Доставчиците на платежни услуги са длъжни да съобщават на компетентните органи до един час за инциденти, които засягат услуги, свързани с плащанията. От 1 януари догодина влизат в сила нови насоки, които трябва да се спазват, при настъпването на значими инциденти, определени от европейска директива за платежните услуги във вътрешния пазар. Българската народна банка ще прилага изискванията, определени от Европейския банков орган (ЕБО), съобщи пресцентърът на банковия регулатор.
Надзорни практики
Финансовите институции са длъжни да спазват насоките, които засягат пряко платежните услуги, които се предоставят от доставчик на платежни услуги в ЕС, но се отнасят до плащане към засегнат техен партньор извън Евросъюза.
Инцидентът може да е единично събитие или поредица от свързани събития, които не са планирани от доставчика на платежни услуги, но имат или вероятно ще окажат неблагоприятно въздействие върху целостта, достъпността, поверителността и автентичността на услугите, свързани с плащанията.
В насоките на ЕБО се обръща внимание, че услугите, свързани с плащанията, трябва да са с приемливи нива, предварително определени от доставчика.
Като значим инцидент се определя ситуация, при която има по-ниска или по-висока степен на въздействие, като доставчиците на платежни услуги трябва да определят броя на засегнатите ползватели на платежни услуги. Те трябва да преценят и дали злонамереното действие е застрашило сигурността на мрежите и информационните системи.
Доставчиците на платежни услуги са длъжни да определят последиците, които инцидентът вероятно ще има върху системите и други доставчици на платежни услуги, както и върху инфраструктури на финансови пазари и платежни схеми. Те трябва да докладват дали даден инцидент може да подкопае доверието на ползвателите в доставчика на платежната услуга или пазара като цяло.
При операционни инциденти, които засягат способността за обработване на операции, доставчиците на платежни услуги трябва да докладват само ако те продължат повече от един час.
Оценка на въздействие
Новите изисквания на ЕБО задължават доставчиците на платежни услуги да направят оценка на въздействието на инцидента върху финансовия пазар и платежните схеми, както и дали има риск за стабилното функциониране на финансовата система като цяло.
За целта могат да се разчита на прогнози, ако няма данни, които да подкрепят решенията на доставчиците, дали даден праг е достигнат или вероятно ще бъде достигнат, преди инцидентът да бъде разрешен.
Доставчиците на платежни услуги следва да правят оценка през целия жизнен цикъл на инцидента като го прекласифицират, както и да съобщават за него с доклад до компетентния орган в срок от четири часа от момента, в който операционният инцидент, или инцидентът, свързан със сигурността, бъде класифициран като значим.


Трима мъже от Попово са загиналите при зверската катастрофа край Търговище
Няма опасност за околната среда заради авариралият танкер край Ахтопол
Никола Цолов спечели първия си подиум във Формула 2
Меси донесе победата на Локо (Сф) над Ботев (Пд) в драматичен мач с пет гола
Задействаха BG-ALERT в Бургаско, две реки преляха
ChatGPT спечели правото си да се саморегулира. Това може да се развие зле
Германия ускорява мерките срещу дронове - зачестяват инцидентите на летищата
Биткойн опциите показват, че трейдърите се подготвят за крипто зима
Факторингът е трамплин за малкия бизнес при въвеждането на еврото
SpaceX ще предложи акции на вътрешни лица при рекордна оценка
Какви са основните проблеми на 1.2 TSI на Volkswagen
Топ 10 на най-устойчивите на ръжда коли на старо
Кога са изобретени електрическите прозорци
Новото AUDI E7X изобщо не прилича на... Audi
Мercedes реши близкото бъдеще на G-Class
Община Царево задейства системата BG Alert
Идеи за коледни подаръци под 50 лева
Зеленски: Русия падна ниско, атакува цивилни обекти в деня на Свети Николай
Новата стратегия за национална сигурност на Тръмп е насочена към Европа
Като робство е, нямаш права: Говорят дезертирали руски войници