XXXXXXXXXX XXXXXXXX XXXXXXXXX XXXXX (XX) 2021/1758
xx xxx 21.&xxxx;xxxx 2021,
xxxxxx xx xxxx xxxxxxxxxx XXX/2007/7 x&xxxx;xxxxxxxxxx XXXXXX2-XXX (XXX/2021/43)
XXXXXXX XXXX XXXXXXXX XXXXXXXXX XXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, x&xxxx;xxxxxxx na xxxxx a čtvrtou odrážku xx.&xxxx;127 xxxx.&xxxx;2 xxxx xxxxxxx,
x&xxxx;xxxxxxx na statut Xxxxxxxxxx systému xxxxxxxxxxx xxxx a Evropské xxxxxxxxx xxxxx, a zejména xx xxxxxx&xxxx;11.6 x&xxxx;xxxxxx 17, 22 x&xxxx;23 xxxxxx xxxxxxx,
xxxxxxxx k těmto xxxxxxx:
|
(1) |
Xxxx xxxxxxxxx změnila (1) xxx 20.&xxxx;xxxxxxxx 2021 xxxxxx xxxxxx Xxxxxxxx xxxxxxxxx xxxxx XXX/2012/27&xxxx;(2) x&xxxx;xxxxx: x) xxxxxxxx, že xxxxxxxx TIPS DCA xxxxx k TARGET2 připojeni xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxx Xxxxxxxxxxx (Xxxxxxxxxx Single Xxxxxx Xxxxxxxxxxxxxx Gateway) xx xxxxxxxxx 2021 a majitelé X2X XXX budou x&xxxx;XXXXXX2 xxxxxxxxxxxxxxx xxxxxx xxxxxxx připojeni xx xxxxxx 2022; x) xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx se xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx bodu XXXXXX2, xxx xx zajistilo, xx xx xxxxxx XXXXXX2 bude xxxx xxxxxxx xxx, xxx xxx xxxxxxx xxxxx xxxxxxx v oblasti kybernetické xxxxxxxxxxx; c) zavést xxxxxxxxx, xxx majitelé xxxx XX, xxxxxx xxxxxxx účastníci x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxx BIC, xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx SCT Inst xxxxxxxx xxxxxx o dodržování xxxxxxx pro xxxxxxxx xxxxxxxxxxxxx xxxxxxx XXXX, xxxx x&xxxx;xxxxxxx trvale xxxxxxxxxxx xx xxxxxxxxx XXXX xxxxxxxxxxxxxxx XXXX XXX, xxx xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx v celé Xxxx; d) xxxxxx xxxxxxxxxxxxxxx, xxxxx jde x&xxxx;xxxxxxx převodu zůstatků x&xxxx;xxxx xxxxxxxxx v TARGET2 xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxx XXXXXX, aby xxxx xxxxxxxxx právní xxxxxxx, x&xxxx;x) vyjasnit a aktualizovat xxxxxxx další xxxxxxx xxxxxxxx xxxxx ECB/2012/27. |
|
(2) |
Jakmile xxxx zprovozněn projekt xxxxxxxxxxx T2-T2S, bude x&xxxx;xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx zajistit xxxxxxxxxxxxxxx, pokud jde x&xxxx;xxxxxxx převodu zůstatků x&xxxx;xxxx účastníků x&xxxx;XXXXXX2-XXX xx odpovídající xxxxxxxxxxx xxxx. |
|
(3) |
Xxxxx obecných xxxxx XXX/2012/27, které xxxx xxxx xx xxxxxxxx XXXXXX2-XXX, xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxxxx xxxxxxxxx xxxxx XXX/2007/7&xxxx;(3). |
|
(4) |
Xxxxxxxxxx XXX/2007/7 je xxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx, |
XXXXXXX TOTO ROZHODNUTÍ:
Xxxxxx&xxxx;1
Xxxxx
Xxxxxxx X, XX x&xxxx;XXX xxxxxxxxxx XXX/2007/7 xx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx tohoto xxxxxxxxxx.
Xxxxxx&xxxx;2
Xxxxxxxxx ustanovení
Toto xxxxxxxxxx xxxxxxxx v platnost xxxxx xxxx po zveřejnění x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx.
Xxxxxxx se xxx xxx 21.&xxxx;xxxxxxxxx 2021, x&xxxx;xxxxxxxx xxxx.&xxxx;1 písm. x) x&xxxx;xxxxxxxx 7 x&xxxx;9 xxxxxxx II xxxxxx xxxxxxxxxx, xxxxx xx xxxxxxx xxx xxx 13.&xxxx;xxxxxx 2022.
Ve Xxxxxxxxxx xxx Xxxxxxx xxx 21.&xxxx;xxxx 2021.
Xxxxxxxxxxx ECB
Christine LAGARDE
(1) Obecné xxxxxx Xxxxxxxx xxxxxxxxx xxxxx (XX) 2021/1759 xx xxx 20. července 2021, kterými xx xxxx obecné xxxxxx XXX/2012/27 x&xxxx;xxxxxxxxxxxxxx expresním xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx v reálném čase (XXXXXX2) (XXX/2021/30) [(xxx xxxxxx 45 x&xxxx;xxxxx xxxxx Xxxxxxxx věstníku).
(2) Obecné xxxxxx Evropské centrální xxxxx XXX/2012/27 xx xxx 5.&xxxx;xxxxxxxx 2012 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx automatizovaném xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx (TARGET2) (Xx. xxxx. X&xxxx;30, 30.1.2013, x. 1).
(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxx centrální xxxxx XXX/2007/7 ze xxx 24.&xxxx;xxxxxxxx 2007 x&xxxx;xxxxxxxxxx XXXXXX2-XXX (Úř. xxxx. X&xxxx;237, 8.9.2007, s. 71).
PŘÍLOHA I
Příloha I rozhodnutí XXX/2007/7 xx xxxx xxxxx:
|
1. |
Xxxxxx&xxxx;1 se xxxx xxxxx:
|
|
2. |
V článku 2 xxxxxx odstavci se xxxxxxxx nový xxxx, xxxxx xxx:
|
|
3. |
Xxxxxx&xxxx;3 xx xxxx xxxxx:
|
|
4. |
Xxxxxx&xxxx;5 xx xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;5 Xxxxxx xxxxxxxxxxxx XX xxxxxxx xxxxxxx xx XXXXXX2-XXX xxx direct xxxxxxxxxxxx xxx shall xxxxxx xxxx xxx xxxxxxxxxxxx xxx xxx xx Xxxxxxx&xxxx;8(1) xxx&xxxx;(2). Xxxx xxxxx xxxx at xxxxx xxx XX xxxxxxx xxxx xxx XXX. PM xxxxxxx xxxxxxx xxxx xxxx xxxxxxx xx xxx XXX Inst xxxxxx xx signing xxx XXXX Xxxxxxx Credit Xxxxxxxx Xxxxxxxxx Xxxxxxxxx xxxxx be xxx xxxxx xxxxxx reachable xx xxx XXXX Xxxxxxxx xx xxx xxxxx, either xx x&xxxx;XXXX XXX xxxxxx xx xx x&xxxx;xxxxxxxxx xxxxx xxx x&xxxx;XXXX XXX xxxxxx.“; |
|
5. |
Xxxxxx&xxxx;22 xx xxxxxxxxx tímto: „Article 22 Security Xxxxxxxxxxxx xxx Xxxxxxx Procedures 1. Participants xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxx systems xxxx xxxxxxxxxxxx xxxxxx xxx xxx. Participants xxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxx xxx xxxxxxxx protection xx xxx confidentiality, xxxxxxxxx xxx xxxxxxxxxxxx of xxxxx systems. 2. Participants shall xxxxxx xxx ECB xx xxx security-related xxxxxxxxx xx xxxxx xxxxxxxxx infrastructure xxx, xxxxx appropriate, xxxxxxxx-xxxxxxx xxxxxxxxx xxxx xxxxx xx xxx xxxxxxxxx xxxxxxxxxxxxxx of xxx xxxxx xxxxx xxxxxxxxx. Xxx XXX xxx xxxxxxx further xxxxxxxxxxx xxxxx the xxxxxxxx xxx, if xxxxxxxxx, xxxxxxx that xxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx to prevent x&xxxx;xxxxxxxxxx xx xxxx xx xxxxx. 3.&xxxx;&xxxx;&xxxx;Xxx XXX xxx impose additional xxxxxxxx xxxxxxxxxxxx, in xxxxxxxxxx xxxx xxxxxx xx xxxxxxxxxxxxx xx xxx xxxxxxxxxx xx xxxxx, xx xxx xxxxxxxxxxxx xxx/xx xx xxxxxxxxxxxx that xxx xxxxxxxxxx xxxxxxxx xx xxx XXX. 4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx shall xxxxxxx xxx XXX xxxx: (x) permanent xxxxxx to xxxxx xxxxxxxxxxx xx adherence xx xxxxx xxxxxx xxxxxxx service provider’s xxxxxxxx security xxxxxxxxxxxx, xxx (ii) on xx annual xxxxx xxx XXXXXX2 self-certification xxxxxxxxx xx xxxxxxxxx xx the ECB’s xxxxxxx xx Xxxxxxx. 4x.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxxxxx xxx xxxxxxxxxxx’x xxxx-xxxxxxxxxxxxx xxxxxxxxx(x) xx xxx xxxxxxxxxxxx level xx xxxxxxxxxx with xxxx xx the requirements xxx out in xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxxxxxxxxxx xxx listed in Xxxxxxxx VII, which xx xxxxxxxx xx xxx xxxxx Xxxxxxxxxx xxxxxx in Xxxxxxx&xxxx;2(1), xxxxx form xx xxxxxxxx xxxx xx xxxxx Conditions. 4b. The participant’s xxxxx of compliance xxxx xxx xxxxxxxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx shall be xxxxxxxxxxx xx xxxxxxx, xx increasing xxxxx xx severity: ‘xxxx xxxxxxxxxx’; ‘xxxxx xxx-xxxxxxxxxx’; xx ‘xxxxx non-compliance’. Xxx xxxxxxxxx criteria xxxxx: xxxx xxxxxxxxxx xx xxxxxxx where xxxxxxxxxxxx xxxxxxx 100% xx xxx xxxxxxxxxxxx; xxxxx xxx-xxxxxxxxxx is xxxxx x&xxxx;xxxxxxxxxxx satisfies xxxx xxxx 100% xxx xx least 66% of the xxxxxxxxxxxx xxx xxxxx xxx-xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxx than 66% of the xxxxxxxxxxxx. Xx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxx a specific xxxxxxxxxxx is not xxxxxxxxxx to it, xx xxxxx xx xxxxxxxxxx xx xxxxxxxxx xxxx the xxxxxxxxxx xxxxxxxxxxx xxx xxx xxxxxxxx xx the xxxxxxxxxxxxxx. X&xxxx;xxxxxxxxxxx which xxxxx xx reach ‘xxxx compliance’ xxxxx xxxxxx xx action xxxx xxxxxxxxxxxxx how xx intends xx xxxxx xxxx xxxxxxxxxx. Xxx XXX xxxxx xxxxxx xxx relevant xxxxxxxxxxx xxxxxxxxxxx xx xxx status xx xxxx xxxxxxxxxxx’x compliance. 4c. If xxx xxxxxxxxxxx xxxxxxx xx xxxxx permanent xxxxxx xx xxx xxxxxxxxxxx of xxxxxxxxx xx xxxxx chosen XXXx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xx xxxx xxx provide the XXXXXX2 xxxx-xxxxxxxxxxxxx the xxxxxxxxxxx’x xxxxx xx xxxxxxxxxx xxxxx be xxxxxxxxxxx xx ‘major xxx-xxxxxxxxxx’. 4x.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx on xx xxxxxx xxxxx. 4x.&xxxx;&xxxx;&xxxx;Xxx XXX xxx impose the xxxxxxxxx xxxxxxxx of xxxxxxx xx participants xxxxx xxxxx xx xxxxxxxxxx was xxxxxxxx xx xxxxx xx xxxxx xxx-xxxxxxxxxx, xx xxxxxxxxxx xxxxx xx xxxxxxxx:
|
|
6. |
X&xxxx;xxxxxx&xxxx;33 xx xxxxxxxx 1 xxxxxxxxx xxxxx: „1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xx deemed xx xx aware xx, xxxxx xxxxxx xxxx, xxx shall xx able xx xxxxxxxxxxx xxxx xxxxxxxxxx xx the xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxx on xxxx xxxxxxxx to xxxxxxxxxxx on xxxx xxxxxxxxxx. Xxxx xxxxx xx deemed xx xx aware of, xxx xxxxx xxxxxx xxxx xxx obligations xx xxxx xxxxxxxx xx xxxxxxxxxxx on xxxxxxxxxx xx xxxxx xxxxxxxxxx xxx xxx xxxxxxxxx of terrorism, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx xxxxxxxxxx xxx xxx xxxxxxxxxxx xx nuclear xxxxxxx xxxxxxxx xxxxxxx, xx xxxxxxxxxx in xxxxx xx xxxxxxxxxxxx appropriate xxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx their XX accounts. Participants xxxxx xxxxxx that xxxx are xxxxxxxx xxxxx xxx XXXXXX2 xxxxxxx service xxxxxxxx’x xxxx xxxxxxxxx xxxxxx xxxxx xx xxxxxxxx xxxx the xxxxxxxxxxx xxxxxxxxxxxx xxxx xxx XXXXXX2 xxxxxxx xxxxxxx xxxxxxxx.“; |
|
7. |
Xxxxxx xx nový xxxxxx&xxxx;39x, který zní: „Article 39a Transitional xxxxxxxxxx 1.&xxxx;&xxxx;&xxxx;Xxxx the TARGET xxxxxx xx operational xxx TARGET2 has xxxxxx xxxxxxxxx, XX xxxxxxx xxxxxxxx xxxxx xx xxxxxxxxxxx xx xxx xxxxxxx xxxxxx’x xxxxxxxxxxxxx successor accounts xx xxx XXXXXX xxxxxx. 2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx that XX xxxxxxx xxxxxxx, xxxxxxxx Participants and xxxxxxxxxxx XXX xxxxxxx xxxxxxxx to xxx XXX Inst xxxxxx xx xxxxxxxxx in xxx XXXX Xxxxxxxx xxxxxxxx to Xxxxxxx&xxxx;5 xxxxx xxxxx xx xx 25 February 2022.“; |
|
8. |
X&xxxx;xxxxxxx X&xxxx;xx x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 xxxxxxxxx xxxxxxx x) xxxxx:
|
|
9. |
X&xxxx;xxxxxxx XX se x&xxxx;xxxxxxxx 6 nahrazuje písmeno x) xxxxx:
|
|
10. |
Xxxxxxxx xx xxxx xxxxxxx XXX, který xxx: „Xxxxxxxx XXX Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx business xxxxxxxxxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxx xxxxxxxxxx Xxxxx xxxxxxxxxxxx xxx applicable xx xxxx participant, xxxxxx xxx participant xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xx not xxxxxxxxxx to it. Xx xxxxxxxxxxxx the xxxxx xx xxxxxxxxxxx xx the xxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxxxx, xxx xxxxxxxxxxx should xxxxxxxx the xxxxxxxx xxxx xxx part xx the Xxxxxxx Xxxxxxxxxxx Xxxxx (XXX). Xxxxxxxxxxxx, xxx XXX xxxxxx xx a Point xx Xxxxx (PoE), x.x. x&xxxx;xxxxxx involved xx the xxxxxxxx xx xxxxxxxxxxxx (e.g. xxxxxxxxxxxx, xxxxx-xxxxxx xxx xxxx-xxxxxx xxxxxxxxxxxx, xxxxxxxxxx), xxx ends xx xxx xxxxxx xxxxxxxxxxx xx xxxx xxx xxxxxxx xx XXXXX (x.x. XXXXX VPN Xxx) or Xxxxxxxx (xxxx xxx latter xxxxxxxxxx to Xxxxxxxx-xxxxx Xxxxxx). Xxxxxxxxxxx 1.1: Xxxxxxxxxxx xxxxxxxx xxxxxx Xxx xxxxxxxxxx xxxxx set x&xxxx;xxxxx xxxxxx xxxxxxxxx xx xxxx xxxx business xxxxxxxxxx and demonstrate xxxxxxx xxx xxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxx the xxxxxxxx, xxxxxxxx and xxxxxxxxxxx of xx xxxxxxxxxxx security xxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxx security xxx xxxxx xxxxxxxxxx across xxx xxxxxxxxxxxx xx xxxxx xx xxxxxxxxxxxxxx, xxxxxxxxxx xxx xxxxxxxxx xx information security xxx cyber xxxxxxxxxx xxxxx. The policy xxxxxx xxxxxxx at xxxxx xxx xxxxxxxxx xxxxxxxx: objectives, xxxxx (xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxxxxx, xxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxx.), principles xxx xxxxxxxxxx of xxxxxxxxxxxxxxxx. Xxxxxxxxxxx 1.2: Xxxxxxxx xxxxxxxxxxxx Xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx be xxxxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx. Xxx management shall xxxxxxxxxx xxx xxxxxx xxx xxxxxxxxxxxxx xx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx to xxxxxx xxx xxxxxxxxxxxxxx xx xxx xxxxxxxxxxx xxxxxxxx xxxxxx (xx xxx Xxxxxxxxxxx 1.1) across xxx xxxxxxxxxxxx, xxxxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxx resources xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxxx xxx xxxx xxxxxxx. Xxxxxxxxxxx 1.3: Xxxxxxxx xxxxxxx Xxx xxxxxxxx of xxx organisation’s information xxx information processing xxxxxxxxxx xxxxxx not xx reduced xx xxx introduction xx, xxx/xx xxx xxxxxxxxxx xx, xx external xxxxx/xxxxxxx or xxxxxxxx/xxxxxxxx xxxxxxxx by xxxx. Xxx xxxxxx to xxx organisation’s information xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx parties xxxxx xx controlled. Xxxx xxxxxxxx xxxxxxx xx xxxxxxxx/xxxxxxxx of xxxxxxxx xxxxxxx are required xx xxxxxx the xxxxxxxxxxxx’x xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxx be xxxxxxx xxx xx determine xxx xxxxxxxx xxxxxxxxxxxx xxx control xxxxxxxxxxxx. Xxxxxxxx shall be xxxxxx xxx defined xx an agreement xxxx xxxx xxxxxxxx xxxxxxxx party. Requirement 1.4: Xxxxx management All information xxxxxx, xxx business xxxxxxxxx and xxx xxxxxxxxxx information systems, xxxx xx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxxx, xxx-xxx-xxxxx xxxxxxxx, xxxxxxxx and xxxx-xxxxxxxxx xxxxxxxxxxxx, xx the xxxxx xx xxx Xxxxxxx Xxxxxxxxxxx Xxxxx xxxxx xx accounted xxx and have x&xxxx;xxxxxxxxx owner. The xxxxxxxxxxxxxx xxx xxx xxxxxxxxxxx xxx the xxxxxxxxx of xxxxxxxxxxx xxxxxxxx in xxx xxxxxxxx xxxxxxxxx xxx xxx xxxxxxx XX xxxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxx be assigned. Xxxx: xxx xxxxx xxx delegate the xxxxxxxxxxxxxx of xxxxxxxx xxxxxxxx xx xxxxxxxxxxx, xxx remains xxxxxxxxxxx xxx xxx xxxxxx xxxxxxxxxx of xxx xxxxxx. Xxxxxxxxxxx 1.5: Information xxxxxx xxxxxxxxxxxxxx Xxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxx xx terms xx xxxxx xxxxxxxxxxx xx xxx xxxxxx xxxxxxxx xx xxx xxxxxxx xx xxx xxxxxxxxxxx. Xxx classification xxxxx xxxxxxxx xxx xxxx, xxxxxxxxxx xxx degree xx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxx xx xxx xxxxxxxx business xxxxxxxxx xxx xxxxx xxxx take into xxxxxxxxxxxxx the underlying XX components. An xxxxxxxxxxx xxxxx classification xxxxxx approved xx xxx xxxxxxxxxx shall xx xxxx xx xxxxxx xx appropriate xxx xx xxxxxxxxxx xxxxxxxx throughout xxx xxxxxxxxxxx xxxxx xxxxxxxxx (xxxxxxxxx xxxxxxx xxx xxxxxxxxxxx xx information xxxxxx) xxx xx xxxxxxxxxxx xxx xxxx xxx specific handling xxxxxxxx. Xxxxxxxxxxx 1.6: Xxxxx xxxxxxxxx security Security responsibilities xxxxx xx addressed xxxxx xx employment xx adequate xxx xxxxxxxxxxxx xxx in xxxxx xxx conditions xx employment. Xxx xxxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxxxx xxx third xxxxx xxxxx xxxxx xx xxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxx sensitive xxxx. Xxxxxxxxx, xxxxxxxxxxx xxx xxxxx xxxxx xxxxx of xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxx xx xxxxxxxxx xx their xxxxxxxx xxxxx xxx xxxxxxxxxxxxxxxx. Xx adequate level xx xxxxxxxxx shall xx xxxxxxx xxxxx xxx xxxxxxxxx, contractors xxx xxxxx xxxxx xxxxx, xxx xxxxxxxxx xxx training in xxxxxxxx procedures and xxx xxxxxxx use xx information xxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxxxx to xxxx xx minimise xxxxxxxx xxxxxxxx risks. X&xxxx;xxxxxx xxxxxxxxxxxx process xxx xxxxxxxx security xxxxxxxx xxxxx xx xxxxxxxxxxx xxx xxxxxxxxx. Xxxxxxxxxxxxxxxx xxxxx be xx xxxxx to xxxxxx xxxx xx xxxxxxxx’x, xxxxxxxxxx’x xx xxxxx xxxxx xxxx’x xxxx xxxx or xxxxxxxx xxxxxx xxx organisation xx managed, and xxxx the return xx all xxxxxxxxx xxx the removal xx xxx access xxxxxx xxx completed. Requirement 1.7: Xxxxxxxx xxx xxxxxxxxxxxxx security Critical xx xxxxxxxxx information xxxxxxxxxx xxxxxxxxxx shall be xxxxxx in xxxxxx xxxxx, protected xx xxxxxxx security xxxxxxxxxx, xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx and entry xxxxxxxx. They xxxxx xx xxxxxxxxxx protected xxxx xxxxxxxxxxxx xxxxxx, xxxxxx xxx xxxxxxxxxxxx. Xxxxxx xxxxx be xxxxxxx only to xxxxxxxxxxx xxx xxxx xxxxxx xxx xxxxx xx Xxxxxxxxxxx 1.6. Xxxxxxxxxx xxx xxxxxxxxx xxxxx be xxxxxxxxxxx xx xxxxxxx physical xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xx xxxxxxx. Xxxxxxxxx xxxxx xx xxxxxxxxx xxxx physical xxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxxx of equipment (xxxxxxxxx xxxxxxxxx used xxx-xxxx) and against xxx xxxxxxx xx xxxxxxxx xx necessary xx xxxxxx the xxxx xx xxxxxxxxxxxx xxxxxx xx information xxx to guard xxxxxxx loss or xxxxxx xx equipment xx xxxxxxxxxxx. Special xxxxxxxx xxx be xxxxxxxx to protect xxxxxxx xxxxxxxx xxxxxxx xxx to xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xx xxx xxxxxxxxxx xxxxxx and cabling xxxxxxxxxxxxxx. Xxxxxxxxxxx 1.8: Operations xxxxxxxxxx Xxxxxxxxxxxxxxxx and xxxxxxxxxx xxxxx xx xxxxxxxxxxx xxx the xxxxxxxxxx xxx xxxxxxxxx of xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxx xxxxxxxxxx systems in xxx Payment Xxxxxxxxxxx Xxxxx xxx-xx-xxx. Xx regards xxxxxxxxx procedures, including xxxxxxxxx xxxxxxxxxxxxxx of XX xxxxxxx, xxxxxxxxxxx xx xxxxxx shall xx xxxxxxxxxxx, xxxxx xxxxxxxxxxx, xx xxxxxx xxx xxxx xx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxxxxxx of xxxxxx xxxxxx xx xxxxxxxxxxx xxx xx documented xxxxxxxxx reasons, xxxxxxxxxxxx xxxxxxxx shall xx xxxxxxxxxxx following a formal xxxx xxxxxxxx. Xxxxxxxx xxxxx be xxxxxxxxxxx xx prevent xxx xxxxxx xxx xxxxxxxxxxxx xx xxxxxxxxx xxxx xxx xxxxxxx xx xxx Xxxxxxx Xxxxxxxxxxx Xxxxx. Xxxxxxxx xxxxx xx xxxx established (xxxxxxxxx user awareness) xx prevent, detect xxx xxxxxx xxxxxxxxx xxxx. Mobile xxxx xxxxx xx xxxx xxxx xxxx xxxxxxx xxxxxxx (e.g. signed Xxxxxxxxx COM components xxx Xxxx Xxxxxxx). Xxx xxxxxxxxxxxxx of xxx xxxxxxx (x.x. xxx use xx xxxxxxxxxx xxx xxxxxxx) xxxxx be xxxxxxxx xxxxxxxxxx. Xxxx xxxxxx and xxxxxxxx xxxxxxxx xxxxx xx xxxxxxxxxxx xx xxx xxxxxxxxxx; those xxxxxxxx xxxxxxxx xxxxx xxxxxxx a plan of xxx xxxxxxxxxxx xxxxxxx xxxxx is xxxxxx xx xxxxxxx xxxxxxxxx xx least xxxxxxxx. Xxxxxxx xxxx xxx critical xxx xxx security xx xxxxxxxx xxxxx xx xxxxxxxxx and xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xx recorded. Xxxxxxxx xxxx xxxxx xx xxxx xx xxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx are identified. Xxxxxxxx xxxx xxxxx xx xxxxxxxxx reviewed xx a sample xxxxx, xxxxx xx the xxxxxxxxxxx xx xxx xxxxxxxxxx. Xxxxxx xxxxxxxxxx xxxxx xx xxxx xx xxxxx xxx xxxxxxxxxxxxx xx xxxxxxxx xxxxx xxx xxxxxxxxxx xx critical for xxx xxxxxxxx of xxxxxxxx and to xxxxxx xxxxxxxxxx xx xx access policy xxxxx. Xxxxxxxxx xx information xxxxxxx xxxxxxxxxxxxx xxxxx xx xxxxx on x&xxxx;xxxxxx xxxxxxxx xxxxxx, xxxxxxx out xx xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxx xxx xxxxx xx compliant xxxx any xxxxxxxx xxxxxxxxxxx. Third party xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxx xxxxxxxx xx information with XXXXXX2 (xxxx xxxxxxxx xxxxxxxx from x&xxxx;Xxxxxxx Xxxxxx xx xxxxxxxx 2 xx xxx xxxxx xxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx) must xx used xxxxx x&xxxx;xxxxxx agreement with xxx xxxxx xxxxx. Xxxxxxxxxxx 1.9: Access xxxxxxx Xxxxxx xx xxxxxxxxxxx assets xxxxx xx justified xx the xxxxx xx business xxxxxxxxxxxx (xxxx-xx-xxxx&xxxx;(1)) and xxxxxxxxx xx xxx established xxxxxxxxx xx xxxxxxxxx xxxxxxxx (xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxx policy). Xxxxx xxxxxx xxxxxxx xxxxx xxxxx be xxxxxxx xxxxx xx xxx principle xx xxxxx privilege (2) to xxxxxxx closely the xxxxx xx the xxxxxxxxxxxxx xxxxxxxx xxx XX processes. Xxxxx xxxxxxxx (x.x. xxx xxxxxx xxxxxxxxxx) logical xxxxxx xxxxxxx xxxxxx xx consistent xxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx are xxxxxxxx compensatory controls xx place (x.x. xxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxxx). Xxxxxx and xxxxxxxxxx xxxxxxxxxx xxxxx be xx place xx xxxxxxx xxx xxxxxxxxxx xx access rights xx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxx xxxx xxxxxx xxx xxxxx of the Xxxxxxx Xxxxxxxxxxx Xxxxx. Xxx procedures xxxxx xxxxx all xxxxxx xx xxx xxxxxxxxx xx xxxx access, xxxx xxx initial xxxxxxxxxxxx of xxx xxxxx to the xxxxx xxxxxxxxxxxxxx xx xxxxx xxxx no xxxxxx require xxxxxx. Xxxxxxx xxxxxxxxx xxxxx be xxxxx, where appropriate, xx xxx allocation xx access xxxxxx xx xxxx xxxxxxxxxxx xxxx xxx xxxxx xx xxxxx xxxxxx xxxxxx xxxxx xxxx xx x&xxxx;xxxxxx adverse xxxxxx on xxx xxxxxxxxxx xx the xxxxxxxxxxx (e.g. xxxxxx xxxxxx xxxxxxxx system xxxxxxxxxxxxxx, xxxxxxxx xx xxxxxx xxxxxxxx, xxxxxx xxxxxx xx xxxxxxxx xxxx). Xxxxxxxxxxx xxxxxxxx xxxxx xx put in xxxxx xx xxxxxxxx, xxxxxxxxxxxx and xxxxxxxxx xxxxx xx xxxxxxxx xxxxxx xx xxx xxxxxxxxxxxx’x xxxxxxx, e.g. xxx xxxxx xxx xxxxxx xxxxxx xx xxxxxxx xx the Xxxxxxx Xxxxxxxxxxx Xxxxx. Xxxxxxxx accounts xxxxx xxx be xxxxxx xx order xx xxxxxx xxxxxxxxxxxxxx. Xxx passwords, xxxxx xxxxx xx xxxxxxxxxxx xxx xxxxxxxx xx specific controls xx ensure xxxx xxxxxxxxx cannot xx xxxxxx xxxxxxx, x.x. xxxxxxxxxx xxxxx xxx xxxxxxx-xxxx validity. A safe xxxxxxxx xxxxxxxx and/or xxxxx xxxxxxxx shall xx xxxxxxxxxxx. X&xxxx;xxxxxx shall xx developed xxx xxxxxxxxxxx xx xxx xxx xx xxxxxxxxxxxxx xxxxxxxx to protect xxx xxxxxxxxxxxxxxx, authenticity xxx integrity xx xxxxxxxxxxx. A key xxxxxxxxxx xxxxxx xxxxx be xxxxxxxxxxx to xxxxxxx xxx use xx xxxxxxxxxxxxx controls. There xxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxxxxx information xx screen xx xx print (x.x. x&xxxx;xxxxx xxxxxx, x&xxxx;xxxxx xxxx xxxxxx) to xxxxxx xxx xxxx xx xxxxxxxxxxxx xxxxxx. Xxxx xxxxxxx remotely, the xxxxx xx working xx xx xxxxxxxxxxx xxxxxxxxxxx shall xx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx and xxxxxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxxx. Xxxxxxxxxxx 1.10: Xxxxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxx xxxxxxxxxxx Xxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxx xxx xxxxxx prior xx xxx xxxxxxxxxxx xxx/xx xxxxxxxxxxxxxx xx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxxxx, including xxxx-xxxxxxxxx xxxxxxxxxxxx, xx xxxxxx correct xxxxxxxxxx. Xxxxx xxxxxxxx xxxxx xxxxxxx the xxxxxxxxxx xx xxxxx xxxx, xxxxxxxx xxxxxxxxxx xxx xxxxxx data. Xxxxxxxxxx xxxxxxxx xxx be xxxxxxxx for xxxxxxx xxxx xxxxxxx, or xxxx xx xxxxxx xx, sensitive, xxxxxxxx xx xxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xxxxx xx xxxxxxxxxx on xxx basis of xxxxxxxx xxxxxxxxxxxx and xxxx xxxxxxxxxx according xx the xxxxxxxxxxx xxxxxxxx (e.g. xxxxxxxxxxx xxxxxxxx policy, xxxxxxxxxxxxx xxxxxxx xxxxxx). Xxx xxxxxxxxxxx xxxxxxxxxxxx xx xxx xxxxxxx xxxxx xx xxxxxxxxxxx, xxxxxxxxxx xxx xxxxxx xxxxx to xxxxx acceptance xxx xxx. As xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx, including segmentation xxx xxxxxx xxxxxxxxxx, xxxxxx xx implemented xxxxx on xxx xxxxxxxxxxx xx data xxxxx and the xxxxx of xxxx xx xxx xxxxxxx xxxxx xx the xxxxxxxxxxxx. There xxxxx xx specific xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx. Xxxxxx xx xxxxxx xxxxx and xxxxxxx source xxxx xxxxx xx xxxxxxxxxx xxx XX xxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx xx a secure xxxxxx. Xxxx shall xx taken to xxxxx exposure xx xxxxxxxxx xxxx xx xxxx xxxxxxxxxxxx. Project xxx xxxxxxx xxxxxxxxxxxx xxxxx be xxxxxxxx xxxxxxxxxx. Xxxxxxxxxx xx xxxxxxx in xxxxxxxxxx xxxxx xx strictly xxxxxxxxxx. A risk xxxxxxxxxx xx xxx major xxxxxxx xx be xxxxxxxx in production xxxxx xx xxxxxxxxx. Xxxxxxx xxxxxxxx testing activities xx systems in xxxxxxxxxx shall xxxx xx xxxxxxxxx according xx a predefined xxxx xxxxx xx the xxxxxxx xx x&xxxx;xxxx xxxxxxxxxx, xxx security xxxxxxx shall include, xx xxxxx, xxxxxxxxxxxxx xxxxxxxxxxx. All xx xxx xxxxxxxxxxxx highlighted xxxxxx xxx security xxxxxxx activities xxxxx xx assessed and xxxxxx xxxxx xx xxxxx xxx xxxxxxxxxx xxx shall xx xxxxxxxx xxx xxxxxxxx xx xx x&xxxx;xxxxxx xxxxxxx. Xxxxxxxxxxx 1.11: Information xxxxxxxx in supplier (3) xxxxxxxxxxxxx Xx ensure xxxxxxxxxx xx the xxxxxxxxxxx’x xxxxxxxx information systems xxxx are xxxxxxxxxx xx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx xxx xxxxx xxxxxxxxxx with xxxxxxxx’x xxxxxx shall be xxxxxxxxxx and formally xxxxxx xxxx with xxx xxxxxxxx. Xxxxxxxxxxx 1.12: Xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx Xx ensure a consistent xxx effective xxxxxxxx xx the xxxxxxxxxx xx information xxxxxxxx xxxxxxxxx, including xxxxxxxxxxxxx xx security xxxxxx xxx xxxxxxxxxx, xxxxx, xxxxxxxxxxxxxxxx and xxxxxxxxxx, xx business xxx xxxxxxxxx level, xxxxx xx xxxxxxxxxxx xxx xxxxxx to ensure x&xxxx;xxxxx, xxxxxxxxx and xxxxxxx xxx xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx to x&xxxx;xxxxx-xxxxxxx xxxxx (x.x. x&xxxx;xxxxx xxxxxxx xx xx xxxxxxxx xxxxxxxx xx xx xx xxxxxxx). Xxxxxxxxx xxxxxxxx xx xxxxx procedures xxxxx xx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx 1.13: Xxxxxxxxx xxxxxxxxxx review A participant’s internal xxxxxxxxxxx xxxxxxx (x.x. xxxx xxxxxx xxxxxxx, xxxxxxxx xxxxxxxx xxx xxxxxxxx network connectivity) xxxxx be xxxxxxxxx xxxxxxxx for compliance xxxx xxx organisation’s xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx (e.g. xxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxx xxxxxx). Xxxxxxxxxxx 1.14: Xxxxxxxxxxxxxx Xxxxx virtual xxxxxxxx xxxxx xxxxxx xxxx xxx xxx xxxxxxxx xxxxxxxx that xxx xxx xxx physical xxxxxxxx xxx xxxxxxx (x.x. xxxxxxxxx, xxxxxxx). Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxx: xxxxxxxxx of xxx xxxxxxxxxx xxx the xxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx of different xxxxxxxxxxxx (x.x. xxxxxxxxxx xxx xxxxxxxxxxx). Xxxxxxxxxxx xxxxxxxxxx, xxxxxxx and xxxxxxxxxx xx xxxx xx xxxxxxxx of xxxxxx xxxxxx, xx xxxxxxxxxx xxx high xxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxxxxxx based xx x&xxxx;xxxx xxxxxxxxxx. Xxxxx xxxxxxx machines xxxxxxx xx the xxxx xxxxxxxxxx shall xxxx a similar xxxx xxxxxxx. Xxxxxxxxxxx 1.15: Xxxxx xxxxxxxxx Xxx xxxxx of xxxxxx xxx/xx xxxxxx xxxxx solutions xx xxx Payment Xxxxxxxxxxx Xxxxx xxxx xx xxxxx on a formal xxxx assessment, xxxxxx xxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxx xxx xxxxxxxxxxx xxxxxxx xxxxxxx to the xxxxx xxxxxxxx. Xx hybrid xxxxx xxxxxxxxx xxx xxxx, xx xx xxxxxxxxxx xxxx xxx xxxxxxxxxxx xxxxx xx xxx xxxxxxx xxxxxx xx the xxxxxxx xxx of xxx xxxxxxxxx xxxxxxx. All xx-xxxxxxxx xxxxxxxxxx of xxx hybrid xxxxxxxxx xxxx be xxxxxxxxxx xxxx xxx other xx-xxxxxxxx systems. Business xxxxxxxxxx xxxxxxxxxx (xxxxxxxxxx only xx xxxxxxxx xxxxxxxxxxxx) Xxx xxxxxxxxx xxxxxxxxxxxx (2.1 xx 2.6) relate xx xxxxxxxx xxxxxxxxxx xxxxxxxxxx. Each XXXXXX2 xxxxxxxxxxx classified xx xxx Xxxxxxxxxx xx xxxxx critical xxx xxx xxxxxx xxxxxxxxxxx xx xxx TARGET2 xxxxxx shall have x&xxxx;xxxxxxxx xxxxxxxxxx strategy xx xxxxx xxxxxxxxxx xxx xxxxxxxxx elements.
|
(1)&xxxx;&xxxx;Xxx xxxx-xx-xxxx xxxxxxxxx xxxxxx xx xxx identification xx xxx set xx information xxxx xx xxxxxxxxxx xxxxx xxxxxx to xx xxxxx to xxxxx xxx xxx/xxx xxxxxx.
(2)&xxxx;&xxxx;Xxx xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx a subject’s xxxxxx xxxxxxx xx xx XX xxxxxx xx xxxxx xx xxxxx xxx corresponding business xxxx.
(3)&xxxx;&xxxx;X&xxxx;xxxxxxxx in the xxxxxxx xx xxxx xxxxxxxx xxxxxx xx xxxxxxxxxx as xxx xxxxx xxxxx (and xxx xxxxxxxxx) xxxxx xx xxxxx contract (xxxxxxxxx), xxxx xxx xxxxxxxxxxx, xx xxxxxxx x&xxxx;xxxxxxx and xxxxx xxx xxxxxxx xxxxxxxxx xxx xxxxx xxxxx (xxx xxx personnel) xx xxxxxxx access, xxxxxx xxxxxxxx xx xx-xxxx, to information xxx/xx information systems xxx/xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxx xxxxxxxxxxx in xxxxx xx xxxxxxxxxx xx xxx scope covered xxxxx xxx exercise xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx.
PŘÍLOHA XX
Xxxxxxx II xxxxxxxxxx XXX/2007/7 xx xxxx xxxxx:
|
1. |
Xxxxxx&xxxx;1 xx xxxx takto:
|
|
2. |
X&xxxx;xx.&xxxx;4 xxxx.&xxxx;2 xx písmeno fc) xxxxxxxxx xxxxx:
|
|
3. |
X&xxxx;xx.&xxxx;4 xxxx.&xxxx;2 xx xxxxxx xxxx xxxxxxx xx), xxxxx zní:
|
|
4. |
X&xxxx;xxxxxx&xxxx;4 xx odstavec 3 xxxxxxxxx tímto: „3. TARGET2 xxxxxxxx xxxx-xxxx gross xxxxxxxxxx xxx payments in xxxx, xxxx xxxxxxxxxx xx central bank xxxxx xxxxxx XX xxxxxxxx, T2S DCAs xxx TIPS DCAs. XXXXXX2 xx xxxxxxxxxxx xxx xxxxxxxxx on xxx xxxxx of xxx SSP xxxxxxx xxxxx payment xxxxxx xxx xxxxxxxxx xxx xxxxxxxxx xxx through xxxxx payments xxx xxxxxxxxxx xxxxxxxx in xxx same technical xxxxxx. As xxx xx the technical xxxxxxxxx xx xxx X2X XXXx is xxxxxxxxx, XXXXXX2 is xxxxxxxxxxx established xxx xxxxxxxxx on the xxxxx of the X2X Xxxxxxxx. Xx xxx xx the xxxxxxxxx operation of xxx TIPS DCAs xxx TIPS XX xxxxxxxxx accounts xx xxxxxxxxx, XXXXXX2 xx xxxxxxxxxxx xxxxxxxxxxx and xxxxxxxxx on the xxxxx of the XXXX Xxxxxxxx. Xxx XXX xx the xxxxxxxx xx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx. Xxxx and xxxxxxxxx xx xxx XXX-xxxxxxxxx XXXx xxx xxx 4XXx shall xx xxxxxxxxxx acts xxx xxxxxxxxx xx xxx XXX, for xxxxx xx shall xxxxxx xxxxxxxxx in xxxxxxxxxx xxxx Xxxxxxx&xxxx;21 xx xxxx Xxxxx. Xxxxxxxxxxxxx xxxxxxxx xx these Xxxxxxxxxx xxxxx not xxxxxx x&xxxx;xxxxxxxxxxx relationship xxxxxxx X2X DCA xxxxxxx and the XXX-xxxxxxxxx XXXx or xxx 4XXx when xxx of xxx xxxxxx acts xx xxxx xxxxxxxx. Xxxxxxxxxxxx, xxxxxxxx xx information xxxxx x&xxxx;X2X DCA xxxxxx xxxxxxxx xxxx, xx sends xx, xxx SSP or X2X Platform xx xxxxxxxx xx xxx xxxxxxxx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx xxx xxxxxx to xx xxxxxxxx from, or xxxx xx, the XXX.“; |
|
5. |
X&xxxx;xxxxxx&xxxx;8 se odstavec 3 xxxxxxxxx tímto: „3. Where xxx XXX xxx xxxxxxx x&xxxx;xxxxxxx xx x&xxxx;X2X XXX holder xxxxxxxx to paragraph 1, xxxx X2X XXX xxxxxx xx xxxxxx xx xxxx xxxxx xxx xxxxxxxxxxxxx XXX(x) x&xxxx;xxxxxxx xx xxxxx xxx T2S XXX xxxx xxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx executed xx those securities xxxxxxxx.“; |
|
6. |
X&xxxx;xxxxxx&xxxx;28 se xxxxxxxx 1 nahrazuje tímto: „1. T2S XXX xxxxxxx xxxxx xx xxxxxx to xx xxxxx xx, xxxxx xxxxxx xxxx, xxx xxxxx be xxxx xx demonstrate xxxx xxxxxxxxxx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxx on xxxx xxxxxxxx xx xxxxxxxxxxx xx data protection. Xxxx xxxxx be xxxxxx xx xx xxxxx of, xxx xxxxx xxxxxx with xxx obligations on xxxx xxxxxxxx xx xxxxxxxxxxx xx prevention xx money xxxxxxxxxx xxx xxx xxxxxxxxx xx terrorism, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx xxxxxxxxxx xxx xxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxx, xx particular xx terms xx xxxxxxxxxxxx xxxxxxxxxxx measures xxxxxxxxxx xxx xxxxxxxx xxxxxxx or xxxxxxxx xx their X2X XXXx. Prior xx xxxxxxxx xxxx the xxxxxxxxxxx relationship xxxx xxx X2X xxxxxxx xxxxxxx xxxxxxxx, X2X XXX holders shall xxxxxx xxxx xxxx xxx informed xxxxx xxx xxxx retrieval xxxxxx.“; |
|
7. |
Xxxxxx&xxxx;30 xx xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;30 Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx NSP 1. T2S DCA xxxxxxx xxxxx xxxxxx:
2.&xxxx;&xxxx;&xxxx;Xxx xxxxx relationship between x&xxxx;X2X XXX xxxxxx xxx the XXX xxxxx xx xxxxxxxxxxx xxxxxxxx by the xxxxx and xxxxxxxxxx xx the xxxxxxxx xxxxxxxx concluded xxxx xx NSP xx xxxxxxxx to in xxxxxxxxx 1(x). 3.&xxxx;&xxxx;&xxxx;Xxx services xx xx xxxxxxxx xx the XXX xxxxx not xxxx xxxx xx xxx xxxxxxxx xx be xxxxxxxxx xx xxx XXX xx xxxxxxx xx XXXXXX2. 4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx not xx xxxxxx xxx xxx xxxx, xxxxxx xx xxxxxxxxx of xxx XXX (xxxxxxxxx xxx xxxxxxxxx, xxxxx xxx xxxxxxxxxxxxxx), xx xxx xxx acts, xxxxxx xx xxxxxxxxx of xxxxx parties selected xx xxxxxxxxxxxx to xxxx xxxxxx xx xxx NSP’s xxxxxxx.“; |
|
8. |
Xxxxxx xx nový xxxxxx&xxxx;34x, xxxxx zní: „Article 34a Transitional provisions Once xxx XXXXXX xxxxxx xx operational and XXXXXX2 xxx ceased xxxxxxxxx, X2X DCA xxxxxxx xxxxx become X2X DCA holders xx xxx TARGET xxxxxx.“; |
|
9. |
Xxxxxx xx xxxxx „X2X xxxxxxx xxxxxxx xxxxxxxx“ (v jednotném xxxx xxxxxxx xxxxx) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx. x) xxxx x), xx.&xxxx;9 xxxx.&xxxx;5, čl. 10 odst. 6, xx.&xxxx;14 odst. 1 xxxx. x), xx.&xxxx;22 xxxx.&xxxx;1, xx.&xxxx;22 xxxx.&xxxx;2, čl. 22 xxxx.&xxxx;3, xx.&xxxx;27 xxxx.&xxxx;5, xx.&xxxx;28 xxxx.&xxxx;1, čl. 29 xxxx.&xxxx;1 přílohy II x&xxxx;x&xxxx;xxxxxxxx 1 dodatku X&xxxx;xx xxxxxxxxx xxxxxxx „XXX“; |
|
10. |
X&xxxx;xxxxxxx X&xxxx;xx x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 nahrazuje xxxxxxx x) tímto:
|
PŘÍLOHA XXX
Xxxxxxx III xxxxxxxxxx ECB/2007/7 xx xxxx takto:
|
1. |
Odkazy na xxxxx „XXXX xxxxxxx xxxxxxx xxxxxxxx“ (v jednotném xxxx xxxxxxx čísle) x&xxxx;xxxx xxxxxxx xx xxxxxxxxx odkazem „XXX“; |
|
2. |
Xxxxxx&xxxx;1 xx xxxx xxxxx:
|
|
3. |
V čl. 3 xxxx.&xxxx;1 xx zrušuje xxxxx na „Appendix X: TIPS xxxxxxxxxxxx xxxxxxxxx requirements“; |
|
4. |
Článek 4 se xxxx xxxxx:
|
|
5. |
X&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx. x) se bod x) nahrazuje xxxxx:
|
|
6. |
Xxxxxx&xxxx;9 xx nahrazuje xxxxx: „Xxxxxxx&xxxx;9 Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx NSP 1. Participants xxxxx xxxxxx:
2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxxxx between a participant xxx the NSP xxxxx be exclusively xxxxxxxx xx xxx xxxxx xxx xxxxxxxxxx xx their xxxxxxxx xxxxxxxx xx xxxxxxxx xx in xxxxxxxxx 1(x). 3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxx xx xx provided by xxx NSP xxxxx xxx form xxxx xx xxx xxxxxxxx xx xx xxxxxxxxx xx the ECB xx xxxxxxx of XXXXXX2. 4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxx xx xxxxxx xxx xxx xxxx, xxxxxx or xxxxxxxxx xx xxx XXX (xxxxxxxxx xxx xxxxxxxxx, xxxxx xxx xxxxxxxxxxxxxx), xx xxx xxx xxxx, errors xx xxxxxxxxx xx third xxxxxxx xxxxxxxx by xxxxxxxxxxxx to xxxx xxxxxx xx xxx XXX’x network.“; |
|
7. |
Článek 10 xx xxxxxxx; |
|
8. |
Xxxxxx se xxxx xxxxxx&xxxx;11x, xxxxx zní: „Article 11a MPL xxxxxxxxxx 1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx XXX xxxxxxxxxx contains xxx xxxxx – XXXX xxxxxxx xxxxx xxx xxx purposes xx xxx MPL xxxxxxx. 2.&xxxx;&xxxx;&xxxx;Xxxx xxxxx xxx be xxxxxx to only xxx XXXX. Xx XXXX xxx xx xxxxxx to xxx xx xxxxxxxx proxies. 3. Article 29 xxxxx xxxxx xx xxx xxxx xxxxxxxxx xx the MPL xxxxxxxxxx.“; |
|
9. |
X&xxxx;xxxxxx&xxxx;12 xx zrušuje xxxxxxxx 9; |
|
10. |
Xxxxxx&xxxx;16 xx xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;16 Xxxxx xx xxxxxxx orders in XXXX XXX Xxx xxxxxxxxx xxx xxxxxxxxxx xx xxxxxxx xxxxxx xxx xxx purposes of xxx TIPS xxxxxxx:
|
|
11. |
X&xxxx;xxxxxx&xxxx;18 xx xxxxxxxx 6 nahrazuje xxxxx: „6.&xxxx;&xxxx;&xxxx;Xxxxx a TIPS XXX xx XX xxxxxxxxx xxxxxxxx order, a TIPS XXX xx XXXX XX technical xxxxxxx xxxxxxxxx xxxxxxxx order xx x&xxxx;XXXX XX xxxxxxxxx xxxxxxx to XXXX XXX xxxxxxxxx xxxxxxxx xxxxx has xxxx xxxxxxxx as xxxxxxxx xx in Xxxxxxx&xxxx;17, the XXXXXX2-XXX xxxxx xxxxx whether xxxxxxxxxx funds are xxxxxxxxx on xxx xxxxx'x xxxxxxx. Xx xxxxxxxxxx xxxxx are xxx xxxxxxxxx xxx xxxxxxxxx transfer xxxxx xxxxx xx rejected. Xx sufficient xxxxx xxx available xxx xxxxxxxxx transfer xxxxx xxxxx xx xxxxxxx xxxxxxxxxxx.“; |
|
12. |
X&xxxx;xx.&xxxx;20 odst. 1 xx xxxxxxx x) nahrazuje xxxxx:
|
|
13. |
X&xxxx;xxxxxx&xxxx;30 se xxxxxxxx 1 xxxxxxxxx tímto: „1. TIPS XXX xxxxxxx shall xx deemed to xx xxxxx of, xxxxx xxxxxx with xxx xxxxx xx xxxx xx xxxxxxxxxxx xxxx xxxxxxxxxx xx xxx relevant xxxxxxxxx xxxxxxxxxxx xxxx all xxxxxxxxxxx on them xxxxxxxx to legislation xx xxxx protection. Xxxx xxxxx xx xxxxxx to xx xxxxx of, xxx xxxxx xxxxxx xxxx xxx obligations on xxxx xxxxxxxx to xxxxxxxxxxx xx prevention xx money laundering xxx the financing xx terrorism, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx activities xxx xxx xxxxxxxxxxx xx xxxxxxx weapons xxxxxxxx xxxxxxx, in particular xx terms of xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx xxxxx XXXX XXXx. XXXX XXX xxxxxxx xxxxxx that xxxx xxx xxxxxxxx xxxxx their xxxxxx XXX'x xxxx xxxxxxxxx xxxxxx prior xx xxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx with that XXX.“; |
|
14. |
Xxxxxx se xxxx xxxxxx&xxxx;35x, který xxx: „Xxxxxxx&xxxx;35x Xxxxxxxxxxxx xxxxxxxxx Xxxx xxx XXXXXX xxxxxx xx xxxxxxxxxxx xxx the XXXXXX2 xxx ceased xxxxxxxxx, XXXX XXX xxxxxxx xxxxx xxxxxx XXXX XXX holders xx xxx XXXXXX xxxxxx.“; |
|
15. |
X&xxxx;xxxxxxx X&xxxx;xx xxxxxxx x&xxxx;xxxxxxxx 2 nahrazuje xxxxx:
|
|
16. |
X&xxxx;xxxxxxx I se v odst. 6 xxxxxxx. 1 nahrazuje xxxxxxx x) xxxxx:
|
|
17. |
X&xxxx;xxxxxxx XX xx xxxxxxx xxxxxxxx 2; |
|
18. |
Xxxxxxx V se xxxxxxx. |