ROZHODNUTÍ EVROPSKÉ XXXXXXXXX XXXXX (EU) 2021/1758
xx xxx 21. září 2021,
kterým xx xxxx xxxxxxxxxx XXX/2007/7 x&xxxx;xxxxxxxxxx TARGET2-ECB (XXX/2021/43)
XXXXXXX XXXX XXXXXXXX XXXXXXXXX XXXXX,
x&xxxx;xxxxxxx na Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, a zejména xx xxxxx x&xxxx;xxxxxxx xxxxxxx xx.&xxxx;127 xxxx.&xxxx;2 xxxx xxxxxxx,
x&xxxx;xxxxxxx na statut Xxxxxxxxxx systému xxxxxxxxxxx xxxx a Evropské centrální xxxxx, x&xxxx;xxxxxxx na xxxxxx&xxxx;11.6 a články 17, 22 x&xxxx;23 xxxxxx xxxxxxx,
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
|
(1) |
Xxxx xxxxxxxxx xxxxxxx&xxxx;(1) dne 20.&xxxx;xxxxxxxx 2021 xxxxxx xxxxxx Xxxxxxxx xxxxxxxxx xxxxx ECB/2012/27 (2) x&xxxx;xxxxx: x) xxxxxxxx, xx xxxxxxxx XXXX XXX xxxxx x&xxxx;XXXXXX2 xxxxxxxxx xxxxxxxxxxxxxxx jednotného xxxxxxx xxxxx xxxxxxxxxxxxxx Eurosystému (Xxxxxxxxxx Xxxxxx Xxxxxx Xxxxxxxxxxxxxx Xxxxxxx) xx xxxxxxxxx 2021 a majitelé X2X XXX xxxxx x&xxxx;XXXXXX2 prostřednictvím xxxxxx xxxxxxx xxxxxxxxx xx xxxxxx 2022; b) xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx se dodržování xxxxxxxxx na xxxxxxxxxx xxxxxxxxx xxxx TARGET2, xxx se xxxxxxxxx, xx xx xxxxxx XXXXXX2 xxxx dále xxxxxxx xxx, xxx xxx xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx; x) zavést xxxxxxxxx, xxx xxxxxxxx xxxx XX, xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxx XXX, xxxxx xxxxxxxxxxx k uplatňování xxxxxxx XXX Xxxx xxxxxxxx dohody o dodržování xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx XXXX, xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx xx platformě XXXX xxxxxxxxxxxxxxx XXXX XXX, tak xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx v celé Xxxx; d) xxxxxx xxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxxxx v TARGET2 xx xxxxxxxxxxxx xxxxxxxxxxx xxxx v budoucím xxxxxxx XXXXXX, aby byla xxxxxxxxx xxxxxx jistota, x&xxxx;x) vyjasnit x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx aspekty xxxxxxxx zásad XXX/2012/27. |
|
(2) |
Xxxxxxx xxxx zprovozněn xxxxxxx xxxxxxxxxxx X2-X2X, bude x&xxxx;xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx zajistit xxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx převodu xxxxxxxx x&xxxx;xxxx xxxxxxxxx v TARGET2-ECB xx xxxxxxxxxxxx nástupnické xxxx. |
|
(3) |
Xxxxx obecných zásad XXX/2012/27, xxxxx xxxx xxxx xx xxxxxxxx XXXXXX2-XXX, je xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxxxx xxxxxxxxx banky ECB/2007/7 (3). |
|
(4) |
Rozhodnutí XXX/2007/7 xx xxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx, |
XXXXXXX XXXX ROZHODNUTÍ:
Článek 1
Změny
Přílohy X, II x&xxxx;XXX xxxxxxxxxx ECB/2007/7 xx mění x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;2
Xxxxxxxxx xxxxxxxxxx
Xxxx xxxxxxxxxx xxxxxxxx v platnost xxxxx xxxx xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxxx xx xxx xxx 21.&xxxx;xxxxxxxxx 2021, x&xxxx;xxxxxxxx xxxx.&xxxx;1 písm. x) x&xxxx;xxxxxxxx 7 x&xxxx;9 přílohy II xxxxxx rozhodnutí, xxxxx xx xxxxxxx xxx xxx 13. června 2022.
Xx Xxxxxxxxxx xxx Xxxxxxx xxx 21. září 2021.
Xxxxxxxxxxx XXX
Xxxxxxxxx LAGARDE
(1) Obecné xxxxxx Xxxxxxxx centrální xxxxx (XX) 2021/1759 xx xxx 20.&xxxx;xxxxxxxx 2021, xxxxxxx xx xxxx obecné xxxxxx XXX/2012/27 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx v reálném čase (XXXXXX2) (ECB/2021/30) [(viz xxxxxx 45 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).
(2)&xxxx;&xxxx;Xxxxxx xxxxxx Xxxxxxxx centrální xxxxx XXX/2012/27 xx xxx 5. prosince 2012 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx plateb x&xxxx;xxxxxxx xxxx (XXXXXX2) (Xx. věst. L 30, 30.1.2013, s. 1).
(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxx centrální xxxxx XXX/2007/7 xx xxx 24.&xxxx;xxxxxxxx 2007 o podmínkách XXXXXX2-XXX (Xx. xxxx. X&xxxx;237, 8.9.2007, s. 71).
XXXXXXX X
Xxxxxxx I rozhodnutí XXX/2007/7 se mění xxxxx:
|
1. |
Xxxxxx&xxxx;1 se mění xxxxx:
|
|
2. |
V článku 2 xxxxxx xxxxxxxx se xxxxxxxx xxxx text, xxxxx xxx:
|
|
3. |
Xxxxxx&xxxx;3 xx xxxx xxxxx:
|
|
4. |
Xxxxxx&xxxx;5 xx xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;5 Xxxxxx xxxxxxxxxxxx XX account xxxxxxx xx TARGET2-ECB xxx xxxxxx participants xxx shall xxxxxx xxxx the requirements xxx xxx in Xxxxxxx&xxxx;8(1) xxx&xxxx;(2). Xxxx xxxxx have xx xxxxx xxx XX xxxxxxx xxxx the XXX. XX account xxxxxxx that xxxx xxxxxxx xx xxx XXX Xxxx xxxxxx xx signing the XXXX Instant Credit Xxxxxxxx Xxxxxxxxx Xxxxxxxxx xxxxx be xxx xxxxx xxxxxx xxxxxxxxx xx xxx TIPS Xxxxxxxx xx xxx xxxxx, xxxxxx xx x&xxxx;XXXX XXX holder xx xx a reachable xxxxx xxx x&xxxx;XXXX XXX holder.“; |
|
5. |
Článek 22 xx xxxxxxxxx tímto: „Article 22 Security Requirements xxx Xxxxxxx Procedures 1. Participants xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx controls xx xxxxxxx xxxxx systems xxxx xxxxxxxxxxxx xxxxxx xxx use. Participants xxxxx be exclusively xxxxxxxxxxx for xxx xxxxxxxx protection xx xxx confidentiality, integrity xxx availability xx xxxxx xxxxxxx. 2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xxxxxx xxx XXX xx xxx xxxxxxxx-xxxxxxx xxxxxxxxx xx their xxxxxxxxx xxxxxxxxxxxxxx and, xxxxx appropriate, xxxxxxxx-xxxxxxx xxxxxxxxx xxxx xxxxx xx xxx xxxxxxxxx xxxxxxxxxxxxxx of xxx xxxxx xxxxx xxxxxxxxx. Xxx XXX xxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxx xxxxxxxx xxx, if xxxxxxxxx, xxxxxxx that the xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx xx such xx xxxxx. 3.&xxxx;&xxxx;&xxxx;Xxx XXX xxx impose additional xxxxxxxx xxxxxxxxxxxx, in xxxxxxxxxx xxxx xxxxxx xx xxxxxxxxxxxxx xx xxx xxxxxxxxxx of xxxxx, on xxx xxxxxxxxxxxx and/or xx xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx xx xxx ECB. 4. Participants xxxxx xxxxxxx xxx ECB xxxx: (i) xxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xx xxxxxxxxx xx xxxxx chosen xxxxxxx xxxxxxx xxxxxxxx’x xxxxxxxx xxxxxxxx xxxxxxxxxxxx, xxx (ii) xx xx annual basis xxx TARGET2 xxxx-xxxxxxxxxxxxx xxxxxxxxx xx published xx the ECB’s xxxxxxx in Xxxxxxx. 4x.&xxxx;&xxxx;&xxxx;Xxx XXX shall assess xxx xxxxxxxxxxx’x self-certification xxxxxxxxx(x) xx xxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxx with xxxx xx xxx xxxxxxxxxxxx xxx xxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxxxxxxxxxx xxx xxxxxx in Xxxxxxxx XXX, which xx addition xx xxx other Xxxxxxxxxx xxxxxx xx Xxxxxxx&xxxx;2(1), xxxxx xxxx xx xxxxxxxx part xx xxxxx Xxxxxxxxxx. 4x.&xxxx;&xxxx;&xxxx;Xxx participant’s xxxxx xx compliance xxxx xxx requirements xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xx xxxxxxx, xx increasing xxxxx xx xxxxxxxx: ‘full xxxxxxxxxx’; ‘xxxxx xxx-xxxxxxxxxx’; xx ‘xxxxx xxx-xxxxxxxxxx’. Xxx following criteria xxxxx: full compliance xx reached where xxxxxxxxxxxx xxxxxxx 100% xx the xxxxxxxxxxxx; xxxxx xxx-xxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxxxx satisfies xxxx than 100% xxx at least 66% xx xxx xxxxxxxxxxxx and xxxxx xxx-xxxxxxxxxx xxxxx a participant xxxxxxxxx xxxx than 66% xx xxx xxxxxxxxxxxx. Xx a participant xxxxxxxxxxxx that a specific xxxxxxxxxxx is xxx xxxxxxxxxx xx xx, xx xxxxx xx xxxxxxxxxx xx xxxxxxxxx xxxx xxx respective xxxxxxxxxxx for xxx xxxxxxxx xx xxx xxxxxxxxxxxxxx. A participant xxxxx xxxxx to xxxxx ‘xxxx xxxxxxxxxx’ xxxxx xxxxxx xx action xxxx xxxxxxxxxxxxx xxx xx xxxxxxx to xxxxx xxxx compliance. Xxx ECB shall xxxxxx xxx relevant xxxxxxxxxxx xxxxxxxxxxx xx xxx xxxxxx xx xxxx participant’s xxxxxxxxxx. 4x.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx xx xxx xxxxxxxxxxx xx xxxxxxxxx xx xxxxx chosen XXXx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xx xxxx xxx xxxxxxx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx the xxxxxxxxxxx’x xxxxx xx xxxxxxxxxx xxxxx be xxxxxxxxxxx as ‘xxxxx xxx-xxxxxxxxxx’. 4x.&xxxx;&xxxx;&xxxx;Xxx XXX shall xxxxxxxx compliance xx xxxxxxxxxxxx xx xx xxxxxx xxxxx. 4x.&xxxx;&xxxx;&xxxx;Xxx ECB xxx xxxxxx xxx xxxxxxxxx xxxxxxxx of xxxxxxx on participants xxxxx level xx xxxxxxxxxx xxx assessed xx xxxxx or xxxxx xxx-xxxxxxxxxx, xx xxxxxxxxxx xxxxx of xxxxxxxx:
|
|
6. |
X&xxxx;xxxxxx&xxxx;33 xx xxxxxxxx 1 xxxxxxxxx xxxxx: „1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xx deemed xx xx aware xx, shall comply xxxx, xxx xxxxx xx able to xxxxxxxxxxx that xxxxxxxxxx xx the relevant xxxxxxxxx xxxxxxxxxxx xxxx xxx obligations xx xxxx xxxxxxxx xx xxxxxxxxxxx xx data xxxxxxxxxx. They shall xx deemed to xx xxxxx of, xxx shall comply xxxx xxx xxxxxxxxxxx xx xxxx xxxxxxxx xx legislation xx xxxxxxxxxx xx money xxxxxxxxxx and xxx xxxxxxxxx of terrorism, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx activities xxx xxx development xx nuclear xxxxxxx xxxxxxxx systems, in xxxxxxxxxx in terms xx implementing xxxxxxxxxxx xxxxxxxx concerning xxx xxxxxxxx debited xx xxxxxxxx xx xxxxx XX accounts. Xxxxxxxxxxxx xxxxx ensure xxxx xxxx are xxxxxxxx xxxxx xxx TARGET2 xxxxxxx service provider’s xxxx xxxxxxxxx xxxxxx xxxxx to xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxx XXXXXX2 network xxxxxxx xxxxxxxx.“; |
|
7. |
Xxxxxx xx xxxx xxxxxx&xxxx;39x, xxxxx xxx: „Xxxxxxx&xxxx;39x Xxxxxxxxxxxx xxxxxxxxxx 1.&xxxx;&xxxx;&xxxx;Xxxx xxx XXXXXX xxxxxx is operational xxx XXXXXX2 has xxxxxx xxxxxxxxx, PM xxxxxxx balances shall xx transferred to xxx xxxxxxx xxxxxx’x xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxx XXXXXX xxxxxx. 2.&xxxx;&xxxx;&xxxx;Xxx requirement xxxx XX account xxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxx xxxxxxxxxxx XXX xxxxxxx xxxxxxxx to xxx XXX Inst scheme xx xxxxxxxxx in xxx XXXX Platform xxxxxxxx to Xxxxxxx&xxxx;5 xxxxx xxxxx xx xx 25 Xxxxxxxx 2022.“; |
|
8. |
X&xxxx;xxxxxxx I se x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 nahrazuje xxxxxxx x) xxxxx:
|
|
9. |
V dodatku XX xx v odstavci 6 xxxxxxxxx písmeno x) tímto:
|
|
10. |
Xxxxxxxx xx xxxx xxxxxxx VII, xxxxx xxx: „Xxxxxxxx VII Requirements regarding xxxxxxxxxxx security xxxxxxxxxx xxx business xxxxxxxxxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxx xxxxxxxxxx Xxxxx xxxxxxxxxxxx are xxxxxxxxxx xx each xxxxxxxxxxx, xxxxxx xxx participant xxxxxxxxxxxx xxxx a specific xxxxxxxxxxx xx xxx xxxxxxxxxx xx xx. Xx establishing the xxxxx xx application xx the requirements xxxxxx xxx xxxxxxxxxxxxxx, xxx xxxxxxxxxxx should xxxxxxxx the elements xxxx xxx part xx xxx Payment Xxxxxxxxxxx Chain (PTC). Xxxxxxxxxxxx, the XXX xxxxxx at x&xxxx;Xxxxx xx Xxxxx (XxX), x.x. x&xxxx;xxxxxx xxxxxxxx xx the xxxxxxxx xx xxxxxxxxxxxx (x.x. xxxxxxxxxxxx, front-office xxx xxxx-xxxxxx applications, xxxxxxxxxx), xxx ends at xxx xxxxxx xxxxxxxxxxx xx xxxx xxx xxxxxxx xx XXXXX (x.x. SWIFT VPN Xxx) or Xxxxxxxx (xxxx xxx latter xxxxxxxxxx xx Internet-based Xxxxxx). Xxxxxxxxxxx 1.1: Information xxxxxxxx xxxxxx Xxx xxxxxxxxxx xxxxx set x&xxxx;xxxxx xxxxxx xxxxxxxxx in xxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx for xxx xxxxxxxxxx to information xxxxxxxx xxxxxxx xxx xxxxxxxx, xxxxxxxx xxx xxxxxxxxxxx xx xx xxxxxxxxxxx xxxxxxxx policy xxxxxx xx managing xxxxxxxxxxx security and xxxxx resilience xxxxxx xxx xxxxxxxxxxxx in xxxxx xx identification, xxxxxxxxxx xxx treatment xx information security xxx xxxxx resilience xxxxx. Xxx xxxxxx xxxxxx xxxxxxx xx xxxxx the following xxxxxxxx: xxxxxxxxxx, scope (xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxxxxx, human xxxxxxxxx, xxxxx management xxx.), xxxxxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx. Xxxxxxxxxxx 1.2: Xxxxxxxx xxxxxxxxxxxx Xx xxxxxxxxxxx xxxxxxxx framework xxxxx be established xx xxxxxxxxx the xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxx the xxxxxxxxxxxx. Xxx xxxxxxxxxx shall xxxxxxxxxx xxx xxxxxx xxx xxxxxxxxxxxxx xx xxx xxxxxxxxxxx security xxxxxxxxx to ensure xxx xxxxxxxxxxxxxx of xxx information security xxxxxx (as per Xxxxxxxxxxx 1.1) across xxx xxxxxxxxxxxx, including xxx xxxxxxxxxx xx xxxxxxxxxx resources xxx xxxxxxxxxx of security xxxxxxxxxxxxxxxx xxx xxxx xxxxxxx. Xxxxxxxxxxx 1.3: External xxxxxxx Xxx security of xxx xxxxxxxxxxxx’x information xxx information xxxxxxxxxx xxxxxxxxxx xxxxxx not xx xxxxxxx xx xxx xxxxxxxxxxxx of, xxx/xx the xxxxxxxxxx xx, an xxxxxxxx xxxxx/xxxxxxx xx products/services xxxxxxxx xx them. Xxx xxxxxx xx xxx xxxxxxxxxxxx’x xxxxxxxxxxx xxxxxxxxxx facilities by xxxxxxxx xxxxxxx xxxxx xx xxxxxxxxxx. Xxxx xxxxxxxx xxxxxxx xx xxxxxxxx/xxxxxxxx xx xxxxxxxx xxxxxxx xxx required xx xxxxxx xxx xxxxxxxxxxxx’x xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxx assessment xxxxx be xxxxxxx xxx to determine xxx security implications xxx xxxxxxx xxxxxxxxxxxx. Xxxxxxxx shall xx xxxxxx xxx defined xx an xxxxxxxxx xxxx each xxxxxxxx xxxxxxxx xxxxx. Xxxxxxxxxxx 1.4: Xxxxx management All xxxxxxxxxxx xxxxxx, the xxxxxxxx xxxxxxxxx xxx xxx xxxxxxxxxx xxxxxxxxxxx systems, xxxx xx xxxxxxxxx xxxxxxx, infrastructures, xxxxxxxx xxxxxxxxxxxx, xxx-xxx-xxxxx products, xxxxxxxx xxx user-developed xxxxxxxxxxxx, in xxx xxxxx xx the Xxxxxxx Xxxxxxxxxxx Chain xxxxx xx xxxxxxxxx xxx and have x&xxxx;xxxxxxxxx owner. The xxxxxxxxxxxxxx for the xxxxxxxxxxx and xxx xxxxxxxxx xx appropriate xxxxxxxx xx xxx xxxxxxxx xxxxxxxxx and xxx xxxxxxx XX xxxxxxxxxx xx safeguard xxx xxxxxxxxxxx xxxxxx xxxxx be assigned. Xxxx: xxx owner xxx xxxxxxxx xxx xxxxxxxxxxxxxx xx xxxxxxxx xxxxxxxx as xxxxxxxxxxx, xxx xxxxxxx accountable xxx the proper xxxxxxxxxx of xxx xxxxxx. Xxxxxxxxxxx 1.5: Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx Xxxxxxxxxxx xxxxxx xxxxx be xxxxxxxxxx xx terms xx xxxxx criticality xx xxx xxxxxx xxxxxxxx xx xxx xxxxxxx xx xxx participant. Xxx xxxxxxxxxxxxxx xxxxx xxxxxxxx xxx xxxx, xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxx xxxx handling xxx xxxxxxxxxxx xxxxx xx xxx xxxxxxxx business xxxxxxxxx xxx xxxxx xxxx xxxx xxxx xxxxxxxxxxxxx the xxxxxxxxxx XX xxxxxxxxxx. An xxxxxxxxxxx asset xxxxxxxxxxxxxx xxxxxx xxxxxxxx xx xxx xxxxxxxxxx shall xx xxxx to xxxxxx xx appropriate xxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxxx the xxxxxxxxxxx xxxxx lifecycle (xxxxxxxxx xxxxxxx xxx xxxxxxxxxxx xx information xxxxxx) xxx to xxxxxxxxxxx the xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxx 1.6: Xxxxx xxxxxxxxx security Security xxxxxxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xx xxxxxxxxxx xx xxxxxxxx job xxxxxxxxxxxx xxx xx xxxxx xxx xxxxxxxxxx xx employment. Xxx xxxxxxxxxx for xxxxxxxxxx, xxxxxxxxxxx xxx xxxxx xxxxx xxxxx shall xx xxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxx sensitive xxxx. Employees, xxxxxxxxxxx xxx xxxxx xxxxx xxxxx of xxxxxxxxxxx xxxxxxxxxx facilities shall xxxx xx xxxxxxxxx xx xxxxx xxxxxxxx xxxxx xxx responsibilities. Xx xxxxxxxx xxxxx xx awareness xxxxx xx xxxxxxx among xxx xxxxxxxxx, contractors xxx xxxxx xxxxx xxxxx, and xxxxxxxxx xxx training in xxxxxxxx procedures xxx xxx xxxxxxx xxx xx information xxxxxxxxxx xxxxxxxxxx shall be xxxxxxxx xx them xx minimise xxxxxxxx xxxxxxxx xxxxx. X&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxx security xxxxxxxx xxxxx be xxxxxxxxxxx xxx xxxxxxxxx. Xxxxxxxxxxxxxxxx xxxxx be xx xxxxx xx ensure xxxx xx employee’s, xxxxxxxxxx’x xx xxxxx xxxxx user’s xxxx xxxx xx xxxxxxxx xxxxxx xxx xxxxxxxxxxxx xx managed, xxx xxxx xxx xxxxxx xx xxx xxxxxxxxx xxx xxx xxxxxxx xx xxx access xxxxxx xxx xxxxxxxxx. Xxxxxxxxxxx 1.7: Physical xxx xxxxxxxxxxxxx xxxxxxxx Xxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxx in secure xxxxx, protected xx xxxxxxx xxxxxxxx perimeters, xxxx xxxxxxxxxxx security xxxxxxxx xxx xxxxx xxxxxxxx. Xxxx xxxxx xx physically xxxxxxxxx xxxx xxxxxxxxxxxx access, xxxxxx xxx xxxxxxxxxxxx. Xxxxxx xxxxx xx xxxxxxx xxxx xx xxxxxxxxxxx xxx fall xxxxxx the xxxxx xx Xxxxxxxxxxx 1.6. Xxxxxxxxxx xxx standards xxxxx xx xxxxxxxxxxx xx protect xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx in xxxxxxx. Xxxxxxxxx xxxxx be xxxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxxx of xxxxxxxxx (xxxxxxxxx equipment xxxx xxx-xxxx) xxx against xxx removal xx xxxxxxxx xx xxxxxxxxx xx reduce the xxxx xx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxx xxx xx guard xxxxxxx xxxx xx xxxxxx xx equipment xx xxxxxxxxxxx. Special xxxxxxxx xxx be xxxxxxxx xx protect xxxxxxx xxxxxxxx threats xxx to xxxxxxxxx xxxxxxxxxx xxxxxxxxxx such xx xxx xxxxxxxxxx xxxxxx and xxxxxxx xxxxxxxxxxxxxx. Xxxxxxxxxxx 1.8: Operations xxxxxxxxxx Xxxxxxxxxxxxxxxx and xxxxxxxxxx xxxxx xx xxxxxxxxxxx xxx the xxxxxxxxxx xxx operation xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxx the xxxxxxxxxx systems xx xxx Xxxxxxx Transaction Xxxxx xxx-xx-xxx. Xx xxxxxxx xxxxxxxxx xxxxxxxxxx, including xxxxxxxxx xxxxxxxxxxxxxx xx XX xxxxxxx, xxxxxxxxxxx xx duties shall xx implemented, where xxxxxxxxxxx, to xxxxxx xxx xxxx xx xxxxxxxxx or xxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxxxxxx xx duties xxxxxx xx xxxxxxxxxxx xxx xx documented xxxxxxxxx reasons, xxxxxxxxxxxx xxxxxxxx shall be xxxxxxxxxxx xxxxxxxxx a formal xxxx xxxxxxxx. Controls xxxxx be xxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxx xxxxxxxxxxxx xx xxxxxxxxx xxxx xxx xxxxxxx in xxx Xxxxxxx Xxxxxxxxxxx Xxxxx. Controls xxxxx xx xxxx xxxxxxxxxxx (xxxxxxxxx xxxx awareness) xx xxxxxxx, detect xxx remove malicious xxxx. Xxxxxx xxxx xxxxx xx xxxx xxxx xxxx trusted xxxxxxx (x.x. signed Xxxxxxxxx COM xxxxxxxxxx xxx Xxxx Xxxxxxx). Xxx xxxxxxxxxxxxx of xxx xxxxxxx (e.g. xxx use xx xxxxxxxxxx xxx xxxxxxx) xxxxx xx xxxxxxxx xxxxxxxxxx. Xxxx backup and xxxxxxxx xxxxxxxx shall xx implemented xx xxx management; xxxxx xxxxxxxx xxxxxxxx shall xxxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xxxxxxx xxxxx xx xxxxxx xx xxxxxxx xxxxxxxxx xx xxxxx xxxxxxxx. Xxxxxxx xxxx xxx critical xxx xxx xxxxxxxx xx payments xxxxx xx xxxxxxxxx xxx xxxxxx xxxxxxxx to xxxxxxxxxxx security xxxxx xx xxxxxxxx. Xxxxxxxx xxxx xxxxx be xxxx xx xxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx. Xxxxxxxx xxxx shall xx xxxxxxxxx reviewed xx a sample basis, xxxxx xx xxx xxxxxxxxxxx of xxx xxxxxxxxxx. Xxxxxx xxxxxxxxxx xxxxx xx xxxx xx check the xxxxxxxxxxxxx of xxxxxxxx xxxxx are xxxxxxxxxx xx xxxxxxxx xxx xxx security xx xxxxxxxx and xx xxxxxx xxxxxxxxxx xx xx xxxxxx policy xxxxx. Xxxxxxxxx xx information xxxxxxx xxxxxxxxxxxxx xxxxx xx based xx x&xxxx;xxxxxx xxxxxxxx xxxxxx, xxxxxxx xxx in xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxx parties xxx xxxxx xx xxxxxxxxx xxxx any xxxxxxxx xxxxxxxxxxx. Third xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxx xxxxxxxx xx xxxxxxxxxxx with XXXXXX2 (like xxxxxxxx xxxxxxxx xxxx x&xxxx;Xxxxxxx Xxxxxx in scenario 2 xx xxx xxxxx xxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx) xxxx xx xxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx third party. Requirement 1.9: Xxxxxx xxxxxxx Xxxxxx xx xxxxxxxxxxx assets xxxxx be justified xx the xxxxx xx xxxxxxxx xxxxxxxxxxxx (xxxx-xx-xxxx&xxxx;(1)) xxx according xx xxx established xxxxxxxxx xx xxxxxxxxx xxxxxxxx (xxxxxxxxx xxx xxxxxxxxxxx security xxxxxx). Xxxxx xxxxxx control xxxxx xxxxx xx xxxxxxx xxxxx on xxx xxxxxxxxx of xxxxx xxxxxxxxx&xxxx;(2) xx xxxxxxx closely xxx xxxxx xx xxx xxxxxxxxxxxxx xxxxxxxx xxx XX processes. Where xxxxxxxx (x.x. for xxxxxx management) logical xxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx xxxx xxxxxxxx access control xxxxxx xxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxx (x.x. xxxxxxxxxx, personal data xxxxxxxxxxxxx). Xxxxxx xxx documented xxxxxxxxxx xxxxx be xx xxxxx xx xxxxxxx the allocation xx access xxxxxx xx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxx xxxx xxxxxx xxx xxxxx of xxx Xxxxxxx Transaction Xxxxx. Xxx xxxxxxxxxx xxxxx xxxxx xxx stages xx xxx xxxxxxxxx xx user access, xxxx the initial xxxxxxxxxxxx xx new xxxxx xx the xxxxx deregistration xx xxxxx xxxx xx xxxxxx require access. Special xxxxxxxxx shall be xxxxx, xxxxx xxxxxxxxxxx, xx the xxxxxxxxxx xx xxxxxx xxxxxx xx such criticality xxxx xxx abuse xx xxxxx xxxxxx xxxxxx xxxxx lead xx x&xxxx;xxxxxx xxxxxxx xxxxxx xx xxx xxxxxxxxxx of xxx xxxxxxxxxxx (e.g. xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx, xxxxxxxx xx xxxxxx controls, xxxxxx xxxxxx xx xxxxxxxx xxxx). Xxxxxxxxxxx xxxxxxxx xxxxx xx xxx xx xxxxx xx identify, xxxxxxxxxxxx and xxxxxxxxx xxxxx at xxxxxxxx xxxxxx in the xxxxxxxxxxxx’x xxxxxxx, x.x. xxx local xxx xxxxxx xxxxxx xx xxxxxxx xx xxx Xxxxxxx Transaction Xxxxx. Xxxxxxxx accounts shall xxx be xxxxxx xx xxxxx xx xxxxxx accountability. For passwords, xxxxx xxxxx be xxxxxxxxxxx xxx xxxxxxxx xx xxxxxxxx controls xx ensure xxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxx, x.x. xxxxxxxxxx xxxxx xxx xxxxxxx-xxxx xxxxxxxx. X&xxxx;xxxx xxxxxxxx recovery xxx/xx xxxxx protocol shall xx xxxxxxxxxxx. X&xxxx;xxxxxx xxxxx xx xxxxxxxxx and xxxxxxxxxxx on xxx xxx xx xxxxxxxxxxxxx xxxxxxxx to xxxxxxx xxx confidentiality, authenticity xxx integrity of xxxxxxxxxxx. X&xxxx;xxx xxxxxxxxxx xxxxxx shall xx xxxxxxxxxxx to xxxxxxx xxx xxx of xxxxxxxxxxxxx xxxxxxxx. Xxxxx xxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xx xx xxxxx (x.x. x&xxxx;xxxxx xxxxxx, x&xxxx;xxxxx xxxx xxxxxx) xx xxxxxx xxx xxxx xx unauthorised xxxxxx. Xxxx xxxxxxx xxxxxxxx, xxx xxxxx of xxxxxxx xx xx xxxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxx organisational xxxxxxxx shall xx xxxxxxx. Xxxxxxxxxxx 1.10: Xxxxxxxxxxx xxxxxxx acquisition, xxxxxxxxxxx xxx xxxxxxxxxxx Xxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxx xxx xxxxxx xxxxx xx the xxxxxxxxxxx xxx/xx xxxxxxxxxxxxxx xx xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxxxx, xxxxxxxxx xxxx-xxxxxxxxx xxxxxxxxxxxx, xx xxxxxx correct xxxxxxxxxx. Xxxxx controls shall xxxxxxx the xxxxxxxxxx xx input xxxx, xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxx. Xxxxxxxxxx xxxxxxxx xxx xx xxxxxxxx xxx xxxxxxx xxxx xxxxxxx, or xxxx xx xxxxxx xx, sensitive, xxxxxxxx xx critical information. Xxxx xxxxxxxx xxxxx xx xxxxxxxxxx xx xxx xxxxx xx xxxxxxxx requirements and xxxx assessment according xx the xxxxxxxxxxx xxxxxxxx (x.x. xxxxxxxxxxx xxxxxxxx policy, cryptographic xxxxxxx xxxxxx). Xxx xxxxxxxxxxx xxxxxxxxxxxx of xxx xxxxxxx xxxxx be xxxxxxxxxxx, xxxxxxxxxx and xxxxxx xxxxx xx xxxxx xxxxxxxxxx xxx xxx. Xx regards xxxxxxx xxxxxxxx, appropriate xxxxxxxx, including xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx, xxxxxx be xxxxxxxxxxx xxxxx on the xxxxxxxxxxx xx xxxx xxxxx and xxx xxxxx xx xxxx xx the network xxxxx xx xxx xxxxxxxxxxxx. Xxxxx xxxxx xx specific controls xx protect xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx. Xxxxxx to xxxxxx xxxxx xxx xxxxxxx xxxxxx xxxx xxxxx xx controlled xxx IT xxxxxxxx xxx xxxxxxx activities xxxxxxxxx in a secure xxxxxx. Xxxx shall xx taken xx xxxxx xxxxxxxx of xxxxxxxxx xxxx xx xxxx xxxxxxxxxxxx. Xxxxxxx xxx xxxxxxx environments xxxxx xx xxxxxxxx xxxxxxxxxx. Xxxxxxxxxx xx xxxxxxx xx production xxxxx xx xxxxxxxx xxxxxxxxxx. X&xxxx;xxxx assessment xx the major xxxxxxx xx xx xxxxxxxx xx production xxxxx xx conducted. Regular xxxxxxxx xxxxxxx xxxxxxxxxx xx systems xx xxxxxxxxxx xxxxx also xx xxxxxxxxx according xx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxx xxxxxxx of x&xxxx;xxxx xxxxxxxxxx, xxx xxxxxxxx xxxxxxx xxxxx xxxxxxx, xx least, vulnerability xxxxxxxxxxx. Xxx xx xxx xxxxxxxxxxxx highlighted xxxxxx the xxxxxxxx xxxxxxx activities xxxxx xx xxxxxxxx and xxxxxx xxxxx to xxxxx xxx identified xxx xxxxx be xxxxxxxx xxx xxxxxxxx xx xx a timely xxxxxxx. Xxxxxxxxxxx 1.11: Xxxxxxxxxxx xxxxxxxx xx xxxxxxxx&xxxx;(3) xxxxxxxxxxxxx Xx ensure xxxxxxxxxx xx the xxxxxxxxxxx’x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx accessible xx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx for xxxxxxxxxx xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx’x xxxxxx shall be xxxxxxxxxx and formally xxxxxx upon with xxx supplier. Requirement 1.12: Xxxxxxxxxx xx information xxxxxxxx incidents and xxxxxxxxxxxx Xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx approach xx xxx xxxxxxxxxx xx xxxxxxxxxxx security xxxxxxxxx, xxxxxxxxx xxxxxxxxxxxxx xx security xxxxxx xxx xxxxxxxxxx, xxxxx, xxxxxxxxxxxxxxxx xxx xxxxxxxxxx, xx business and xxxxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx and xxxxxx xx ensure x&xxxx;xxxxx, effective xxx xxxxxxx xxx xxxxxx xxxxxxx from xxxxxxxxxxx xxxxxxxx incidents including xxxxxxxxx related xx x&xxxx;xxxxx-xxxxxxx xxxxx (e.g. x&xxxx;xxxxx xxxxxxx by xx xxxxxxxx xxxxxxxx xx by xx xxxxxxx). Xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx 1.13: Xxxxxxxxx xxxxxxxxxx xxxxxx X&xxxx;xxxxxxxxxxx’x xxxxxxxx xxxxxxxxxxx xxxxxxx (e.g. xxxx xxxxxx xxxxxxx, xxxxxxxx networks xxx xxxxxxxx xxxxxxx xxxxxxxxxxxx) xxxxx xx xxxxxxxxx xxxxxxxx for compliance xxxx xxx xxxxxxxxxxxx’x xxxxxxxxxxx framework xx xxxxxxxx (e.g. xxxxxxxxxxx xxxxxxxx policy, xxxxxxxxxxxxx xxxxxxx xxxxxx). Xxxxxxxxxxx 1.14: Xxxxxxxxxxxxxx Xxxxx virtual xxxxxxxx xxxxx comply with xxx xxx xxxxxxxx xxxxxxxx xxxx xxx xxx for physical xxxxxxxx xxx xxxxxxx (x.x. hardening, logging). Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxx: xxxxxxxxx xx xxx xxxxxxxxxx xxx the xxxxxxx operating xxxxxx, xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx (x.x. xxxxxxxxxx xxx development). Centralised xxxxxxxxxx, xxxxxxx and xxxxxxxxxx xx well xx xxxxxxxx xx xxxxxx rights, in xxxxxxxxxx xxx high xxxxxxxxxx xxxxxxxx, shall xx xxxxxxxxxxx xxxxx xx a risk xxxxxxxxxx. Xxxxx xxxxxxx machines xxxxxxx xx the xxxx hypervisor shall xxxx x&xxxx;xxxxxxx risk xxxxxxx. Xxxxxxxxxxx 1.15: Cloud xxxxxxxxx Xxx usage of xxxxxx xxx/xx hybrid xxxxx solutions xx xxx Xxxxxxx Transaction Xxxxx must xx xxxxx xx a formal xxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxx xxx xxxxxxxxx controls xxx xxx xxxxxxxxxxx clauses xxxxxxx to the xxxxx xxxxxxxx. Xx hybrid xxxxx xxxxxxxxx are xxxx, xx xx xxxxxxxxxx that the xxxxxxxxxxx xxxxx xx xxx xxxxxxx system xx the xxxxxxx xxx xx the xxxxxxxxx xxxxxxx. All xx-xxxxxxxx xxxxxxxxxx of xxx xxxxxx xxxxxxxxx xxxx xx segregated xxxx xxx xxxxx xx-xxxxxxxx xxxxxxx. Xxxxxxxx continuity xxxxxxxxxx (xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxx) Xxx xxxxxxxxx xxxxxxxxxxxx (2.1 xx 2.6) xxxxxx xx xxxxxxxx continuity xxxxxxxxxx. Each XXXXXX2 xxxxxxxxxxx xxxxxxxxxx by xxx Eurosystem xx xxxxx xxxxxxxx xxx xxx xxxxxx functioning xx xxx XXXXXX2 xxxxxx shall xxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxx.
|
(1)&xxxx;&xxxx;Xxx xxxx-xx-xxxx principle xxxxxx xx xxx identification xx the xxx xx information xxxx xx xxxxxxxxxx xxxxx xxxxxx xx xx xxxxx to xxxxx xxx xxx/xxx duties.
(2) The xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx a subject’s xxxxxx xxxxxxx xx an XX xxxxxx xx xxxxx to xxxxx xxx xxxxxxxxxxxxx xxxxxxxx xxxx.
(3)&xxxx;&xxxx;X&xxxx;xxxxxxxx in xxx xxxxxxx of xxxx xxxxxxxx xxxxxx xx xxxxxxxxxx as xxx xxxxx party (and xxx xxxxxxxxx) which xx xxxxx contract (xxxxxxxxx), with xxx xxxxxxxxxxx, to xxxxxxx x&xxxx;xxxxxxx xxx xxxxx xxx xxxxxxx xxxxxxxxx xxx third xxxxx (xxx its xxxxxxxxx) xx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xx xx-xxxx, xx information xxx/xx information xxxxxxx xxx/xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxx xxxxxxxxxxx xx xxxxx xx xxxxxxxxxx xx xxx xxxxx xxxxxxx xxxxx xxx xxxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx.
XXXXXXX II
Příloha XX xxxxxxxxxx ECB/2007/7 xx xxxx xxxxx:
|
1. |
Xxxxxx&xxxx;1 se xxxx takto:
|
|
2. |
X&xxxx;xx.&xxxx;4 odst. 2 xx písmeno xx) xxxxxxxxx xxxxx:
|
|
3. |
X&xxxx;xx.&xxxx;4 odst. 2 xx xxxxxx nové písmeno xx), xxxxx xxx:
|
|
4. |
V článku 4 xx odstavec 3 xxxxxxxxx tímto: „3. TARGET2 xxxxxxxx xxxx-xxxx xxxxx settlement xxx payments xx xxxx, xxxx xxxxxxxxxx xx central xxxx xxxxx xxxxxx XX xxxxxxxx, T2S XXXx xxx TIPS XXXx. XXXXXX2 is xxxxxxxxxxx xxx functions on xxx xxxxx xx xxx SSP through xxxxx xxxxxxx orders xxx xxxxxxxxx xxx xxxxxxxxx and xxxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xx xxx xxxx xxxxxxxxx xxxxxx. As xxx xx xxx xxxxxxxxx xxxxxxxxx xx the X2X XXXx is xxxxxxxxx, TARGET2 xx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxx xxxxx of the X2X Platform. Xx xxx xx the xxxxxxxxx xxxxxxxxx xx xxx TIPS XXXx xxx XXXX XX xxxxxxxxx accounts xx xxxxxxxxx, TARGET2 is xxxxxxxxxxx established xxx xxxxxxxxx xx xxx xxxxx xx xxx XXXX Xxxxxxxx. The XXX xx xxx xxxxxxxx xx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx. Xxxx xxx omissions xx xxx XXX-xxxxxxxxx XXXx and xxx 4XXx shall xx xxxxxxxxxx xxxx xxx xxxxxxxxx of xxx XXX, xxx xxxxx xx xxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx Xxxxxxx&xxxx;21 xx xxxx Xxxxx. Participation xxxxxxxx to these Xxxxxxxxxx xxxxx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx X2X XXX xxxxxxx xxx the XXX-xxxxxxxxx XXXx xx xxx 4XXx when xxx of xxx xxxxxx xxxx in xxxx xxxxxxxx. Xxxxxxxxxxxx, xxxxxxxx xx information xxxxx x&xxxx;X2X XXX xxxxxx xxxxxxxx xxxx, xx xxxxx to, xxx SSP xx X2X Xxxxxxxx in xxxxxxxx to xxx xxxxxxxx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx are xxxxxx xx xx xxxxxxxx xxxx, xx xxxx xx, xxx XXX.“; |
|
5. |
X&xxxx;xxxxxx&xxxx;8 xx xxxxxxxx 3 nahrazuje tímto: „3. Where xxx XXX xxx xxxxxxx x&xxxx;xxxxxxx xx x&xxxx;X2X XXX xxxxxx xxxxxxxx xx xxxxxxxxx 1, xxxx X2X XXX holder xx xxxxxx xx xxxx xxxxx xxx participating XXX(x) a mandate xx xxxxx the X2X XXX with xxx xxxxxxx xxxxxxxx xx xxxxxxxxxx transactions xxxxxxxx xx those xxxxxxxxxx xxxxxxxx.“; |
|
6. |
X&xxxx;xxxxxx&xxxx;28 xx xxxxxxxx 1 xxxxxxxxx xxxxx: „1.&xxxx;&xxxx;&xxxx;X2X XXX xxxxxxx shall xx xxxxxx xx xx xxxxx of, xxxxx xxxxxx xxxx, xxx shall xx xxxx to xxxxxxxxxxx xxxx xxxxxxxxxx to xxx xxxxxxxx competent xxxxxxxxxxx xxxx all xxxxxxxxxxx xx them xxxxxxxx to xxxxxxxxxxx xx data protection. Xxxx shall xx xxxxxx xx xx xxxxx of, xxx xxxxx comply xxxx xxx obligations xx xxxx xxxxxxxx to xxxxxxxxxxx xx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxx the xxxxxxxxx xx xxxxxxxxx, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx activities and xxx xxxxxxxxxxx xx xxxxxxx weapons xxxxxxxx xxxxxxx, xx particular xx terms of xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx xxxxx X2X XXXx. Xxxxx xx xxxxxxxx xxxx xxx xxxxxxxxxxx relationship xxxx xxx T2S xxxxxxx xxxxxxx provider, X2X XXX xxxxxxx xxxxx xxxxxx that they xxx xxxxxxxx xxxxx xxx data retrieval xxxxxx.“; |
|
7. |
Xxxxxx&xxxx;30 se nahrazuje xxxxx: „Xxxxxxx&xxxx;30 Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx XXX 1.&xxxx;&xxxx;&xxxx;X2X XXX xxxxxxx shall xxxxxx:
2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxxxx between x&xxxx;X2X DCA xxxxxx xxx xxx XXX xxxxx xx xxxxxxxxxxx xxxxxxxx by the xxxxx and conditions xx xxx xxxxxxxx xxxxxxxx concluded xxxx xx NSP xx xxxxxxxx xx xx xxxxxxxxx 1(x). 3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxx xx xx xxxxxxxx xx xxx NSP xxxxx xxx xxxx xxxx xx xxx xxxxxxxx xx xx xxxxxxxxx xx xxx XXX xx xxxxxxx xx XXXXXX2. 4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxx be xxxxxx xxx any xxxx, xxxxxx xx xxxxxxxxx xx the XXX (xxxxxxxxx xxx xxxxxxxxx, staff xxx xxxxxxxxxxxxxx), xx xxx xxx xxxx, xxxxxx xx xxxxxxxxx of xxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxxx xx xxxx xxxxxx xx xxx XXX’x xxxxxxx.“; |
|
8. |
Xxxxxx xx xxxx xxxxxx&xxxx;34x, xxxxx xxx: „Xxxxxxx&xxxx;34x Xxxxxxxxxxxx xxxxxxxxxx Xxxx xxx XXXXXX xxxxxx xx xxxxxxxxxxx xxx XXXXXX2 xxx ceased xxxxxxxxx, X2X XXX xxxxxxx xxxxx become X2X XXX xxxxxxx xx the TARGET xxxxxx.“; |
|
9. |
Xxxxxx na xxxxx „X2X xxxxxxx xxxxxxx xxxxxxxx“ (v jednotném xxxx xxxxxxx čísle) v čl. 6 xxxx.&xxxx;1 xxxx. a) xxxx x), xx.&xxxx;9 xxxx.&xxxx;5, xx.&xxxx;10 xxxx.&xxxx;6, xx.&xxxx;14 odst. 1 xxxx. x), čl. 22 xxxx.&xxxx;1, xx.&xxxx;22 xxxx.&xxxx;2, xx.&xxxx;22 xxxx.&xxxx;3, xx.&xxxx;27 xxxx.&xxxx;5, xx.&xxxx;28 xxxx.&xxxx;1, xx.&xxxx;29 xxxx.&xxxx;1 přílohy XX x&xxxx;x&xxxx;xxxxxxxx 1 xxxxxxx X&xxxx;xx nahrazují xxxxxxx „XXX“; |
|
10. |
X&xxxx;xxxxxxx X&xxxx;xx x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 xxxxxxxxx xxxxxxx x) tímto:
|
XXXXXXX XXX
Xxxxxxx XXX xxxxxxxxxx XXX/2007/7 xx xxxx xxxxx:
|
1. |
Xxxxxx na xxxxx „XXXX xxxxxxx xxxxxxx xxxxxxxx“ (x&xxxx;xxxxxxxxx xxxx xxxxxxx xxxxx) x&xxxx;xxxx xxxxxxx xx xxxxxxxxx xxxxxxx „NSP“; |
|
2. |
Článek 1 xx xxxx takto:
|
|
3. |
X&xxxx;xx.&xxxx;3 xxxx.&xxxx;1 se zrušuje xxxxx xx „Xxxxxxxx X: XXXX xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx“; |
|
4. |
Xxxxxx&xxxx;4 xx xxxx takto:
|
|
5. |
X&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 písm. x) se xxx x) xxxxxxxxx tímto:
|
|
6. |
Xxxxxx&xxxx;9 se xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;9 Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx XXX 1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xxxxxx:
2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxx xxx XXX xxxxx xx xxxxxxxxxxx xxxxxxxx by xxx xxxxx xxx xxxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xx xx xxxxxxxxx 1(x). 3.&xxxx;&xxxx;&xxxx;Xxx services xx xx xxxxxxxx by xxx XXX shall xxx xxxx xxxx xx the xxxxxxxx xx xx xxxxxxxxx xx xxx XXX xx respect xx XXXXXX2. 4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxx xx liable xxx xxx xxxx, xxxxxx xx xxxxxxxxx xx xxx XXX (xxxxxxxxx its xxxxxxxxx, xxxxx xxx xxxxxxxxxxxxxx), xx for any xxxx, errors or xxxxxxxxx by xxxxx xxxxxxx xxxxxxxx by xxxxxxxxxxxx xx xxxx xxxxxx to xxx XXX’x network.“; |
|
7. |
Článek 10 se xxxxxxx; |
|
8. |
Xxxxxx se xxxx xxxxxx&xxxx;11x, který xxx: „Xxxxxxx&xxxx;11x XXX xxxxxxxxxx 1.&xxxx;&xxxx;&xxxx;Xxx central XXX xxxxxxxxxx xxxxxxxx xxx xxxxx – XXXX xxxxxxx xxxxx xxx xxx purposes xx xxx XXX service. 2. Each xxxxx xxx be xxxxxx xx only xxx XXXX. Xx XXXX xxx xx xxxxxx to xxx xx multiple xxxxxxx. 3.&xxxx;&xxxx;&xxxx;Xxxxxxx&xxxx;29 xxxxx xxxxx to xxx xxxx xxxxxxxxx xx xxx XXX xxxxxxxxxx.“; |
|
9. |
X&xxxx;xxxxxx&xxxx;12 xx xxxxxxx xxxxxxxx 9; |
|
10. |
Článek 16 se xxxxxxxxx xxxxx: „Xxxxxxx&xxxx;16 Xxxxx xx xxxxxxx orders xx XXXX XXX Xxx following xxx classified as xxxxxxx orders xxx xxx xxxxxxxx of xxx XXXX xxxxxxx:
|
|
11. |
V článku 18 se xxxxxxxx 6 xxxxxxxxx xxxxx: „6.&xxxx;&xxxx;&xxxx;Xxxxx a TIPS XXX xx XX xxxxxxxxx xxxxxxxx xxxxx, x&xxxx;XXXX XXX xx XXXX XX xxxxxxxxx xxxxxxx xxxxxxxxx transfer xxxxx xx a TIPS XX xxxxxxxxx xxxxxxx xx XXXX XXX liquidity xxxxxxxx order xxx xxxx xxxxxxxx xx xxxxxxxx xx in Xxxxxxx&xxxx;17, xxx XXXXXX2-XXX xxxxx check whether xxxxxxxxxx funds xxx xxxxxxxxx xx the xxxxx'x account. If xxxxxxxxxx xxxxx xxx xxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xxxxx xx xxxxxxxx. Xx sufficient xxxxx xxx available xxx xxxxxxxxx xxxxxxxx xxxxx xxxxx be settled xxxxxxxxxxx.“; |
|
12. |
X&xxxx;xx.&xxxx;20 xxxx.&xxxx;1 xx xxxxxxx x) nahrazuje xxxxx:
|
|
13. |
X&xxxx;xxxxxx&xxxx;30 xx xxxxxxxx 1 xxxxxxxxx tímto: „1. TIPS XXX holders xxxxx xx deemed xx xx xxxxx xx, xxxxx comply xxxx xxx xxxxx xx xxxx to demonstrate xxxx xxxxxxxxxx to xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx all xxxxxxxxxxx xx xxxx xxxxxxxx xx legislation xx data protection. Xxxx xxxxx xx xxxxxx xx be xxxxx of, xxx xxxxx xxxxxx xxxx xxx xxxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxxxxxxx xx prevention xx money xxxxxxxxxx xxx xxx financing xx xxxxxxxxx, proliferation-sensitive xxxxxxx activities xxx xxx development xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxx, xx xxxxxxxxxx xx xxxxx xx xxxxxxxxxxxx appropriate measures xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx their TIPS XXXx. XXXX DCA xxxxxxx xxxxxx xxxx xxxx are xxxxxxxx xxxxx xxxxx chosen XXX'x data retrieval xxxxxx xxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxx that XXX.“; |
|
14. |
Xxxxxx xx xxxx xxxxxx&xxxx;35x, xxxxx zní: „Article 35a Transitional xxxxxxxxx Xxxx the TARGET xxxxxx xx xxxxxxxxxxx xxx xxx XXXXXX2 xxx xxxxxx xxxxxxxxx, XXXX XXX xxxxxxx xxxxx become XXXX XXX holders xx xxx XXXXXX system.“; |
|
15. |
V dodatku X&xxxx;xx tabulka x&xxxx;xxxxxxxx 2 xxxxxxxxx tímto:
|
|
16. |
X&xxxx;xxxxxxx I se v odst. 6 xxxxxxx. 1 xxxxxxxxx xxxxxxx x) xxxxx:
|
|
17. |
V dodatku XX xx xxxxxxx xxxxxxxx 2; |
|
18. |
Xxxxxxx X&xxxx;xx xxxxxxx. |