darījumus, maksājumu pakalpojumu sniedzējam ir jāziņo vienīgi tad, ja incidents ilgst vairāk par vienu stundu. Incidenta ilgums ir jāmēra no brīža, kad incidents radies, līdz brīdim, kad regulārās darbības vai operācijas atkal tiek nodrošinātas tādā pašā līmenī kā pirms incidenta;".

5. Aizstāt 12.4. punktā skaitli un vārdus "1. līmeņa pamatkapitālu" ar vārdiem "pirmā līmeņa kapitālu".

6. Papildināt noteikumus ar 12.8. punktu šādā redakcijā:

"12.8. tīkla vai informācijas sistēmu drošības pārkāpums - vai kāda ļaunprātīga darbība ir ietekmējusi ar maksājumu pakalpojumu nodrošināšanu saistītā tīkla vai informācijas sistēmu pieejamību, autentiskumu, integritāti vai konfidencialitāti."

7. Aizstāt 21. punktā vārdus "būtiska incidenta konstatēšanas" ar vārdiem "incidenta klasificēšanas par būtisku".

8. Aizstāt 26. punktā vārdu "desmit" ar vārdu "divdesmit".

9. Papildināt noteikumus ar informatīvo atsauci uz Eiropas Banku iestādes pamatnostādnēm šādā redakcijā:

"Informatīva atsauce uz Eiropas Banku iestādes pamatnostādnēm

Noteikumos iekļautas tiesību normas, kas izriet no Eiropas Banku iestādes 2021. gada 10. jūnija "Pārskatītajām pamatnostādnēm paziņošanai par būtiskiem incidentiem atbilstīgi MPD2" (EBI/PN/2021/03)."

10. Izteikt noteikumu pielikumu jaunā redakcijā (pielikumā).

Finanšu un kapitāla tirgus komisijas priekšsēdētāja S. Purgaile

 

Pielikums

30.07.2022