НБУ обновил порядок осуществления оверсайта в соответствии с требованиями закона «О платежных услугах», введенного в действие в августе этого года.
Об этом говорится в сообщении на сайте регулятора.
Обновленный порядок основывается на международных стандартах оверсайта для платежных систем банка международных расчетов и подходах Европейского центрального банка по оверсайту платежных инструментов.
Объектами оверсайта платежной инфраструктуры являются субъекты платежных систем – операторы платежных систем, участники платежных систем, технологические операторы платежных услуг, расчетные банки; предоставлятели платежных услуг – в части использования ими платежных инструментов, платежных схем, электронных денег, взаимодействия с другими участниками платежного рынка; эмитенты электронных денег – в части выпуска и использования электронных денег.
Кроме того, Национальный банк установил требования к субъектам платежных систем, созданных резидентами, по обеспечению непрерывности деятельности; осуществление контроля за участниками и технологическими операторами платежных услуг оператором платежной системы; хранение информации об операциях с платежными инструментами, создании электронных архивов; обнародование информации на вебсайтах и платежных устройствах; предусмотрел ежегодное отнесение регулятором платежных систем к категориям важности (согласно установленным критериям) – системно важным и важным.
А также установил усиленные требования к операторам системно важных и важных платежных систем с учетом международных стандартов оверсайта относительно управления рисками и обеспечения окончательности расчетов для операторов платежных систем, созданных резидентами и нерезидентами; предусмотрел для операторов платежных систем, созданных резидентами, необходимость: разработка Плана мер по обеспечению непрерывности деятельности; определение целей и задач по киберустойчивости, операционных целей; управление обеспечением в платежной системе с целью минимизации кредитного риска; установление в документах распределения между выполнением операционной функции, функций, связанных с управлением рисками, и внутренним аудитом в платежной системе.
Кроме того, определил дополнительные требования к системно важным платежным системам-резидентам относительно: возобновления деятельности не позднее чем через два часа после возникновения чрезвычайной ситуации; предоставление услуг в чрезвычайной ситуации на уровне, не ниже плановых операционных показателей деятельности; осуществление расчетов в режиме реального времени или обеспечение завершения расчетов в течение операционного дня;
наличия резервной рабочей зоны и т.д.
Регулятор установил требования к новым объектам оверсайта резидентов – предоставлятелей платежных услуг и эмитентов электронных денег: обеспечение непрерывности деятельности; осуществление контроля за технологическими операторами, оказывающими услуги этим объектам оверсайта; хранение информации об операциях с платежными инструментами, создании электронных архивов; обнародование информации на вебсайтах и платежных устройствах; предусмотрел ежегодное отнесение регулятором объектов оверсайта (участников платежных систем, поставщиков платежных услуг, эмитентов электронных денег, технологических операторов) к категории важности (по результатам их деятельности).
НБУ установил порядок и критерии определения важных объектов оверсайта и повышенные требования к ним: управление рисками – операционным, киберриском, правовым и финансовыми; обмен информацией с учетом международных стандартов; осуществление организационных и технических мероприятий по обеспечению непрерывности деятельности и т.д.
Нацбанк также предусмотрел осуществление оценки на соответствие международным стандартам оверсайта и законодательству: платежных систем – комплексное оценивание системно важной и важной платежной системы; оценка отдельных аспектов деятельности платежных систем (тематическая оценка); оценка платежной системы при выходе на рынок (резидентов и нерезидентов); платежных схем – важных поставщиков платежных услуг, важных эмитентов электронных денег; 10) предусмотрел предоставление рекомендаций объектам оверсайта по результатам оценки для усовершенствования их деятельности и приближения к международным стандартам оверсайта.
Регулятор усовершенствовал порядок оценки объектов оверсайта, в частности, в части установления уровня соответствия деятельности платежной системы/схемы каждому международному принципу (стандарту) и ввел понятие и критерии «существенного инцидента нарушения непрерывности деятельности», то есть несостоятельности объекта оверсайта своевременно и эффективно осуществлять деятельность в течение двух часов или более длительного времени; установил порядок отчетности объектами оверсайта о существенных инцидентах нарушения непрерывности деятельности; в рамках совместного оверсайта предусмотрено право регулятора на обмен информацией о деятельности объектов оверсайта, созданных нерезидентами, с центральными банками других государств, международными организациями и органами власти.