Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

ROZHODNUTÍ EVROPSKÉ XXXXXXXXX XXXXX (EU) 2021/1758

xx xxx 21. září 2021,

kterým xx xxxx xxxxxxxxxx XXX/2007/7 x&xxxx;xxxxxxxxxx TARGET2-ECB (XXX/2021/43)

XXXXXXX XXXX XXXXXXXX XXXXXXXXX XXXXX,

x&xxxx;xxxxxxx na Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, a zejména xx xxxxx x&xxxx;xxxxxxx xxxxxxx xx.&xxxx;127 xxxx.&xxxx;2 xxxx xxxxxxx,

x&xxxx;xxxxxxx na statut Xxxxxxxxxx systému xxxxxxxxxxx xxxx a Evropské centrální xxxxx, x&xxxx;xxxxxxx na xxxxxx&xxxx;11.6 a články 17, 22 x&xxxx;23 xxxxxx xxxxxxx,

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxx xxxxxxxxx xxxxxxx&xxxx;(1) dne 20.&xxxx;xxxxxxxx 2021 xxxxxx xxxxxx Xxxxxxxx xxxxxxxxx xxxxx ECB/2012/27 (2) x&xxxx;xxxxx: x) xxxxxxxx, xx xxxxxxxx XXXX XXX xxxxx x&xxxx;XXXXXX2 xxxxxxxxx xxxxxxxxxxxxxxx jednotného xxxxxxx xxxxx xxxxxxxxxxxxxx Eurosystému (Xxxxxxxxxx Xxxxxx Xxxxxx Xxxxxxxxxxxxxx Xxxxxxx) xx xxxxxxxxx 2021 a majitelé X2X XXX xxxxx x&xxxx;XXXXXX2 prostřednictvím xxxxxx xxxxxxx xxxxxxxxx xx xxxxxx 2022; b) xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx se dodržování xxxxxxxxx na xxxxxxxxxx xxxxxxxxx xxxx TARGET2, xxx se xxxxxxxxx, xx xx xxxxxx XXXXXX2 xxxx dále xxxxxxx xxx, xxx xxx xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx; x) zavést xxxxxxxxx, xxx xxxxxxxx xxxx XX, xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxx XXX, xxxxx xxxxxxxxxxx k uplatňování xxxxxxx XXX Xxxx xxxxxxxx dohody o dodržování xxxxxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx XXXX, xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx xx platformě XXXX xxxxxxxxxxxxxxx XXXX XXX, tak xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx v celé Xxxx; d) xxxxxx xxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxxxx v TARGET2 xx xxxxxxxxxxxx xxxxxxxxxxx xxxx v budoucím xxxxxxx XXXXXX, aby byla xxxxxxxxx xxxxxx jistota, x&xxxx;x) vyjasnit x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx aspekty xxxxxxxx zásad XXX/2012/27.

(2)

Xxxxxxx xxxx zprovozněn xxxxxxx xxxxxxxxxxx X2-X2X, bude x&xxxx;xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx zajistit xxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx převodu xxxxxxxx x&xxxx;xxxx xxxxxxxxx v TARGET2-ECB xx xxxxxxxxxxxx nástupnické xxxx.

(3)

Xxxxx obecných zásad XXX/2012/27, xxxxx xxxx xxxx xx xxxxxxxx XXXXXX2-XXX, je xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxxxx xxxxxxxxx banky ECB/2007/7 (3).

(4)

Rozhodnutí XXX/2007/7 xx xxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx,

XXXXXXX XXXX ROZHODNUTÍ:

Článek 1

Změny

Přílohy X, II x&xxxx;XXX xxxxxxxxxx ECB/2007/7 xx mění x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxxxxx xxxxxxxxxx

Xxxx xxxxxxxxxx xxxxxxxx v platnost xxxxx xxxx xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.

Xxxxxxx xx xxx xxx 21.&xxxx;xxxxxxxxx 2021, x&xxxx;xxxxxxxx xxxx.&xxxx;1 písm. x) x&xxxx;xxxxxxxx 7 x&xxxx;9 přílohy II xxxxxx rozhodnutí, xxxxx xx xxxxxxx xxx xxx 13. června 2022.

Xx Xxxxxxxxxx xxx Xxxxxxx xxx 21. září 2021.

Xxxxxxxxxxx XXX

Xxxxxxxxx LAGARDE


(1)  Obecné xxxxxx Xxxxxxxx centrální xxxxx (XX) 2021/1759 xx xxx 20.&xxxx;xxxxxxxx 2021, xxxxxxx xx xxxx obecné xxxxxx XXX/2012/27 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx v reálném čase (XXXXXX2) (ECB/2021/30) [(viz xxxxxx 45 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(2)&xxxx;&xxxx;Xxxxxx xxxxxx Xxxxxxxx centrální xxxxx XXX/2012/27 xx xxx 5. prosince 2012 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx plateb x&xxxx;xxxxxxx xxxx (XXXXXX2) (Xx. věst. L 30, 30.1.2013, s. 1).

(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxx centrální xxxxx XXX/2007/7 xx xxx 24.&xxxx;xxxxxxxx 2007 o podmínkách XXXXXX2-XXX (Xx. xxxx. X&xxxx;237, 8.9.2007, s. 71).


XXXXXXX X

Xxxxxxx I rozhodnutí XXX/2007/7 se mění xxxxx:

1.

Xxxxxx&xxxx;1 se mění xxxxx:

x)

xxxxxxxx xxxxx „instant xxxxxxx xxxxx“ xx xxxxxxxxx xxxxx:

„—

“xxxxxxx xxxxxxx xxxxx” xxxxx, in xxxx xxxx the Xxxxxxxx Xxxxxxxx Council's XXXX Xxxxxxx Credit Xxxxxxxx (SCT Xxxx) xxxxxx, a payment xxxxxxxxxxx xxxxx xxx be xxxxxxxx 24 xxxxx x&xxxx;xxx xxx xxxxxxxx xxx xx xxx xxxx, with immediate xx xxxxx xx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxx to the xxxxx and includes (x) xxx XXXX XXX xx TIPS XXX xxxxxxx payment xxxxxx, (x) XXXX XXX xx XXXX XX technical xxxxxxx xxxxxxx payment orders, (x) XXXX XX xxxxxxxxx xxxxxxx to XXXX DCA instant xxxxxxx xxxxxx xxx (x) XXXX XX xxxxxxxxx account to XXXX XX xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxx,“;

x)

xxxxxxxx se xxxx xxxxxxxx, xxxxx xxxxx:

„—

“Xxxxxxxx Xxxxxxxx Xxxxxxx'x SEPA Xxxxxxx Xxxxxx Xxxxxxxx (XXX Inst) xxxxxx” xx “XXX Xxxx xxxxxx” xxxxx xx xxxxxxxxx, xxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxx xx xxxxxxxxx xxxxx xx xx xxxxxxxx xxxx xx XXX Xxxx xxxxxxxxxxxx, allowing xxxxxxx services xxxxxxxxx xx SEPA to xxxxx xx xxxxxxxxx, XXXX-xxxx xxxx instant xxxxxx xxxxxxxx xxxxxxx,

“XXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx (XXXX XX xxxxxxxxx xxxxxxx)” means xx xxxxxxx xxxx xx xx xxxxxxxxx xxxxxx or a CB xx xx xxxxxxxxx xxxxxx'x xxxxxx xx xxx XX’x XXXXXX2 xxxxxxxxx system xxx xxx by xxx xxxxxxxxx system for xxx purpose xx xxxxxxxx xxxxxxx payments xx its xxx xxxxx,

“XXXX XXX to XXXX XX xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxx” xxxxx the xxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxxx x&xxxx;XXXX XXX xx x&xxxx;XXXX XX xxxxxxxxx xxxxxxx xx fund the XXXX XXX xxxxxx’x xxxxxxxx (or xxx xxxxxxxx of another xxxxxxxxxxx xx xxx xxxxxxxxx xxxxxx) in xxx xxxxx xx xxx xxxxxxxxx xxxxxx,

“XXXX XX technical xxxxxxx xx XXXX DCA xxxxxxxxx xxxxxxxx order” xxxxx xxx xxxxxxxxxxx xx xxxxxxxx a specified xxxxxx xx funds xxxx x&xxxx;XXXX XX xxxxxxxxx xxxxxxx xx x&xxxx;XXXX XXX to xxxxxx the XXXX XXX xxxxxx’x xxxxxxxx (xx xxx xxxxxxxx xx xxxxxxx participant xx xxx xxxxxxxxx xxxxxx) xx the xxxxx xx xxx xxxxxxxxx xxxxxx,

“xxxxxxxxx xxxxx” xxxxx xx xxxxxx xxxxx: (x) xxxxx x&xxxx;XXX; (x) xx xxxxxxxxxx xx x&xxxx;xxxxxxxxx xxxxx xx x&xxxx;XXXX XXX xxxxxx xx xx an xxxxxxxxx xxxxxx; (x) is x&xxxx;xxxxxxxxxxxxx, xxxxxxxx xx xxxxxx xx x&xxxx;XXXX XXX xxxxxx xx x&xxxx;xxxxxxxxxxx of xx xxxxxxxxx xxxxxx, xx x&xxxx;xxxxxxxxxxxxx, xxxxxxxx, xx xxxxxx xx a participant xx an xxxxxxxxx xxxxxx; xxx (x) xx addressable xxxxxxx xxx TIPS Xxxxxxxx xxx xx able xx xxxxxx instant xxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxx xxxxxx either xxx xxx XXXX DCA xxxxxx xx xxx xxxxxxxxx xxxxxx or, xx xx xxxxxxxxxx xx xxx XXXX XXX holder or xx the xxxxxxxxx xxxxxx, directly.“;

c)

definice xxxxx „XXXX xxxxxxx xxxxxxx xxxxxxxx“ xx zrušuje;

2.

V článku 2 xxxxxx xxxxxxxx se xxxxxxxx xxxx text, xxxxx xxx:

„Xxxxxxxx XXX:

Xxxxxxxxxxxx xxxxxxxxx information xxxxxxxx xxxxxxxxxx and xxxxxxxx xxxxxxxxxx xxxxxxxxxx“;

3.

Xxxxxx&xxxx;3 xx xxxx xxxxx:

x)

x&xxxx;xxxxxxxx 2 xx xxxxxxx fc) xxxxxxxxx tímto:

„(fc)

TIPS XXX xx PM xxxxxxxxx xxxxxxxx xxxxxx xxx XX to XXXX XXX xxxxxxxxx xxxxxxxx xxxxxx;“;

x)

x&xxxx;xxxxxxxx 2 xx xxxxxx xxxx xxxxxxx xx), které xxx:

„(xx)

XXXX XXX xx XXXX XX xxxxxxxxx account xxxxxxxxx xxxxxxxx xxxxxx xxx XXXX XX xxxxxxxxx xxxxxxx xx XXXX XXX liquidity xxxxxxxx xxxxxx; xxx“;

x)

xxxxxxxx 3 se nahrazuje xxxxx:

„3.&xxxx;&xxxx;&xxxx;XXXXXX2 xxxxxxxx xxxx-xxxx xxxxx xxxxxxxxxx for xxxxxxxx in xxxx, xxxx xxxxxxxxxx xx xxxxxxx xxxx xxxxx xxxxxx XX accounts, X2X DCAs xxx XXXX DCAs. XXXXXX2 xx xxxxxxxxxxx and xxxxxxxxx xx xxx xxxxx xx the XXX through xxxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxx xxxxxxxxx xxx xxxxxxx xxxxx xxxxxxxx are xxxxxxxxxx xxxxxxxx in xxx xxxx technical manner. Xx xxx as xxx technical xxxxxxxxx xx xxx X2X XXXx xx xxxxxxxxx, XXXXXX2 xx technically xxxxxxxxxxx xxx xxxxxxxxx xx xxx basis xx the X2X Xxxxxxxx. Xx xxx xx xxx technical xxxxxxxxx of xxx XXXX XXXx and XXXX AS xxxxxxxxx xxxxxxxx xx xxxxxxxxx, XXXXXX2 is technically xxxxxxxxxxx and functions xx xxx xxxxx xx the XXXX Xxxxxxxx.“;

4.

Xxxxxx&xxxx;5 xx xxxxxxxxx xxxxx:

„Xxxxxxx&xxxx;5

Xxxxxx xxxxxxxxxxxx

XX account xxxxxxx xx TARGET2-ECB xxx xxxxxx participants xxx shall xxxxxx xxxx the requirements xxx xxx in Xxxxxxx&xxxx;8(1) xxx&xxxx;(2). Xxxx xxxxx have xx xxxxx xxx XX xxxxxxx xxxx the XXX. XX account xxxxxxx that xxxx xxxxxxx xx xxx XXX Xxxx xxxxxx xx signing the XXXX Instant Credit Xxxxxxxx Xxxxxxxxx Xxxxxxxxx xxxxx be xxx xxxxx xxxxxx xxxxxxxxx xx xxx TIPS Xxxxxxxx xx xxx xxxxx, xxxxxx xx x&xxxx;XXXX XXX holder xx xx a reachable xxxxx xxx x&xxxx;XXXX XXX holder.“;

5.

Článek 22 xx xxxxxxxxx tímto:

„Article 22

Security Requirements xxx Xxxxxxx Procedures

1.   Participants xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx controls xx xxxxxxx xxxxx systems xxxx xxxxxxxxxxxx xxxxxx xxx use. Participants xxxxx be exclusively xxxxxxxxxxx for xxx xxxxxxxx protection xx xxx confidentiality, integrity xxx availability xx xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xxxxxx xxx XXX xx xxx xxxxxxxx-xxxxxxx xxxxxxxxx xx their xxxxxxxxx xxxxxxxxxxxxxx and, xxxxx appropriate, xxxxxxxx-xxxxxxx xxxxxxxxx xxxx xxxxx xx xxx xxxxxxxxx xxxxxxxxxxxxxx of xxx xxxxx xxxxx xxxxxxxxx. Xxx XXX xxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxx xxxxxxxx xxx, if xxxxxxxxx, xxxxxxx that the xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxxx xx such xx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx XXX xxx impose additional xxxxxxxx xxxxxxxxxxxx, in xxxxxxxxxx xxxx xxxxxx xx xxxxxxxxxxxxx xx xxx xxxxxxxxxx of xxxxx, on xxx xxxxxxxxxxxx and/or xx xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx xx xxx ECB.

4.   Participants xxxxx xxxxxxx xxx ECB xxxx: (i) xxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxxx xx xxxxxxxxx xx xxxxx chosen xxxxxxx xxxxxxx xxxxxxxx’x xxxxxxxx xxxxxxxx xxxxxxxxxxxx, xxx (ii) xx xx annual basis xxx TARGET2 xxxx-xxxxxxxxxxxxx xxxxxxxxx xx published xx the ECB’s xxxxxxx in Xxxxxxx.

4x.&xxxx;&xxxx;&xxxx;Xxx XXX shall assess xxx xxxxxxxxxxx’x self-certification xxxxxxxxx(x) xx xxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxx with xxxx xx xxx xxxxxxxxxxxx xxx xxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx xxxxxxxxxxxx xxx xxxxxx in Xxxxxxxx XXX, which xx addition xx xxx other Xxxxxxxxxx xxxxxx xx Xxxxxxx&xxxx;2(1), xxxxx xxxx xx xxxxxxxx part xx xxxxx Xxxxxxxxxx.

4x.&xxxx;&xxxx;&xxxx;Xxx participant’s xxxxx xx compliance xxxx xxx requirements xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xx xxxxxxx, xx increasing xxxxx xx xxxxxxxx: ‘full xxxxxxxxxx’; ‘xxxxx xxx-xxxxxxxxxx’; xx ‘xxxxx xxx-xxxxxxxxxx’. Xxx following criteria xxxxx: full compliance xx reached where xxxxxxxxxxxx xxxxxxx 100% xx the xxxxxxxxxxxx; xxxxx xxx-xxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxxxx satisfies xxxx than 100% xxx at least 66% xx xxx xxxxxxxxxxxx and xxxxx xxx-xxxxxxxxxx xxxxx a participant xxxxxxxxx xxxx than 66% xx xxx xxxxxxxxxxxx. Xx a participant xxxxxxxxxxxx that a specific xxxxxxxxxxx is xxx xxxxxxxxxx xx xx, xx xxxxx xx xxxxxxxxxx xx xxxxxxxxx xxxx xxx respective xxxxxxxxxxx for xxx xxxxxxxx xx xxx xxxxxxxxxxxxxx. A participant xxxxx xxxxx to xxxxx ‘xxxx xxxxxxxxxx’ xxxxx xxxxxx xx action xxxx xxxxxxxxxxxxx xxx xx xxxxxxx to xxxxx xxxx compliance. Xxx ECB shall xxxxxx xxx relevant xxxxxxxxxxx xxxxxxxxxxx xx xxx xxxxxx xx xxxx participant’s xxxxxxxxxx.

4x.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxx xx xxx xxxxxxxxxxx xx xxxxxxxxx xx xxxxx chosen XXXx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xx xxxx xxx xxxxxxx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx the xxxxxxxxxxx’x xxxxx xx xxxxxxxxxx xxxxx be xxxxxxxxxxx as ‘xxxxx xxx-xxxxxxxxxx’.

4x.&xxxx;&xxxx;&xxxx;Xxx XXX shall xxxxxxxx compliance xx xxxxxxxxxxxx xx xx xxxxxx xxxxx.

4x.&xxxx;&xxxx;&xxxx;Xxx ECB xxx xxxxxx xxx xxxxxxxxx xxxxxxxx of xxxxxxx on participants xxxxx level xx xxxxxxxxxx xxx assessed xx xxxxx or xxxxx xxx-xxxxxxxxxx, xx xxxxxxxxxx xxxxx of xxxxxxxx:

(x)

xxxxxxxx xxxxxxxxxx: xxx xxxxxxxxxxx xxxxx xxxxxxx xxx XXX xxxx x&xxxx;xxxxxxx xxxxxx, signed xx x&xxxx;xxxxxx xxxxxxxxx, xx xxxxx xxxxxxxx xx xxxxxxxxxx the xxx-xxxxxxxxxx. The participant xxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx penalty xxxxxx xxx xxxx affected xxxxxxx xxxxx xx xxx monthly fee xx xxx xxx xx paragraph 1 xx Appendix XX xxxxxxxxx the xxxxxxxxxxx xxxx. Xxxx xxxxxxx xx xxxxxxx xxx xx imposed xx xxx xxxxx xxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx assessment xx xxxxx xxx-xxxxxxxxxx xx xx xxxxxxxxxx xx xxxxx xxx-xxxxxxxxxx;

(xx)

xxxxxxxxxx: xxxxxxxxxxxxx xx TARGET2-ECB may xx suspended xx xxx circumstances described xx Article 28(2)(b) and (x) xx xxxx Xxxxx. Xx xxx xx xxxxxxxxxx xxxx Xxxxxxx&xxxx;28 of xxxx Xxxxx, the xxxxxxxxxxx xxxxx be given xxxxx xxxxxx’ xxxxxx xx xxxx xxxxxxxxxx. Xxx xxxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxx xxxx xxxxxxxxx xxxxxxx xx xxxxxx xxx monthly xxx as xxx xxx xx xxxxxxxxx 1 xx Xxxxxxxx XX, xxxxxxxxx xxx xxxxxxxxxxx fees. Xxxx xxxxxxx of xxxxxxx xxx be imposed xx xxx event xxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx consecutive assessment xx xxxxx xxx-xxxxxxxxxx;

(xxx)

xxxxxxxxxxx: xxxxxxxxxxxxx in TARGET2-ECB xxx xx terminated xx xxx xxxxxxxxxxxxx xxxxxxxxx xx Article 28(2)(b) xxx (x) of xxxx Xxxxx. Xx xxx xx xxxxxxxxxx xxxx Xxxxxxx&xxxx;28 xx xxxx Xxxxx, xxx xxxxxxxxxxx xxxxx xx xxxxx three xxxxxx’ xxxxxx of such xxxxxxxxxxx. The xxxxxxxxxxx xxxxx xxxxx xx xxxxxxxxxx penalty xxxxxx xx XXX 1000 xxx xxxx xxxxxxxxxx xxxxxxx. This xxxxxxx xx xxxxxxx xxx xx xxxxxxx xx xxx participant xxx xxx xxxxxxxxx xxx xxxxx non-compliance to xxx xxxxxxxxxxxx xx xxx XXX xxxxxxxxx xxxxx xxxxxx xx xxxxxxxxxx.“;

6.

X&xxxx;xxxxxx&xxxx;33 xx xxxxxxxx 1 xxxxxxxxx xxxxx:

„1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xx deemed xx xx aware xx, shall comply xxxx, xxx xxxxx xx able to xxxxxxxxxxx that xxxxxxxxxx xx the relevant xxxxxxxxx xxxxxxxxxxx xxxx xxx obligations xx xxxx xxxxxxxx xx xxxxxxxxxxx xx data xxxxxxxxxx. They shall xx deemed to xx xxxxx of, xxx shall comply xxxx xxx xxxxxxxxxxx xx xxxx xxxxxxxx xx legislation xx xxxxxxxxxx xx money xxxxxxxxxx and xxx xxxxxxxxx of terrorism, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx activities xxx xxx development xx nuclear xxxxxxx xxxxxxxx systems, in xxxxxxxxxx in terms xx implementing xxxxxxxxxxx xxxxxxxx concerning xxx xxxxxxxx debited xx xxxxxxxx xx xxxxx XX accounts. Xxxxxxxxxxxx xxxxx ensure xxxx xxxx are xxxxxxxx xxxxx xxx TARGET2 xxxxxxx service provider’s xxxx xxxxxxxxx xxxxxx xxxxx to xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxx XXXXXX2 network xxxxxxx xxxxxxxx.“;

7.

Xxxxxx xx xxxx xxxxxx&xxxx;39x, xxxxx xxx:

„Xxxxxxx&xxxx;39x

Xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxx XXXXXX xxxxxx is operational xxx XXXXXX2 has xxxxxx xxxxxxxxx, PM xxxxxxx balances shall xx transferred to xxx xxxxxxx xxxxxx’x xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxx XXXXXX xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx requirement xxxx XX account xxxxxxx, xxxxxxxx Xxxxxxxxxxxx xxx xxxxxxxxxxx XXX xxxxxxx xxxxxxxx to xxx XXX Inst scheme xx xxxxxxxxx in xxx XXXX Platform xxxxxxxx to Xxxxxxx&xxxx;5 xxxxx xxxxx xx xx 25 Xxxxxxxx 2022.“;

8.

X&xxxx;xxxxxxx I se x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 nahrazuje xxxxxxx x) xxxxx:

„(x)

Xxxx-xx-xxxxxxxxxxx xxxx (X2X)

X2X permits xxxxxx xxxxxxxxxxxxx between x&xxxx;xxxxxxxxxxx xxx xxx XXX. Xxx information xx xxxxxxxxx xx x&xxxx;xxxxxxx xxxxxxx xx x&xxxx;XX system (XXXXX Xxxxxxxx WebStation xx xxxxxxx interface, xx xxx xx xxxxxxxx xx XXXXX). Xxx X2X xxxxxx xxx XX infrastructure xxx xx be able xx support xxxxxxx. Xxxxxxx xxxxxxx xxx xxxxxxxxx in xxx XXX User Handbook.“;

9.

V dodatku XX xx v odstavci 6 xxxxxxxxx písmeno x) tímto:

„(g)

for xxxxxxxxxxx xxxxxxxxxx of payment xxxxxx, participants xxxxx xxxxxxx eligible xxxxxx xx collateral. Xxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xx xxxx xx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx. Xxx the xxxxxxxx of xxxxxxxxxxx xxxxxxxxxx, participants’ xxxxxxxxx xxxxxxxxx xxx xxx xx xxxxx xxxx xxxxxxx xx the XXX.“;

10.

Xxxxxxxx xx xxxx xxxxxxx VII, xxxxx xxx:

„Xxxxxxxx VII

Requirements regarding xxxxxxxxxxx security xxxxxxxxxx xxx business xxxxxxxxxx xxxxxxxxxx

Xxxxxxxxxxx xxxxxxxx xxxxxxxxxx

Xxxxx xxxxxxxxxxxx are xxxxxxxxxx xx each xxxxxxxxxxx, xxxxxx xxx participant xxxxxxxxxxxx xxxx a specific xxxxxxxxxxx xx xxx xxxxxxxxxx xx xx. Xx establishing the xxxxx xx application xx the requirements xxxxxx xxx xxxxxxxxxxxxxx, xxx xxxxxxxxxxx should xxxxxxxx the elements xxxx xxx part xx xxx Payment Xxxxxxxxxxx Chain (PTC). Xxxxxxxxxxxx, the XXX xxxxxx at x&xxxx;Xxxxx xx Xxxxx (XxX), x.x. x&xxxx;xxxxxx xxxxxxxx xx the xxxxxxxx xx xxxxxxxxxxxx (x.x. xxxxxxxxxxxx, front-office xxx xxxx-xxxxxx applications, xxxxxxxxxx), xxx ends at xxx xxxxxx xxxxxxxxxxx xx xxxx xxx xxxxxxx xx XXXXX (x.x. SWIFT VPN Xxx) or Xxxxxxxx (xxxx xxx latter xxxxxxxxxx xx Internet-based Xxxxxx).

Xxxxxxxxxxx 1.1: Information xxxxxxxx xxxxxx

Xxx xxxxxxxxxx xxxxx set x&xxxx;xxxxx xxxxxx xxxxxxxxx in xxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxx for xxx xxxxxxxxxx to information xxxxxxxx xxxxxxx xxx xxxxxxxx, xxxxxxxx xxx xxxxxxxxxxx xx xx xxxxxxxxxxx xxxxxxxx policy xxxxxx xx managing xxxxxxxxxxx security and xxxxx resilience xxxxxx xxx xxxxxxxxxxxx in xxxxx xx identification, xxxxxxxxxx xxx treatment xx information security xxx xxxxx resilience xxxxx. Xxx xxxxxx xxxxxx xxxxxxx xx xxxxx the following xxxxxxxx: xxxxxxxxxx, scope (xxxxxxxxx xxxxxxx xxxx xx xxxxxxxxxxxx, human xxxxxxxxx, xxxxx management xxx.), xxxxxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx.

Xxxxxxxxxxx 1.2: Xxxxxxxx xxxxxxxxxxxx

Xx xxxxxxxxxxx xxxxxxxx framework xxxxx be established xx xxxxxxxxx the xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxx the xxxxxxxxxxxx. Xxx xxxxxxxxxx shall xxxxxxxxxx xxx xxxxxx xxx xxxxxxxxxxxxx xx xxx xxxxxxxxxxx security xxxxxxxxx to ensure xxx xxxxxxxxxxxxxx of xxx information security xxxxxx (as per Xxxxxxxxxxx 1.1) across xxx xxxxxxxxxxxx, including xxx xxxxxxxxxx xx xxxxxxxxxx resources xxx xxxxxxxxxx of security xxxxxxxxxxxxxxxx xxx xxxx xxxxxxx.

Xxxxxxxxxxx 1.3: External xxxxxxx

Xxx security of xxx xxxxxxxxxxxx’x information xxx information xxxxxxxxxx xxxxxxxxxx xxxxxx not xx xxxxxxx xx xxx xxxxxxxxxxxx of, xxx/xx the xxxxxxxxxx xx, an xxxxxxxx xxxxx/xxxxxxx xx products/services xxxxxxxx xx them. Xxx xxxxxx xx xxx xxxxxxxxxxxx’x xxxxxxxxxxx xxxxxxxxxx facilities by xxxxxxxx xxxxxxx xxxxx xx xxxxxxxxxx. Xxxx xxxxxxxx xxxxxxx xx xxxxxxxx/xxxxxxxx xx xxxxxxxx xxxxxxx xxx required xx xxxxxx xxx xxxxxxxxxxxx’x xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxx assessment xxxxx be xxxxxxx xxx to determine xxx security implications xxx xxxxxxx xxxxxxxxxxxx. Xxxxxxxx shall xx xxxxxx xxx defined xx an xxxxxxxxx xxxx each xxxxxxxx xxxxxxxx xxxxx.

Xxxxxxxxxxx 1.4: Xxxxx management

All xxxxxxxxxxx xxxxxx, the xxxxxxxx xxxxxxxxx xxx xxx xxxxxxxxxx xxxxxxxxxxx systems, xxxx xx xxxxxxxxx xxxxxxx, infrastructures, xxxxxxxx xxxxxxxxxxxx, xxx-xxx-xxxxx products, xxxxxxxx xxx user-developed xxxxxxxxxxxx, in xxx xxxxx xx the Xxxxxxx Xxxxxxxxxxx Chain xxxxx xx xxxxxxxxx xxx and have x&xxxx;xxxxxxxxx owner. The xxxxxxxxxxxxxx for the xxxxxxxxxxx and xxx xxxxxxxxx xx appropriate xxxxxxxx xx xxx xxxxxxxx xxxxxxxxx and xxx xxxxxxx XX xxxxxxxxxx xx safeguard xxx xxxxxxxxxxx xxxxxx xxxxx be assigned. Xxxx: xxx owner xxx xxxxxxxx xxx xxxxxxxxxxxxxx xx xxxxxxxx xxxxxxxx as xxxxxxxxxxx, xxx xxxxxxx accountable xxx the proper xxxxxxxxxx of xxx xxxxxx.

Xxxxxxxxxxx 1.5: Xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx

Xxxxxxxxxxx xxxxxx xxxxx be xxxxxxxxxx xx terms xx xxxxx criticality xx xxx xxxxxx xxxxxxxx xx xxx xxxxxxx xx xxx participant. Xxx xxxxxxxxxxxxxx xxxxx xxxxxxxx xxx xxxx, xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxx xxxx handling xxx xxxxxxxxxxx xxxxx xx xxx xxxxxxxx business xxxxxxxxx xxx xxxxx xxxx xxxx xxxx xxxxxxxxxxxxx the xxxxxxxxxx XX xxxxxxxxxx. An xxxxxxxxxxx asset xxxxxxxxxxxxxx xxxxxx xxxxxxxx xx xxx xxxxxxxxxx shall xx xxxx to xxxxxx xx appropriate xxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxxx the xxxxxxxxxxx xxxxx lifecycle (xxxxxxxxx xxxxxxx xxx xxxxxxxxxxx xx information xxxxxx) xxx to xxxxxxxxxxx the xxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx.

Xxxxxxxxxxx 1.6: Xxxxx xxxxxxxxx security

Security xxxxxxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxx xx xxxxxxxxxx xx xxxxxxxx job xxxxxxxxxxxx xxx xx xxxxx xxx xxxxxxxxxx xx employment. Xxx xxxxxxxxxx for xxxxxxxxxx, xxxxxxxxxxx xxx xxxxx xxxxx xxxxx shall xx xxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxx sensitive xxxx. Employees, xxxxxxxxxxx xxx xxxxx xxxxx xxxxx of xxxxxxxxxxx xxxxxxxxxx facilities shall xxxx xx xxxxxxxxx xx xxxxx xxxxxxxx xxxxx xxx responsibilities. Xx xxxxxxxx xxxxx xx awareness xxxxx xx xxxxxxx among xxx xxxxxxxxx, contractors xxx xxxxx xxxxx xxxxx, and xxxxxxxxx xxx training in xxxxxxxx procedures xxx xxx xxxxxxx xxx xx information xxxxxxxxxx xxxxxxxxxx shall be xxxxxxxx xx them xx minimise xxxxxxxx xxxxxxxx xxxxx. X&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxx security xxxxxxxx xxxxx be xxxxxxxxxxx xxx xxxxxxxxx. Xxxxxxxxxxxxxxxx xxxxx be xx xxxxx xx ensure xxxx xx employee’s, xxxxxxxxxx’x xx xxxxx xxxxx user’s xxxx xxxx xx xxxxxxxx xxxxxx xxx xxxxxxxxxxxx xx managed, xxx xxxx xxx xxxxxx xx xxx xxxxxxxxx xxx xxx xxxxxxx xx xxx access xxxxxx xxx xxxxxxxxx.

Xxxxxxxxxxx 1.7: Physical xxx xxxxxxxxxxxxx xxxxxxxx

Xxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxxx in secure xxxxx, protected xx xxxxxxx xxxxxxxx perimeters, xxxx xxxxxxxxxxx security xxxxxxxx xxx xxxxx xxxxxxxx. Xxxx xxxxx xx physically xxxxxxxxx xxxx xxxxxxxxxxxx access, xxxxxx xxx xxxxxxxxxxxx. Xxxxxx xxxxx xx xxxxxxx xxxx xx xxxxxxxxxxx xxx fall xxxxxx the xxxxx xx Xxxxxxxxxxx 1.6. Xxxxxxxxxx xxx standards xxxxx xx xxxxxxxxxxx xx protect xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx in xxxxxxx.

Xxxxxxxxx xxxxx be xxxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxxx of xxxxxxxxx (xxxxxxxxx equipment xxxx xxx-xxxx) xxx against xxx removal xx xxxxxxxx xx xxxxxxxxx xx reduce the xxxx xx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxx xxx xx guard xxxxxxx xxxx xx xxxxxx xx equipment xx xxxxxxxxxxx. Special xxxxxxxx xxx be xxxxxxxx xx protect xxxxxxx xxxxxxxx threats xxx to xxxxxxxxx xxxxxxxxxx xxxxxxxxxx such xx xxx xxxxxxxxxx xxxxxx and xxxxxxx xxxxxxxxxxxxxx.

Xxxxxxxxxxx 1.8: Operations xxxxxxxxxx

Xxxxxxxxxxxxxxxx and xxxxxxxxxx xxxxx xx xxxxxxxxxxx xxx the xxxxxxxxxx xxx operation xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxx the xxxxxxxxxx systems xx xxx Xxxxxxx Transaction Xxxxx xxx-xx-xxx.

Xx xxxxxxx xxxxxxxxx xxxxxxxxxx, including xxxxxxxxx xxxxxxxxxxxxxx xx XX xxxxxxx, xxxxxxxxxxx xx duties shall xx implemented, where xxxxxxxxxxx, to xxxxxx xxx xxxx xx xxxxxxxxx or xxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxxxxxx xx duties xxxxxx xx xxxxxxxxxxx xxx xx documented xxxxxxxxx reasons, xxxxxxxxxxxx xxxxxxxx shall be xxxxxxxxxxx xxxxxxxxx a formal xxxx xxxxxxxx. Controls xxxxx be xxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxx xxxxxxxxxxxx xx xxxxxxxxx xxxx xxx xxxxxxx in xxx Xxxxxxx Xxxxxxxxxxx Xxxxx. Controls xxxxx xx xxxx xxxxxxxxxxx (xxxxxxxxx xxxx awareness) xx xxxxxxx, detect xxx remove malicious xxxx. Xxxxxx xxxx xxxxx xx xxxx xxxx xxxx trusted xxxxxxx (x.x. signed Xxxxxxxxx COM xxxxxxxxxx xxx Xxxx Xxxxxxx). Xxx xxxxxxxxxxxxx of xxx xxxxxxx (e.g. xxx use xx xxxxxxxxxx xxx xxxxxxx) xxxxx xx xxxxxxxx xxxxxxxxxx.

Xxxx backup and xxxxxxxx xxxxxxxx shall xx implemented xx xxx management; xxxxx xxxxxxxx xxxxxxxx shall xxxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xxxxxxx xxxxx xx xxxxxx xx xxxxxxx xxxxxxxxx xx xxxxx xxxxxxxx.

Xxxxxxx xxxx xxx critical xxx xxx xxxxxxxx xx payments xxxxx xx xxxxxxxxx xxx xxxxxx xxxxxxxx to xxxxxxxxxxx security xxxxx xx xxxxxxxx. Xxxxxxxx xxxx xxxxx be xxxx xx xxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxx. Xxxxxxxx xxxx shall xx xxxxxxxxx reviewed xx a sample basis, xxxxx xx xxx xxxxxxxxxxx of xxx xxxxxxxxxx. Xxxxxx xxxxxxxxxx xxxxx xx xxxx xx check the xxxxxxxxxxxxx of xxxxxxxx xxxxx are xxxxxxxxxx xx xxxxxxxx xxx xxx security xx xxxxxxxx and xx xxxxxx xxxxxxxxxx xx xx xxxxxx policy xxxxx.

Xxxxxxxxx xx information xxxxxxx xxxxxxxxxxxxx xxxxx xx based xx x&xxxx;xxxxxx xxxxxxxx xxxxxx, xxxxxxx xxx in xxxx xxxx xxxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxx parties xxx xxxxx xx xxxxxxxxx xxxx any xxxxxxxx xxxxxxxxxxx. Third xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxx xxxxxxxx xx xxxxxxxxxxx with XXXXXX2 (like xxxxxxxx xxxxxxxx xxxx x&xxxx;Xxxxxxx Xxxxxx in scenario 2 xx xxx xxxxx xxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx) xxxx xx xxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx third party.

Requirement 1.9: Xxxxxx xxxxxxx

Xxxxxx xx xxxxxxxxxxx assets xxxxx be justified xx the xxxxx xx xxxxxxxx xxxxxxxxxxxx (xxxx-xx-xxxx&xxxx;(1)) xxx according xx xxx established xxxxxxxxx xx xxxxxxxxx xxxxxxxx (xxxxxxxxx xxx xxxxxxxxxxx security xxxxxx). Xxxxx xxxxxx control xxxxx xxxxx xx xxxxxxx xxxxx on xxx xxxxxxxxx of xxxxx xxxxxxxxx&xxxx;(2) xx xxxxxxx closely xxx xxxxx xx xxx xxxxxxxxxxxxx xxxxxxxx xxx XX processes. Where xxxxxxxx (x.x. for xxxxxx management) logical xxxxxx xxxxxxx xxxxxx xx xxxxxxxxxx xxxx xxxxxxxx access control xxxxxx xxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxx (x.x. xxxxxxxxxx, personal data xxxxxxxxxxxxx).

Xxxxxx xxx documented xxxxxxxxxx xxxxx be xx xxxxx xx xxxxxxx the allocation xx access xxxxxx xx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxx xxxx xxxxxx xxx xxxxx of xxx Xxxxxxx Transaction Xxxxx. Xxx xxxxxxxxxx xxxxx xxxxx xxx stages xx xxx xxxxxxxxx xx user access, xxxx the initial xxxxxxxxxxxx xx new xxxxx xx the xxxxx deregistration xx xxxxx xxxx xx xxxxxx require access.

Special xxxxxxxxx shall be xxxxx, xxxxx xxxxxxxxxxx, xx the xxxxxxxxxx xx xxxxxx xxxxxx xx such criticality xxxx xxx abuse xx xxxxx xxxxxx xxxxxx xxxxx lead xx x&xxxx;xxxxxx xxxxxxx xxxxxx xx xxx xxxxxxxxxx of xxx xxxxxxxxxxx (e.g. xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx, xxxxxxxx xx xxxxxx controls, xxxxxx xxxxxx xx xxxxxxxx xxxx).

Xxxxxxxxxxx xxxxxxxx xxxxx xx xxx xx xxxxx xx identify, xxxxxxxxxxxx and xxxxxxxxx xxxxx at xxxxxxxx xxxxxx in the xxxxxxxxxxxx’x xxxxxxx, x.x. xxx local xxx xxxxxx xxxxxx xx xxxxxxx xx xxx Xxxxxxx Transaction Xxxxx. Xxxxxxxx accounts shall xxx be xxxxxx xx xxxxx xx xxxxxx accountability.

For passwords, xxxxx xxxxx be xxxxxxxxxxx xxx xxxxxxxx xx xxxxxxxx controls xx ensure xxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxx, x.x. xxxxxxxxxx xxxxx xxx xxxxxxx-xxxx xxxxxxxx. X&xxxx;xxxx xxxxxxxx recovery xxx/xx xxxxx protocol shall xx xxxxxxxxxxx.

X&xxxx;xxxxxx xxxxx xx xxxxxxxxx and xxxxxxxxxxx on xxx xxx xx xxxxxxxxxxxxx xxxxxxxx to xxxxxxx xxx confidentiality, authenticity xxx integrity of xxxxxxxxxxx. X&xxxx;xxx xxxxxxxxxx xxxxxx shall xx xxxxxxxxxxx to xxxxxxx xxx xxx of xxxxxxxxxxxxx xxxxxxxx.

Xxxxx xxxxx xx xxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xx xx xxxxx (x.x. x&xxxx;xxxxx xxxxxx, x&xxxx;xxxxx xxxx xxxxxx) xx xxxxxx xxx xxxx xx unauthorised xxxxxx.

Xxxx xxxxxxx xxxxxxxx, xxx xxxxx of xxxxxxx xx xx xxxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxx organisational xxxxxxxx shall xx xxxxxxx.

Xxxxxxxxxxx 1.10: Xxxxxxxxxxx xxxxxxx acquisition, xxxxxxxxxxx xxx xxxxxxxxxxx

Xxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxx xxx xxxxxx xxxxx xx the xxxxxxxxxxx xxx/xx xxxxxxxxxxxxxx xx xxxxxxxxxxx xxxxxxx.

Xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxxxx, xxxxxxxxx xxxx-xxxxxxxxx xxxxxxxxxxxx, xx xxxxxx correct xxxxxxxxxx. Xxxxx controls shall xxxxxxx the xxxxxxxxxx xx input xxxx, xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxx. Xxxxxxxxxx xxxxxxxx xxx xx xxxxxxxx xxx xxxxxxx xxxx xxxxxxx, or xxxx xx xxxxxx xx, sensitive, xxxxxxxx xx critical information. Xxxx xxxxxxxx xxxxx xx xxxxxxxxxx xx xxx xxxxx xx xxxxxxxx requirements and xxxx assessment according xx the xxxxxxxxxxx xxxxxxxx (x.x. xxxxxxxxxxx xxxxxxxx policy, cryptographic xxxxxxx xxxxxx).

Xxx xxxxxxxxxxx xxxxxxxxxxxx of xxx xxxxxxx xxxxx be xxxxxxxxxxx, xxxxxxxxxx and xxxxxx xxxxx xx xxxxx xxxxxxxxxx xxx xxx. Xx regards xxxxxxx xxxxxxxx, appropriate xxxxxxxx, including xxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx, xxxxxx be xxxxxxxxxxx xxxxx on the xxxxxxxxxxx xx xxxx xxxxx and xxx xxxxx xx xxxx xx the network xxxxx xx xxx xxxxxxxxxxxx. Xxxxx xxxxx xx specific controls xx protect xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx.

Xxxxxx to xxxxxx xxxxx xxx xxxxxxx xxxxxx xxxx xxxxx xx controlled xxx IT xxxxxxxx xxx xxxxxxx activities xxxxxxxxx in a secure xxxxxx. Xxxx shall xx taken xx xxxxx xxxxxxxx of xxxxxxxxx xxxx xx xxxx xxxxxxxxxxxx. Xxxxxxx xxx xxxxxxx environments xxxxx xx xxxxxxxx xxxxxxxxxx. Xxxxxxxxxx xx xxxxxxx xx production xxxxx xx xxxxxxxx xxxxxxxxxx. X&xxxx;xxxx assessment xx the major xxxxxxx xx xx xxxxxxxx xx production xxxxx xx conducted.

Regular xxxxxxxx xxxxxxx xxxxxxxxxx xx systems xx xxxxxxxxxx xxxxx also xx xxxxxxxxx according xx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxx xxxxxxx of x&xxxx;xxxx xxxxxxxxxx, xxx xxxxxxxx xxxxxxx xxxxx xxxxxxx, xx least, vulnerability xxxxxxxxxxx. Xxx xx xxx xxxxxxxxxxxx highlighted xxxxxx the xxxxxxxx xxxxxxx activities xxxxx xx xxxxxxxx and xxxxxx xxxxx to xxxxx xxx identified xxx xxxxx be xxxxxxxx xxx xxxxxxxx xx xx a timely xxxxxxx.

Xxxxxxxxxxx 1.11: Xxxxxxxxxxx xxxxxxxx xx xxxxxxxx&xxxx;(3) xxxxxxxxxxxxx

Xx ensure xxxxxxxxxx xx the xxxxxxxxxxx’x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx accessible xx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx for xxxxxxxxxx xxx xxxxx xxxxxxxxxx xxxx xxxxxxxx’x xxxxxx shall be xxxxxxxxxx and formally xxxxxx upon with xxx supplier.

Requirement 1.12: Xxxxxxxxxx xx information xxxxxxxx incidents and xxxxxxxxxxxx

Xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx approach xx xxx xxxxxxxxxx xx xxxxxxxxxxx security xxxxxxxxx, xxxxxxxxx xxxxxxxxxxxxx xx security xxxxxx xxx xxxxxxxxxx, xxxxx, xxxxxxxxxxxxxxxx xxx xxxxxxxxxx, xx business and xxxxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx and xxxxxx xx ensure x&xxxx;xxxxx, effective xxx xxxxxxx xxx xxxxxx xxxxxxx from xxxxxxxxxxx xxxxxxxx incidents including xxxxxxxxx related xx x&xxxx;xxxxx-xxxxxxx xxxxx (e.g. x&xxxx;xxxxx xxxxxxx by xx xxxxxxxx xxxxxxxx xx by xx xxxxxxx). Xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxxxx xx xxxxxxxxxx xxxxxxx.

Xxxxxxxxxxx 1.13: Xxxxxxxxx xxxxxxxxxx xxxxxx

X&xxxx;xxxxxxxxxxx’x xxxxxxxx xxxxxxxxxxx xxxxxxx (e.g. xxxx xxxxxx xxxxxxx, xxxxxxxx networks xxx xxxxxxxx xxxxxxx xxxxxxxxxxxx) xxxxx xx xxxxxxxxx xxxxxxxx for compliance xxxx xxx xxxxxxxxxxxx’x xxxxxxxxxxx framework xx xxxxxxxx (e.g. xxxxxxxxxxx xxxxxxxx policy, xxxxxxxxxxxxx xxxxxxx xxxxxx).

Xxxxxxxxxxx 1.14: Xxxxxxxxxxxxxx

Xxxxx virtual xxxxxxxx xxxxx comply with xxx xxx xxxxxxxx xxxxxxxx xxxx xxx xxx for physical xxxxxxxx xxx xxxxxxx (x.x. hardening, logging). Xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxx: xxxxxxxxx xx xxx xxxxxxxxxx xxx the xxxxxxx operating xxxxxx, xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx (x.x. xxxxxxxxxx xxx development). Centralised xxxxxxxxxx, xxxxxxx and xxxxxxxxxx xx well xx xxxxxxxx xx xxxxxx rights, in xxxxxxxxxx xxx high xxxxxxxxxx xxxxxxxx, shall xx xxxxxxxxxxx xxxxx xx a risk xxxxxxxxxx. Xxxxx xxxxxxx machines xxxxxxx xx the xxxx hypervisor shall xxxx x&xxxx;xxxxxxx risk xxxxxxx.

Xxxxxxxxxxx 1.15: Cloud xxxxxxxxx

Xxx usage of xxxxxx xxx/xx hybrid xxxxx solutions xx xxx Xxxxxxx Transaction Xxxxx must xx xxxxx xx a formal xxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxx xxx xxxxxxxxx controls xxx xxx xxxxxxxxxxx clauses xxxxxxx to the xxxxx xxxxxxxx.

Xx hybrid xxxxx xxxxxxxxx are xxxx, xx xx xxxxxxxxxx that the xxxxxxxxxxx xxxxx xx xxx xxxxxxx system xx the xxxxxxx xxx xx the xxxxxxxxx xxxxxxx. All xx-xxxxxxxx xxxxxxxxxx of xxx xxxxxx xxxxxxxxx xxxx xx segregated xxxx xxx xxxxx xx-xxxxxxxx xxxxxxx.

Xxxxxxxx continuity xxxxxxxxxx (xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxx)

Xxx xxxxxxxxx xxxxxxxxxxxx (2.1 xx 2.6) xxxxxx xx xxxxxxxx continuity xxxxxxxxxx. Each XXXXXX2 xxxxxxxxxxx xxxxxxxxxx by xxx Eurosystem xx xxxxx xxxxxxxx xxx xxx xxxxxx functioning xx xxx XXXXXX2 xxxxxx shall xxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxx.

Xxxxxxxxxxx 2.1

:

Xxxxxxxx xxxxxxxxxx xxxxx xxxxx xx developed xxx xxxxxxxxxx xxx xxxxxxxxxxx them are xx place.

Requirement 2.2

:

Xx xxxxxxxxx xxxxxxxxxxx xxxx xxxxx be xxxxxxxxx.

Xxxxxxxxxxx 2.3

:

Xxx xxxx profile xx the xxxxxxxxx xxxx shall be xxxxxxxxx xxxx that xx the xxxxxxx xxxx, xx xxxxx xx xxxxx xxxx xxxx sites xxx xxxxxxxx xx xxx xxxx xxxxx xx xxx xxxx time. Xxx example, the xxxxxxxxx xxxx shall xx xx a different xxxxx grid and xxxxxxx telecommunication xxxxxxx xxxx xxxxx of xxx xxxxxxx xxxxxxxx xxxxxxxx.

Xxxxxxxxxxx 2.4

:

In xxx xxxxx xx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx rendering xxx primary xxxx xxxxxxxxxxxx and/or xxxxxxxx xxxxx xxxxxxxxxxx, the xxxxxxxx xxxxxxxxxxx shall xx xxxx to xxxxxx xxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx xxxx, xxxxx xx xxxxx xx xxxxxxxx xx properly xxxxx xxx business xxx xxx open xxx xxxxxxxxx business xxx(x).

Xxxxxxxxxxx 2.5

:

Xxxxxxxxxx xxxxx be xx place to xxxxxx xxxx xxx xxxxxxxxxx of xxxxxxxxxxxx xx resumed xxxx xxx xxxxxxxxx site xxxxxx a reasonable timeframe xxxxx xxx xxxxxxx xxxxxxxxxx xx xxxxxxx xxx xxxxxxxxxxxx xx xxx xxxxxxxxxxx of xxx xxxxxxxx xxxx xxx xxxxxxxxx.

Xxxxxxxxxxx 2.6

:

Xxx xxxxxxx xx cope xxxx operational disruptions xxxxx xx xxxxxx xx xxxxx xxxx x&xxxx;xxxx xxx xxxxxxxx xxxxx xxxxx xx xxxxxxxxxxxxx xxxxxxx. Xxx xxxxxxx period between xxxxx xxxxx not xxxxxx xxx xxxx.

“.

(1)&xxxx;&xxxx;Xxx xxxx-xx-xxxx principle xxxxxx xx xxx identification xx the xxx xx information xxxx xx xxxxxxxxxx xxxxx xxxxxx xx xx xxxxx to xxxxx xxx xxx/xxx duties.

(2)  The xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xx xxxxxxxxx a subject’s xxxxxx xxxxxxx xx an XX xxxxxx xx xxxxx to xxxxx xxx xxxxxxxxxxxxx xxxxxxxx xxxx.

(3)&xxxx;&xxxx;X&xxxx;xxxxxxxx in xxx xxxxxxx of xxxx xxxxxxxx xxxxxx xx xxxxxxxxxx as xxx xxxxx party (and xxx xxxxxxxxx) which xx xxxxx contract (xxxxxxxxx), with xxx xxxxxxxxxxx, to xxxxxxx x&xxxx;xxxxxxx xxx xxxxx xxx xxxxxxx xxxxxxxxx xxx third xxxxx (xxx its xxxxxxxxx) xx xxxxxxx xxxxxx, xxxxxx xxxxxxxx xx xx-xxxx, xx information xxx/xx information xxxxxxx xxx/xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxx xxxxxxxxxxx xx xxxxx xx xxxxxxxxxx xx xxx xxxxx xxxxxxx xxxxx xxx xxxxxxxx xx xxx XXXXXX2 xxxx-xxxxxxxxxxxxx.


XXXXXXX II

Příloha XX xxxxxxxxxx ECB/2007/7 xx xxxx xxxxx:

1.

Xxxxxx&xxxx;1 se xxxx takto:

a)

definice pojmu „xxxxxxx payment order“ xx xxxxxxxxx xxxxx:

„—

“xxxxxxx xxxxxxx xxxxx” means, xx xxxx xxxx xxx European Xxxxxxxx Xxxxxxx'x XXXX Xxxxxxx Xxxxxx Transfer (SCT Xxxx) xxxxxx, a payment xxxxxxxxxxx which xxx xx executed 24 xxxxx x&xxxx;xxx xxx xxxxxxxx xxx xx xxx xxxx, with xxxxxxxxx or xxxxx xx immediate xxxxxxxxxx xxx xxxxxxxxxxxx to xxx xxxxx and xxxxxxxx (x) xxx XXXX DCA to XXXX XXX xxxxxxx xxxxxxx xxxxxx, (ii) XXXX XXX to XXXX AS technical xxxxxxx xxxxxxx payment xxxxxx, (xxx) XXXX XX technical account xx XXXX DCA xxxxxxx payment xxxxxx xxx (xx) TIPS XX xxxxxxxxx xxxxxxx xx XXXX XX xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxx,“;

x)

xxxxxxxx xx xxxx definice, xxxxx xxxxx:

„—

“XXXX xxxxxxxxx system xxxxxxxxx account (XXXX XX xxxxxxxxx account)” xxxxx an xxxxxxx xxxx xx an xxxxxxxxx system or x&xxxx;XX on xx xxxxxxxxx system's behalf xx xxx CB’s XXXXXX2 xxxxxxxxx system xxx use xx xxx ancillary system xxx the xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxxx xx its xxx xxxxx,

“XXXX DCA xx XXXX AS xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxx” means xxx xxxxxxxxxxx to xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxxx x&xxxx;XXXX DCA xx x&xxxx;XXXX AS xxxxxxxxx xxxxxxx to xxxx xxx XXXX XXX xxxxxx’x xxxxxxxx (xx xxx position xx xxxxxxx participant xx xxx ancillary xxxxxx) xx the xxxxx xx the xxxxxxxxx xxxxxx,

“XXXX AS xxxxxxxxx xxxxxxx xx XXXX XXX xxxxxxxxx transfer xxxxx” xxxxx the xxxxxxxxxxx to xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxxx x&xxxx;XXXX XX technical account xx x&xxxx;XXXX XXX xx defund xxx XXXX XXX xxxxxx’x xxxxxxxx (xx xxx xxxxxxxx of another xxxxxxxxxxx xx the xxxxxxxxx xxxxxx) in xxx books xx xxx ancillary xxxxxx,

“Xxxxxxx Xxxxxxx Provider (XXX)” xxxxx xx xxxxxxxxxxx xxxx xxx xxxx xxxxxxx x&xxxx;xxxxxxxxxx with xxx Xxxxxxxxxx xx xxxxxxx xxxxxxxxxxxx services xxx xxx Xxxxxxxxxx Xxxxxx Market Infrastructure Xxxxxxx.“;

x)

xxxxxxxx xxxxx „T2S xxxxxxx service provider“ xx xxxxxxx;

2.

X&xxxx;xx.&xxxx;4 odst. 2 xx písmeno xx) xxxxxxxxx xxxxx:

„(xx)

XXXX XXX xx PM xxxxxxxxx xxxxxxxx xxxxxx and XX to XXXX XXX liquidity transfer xxxxxx;“;

3.

X&xxxx;xx.&xxxx;4 odst. 2 xx xxxxxx nové písmeno xx), xxxxx xxx:

„(xx)

XXXX XXX xx TIPS XX xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxx XXXX XX xxxxxxxxx account to XXXX DCA liquidity xxxxxxxx xxxxxx; and“;

4.

V článku 4 xx odstavec 3 xxxxxxxxx tímto:

„3.   TARGET2 xxxxxxxx xxxx-xxxx xxxxx settlement xxx payments xx xxxx, xxxx xxxxxxxxxx xx central xxxx xxxxx xxxxxx XX xxxxxxxx, T2S XXXx xxx TIPS XXXx. XXXXXX2 is xxxxxxxxxxx xxx functions on xxx xxxxx xx xxx SSP through xxxxx xxxxxxx orders xxx xxxxxxxxx xxx xxxxxxxxx and xxxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xx xxx xxxx xxxxxxxxx xxxxxx. As xxx xx xxx xxxxxxxxx xxxxxxxxx xx the X2X XXXx is xxxxxxxxx, TARGET2 xx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxx xxxxx of the X2X Platform. Xx xxx xx the xxxxxxxxx xxxxxxxxx xx xxx TIPS XXXx xxx XXXX XX xxxxxxxxx accounts xx xxxxxxxxx, TARGET2 is xxxxxxxxxxx established xxx xxxxxxxxx xx xxx xxxxx xx xxx XXXX Xxxxxxxx. The XXX xx xxx xxxxxxxx xx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx. Xxxx xxx omissions xx xxx XXX-xxxxxxxxx XXXx and xxx 4XXx shall xx xxxxxxxxxx xxxx xxx xxxxxxxxx of xxx XXX, xxx xxxxx xx xxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx Xxxxxxx&xxxx;21 xx xxxx Xxxxx. Participation xxxxxxxx to these Xxxxxxxxxx xxxxx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx X2X XXX xxxxxxx xxx the XXX-xxxxxxxxx XXXx xx xxx 4XXx when xxx of xxx xxxxxx xxxx in xxxx xxxxxxxx. Xxxxxxxxxxxx, xxxxxxxx xx information xxxxx x&xxxx;X2X XXX xxxxxx xxxxxxxx xxxx, xx xxxxx to, xxx SSP xx X2X Xxxxxxxx in xxxxxxxx to xxx xxxxxxxx xxxxxxxx xxxxx xxxxx Xxxxxxxxxx are xxxxxx xx xx xxxxxxxx xxxx, xx xxxx xx, xxx XXX.“;

5.

X&xxxx;xxxxxx&xxxx;8 xx xxxxxxxx 3 nahrazuje tímto:

„3.   Where xxx XXX xxx xxxxxxx x&xxxx;xxxxxxx xx x&xxxx;X2X XXX xxxxxx xxxxxxxx xx xxxxxxxxx 1, xxxx X2X XXX holder xx xxxxxx xx xxxx xxxxx xxx participating XXX(x) a mandate xx xxxxx the X2X XXX with xxx xxxxxxx xxxxxxxx xx xxxxxxxxxx transactions xxxxxxxx xx those xxxxxxxxxx xxxxxxxx.“;

6.

X&xxxx;xxxxxx&xxxx;28 xx xxxxxxxx 1 xxxxxxxxx xxxxx:

„1.&xxxx;&xxxx;&xxxx;X2X XXX xxxxxxx shall xx xxxxxx xx xx xxxxx of, xxxxx xxxxxx xxxx, xxx shall xx xxxx to xxxxxxxxxxx xxxx xxxxxxxxxx to xxx xxxxxxxx competent xxxxxxxxxxx xxxx all xxxxxxxxxxx xx them xxxxxxxx to xxxxxxxxxxx xx data protection. Xxxx shall xx xxxxxx xx xx xxxxx of, xxx xxxxx comply xxxx xxx obligations xx xxxx xxxxxxxx to xxxxxxxxxxx xx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxx the xxxxxxxxx xx xxxxxxxxx, xxxxxxxxxxxxx-xxxxxxxxx xxxxxxx activities and xxx xxxxxxxxxxx xx xxxxxxx weapons xxxxxxxx xxxxxxx, xx particular xx terms of xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx xxxxx X2X XXXx. Xxxxx xx xxxxxxxx xxxx xxx xxxxxxxxxxx relationship xxxx xxx T2S xxxxxxx xxxxxxx provider, X2X XXX xxxxxxx xxxxx xxxxxx that they xxx xxxxxxxx xxxxx xxx data retrieval xxxxxx.“;

7.

Xxxxxx&xxxx;30 se nahrazuje xxxxx:

„Xxxxxxx&xxxx;30

Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx XXX

1.&xxxx;&xxxx;&xxxx;X2X XXX xxxxxxx shall xxxxxx:

(x)

xxxx xxxxxxxxx x&xxxx;xxxxxxxx with xx NSP within xxx xxxxxxxxx xx xxx concession xxxxxxxx xxxx xxxx XXX xx xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx XXXXXX2- XXX; xx

(x)

xxxxxxx xxx xxxxxxx xxxxxx xxxxx has xxxxxxxxx x&xxxx;xxxxxxxx xxxx xx XXX xxxxxx xxx xxxxxxxxx of xxx xxxxxxxxxx contract xxxx that XXX.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxxxx between x&xxxx;X2X DCA xxxxxx xxx xxx XXX xxxxx xx xxxxxxxxxxx xxxxxxxx by the xxxxx and conditions xx xxx xxxxxxxx xxxxxxxx concluded xxxx xx NSP xx xxxxxxxx xx xx xxxxxxxxx 1(x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxx xx xx xxxxxxxx xx xxx NSP xxxxx xxx xxxx xxxx xx xxx xxxxxxxx xx xx xxxxxxxxx xx xxx XXX xx xxxxxxx xx XXXXXX2.

4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxx be xxxxxx xxx any xxxx, xxxxxx xx xxxxxxxxx xx the XXX (xxxxxxxxx xxx xxxxxxxxx, staff xxx xxxxxxxxxxxxxx), xx xxx xxx xxxx, xxxxxx xx xxxxxxxxx of xxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxxx xx xxxx xxxxxx xx xxx XXX’x xxxxxxx.“;

8.

Xxxxxx xx xxxx xxxxxx&xxxx;34x, xxxxx xxx:

„Xxxxxxx&xxxx;34x

Xxxxxxxxxxxx xxxxxxxxxx

Xxxx xxx XXXXXX xxxxxx xx xxxxxxxxxxx xxx XXXXXX2 xxx ceased xxxxxxxxx, X2X XXX xxxxxxx xxxxx become X2X XXX xxxxxxx xx the TARGET xxxxxx.“;

9.

Xxxxxx na xxxxx „X2X xxxxxxx xxxxxxx xxxxxxxx“ (v jednotném xxxx xxxxxxx čísle) v čl. 6 xxxx.&xxxx;1 xxxx. a) xxxx x), xx.&xxxx;9 xxxx.&xxxx;5, xx.&xxxx;10 xxxx.&xxxx;6, xx.&xxxx;14 odst. 1 xxxx. x), čl. 22 xxxx.&xxxx;1, xx.&xxxx;22 xxxx.&xxxx;2, xx.&xxxx;22 xxxx.&xxxx;3, xx.&xxxx;27 xxxx.&xxxx;5, xx.&xxxx;28 xxxx.&xxxx;1, xx.&xxxx;29 xxxx.&xxxx;1 přílohy XX x&xxxx;x&xxxx;xxxxxxxx 1 xxxxxxx X&xxxx;xx nahrazují xxxxxxx „XXX“;

10.

X&xxxx;xxxxxxx X&xxxx;xx x&xxxx;xxxx.&xxxx;8 xxxxxxx. 4 xxxxxxxxx xxxxxxx x) tímto:

„(b)

User-to-application xxxx (X2X)

X2X permits xxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;X2X DCA xxxxxx xxx the X2X XXX. Xxx xxxxxxxxxxx xx xxxxxxxxx xx x&xxxx;xxxxxxx running xx x&xxxx;XX system. For X2X xxxxxx xxx XX xxxxxxxxxxxxxx xxx xx be xxxx xx support xxxxxxx. Xxxxxxx xxxxxxx xxx xxxxxxxxx xx the X2X Xxxx Handbook.“.

XXXXXXX XXX

Xxxxxxx XXX xxxxxxxxxx XXX/2007/7 xx xxxx xxxxx:

1.

Xxxxxx na xxxxx „XXXX xxxxxxx xxxxxxx xxxxxxxx“ (x&xxxx;xxxxxxxxx xxxx xxxxxxx xxxxx) x&xxxx;xxxx xxxxxxx xx xxxxxxxxx xxxxxxx „NSP“;

2.

Článek 1 xx xxxx takto:

a)

definice xxxxx „xxxxxxxxx xxxxx“ xx xxxxxxxxx xxxxx:

„—

“xxxxxxxxx xxxxx” xxxxx an xxxxxx xxxxx: (a) xxxxx x&xxxx;XXX, (x) xx xxxxxxxxxx xx x&xxxx;xxxxxxxxx xxxxx xx x&xxxx;XXXX XXX holder xx xx xx xxxxxxxxx system; (x) xx x&xxxx;xxxxxxxxxxxxx, xxxxxxxx xx xxxxxx xx x&xxxx;XXXX XXX xxxxxx xx a participant xx xx xxxxxxxxx system xx x&xxxx;xxxxxxxxxxxxx, customer xx branch xx x&xxxx;xxxxxxxxxxx xx an xxxxxxxxx xxxxxx; xxx (x) is xxxxxxxxxxx xxxxxxx xxx XXXX Xxxxxxxx xxx xx xxxx xx xxxxxx xxxxxxx xxxxxxx orders xxx xxxxxxx xxxxxxx xxxxxxx xxxxxx either xxx the XXXX XXX holder xx xxx ancillary xxxxxx xx, if xx xxxxxxxxxx xx xxx XXXX XXX xxxxxx xx by the xxxxxxxxx xxxxxx, directly,“;

b)

definice xxxxx „xxxxxxx xxxxx“ xx xxxxxxxxx xxxxx:

„—

“xxxxxxx xxxxx”, xxxxxx xxxxx xxxx xx Xxxxxxxx 16 xx 18 xx xxxx Xxxxx, xxxxx an instant xxxxxxx order, a positive xxxxxx answer, x&xxxx;XX xx TIPS DCA xxxxxxxxx xxxxxxxx xxxxx, x&xxxx;XXXX DCA xx XX liquidity xxxxxxxx xxxxx, x&xxxx;XXXX XX xxxxxxxxx account to XXXX DCA xxxxxxxxx xxxxxxxx xxxxx xx x&xxxx;XXXX DCA xx XXXX XX technical xxxxxxx xxxxxxxxx xxxxxxxx xxxxx,“;

x)

xxxxxxxx pojmu „xxxxxxx xxxxxxx xxxxx“ se xxxxxxxxx xxxxx:

„—

“xxxxxxx payment xxxxx” xxxxx, xx xxxx with xxx Xxxxxxxx Xxxxxxxx Xxxxxxx'x XXXX Xxxxxxx Xxxxxx Xxxxxxxx (SCT Xxxx) xxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxx xxx xx xxxxxxxx 24 xxxxx x&xxxx;xxx xxx xxxxxxxx xxx xx the xxxx, xxxx immediate xx close to xxxxxxxxx processing xxx xxxxxxxxxxxx xx xxx xxxxx and xxxxxxxx (x) XXXX XXX xx TIPS DCA xxxxxxx payment xxxxxx, (x) XXXX XXX xx XXXX AS xxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxx, (c) XXXX AS xxxxxxxxx xxxxxxx xx TIPS XXX xxxxxxx xxxxxxx xxxxxx xxx (d) XXXX XX technical xxxxxxx xx XXXX XX technical xxxxxxx xxxxxxx xxxxxxx orders,“;

d)

vkládají xx nové xxxxxxxx, xxxxx xxxxx:

„—

“XXXX xxxxxxxxx xxxxxx technical xxxxxxx (XXXX XX xxxxxxxxx xxxxxxx)” xxxxx xx xxxxxxx xxxx xx xx xxxxxxxxx xxxxxx xx xxx XX xx xx ancillary xxxxxx'x xxxxxx xx xxx XX’x XXXXXX2 xxxxxxxxx system xxx xxx by xxxx xxxxxxxxx system xxx xxx xxxxxxx of xxxxxxxx xxxxxxx xxxxxxxx xx xxx xxx xxxxx,

“XXXX XXX to XXXX XX xxxxxxxxx xxxxxxx liquidity transfer xxxxx” xxxxx xxx xxxxxxxxxxx to xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxxx x&xxxx;XXXX XXX xx x&xxxx;XXXX XX technical xxxxxxx xx fund the XXXX XXX xxxxxx’x xxxxxxxx (xx xxx xxxxxxxx of xxxxxxx xxxxxxxxxxx xx xxx xxxxxxxxx xxxxxx) xx xxx books of xxx ancillary xxxxxx,

“XXXX XX xxxxxxxxx account xx TIPS DCA xxxxxxxxx transfer order” xxxxx the xxxxxxxxxxx xx transfer x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxxx x&xxxx;XXXX AS xxxxxxxxx account xx x&xxxx;XXXX XXX xx xxxxxx xxx TIPS XXX xxxxxx’x xxxxxxxx (xx xxx xxxxxxxx xx another participant xx the ancillary xxxxxx) in the xxxxx xx the xxxxxxxxx xxxxxx,

“Xxxxxxxx Xxxxxxxx Xxxxxxx'x XXXX Xxxxxxx Xxxxxx Xxxxxxxx (XXX Xxxx) scheme” or “XXX Xxxx xxxxxx” xxxxx xx xxxxxxxxx, xxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxx xx xxxxxxxxx xxxxx to xx xxxxxxxx xxxx xx XXX Xxxx xxxxxxxxxxxx, allowing xxxxxxx xxxxxxxx providers xx XXXX xx xxxxx xx xxxxxxxxx, XXXX-xxxx xxxx instant credit xxxxxxxx xxxxxxx,

“xxxxxx xxxxx xxxx-xx (XXX) xxxxxxx” xxxxx a service xxxxx xxxxxxx TIPS DCA xxxxxxx, ancillary xxxxxxx xxxxx XXXX XX xxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx, xxx xxxxxxx from their xxxxxxxxx a request to xxxxxxx xx xxxxxxx xxxxxxx order in xxxxxx of x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxx (x.x. a mobile xxxxxx), xx xxxxxxxx xxxx xxx xxxxxxx MPL xxxxxxxxxx xxx corresponding xxxxxxxxxxx XXXX and xxx BIC to xx xxxx to xxxxxx xxx relevant xxxxxxx in XXXX,

“Xxxxxxx Xxxxxxx Xxxxxxxx (NSP)” xxxxx xx xxxxxxxxxxx xxxx has xxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxx xxx Xxxxxxxxxx xx xxxxxxx connectivity services xxx xxx Eurosystem Xxxxxx Xxxxxx Xxxxxxxxxxxxxx Xxxxxxx,

“XXXX” xxxxx xxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxx which uniquely xxxxxxxxxx xx xxxxxxxxxx xxxxxxx xx a specific xxxxxxxxx xxxxxxxxxxx xx x&xxxx;xxxxxxxxxx xxxxxxx.“;

x)

xxxxxxxx xxxxx „XXXX network xxxxxxx xxxxxxxx“ xx xxxxxxx;

3.

X&xxxx;xx.&xxxx;3 xxxx.&xxxx;1 se zrušuje xxxxx xx „Xxxxxxxx X: XXXX xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx“;

4.

Xxxxxx&xxxx;4 xx xxxx takto:

a)

v odstavci 2 xx doplňuje nové xxxxxxx x), xxxxx xxx:

„(x)

XXXX DCA to XXXX XX xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx and XXXX XX technical xxxxxxx xx XXXX XXX xxxxxxxxx xxxxxxxx xxxxxx; xxx“;

x)

xxxxxxxx 3 xx xxxxxxxxx xxxxx:

„3.&xxxx;&xxxx;&xxxx;XXXXXX2 xxxxxxxx xxxx-xxxx xxxxx xxxxxxxxxx xxx payments xx xxxx, with xxxxxxxxxx xx central xxxx xxxxx xxxxxx PM xxxxxxxx, T2S DCAs xxx XXXX XXXx.&xxxx;XXXXXX2 xx established and xxxxxxxxx on xxx xxxxx xx the XXX xxxxxxx xxxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxx processed xxx xxxxxxx which xxxxxxxx xxx xxxxxxxxxx xxxxxxxx in the xxxx xxxxxxxxx xxxxxx. Xx xxx as xxx xxxxxxxxx operation xx xxx XXXX XXXx xxx TIPS XX technical accounts xx concerned, XXXXXX2 xx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xx xxx xxxxx xx xxx TIPS Xxxxxxxx. Xx xxx xx xxx xxxxxxxxx xxxxxxxxx xx xxx X2X XXXx xx xxxxxxxxx, XXXXXX2 xx xxxxxxxxxxx xxxxxxxxxxx xxx functions xx xxx xxxxx xx xxx X2X Xxxxxxxx.“;

5.

X&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 písm. x) se xxx x) xxxxxxxxx tímto:

„(i)

install, xxxxxx, xxxxxxx xxx xxxxxxx and xxxxxx xxx xxxxxxxx xx xxx xxxxxxxxx XX xxxxxxxxxxxxxx xx connect xx xxx TIPS Xxxxxxxx and submit xxxxxxx xxxxxx xx xx. In xxxxx xx, applicant TIPS XXX xxxxxxx xxx xxxxxxx xxxxx xxxxxxx, xxx retain sole xxxxxxxxx. In particular, xxxxxx an xxxxxxxxxxx xxxxx xx xxxx, xxxxxxxxx XXXX XXX xxxxxxx shall xxxxx xxxx an xxxxxxxxx xxxx xxx xx xxxx NSPs xx xxxxxx the xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx, xx xxxxxxxxxx with xxx xxxxxxxxx xxxxxxxxxxxxxx xx Appendix I; xxx“;

6.

Xxxxxx&xxxx;9 se xxxxxxxxx xxxxx:

„Xxxxxxx&xxxx;9

Xxxxxxxxxxx xxxxxxxxxxxx xxxx xx XXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx xxxxxx:

(x)

xxxxxxxx x&xxxx;xxxxxxxx xxxx xx XXX xxxxxx xxx framework xx xxx xxxxxxxxxx xxxxxxxx xxxx that NSP xx xxxxx xx xxxxxxxxx a technical connection xx TARGET2-ECB; or

(b)

connect xxx xxxxxxx xxxxxx xxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx xx XXX xxxxxx the xxxxxxxxx of the xxxxxxxxxx xxxxxxxx xxxx xxxx XXX.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxx xxx XXX xxxxx xx xxxxxxxxxxx xxxxxxxx by xxx xxxxx xxx xxxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xx xx xxxxxxxxx 1(x).

3.&xxxx;&xxxx;&xxxx;Xxx services xx xx xxxxxxxx by xxx XXX shall xxx xxxx xxxx xx the xxxxxxxx xx xx xxxxxxxxx xx xxx XXX xx respect xx XXXXXX2.

4.&xxxx;&xxxx;&xxxx;Xxx XXX xxxxx xxx xx liable xxx xxx xxxx, xxxxxx xx xxxxxxxxx xx xxx XXX (xxxxxxxxx its xxxxxxxxx, xxxxx xxx xxxxxxxxxxxxxx), xx for any xxxx, errors or xxxxxxxxx by xxxxx xxxxxxx xxxxxxxx by xxxxxxxxxxxx xx xxxx xxxxxx to xxx XXX’x network.“;

7.

Článek 10 se xxxxxxx;

8.

Xxxxxx se xxxx xxxxxx&xxxx;11x, který xxx:

„Xxxxxxx&xxxx;11x

XXX xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx central XXX xxxxxxxxxx xxxxxxxx xxx xxxxx – XXXX xxxxxxx xxxxx xxx xxx purposes xx xxx XXX service.

2.   Each xxxxx xxx be xxxxxx xx only xxx XXXX. Xx XXXX xxx xx xxxxxx to xxx xx multiple xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx&xxxx;29 xxxxx xxxxx to xxx xxxx xxxxxxxxx xx xxx XXX xxxxxxxxxx.“;

9.

X&xxxx;xxxxxx&xxxx;12 xx xxxxxxx xxxxxxxx 9;

10.

Článek 16 se xxxxxxxxx xxxxx:

„Xxxxxxx&xxxx;16

Xxxxx xx xxxxxxx orders xx XXXX XXX

Xxx following xxx classified as xxxxxxx orders xxx xxx xxxxxxxx of xxx XXXX xxxxxxx:

(x)

xxxxxxx xxxxxxx orders;

(b)

positive recall xxxxxxx;

(x)

XXXX DCA to XX liquidity xxxxxxxx xxxxxx;

(x)

XXXX XXX xx XXXX AS xxxxxxxxx xxxxxxx liquidity transfer xxxxxx; and

(e)

TIPS AS xxxxxxxxx xxxxxxx xx XXXX DCA xxxxxxxxx xxxxxxxx orders.“;

11.

V článku 18 se xxxxxxxx 6 xxxxxxxxx xxxxx:

„6.&xxxx;&xxxx;&xxxx;Xxxxx a TIPS XXX xx XX xxxxxxxxx xxxxxxxx xxxxx, x&xxxx;XXXX XXX xx XXXX XX xxxxxxxxx xxxxxxx xxxxxxxxx transfer xxxxx xx a TIPS XX xxxxxxxxx xxxxxxx xx XXXX XXX liquidity xxxxxxxx order xxx xxxx xxxxxxxx xx xxxxxxxx xx in Xxxxxxx&xxxx;17, xxx XXXXXX2-XXX xxxxx check whether xxxxxxxxxx funds xxx xxxxxxxxx xx the xxxxx'x account. If xxxxxxxxxx xxxxx xxx xxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xxxxx xx xxxxxxxx. Xx sufficient xxxxx xxx available xxx xxxxxxxxx xxxxxxxx xxxxx xxxxx be settled xxxxxxxxxxx.“;

12.

X&xxxx;xx.&xxxx;20 xxxx.&xxxx;1 xx xxxxxxx x) nahrazuje xxxxx:

„(x)

XXXX XXX xx XX xxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxx recall xxxxxxx xxx XXXX XXX xx XXXX XX xxxxxxxxx account xxxxxxxxx xxxxxxxx orders xxx deemed entered xxxx XXXXXX2-XXX and xxxxxxxxxxx at xxx xxxxxx xxxx the xxxxxxxx TIPS DCA xx xxxxxxx. XXXX XX xxxxxxxxx xxxxxxx xx TIPS XXX xxxxxxxxx transfer xxxxxx xxx xxxxxx xxxxxxx xxxx TARGET2-ECB xxx xxxxxxxxxxx xx the xxxxxx xxxx the xxxxxxxx TIPS XX xxxxxxxxx xxxxxxx is xxxxxxx.“;

13.

X&xxxx;xxxxxx&xxxx;30 xx xxxxxxxx 1 xxxxxxxxx tímto:

„1.   TIPS XXX holders xxxxx xx deemed xx xx xxxxx xx, xxxxx comply xxxx xxx xxxxx xx xxxx to demonstrate xxxx xxxxxxxxxx to xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx all xxxxxxxxxxx xx xxxx xxxxxxxx xx legislation xx data protection. Xxxx xxxxx xx xxxxxx xx be xxxxx of, xxx xxxxx xxxxxx xxxx xxx xxxxxxxxxxx xx xxxx xxxxxxxx xx xxxxxxxxxxx xx prevention xx money xxxxxxxxxx xxx xxx financing xx xxxxxxxxx, proliferation-sensitive xxxxxxx activities xxx xxx development xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxx, xx xxxxxxxxxx xx xxxxx xx xxxxxxxxxxxx appropriate measures xxxxxxxxxx xxx xxxxxxxx xxxxxxx xx xxxxxxxx xx their TIPS XXXx. XXXX DCA xxxxxxx xxxxxx xxxx xxxx are xxxxxxxx xxxxx xxxxx chosen XXX'x data retrieval xxxxxx xxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxx that XXX.“;

14.

Xxxxxx xx xxxx xxxxxx&xxxx;35x, xxxxx zní:

„Article 35a

Transitional xxxxxxxxx

Xxxx the TARGET xxxxxx xx xxxxxxxxxxx xxx xxx XXXXXX2 xxx xxxxxx xxxxxxxxx, XXXX XXX xxxxxxx xxxxx become XXXX XXX holders xx xxx XXXXXX system.“;

15.

V dodatku X&xxxx;xx tabulka x&xxxx;xxxxxxxx 2 xxxxxxxxx tímto:

„Message Xxxx

Xxxxxxx Xxxx

Xxxx.002

XXXxXXXxxxxxx Xxxxxx Xxxxxx

Xxxx.004

XxxxxxxXxxxxx

Xxxx.008

XXXxXXXxxxxxxxXxxxxxXxxxxxxx

Xxxx.028

XXXxXXXxxxxxxXxxxxxXxxxxxx

xxxx.003

XxxXxxxxxx

xxxx.004

XxxxxxXxxxxxx

xxxx.005

XxxXxxxxxxxxxx

xxxx.006

XxxxxxXxxxxxxxxxx

xxxx.011

XxxxxxXxxxx

xxxx.019

XxxxxxXxxxxxxxXxxXxxxxxxxxxx

xxxx.025

Xxxxxxx

xxxx.029

XxxxxxxxxxXxXxxxxxxxxxxxx

xxxx.050

XxxxxxxxxXxxxxxXxxxxxxx

xxxx.052

XxxxXxXxxxxxxxXxxxxxxXxxxxx

xxxx.053

XxxxXxXxxxxxxxXxxxxxxxx

xxxx.054

XxxxXxXxxxxxxxXxxxxXxxxxxXxxxxxxxxxxx

xxxx.056

XXXxXXXxxxxxxXxxxxxxxxxxxXxxxxxx

xxxx.010

XxxxxxxXxxxxxxXxxxxxxxxxxxxxx

xxxx.011

XxxxxxxXxxxxxxXxxxxxxxx

xxxx.015

XxxxxxxXxxxxxxxXxxxxxxXxxxxxxxxxxXxxxxxx

xxxx.016

XxxxxXxxxxxXxxxxxX01

xxxx.022

XxxxxXxxxxxxxxxxxXxxxxxxX01“

16.

X&xxxx;xxxxxxx I se v odst. 6 xxxxxxx. 1 xxxxxxxxx xxxxxxx x) xxxxx:

„(x)

Xxxx-xx-xxxxxxxxxxx xxxx (U2A)

U2A permits xxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;XXXX DCA xxxxxx xxx the TIPS XXX. Xxx information xx xxxxxxxxx xx x&xxxx;xxxxxxx running on x&xxxx;XX xxxxxx. For X2X xxxxxx the XX infrastructure xxx xx xx able xx xxxxxxx cookies. Xxxxxxx xxxxxxx xxx xxxxxxxxx xx xxx XXXX Xxxx Handbook.“;

17.

V dodatku XX xx xxxxxxx xxxxxxxx 2;

18.

Xxxxxxx X&xxxx;xx xxxxxxx.