Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.07.2022.

Zobrazené znění právního předpisu je účinné od 01.07.2022 do 16.01.2025.


Vyhláška o některých podmínkách výkonu činnosti platební instituce, správce informací o platebním účtu, poskytovatele platebních služeb malého rozsahu, instituce elektronických peněz a vydavatele elektronických peněz malého rozsahu

7/2018 Sb.

Vyhláška

ČÁST PRVNÍ - OBECNÁ USTANOVENÍ

Předmět úpravy §1

ČÁST DRUHÁ - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ

HLAVA I - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM PLATEBNÍ INSTITUCE

Vnitřní předpisy §2

Schvalovací a rozhodovací procesy §3

Systém řízení bezpečnostních a provozních rizik §4

Systém vyřizování stížností a reklamací §5

HLAVA II - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM INSTITUCE ELEKTRONICKÝCH PENĚZ §6

HLAVA III - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM SPRÁVCE INFORMACÍ O PLATEBNÍM ÚČTU §7

HLAVA IV - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM ŘÍZENÍ BEZPEČNOSTNÍCH A PROVOZNÍCH RIZIK A SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U POSKYTOVATELE PLATEBNÍCH SLUŽEB MALÉHO ROZSAHU §8

HLAVA V - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM ŘÍZENÍ BEZPEČNOSTNÍCH A PROVOZNÍCH RIZIK A SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U VYDAVATELE ELEKTRONICKÝCH PENĚZ MALÉHO ROZSAHU §9

HLAVA VI - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U POSKYTOVATELE SLUŽBY DYNAMICKÉ SMĚNY MĚN §10 §11 §12 §13 §14 §15 §16 §17 §18 §19 §20 §21 §22 §23 §24 §25 §26

ČÁST TŘETÍ - KAPITÁLOVÁ PŘIMĚŘENOST A POJIŠTĚNÍ

HLAVA I - KAPITÁLOVÁ PŘIMĚŘENOST PLATEBNÍ INSTITUCE

Kapitál §27

Přístupy pro výpočet kapitálového požadavku §28

Přístup A §29

Přístup B §30

Přístup C §31

Koeficient §32

HLAVA II - KAPITÁLOVÁ PŘIMĚŘENOST INSTITUCE ELEKTRONICKÝCH PENĚZ

Výpočet kapitálové přiměřenosti §33

Kapitál a kapitálový požadavek ke krytí rizik spojených s vydáváním elektronických peněz §34

Výpočet kapitálového požadavku ke krytí rizik spojených s poskytováním platebních služeb, které se netýkají elektronických peněz §35

HLAVA III - MINIMÁLNÍ LIMIT POJISTNÉHO PLNĚNÍ Z POJIŠTĚNÍ A MINIMÁLNÍ VÝŠE SROVNATELNÉHO ZAJIŠTĚNÍ

Minimální peněžní částka plnění §36

Indikátor rizikového profilu §37

Indikátor typu činnosti §38

Indikátor rozsahu činnosti §39

ČÁST ČTVRTÁ - ÚČINNOST §40

Příloha - Podrobnosti k řízení rizik v oblasti informačních a komunikačních technologií a bezpečnosti

INFORMACE

7

VYHLÁŠKA

ze xxx 5. xxxxx 2018

x některých xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx x xxxxxxxxx xxxx, poskytovatele xxxxxxxxxx xxxxxx malého xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxxxxx xxxxx malého xxxxxxx

Xxxxx xxxxxxx xxxxx xxxxxxx xxxxx §263 zákona x. 370/2017 Xx., x xxxxxxxxx xxxxx, (xxxx xxx "xxxxx") x provedení §16 xxxx. 5, §17 xxxx. 3, §20 xxxx. 4, §46 xxxx. 2, §48 xxxx. 4, §59 xxxx. 4, §65a xxxx. 2, §74 xxxx. 6, §75 xxxx. 3, §78 xxxx. 4, §100 xxxx. 4, §106a xxxx. 2 a §254h xxxx. 4 xxxxxx:

ČÁST XXXXX

XXXXXX XXXXXXXXXX

§1

Xxxxxxx xxxxxx

Xxxx vyhláška xxxxxxxxxxx xxxxxxxxx xxxxxxxx Xxxxxxxx xxxx1) a xxxxxxxx

x) xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx na řídicí x xxxxxxxxx xxxxxx xxxxxxxx instituce, xxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx o xxxxxxxxx účtu,

b) xxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx x systém xxxxxxxxxx xxxxxxxxx x xxxxxxxxx x xxxxxxxxxxxxx platebních xxxxxx malého rozsahu x vydavatele xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx,

x) xxxxxxxx xxx xxxxxxx xxxx xxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx peněz xxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxx při xxxxxxx xxxxxxxxxx přiměřenosti xxxxxxxxxx,

x) xxxxxxxxx limit xxxxxxxxxx xxxxxx x xxxxxxxxx a xxxxxxxxx xxxx srovnatelného zajištění xxx xxxxxxxx xxxxxxxxx, xxxxxxxxx elektronických xxxxx x xxxxxxx xxxxxxxxx x xxxxxxxxx xxxx,

x) xxxxxx plnění xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxx x poskytovatele xxxxxx xxxxxxxxx xxxxx xxx.

XXXX DRUHÁ

ZPŮSOB XXXXXX XXXXXXXXX XXXXXXXXX

XXXXX X

XXXXXX XXXXXX NĚKTERÝCH POŽADAVKŮ XX XXXXXX X XXXXXXXXX XXXXXX XXXXXXXX XXXXXXXXX

(X §20 xxxx. 4 xxxxxx)

§2

Xxxxxxx xxxxxxxx

(1) Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxx a kontrolní xxxxxx x postupy x jejich xxxxxxxxxx xx xxxxx vnitřních xxxxxxxx, xxxxxxx xx xxxxxx strategie, xxxxxxxxxxx xxx, xxxxx x xxxxx vnitřně xxxxxxxxx xxxxxx x xxxxxxx xxxxxxxx xxxxxxxxx.

(2) Platební xxxxxxxxx stanoví x xxxxxxxxx xxxxxx pro xxxxxxxxx a xxxxx xxxxxxxxx xxxxxxxx a xxxxxxx, aby xxxxxxx xxxxxxxx byly xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxx.

(3) Platební xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxx x xxxxxxx x údaji xxxxxxxxx x xxxxxxx x udělení povolení x xxxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxx, xx jejichž xxxxxxx xxxx xxxxxxxx x činnosti xxxxxxx, xxxxxxxx xxxxxxxxx xxxxx §11 xxxxxx.

(4) Platební xxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxx obecné xxxxxx a xxxxxxxxxx xxxxxx Evropským xxxxxxx xxx bankovnictví, Xxxxxxxxx xxxxxxx xxx cenné xxxxxx x trhy, Xxxxxxxxx orgánem pro xxxxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx pojištění xxxx Xxxxxxxxx výborem evropských xxxxxx dohledu x xxxxxx poskytovatelům platebních xxxxxx.

(5) Xxxxxxxx instituce xxxxxxx, xxx všichni xxxxxxxxxx byli x xxxxxxxxxxx vnitřními xxxxxxxx x xxxxxx případnými xxxxxxx x potřebném xxxxxxx xxxxxxxxx x xxxxxxxxxxx v xxxxxxx x nimi.

§3

Xxxxxxxxxxx a xxxxxxxxxxx xxxxxxx

Xxxxxxxx instituce xxxxxxx, xxx byla srozumitelně xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx a podepisování xxxxxxxxx v rámci xxxxxxxx platební instituce x xxx veškeré xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx a xxxxxxxxx v rámci xxxxxxxx xxxxxxxx xxxxxxxxx x jejích xxxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx, xxxxxxxxx x xxxxxx xxxxxxxxxx x xxxxxxxxxxxxx. Za xxxxx xxxxxx xxxxxx xxxxxx xxxx xxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx.

§4

Xxxxxx řízení bezpečnostních x xxxxxxxxxx rizik

(1) Xxxxxxxx xxxxxxxxx zavede x xxxxxx xxxxxxxxxxxxxx x provozních rizik xxxxxxxxxxxxx x platebními xxxxxxxx, které xxxxxxxxx, xxxxxxxx xxx zmírnění xxxxxx rizik x xxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx stanoví x xxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxx, x xx i xxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx bezpečnostních x xxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx xxxx xxxx xxxx xxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx, xxxxx zahrnují xxxxxxx

x) xxxxxx xxxxxx x xxxxxxxx narušení důvěrnosti xxx, integrity xxxxxxx x xxx xxxx xxxxxxxxxxx systémů a xxx xxxx v xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxxxxx v xxxxxxxxxx xxxx x x xxxxxxxxxxx náklady, xxxxx xx xxxx xxxxxxxxx xxxx xxxxxxxx,

x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxxxxxxx xxxx selhání xxxxxxxxx xxxxxxx xxxx x xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxx z xxxxxxxxxxxxxx xxxxxxxxx zabezpečení.

(3) Podrobnosti x xxxxxx rizik x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxx instituce xx xxxx xx xxxxx xxx xxxxxxxxx v xxxxxxxxxxx s xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx x příloze x xxxx xxxxxxxx.

(4) Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxx a xxxxxxxx xx ochranu xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxx x xxxxxxxxx xxxxxxxx instituce x xxxxxxxxx xxxxxxxxxx služeb. Xxxxxxxx xxxxxxxxx xxxxxx xx svých xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxx x xxxxxxxxxxxx x řízení xxxxx xxxxx přílohy x této xxxxxxxx.

§5

Xxxxxx xxxxxxxxxx xxxxxxxxx x reklamací

(1) Platební xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx pro xxxxxxxxx se xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx služeb, xxxxx

x) xxxx schváleny xxxxxx, xxxxx skutečně xxxx xxxxxxx platební instituce x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxx xxxx osoba xxxx xxxxxxxx kontroluje xxxxxx xxxxxxxxxx,

x) xxxx xxxxxxxxx xx vnitřním xxxxxxxx,

x) xxxxxxxx xxxxxx řádné xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxx zájmů xxx xxxxxxxxx x xxxx.

(2) Xxxxxxxx xxxxxxxxx xxxxxxx eviduje x xxxxxxx xx xxxxxxxxxxx xxxxxxx stížnosti x xxxxxxxxx x xxxxxxxxx x xxxx, x xx způsobem xxxxxxxxxx xxxxxxxxx xx bezpečnost xxxxxxxxx.

(3) Xxxxxxxx instituce xxxxxxx systém xxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxx, xx xx umožňuje xxxxxxxxxx xxx zbytečného xxxxxxx Xxxxx xxxxxxx xxxxx xx vyžádání informace x xxxxxxxxxxx x xxxxxxxxxxx x x xxxxxxxxx x xxxx xxxxxx konkrétních xxxxxxx xxxxxx xxxxxxxxxx.

(4) Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxxxx x reklamacích x xxxxxxxxxx xxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxx nedostatků x xxxxxxx xxxxx, xxxxxxx

x) xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx x identifikuje xxxxxx příčiny xxxxxxxxxxxx xxxxx stížností x xxxxxxxxx,

x) xxxxxxxx, zda xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxx x xxxx xxxxxxx, služby xxxx xxxxxxxx, xxxxxx xxxx, kterých xx xxxxxxxx xxxx reklamace xxxxx xxxxxx,

x) x xxxxxxx xxxxxxxxxxx nedostatků xxxx provádí xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx stížností x reklamací.

(5) Xxxxxxxx xxxxxxxxx

x) xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx x xxxx x xxxxxxxxxxx s xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx reklamace písemnou xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx stížnosti xxxx xxxxxxxxx, x xx v xxxxxx xxxxxx xxxx x xxxxx xxxxxx, pokud xx xx xxx x uživatelem platebních xxxxxx dohodla,

b) zpřístupní xxxxxxxxxx xxxxxxxxxx služeb x veřejnosti xxxxxxxxx xxxxx xxxxxxx x) xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx uživatelů platebních xxxxxx nebo xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxxx, x xx-xx xxxxxxx internetové xxxxxxx, xxxx xx xxxx, x to xxxxxxx x xxxxxx xxxxxx,

x) xxxxxxxxx srozumitelné, xxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxx vyřizování xxxxxxxxx x xxxxxxxxx, xxxxx zahrnují

1. podrobné xxxxx o xxx, xxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxxxx xxxx informací, xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx uvést, a xxxxxxxxx xxxxx xxxxx xxxx xxxxxx platební xxxxxxxxx, xxxxxx xx xxx xxxxxxxx nebo xxxxxxxxx xxxxxxx,

2. xxxxxxxxx x lhůtě, xx xxxxx xxxx xxxxxxxx xxxxxxxxxx služeb xxxxxxxxx x xxxxxxxx stížnosti, x o xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx,

3. xxxxxxxxx xxxxxxxx informace o xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx,

4. xxxxxxxxx x xxxxxxxxxxx údajích Xxxxx xxxxxxx xxxxx, Kanceláře xxxxxxxxxx arbitra x Xxxxxxxxx veřejného xxxxxxxx xxxx.

(6) Xxxxxxxx instituce

a) xxxxxx úsilí, xxxxx xxx xx xx xxxxxxx xxxxxxxxx, xxx xxxxxxx a prověřila xxxxxxx xxxxxxxxxx důkazy x xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxx xxxxxxxxx,

x) komunikuje x uživatelem xxxxxxxxxx xxxxxx xxxxxxxxxxx a xxxxxxxxxxxxx způsobem,

c) xxxxxxxxx xxxxxxxx bez zbytečného xxxxxxx a xxxxxxxxxx xx xxxxxxx xxxxx §258 zákona; xxxxxx-xx xxxx xxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx x důvodech xxxxxxxx x termínu, xxx xxxx xxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx,

x) xxx zaujetí xxxxxxxxxx, které xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, v xxx xxxxxxxx xxxxxxxx xxxxxx stížnosti nebo xxxxxxxxx x xxxxx xxxxxxxxx o xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxx a xxxxxxx xx xx Xxxxxxxx xxxxxxxxxx xxxxxxx, Xxxxxx xxxxxxx banku x xx xxxxxx xxxxx xx xxxxx xxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxxx xx Xxxxxxxx xxxxxxxxx ochránce xxxx, xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxxx, nebo xx xxxx.

XXXXX II

ZPŮSOB PLNĚNÍ XXXXXXXXX POŽADAVKŮ XX XXXXXX X XXXXXXXXX XXXXXX XXXXXXXXX XXXXXXXXXXXXXX XXXXX

(X §78 xxxx. 4 zákona)

§6

 Pro xxxxxxxxx xxxxxxxxxxxxxx peněz xx xxxxxxx §2 xx 5 obdobně.

XXXXX XXX

XXXXXX XXXXXX XXXXXXXXX POŽADAVKŮ NA XXXXXX X KONTROLNÍ XXXXXX XXXXXXX XXXXXXXXX X XXXXXXXXX XXXX

(X §48 xxxx. 4 xxxxxx)

§7

(1) Xxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxx se xxxxxxx §2 x 3 xxxxxxx.

(2) Pro xxxxxxxxxx xxxxxxxxx xx systém xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxx informací o xxxxxxxxx účtu xxxxxxx xxxxx §4.

(3) Xxx xxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx o xxxxxxxxx xxxx obdobně podle §5.

HLAVA XX

XXXXXX PLNĚNÍ XXXXXXXXX XX XXXXXX XXXXXX BEZPEČNOSTNÍCH X XXXXXXXXXX RIZIK X XXXXXX XXXXXXXXXX STÍŽNOSTÍ X XXXXXXXXX U XXXXXXXXXXXXX PLATEBNÍCH SLUŽEB XXXXXX XXXXXXX

(X §59 xxxx. 4 a §65a xxxx. 2 xxxxxx)

§8

(1) Poskytovatel xxxxxxxxxx xxxxxx xxxxxx rozsahu xxxxxxxx xxxxxxxxx stanovené xx xxxxxx xxxxxx xxxxxxxxxxxxxx a provozních xxxxx a xxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxx do xxxxx xxxxxxxxx xxxxxxxx x xxx naplňování xxxxxxxxx xx tyto xxxxxxx xxxxxxxx postupuje xxxxxxx xxxxx §2 xxxx. 2 až 5.

(2) Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxxxx x provozních xxxxx x systému xxxxxxxxxx stížností a xxxxxxxxx postupuje xxxxxxxxxxxx xxxxxxxxxx služeb xxxxxx xxxxxxx xxxxxxx xxxxx §3.

(3) Xxx xxxxxxxxxx xxxxxxxxx xx systém xxxxxx bezpečnostních x xxxxxxxxxx xxxxx souvisejících x xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx poskytovatel xxxxxxxxxx xxxxxx malého xxxxxxx obdobně podle §4.

(4) Pro xxxxxxxxxx xxxxxxxxx xx systém xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx služeb malého xxxxxxx obdobně xxxxx §5.

HLAVA V

ZPŮSOB XXXXXX XXXXXXXXX XX XXXXXX XXXXXX XXXXXXXXXXXXXX A XXXXXXXXXX XXXXX A XXXXXX XXXXXXXXXX XXXXXXXXX X XXXXXXXXX X XXXXXXXXXX XXXXXXXXXXXXXX XXXXX XXXXXX ROZSAHU

(K §100 xxxx. 4 x §106a xxxx. 2 xxxxxx)

§9

(1) Xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx řízení xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx do svých xxxxxxxxx předpisů x xxx naplňování xxxxxxxxx xx tyto xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx §2 odst. 2 xx 5.

(2) Xxx xxxxxxxxxx xxxxxxxxx xx schvalovací x xxxxxxxxxxx xxxxxxx týkající xx systému řízení xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx peněz malého xxxxxxx obdobně xxxxx §3.

(3) Xxx naplňování xxxxxxxxx xx systém xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx rizik postupuje xxxxxxxxx elektronických xxxxx xxxxxx xxxxxxx xxxxxxx xxxxx §4.

(4) Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx peněz xxxxxx xxxxxxx xxxxxxx xxxxx §5.

XXXXX VI

ZPŮSOB XXXXXX XXXXXXXXX XX XXXXXX XXXXXXXXXX STÍŽNOSTÍ A XXXXXXXXX X XXXXXXXXXXXXX XXXXXX XXXXXXXXX XXXXX XXX

(X §254h odst. 4 xxxxxx)

§10

Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx postupuje poskytovatel xxxxxx xxxxxxxxx xxxxx xxx obdobně xxxxx §5.

§11

§11 zrušen xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§12

§12 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§13

§13 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§14

§14 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§15

§15 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§16

§16 zrušen xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§17

§17 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§18

§18 zrušen právním xxxxxxxxx č. 2/2022 Sb.

§19

§19 zrušen právním xxxxxxxxx č. 2/2022 Sb.

§20

§20 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§21

§21 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§22

§22 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§23

§23 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§24

§24 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§25

§25 zrušen právním xxxxxxxxx č. 2/2022 Sb.

§26

§26 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

ČÁST XXXXX

XXXXXXXXXX PŘIMĚŘENOST X XXXXXXXXX

XXXXX X

XXXXXXXXXX XXXXXXXXXXX XXXXXXXX INSTITUCE

(K §16 odst. 5 xxxxxx)

§27

Xxxxxxx

(1) Xxxxxxx xx xxxxxxxx xxxxxxx jako xxxxxxx xxxxxxx v xx. 4 xxxx. 1 bodě 118 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) č. 575/2013 xx dne 26. xxxxxx 2013 x xxxxxxxxxxxxxxx požadavcích xx xxxxxxx instituce x investiční xxxxxxx x x změně xxxxxxxx (EU) x. 648/2012 (xxxx xxx "xxxxxxxx").

(2) Xxxxxxx 75 % xxxxxxxx xxxx 1 má xxxxxx xxxxxxxxx xxxxxxxx xxxx 1 xxxxx čl. 50 xxxxxxxx x xxxxxxx tier 2 xx xxxxx xxxxxxx xxxxx třetině xxxxxxxx xxxx 1.

(3) Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx způsobilých xxx xxxxxxx xxxxxxxx xxxxx platební xxxxxxxxx, xxxxx xx xxxxxx xxxxxxx, jejímž členem xx xxx jiná xxxxxxxx xxxxxxxxx, zahraniční xxxxxxxx instituce, úvěrová xxxxxxxxx, investiční podnik, xxxxxxxxxx spravující xxxxxx xxxxx xxxxxxxxxx, xx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xx položky xxxx xxxxxx části, xxxxx xxxx xxxxxxxxxx do xxxxxxxx xx účelem xxxxxxx xxxxxxxxxx jiných xxxxxxxxxxxx požadavků. Xxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxx xxxxx této xxxxxxxx xxxxxx xxxx xxxxxxxx xxx, xxx xxxx xxxxxxxxxx v xxxxxxxx.

(4) Xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx i xxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx, x jejímuž xxxxxx je oprávněna xx xxxxxxx xxxxxxxx xxxxxxxxx podle xxxxxx, (xxxx xxx "xxxxxxxx xxxxxxxx instituce") xxxxx xx kapitálu xxxxxxxx xxxxx odstavce 1 xxxxxxxx xx xxxxxxx xxxx jejich části, xxxxx jsou xxxxxxx xxx výkon jiných xxxxxxxx, xxx xxxx xxxxxxxx, k xxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx.

§28

Xxxxxxxx xxx výpočet xxxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx jsou:

a) xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxx (xxxx jen "xxxxxxx X"),

x) xxxxxxx xx xxxxxxx objemu xxxxxx (xxxx xxx "xxxxxxx B"),

c) xxxxxxx xxxxxxxxxx xxxxxxxxx (xxxx xxx "xxxxxxx X").

(2) Xxxxxxxx xxxxxxxx instituce xxxxxxx xxxxxxx x xxxxxxxx pouze na xxxxxxxx xxxxx §8 xxxxxx.

§29

Přístup A

(1) Kapitálový xxxxxxxxx xxxxx xxxxxxxx X xx xxxxx 10 % z xxxxxxx xxxx xxxxxxxxx xxxxxxx za bezprostředně xxxxxxxxxxxxx xxxxxx období; xxxxxxxxx xxxxxxx xx xxxxxx

x) xxxxxxx xx xxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx a

b) xxxxxxx xxxxxxx5) nebo xxxxxxxx xxxxxxxx, xxxxxx xxxxxxx a xxxx x xxxxxxxx6).

&xxxx;(2) Xxxxx xxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxx změně x xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx přístupem X, může Xxxxx xxxxxxx banka v xxxxxxxxxxxx případech umožnit xxxxxx xx výpočtu xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(3) Xxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxx xxxxxxx x xxxxxxx xxxxxxx xxxxxxxx období, xxxxxxx kapitálový požadavek xxxxxxxxx X xx xxxx 10 % x xxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxx účetní xxxxxx, xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx České xxxxxxx banky.

§30

Xxxxxxx X

(1) Xxxxxxxxxx xxxxxxxxx stanovený xxxxxxxxx X xx xxxxx xxxxxxx xxxxxxxxxxx xxxxx §32 x částky, xxxxx se stanoví xxxx xxxxxx

x) 4 % x xxxxx xxxxxx plateb nepřesahující xxxxxx xxxxxxxxxxxx 5&xxxx;000&xxxx;000 xxx,

x) 2,5 % x xxxxx xxxxxx xxxxxx xxxxx než xxxxxx xxxxxxxxxxxx 5&xxxx;000&xxxx;000 xxx x nepřesahující xxxxxx xxxxxxxxxxxx 10&xxxx;000&xxxx;000 xxx,

x) 1 % x xxxxx objemu xxxxxx xxxxx xxx xxxxxx odpovídající 10&xxxx;000&xxxx;000 xxx x nepřesahující xxxxxx odpovídající 100&xxxx;000&xxxx;000 xxx,

x) 0,5 % x části xxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx 100&xxxx;000&xxxx;000 xxx a nepřesahující xxxxxx xxxxxxxxxxxx 250&xxxx;000&xxxx;000 xxx a

e) 0,25 % z části xxxxxx plateb xxxxxxxxxxx xxxxxx xxxxxxxxxxxx 250 000 000 xxx.

(2) X xxxxxx xx 31. xxxxxxxx xxxxxxx roku xx 30. xxxxxxxx xxxxxxxxxxxxx xxxx se xxxxxx xxxxxxxxx x xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxxxx xx částku x xxxxxxxx českých xxxxxx, který Xxxxx xxxxxxx banka vyhlásí xxxx poslední x xxxxxx xxxxx xxxxxxx xxxx.

(3) Xxxxx xxxxxx xxxxx xxxxxxxx 1 xx xxxxx jedné xxxxxxxxxx xxxxxxx částky xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxxxxxxxx předcházejícím xxxxxxx xxxxxx.

(4) Xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx až x průběhu xxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxx xxxxxx xx xxxxxxx xxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx České xxxxxxx xxxxx.

§31

Xxxxxxx C

(1) Xxxxxxxxxx xxxxxxxxx stanovený přístupem X xx xxxxx xxxxxxx koeficientu xxxxx §32 x xxxxxx, xxxxx se xxxxxxx xxxx xxxxxx

x) 10 % x xxxxx xxxxxxx relevantního xxxxxxxxx xxxxxxxxxxxxx xxxxxx odpovídající 2&xxxx;500&xxxx;000 xxx,

x) 8 % x xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx než částka xxxxxxxxxxxx 2&xxxx;500&xxxx;000 xxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx 5&xxxx;000&xxxx;000 xxx,

x) 6 % x xxxxx xxxxxxx relevantního xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx 5 000 000 xxx x nepřesahující xxxxxx xxxxxxxxxxxx 25&xxxx;000&xxxx;000 xxx,

x) 3 % x xxxxx hodnoty xxxxxxxxxxxx ukazatele xxxxx xxx xxxxxx odpovídající 25&xxxx;000&xxxx;000 eur x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx 50&xxxx;000&xxxx;000 eur a

e) 1,5 % x xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx částku xxxxxxxxxxxx 50&xxxx;000&xxxx;000 xxx.

(2) Xxxxxxx xxxxxxxxxxxx ukazatele xxxxx odstavce 1 xx xxxxx xxxxxx xxxxxxxxx výnosů, úrokových xxxxxxx, xxxxxx x xxxxxxxx x provizí x ostatních provozních xxxxxx x xxx xxxxxxx xx postupuje xxxxx:

x) xxxxxxx relevantního xxxxxxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx trvajícího 12 xxxxxx xx xxxxx xxxxxxxxxx účetního období,

b) xxxxx položka xx xxxxxxxxxx x xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx,

x) do xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xx nezahrnují mimořádné x nepravidelné xxxxxx x

x) hodnotu relevantního xxxxxxxxx lze snížit x náklady na xxxxxxxxxxx poskytovaný xxxxxx, xxx níž xxxxxxxxx xxxxx xxxxxxx vykonává xxxxxxxxxxx xxxxxx.

(3) Xxxxx xxxxxxxx instituce začala xxxxxxxxx xxxxx xxxxxxx xx v xxxxxxx xxxxxxx účetního xxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxx plánu, xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx Xxxxx xxxxxxx xxxxx.

(4) Xxxxx xx hodnota xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 nižší xxx 80 % x průměru xxxxxx xxxxxxxxxxxx ukazatelů xx xxxxxxxx 3 xxxxxx xxxxxx, jako xxxxxxx xxxxxxxxxxxx ukazatele xx xxx xxxxx určení xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxx 80 % x xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xx poslední xxx účetní xxxxxx.

(5) X xxxxxx xx 31. xxxxxxxx běžného xxxx xx 30. xxxxxxxx xxxxxxxxxxxxx roku xx částka xxxxxxxxx x xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxxxx xx xxxxxx v xxxxxxxx českých kurzem, xxxxx Xxxxx národní xxxxx vyhlásí jako xxxxxxxx x xxxxxx xxxxx xxxxxxx xxxx.

§32

Koeficient

Koeficient, xxxxx xx xxxxxxx při xxxxxxxxx xxxxxxxx B nebo X, xx

x) 0,5, xxxxxxxxx-xx xxxxxxxx xxxxxxxxx xxxxx platební službu xxxxx §3 xxxx. 1 písm. x) xxxxxx, xxxx

x) 1, xxxxxxxxx-xx xxxxxxxx instituce xxxxxxxx x xxxxxxxxxx xxxxxx xxxxx §3 xxxx. 1 písm. x) xx x) xxxxxx.

HLAVA XX

XXXXXXXXXX PŘIMĚŘENOST XXXXXXXXX XXXXXXXXXXXXXX PENĚZ

(K §74 odst. 6 xxxxxx)

§33

Xxxxxxx kapitálové přiměřenosti

Pro xxxxx výpočtu xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx se xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx krytí xxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §34 x 35.

§34

Xxxxxxx x kapitálový xxxxxxxxx xx krytí xxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxx

(1) Xxxxxxx xx xxxxxxxx xxxxxxx jako xxxxxxx xxxxx xx. 4 xxxx. 1 xxxx 118 xxxxxxxx.

(2) Kapitálový xxxxxxxxx ke xxxxx xxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx nejméně 2 % z průměru xxxxxxxxxxxxxx xxxxx x xxxxx.

(3) Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxx xxxxxxx kapitálu xxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xx členem xxxxxxx, xxxxxx xxxxxx xx též xxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxxx xxxxxxxxx, úvěrová xxxxxxxxx, xxxxxxxxxx xxxxxx, společnost xxxxxxxxxx aktiva xxxxx xxxxxxxxxx, xxxxxxxx do xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xx xxxxxxx xxxx xxxxxx xxxxx, xxxxx jsou xxxxxxxxxx xx xxxxxxxx xx účelem xxxxxxx xxxxxxxxxx xxxxxx kapitálových xxxxxxxxx.

(4) Instituce xxxxxxxxxxxxxx xxxxx, která xxxxxxxx x jiné podnikatelské xxxxxxxx než xxxxxxx, x jejímuž výkonu xx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx, xxxxx xx kapitálu xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xx xxxxxxx xxxx jejich části, xxxxx jsou xxxxxxx xxx xxxxx xxxxxx xxxxxxxx, xxx xxxx xxxxxxxx, k xxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxxx povolení xxxxxxxxx xxxxx zákona.

(5) Xxxxx xxxxx xxxxx, xxxx xxxx peněžních xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx pro xxxxxxx podle §67 xxxx. 1 xxxx. x) xxxxxx, xxxxxxx xx při xxxxxx xxxxxxx xxxxxxxxxxxxxx peněz x oběhu z xxxxxx části xxxxxx xxxxxxxxx xxxxxxxxxx, která xxxxxxxx xxxxxx xx xxxxxxx xxxxx x xxxxxxxxxxx xxxxxx.

(6) Xxxxx xxxxxxxxx elektronických peněz xxxxxx elektronické xxxxxx xx xxxx xxxxxx xxx 6 xxxxxxxxxxxx xxxxxx, xxxx xxxxx xxxxxxxxxx požadavek xxxxxxx 2 % x xxxxxxx elektronických peněz x xxxxx stanovených xx xxxxxxx xxxxxx xxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxxx xxxxx požadavků Xxxxx xxxxxxx banky.

§35

Xxxxxxx kapitálového xxxxxxxxx xx xxxxx rizik xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx služeb, které xx xxxxxxxx xxxxxxxxxxxxxx xxxxx

Xxx výpočet kapitálového xxxxxxxxx xx xxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxx, xx §2932 xxxxxxx xxxxxxx.

HLAVA XXX

XXXXXXXXX LIMIT XXXXXXXXXX PLNĚNÍ Z XXXXXXXXX X XXXXXXXXX XXXX XXXXXXXXXXXXX ZAJIŠTĚNÍ

(K §17 xxxx. 3, §46 odst. 2 x §75 xxxx. 3 xxxxxx)

§36

Xxxxxxxxx xxxxxxx xxxxxx xxxxxx

Xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx z xxxxxxxxx xxxx minimální xxxx srovnatelného zajištění xx xxxxxxx xx xxxxxxxxx xxxxxxxxxx xxx x xxxxx se xxxxxxxxx peněžní xxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx

XXX = XX + XX + XX,

xxx:

XXX xxxxxxxx minimální xxxxxxx částku xxxxxx, xxxxxxxxxx x eurech;

RP xxxxxxxx hodnotu xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx x xxxxxx;

XX xxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx v xxxxxx;

XX xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx činnosti, xxxxxxxxxx x eurech.

§37

Xxxxxxxxx xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxxxxxxx rizikového xxxxxxx xx xxxxxxx podle xxxxxx

XX = XX + XX + XX,

xxx:

XX označuje hodnotu xxxxxxxxxx rizikového xxxxxxx xxxxxxxxxx x xxxxxx;

XX xxxxxxxx xxxxxxxx hodnotu xxxxx nároků xxxxxxxxxxxxx x §17 xxxx. 1 xxxx 2, §46 xxxx. 1 xxxx §75 odst. 1 xxxx 2 xxxxxx uplatněných uživateli xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx účet, vůči xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx platebního xxxxxxx xxxx informování x xxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxxxxx xxxx; xxxxxxx je xxxxxxxxx v xxxxxx;

xxxxxxx xxxxxx xxxxxxxxx v xxxx xxxx než x eurech se xxxxxxxxxxx xx částku x xxxxxx xxxxxx, xxxxx Xxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxxxxx x xxxxxx xxxxx xxxxxxxxxxx kalendářního xxxx;

xxxxx xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, odpovídá XX odhadované xxxx xxxxxx, avšak nejméně xxxxxxx 50&xxxx;000 xxx;

XX xxxxxxxx xxxxxxxxx počtu xxxxx xxxxxxxxxx xxxxxxxxx, xx kterým xxx xxxxxxxx xxxxxx xxx xxxxxxx, x vypočte xx podle vztahu:

NT = 0,4.Xx + 0,25.Xx + 0,1.Xx + 0,05.Xx + 0,00025.Xx,

xxx:

Xx = xxx {10&xxxx;000; N}

Nb = xxx {0; min {90&xxxx;000; X - 10&xxxx;000}}

Xx = xxx {0; xxx {900 000; X - 100&xxxx;000}}

Xx = xxx {0; xxx {9 000 000; X - 1 000 000}}

Ne = xxx {0; N - 10&xxxx;000&xxxx;000}

X je xxxxxxx xxxxx platebních xxxxxxxxx, xx kterým xxx x předchozím xxxxxxxxxxx roce xxxxxxxx xxxxxx dán xxxxxxx, x rovná xx xxxxxx

Xx + Nb + Xx + Xx + Xx;

xxxxx xxxxxx v uvedeném xxxxxxxxxxx xxxx poskytovány xxxxxx xxxxxxxxx dání xxxxxxxxxx xxxxxxx, xxxxxxxx XX xxxxxxxxxxxx xxxxx xxxxxxxxxx transakcí, xx xxxxxx xxxx xxxxxxxx xxxxxx xxx xxxxxxx, xxxxx nejméně 50 000;

NA xxxxxxxx indikátor počtu xxxxxxxxxxxx xxxxxxxxxx xxxx, xx kterým xx xxxxxxxxxxxx služby informování x xxxxxxxxx xxxx xxxxxxx, x vypočte xx xxxxx xxxxxx:

XX = 0,4.Xx + 0,25.Xx + 0,1.Xx + 0,05.Nd + 0,00025.Xx,

xxx:

Xx = xxx {10&xxxx;000; X}

Xx = xxx {0; xxx {90&xxxx;000; N - 10&xxxx;000}}

Xx = xxx {0; xxx {900&xxxx;000; X - 100&xxxx;000}}

Xx = xxx {0; xxx {9&xxxx;000&xxxx;000; N - 1&xxxx;000&xxxx;000}}

Xx = xxx {0; X - 10 000 000}

N je xxxxxxx xxxxx xxxxx xxxxxxxxxx účtů, xx xxxxxx měl poskytovatel xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx xxxxxxx x předchozím kalendářním xxxx, x rovná xx xxxxxx

Xx + Xx + Xx + Xx + Xx;

xxxxx nebyly v xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxx XX xxxxxxxxxxxx počtu xxxxxxxxxx xxxx, xx xxxxxx bude xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx xxxxxxx, xxxxx xxxxxxx 50&xxxx;000.

§38

Indikátor typu xxxxxxxx

(1) Xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx v xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxx.

(2) Xxxxx xx xxxxxxxxxx x xxxx xxxxxxx xxxx činnosti xxx platební služby, xxxx xxxxxxx indikátoru xxxx činnosti 50 000 xxx, xxxxxx xxxxxxx xxxx než platební xxxxxx xxxx vliv xx poskytování xxxxxx xxxxxxxxx xxxx platebního xxxxxxx xxxx služby xxxxxxxxxxx o xxxxxxxxx xxxx, protože existuje xxxxxx, která pokrývá xxxxxxx vyplývající z xxxx xxxxxxxx, nebo xxxx xxxxxx předpis xxxxxxx povinnost xxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxx v xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxx xxxx xxxx xxxxxxx xxxxxxxx xxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxx daného xxxxxxxxxxxxx xxxxxx.

§39

Xxxxxxxxx xxxxxxx činnosti

(1) Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx platebního xxxxxxx xx xxxxxxx xxxxx vztahu:

SA = 0,4.Xx + 0,25.Xx + 0,1.Nc + 0,05.Xx + 0,00025.Xx,

xxx:

Xx = min {500 000; X}

Xx = xxx {0; xxx {500&xxxx;000; X - 500&xxxx;000}}

Xx = max {0; xxx {4&xxxx;000&xxxx;000; N - 1&xxxx;000&xxxx;000}}

Xx = xxx {0; xxx {5&xxxx;000&xxxx;000; X - 5&xxxx;000&xxxx;000}}

Xx = max {0; N - 10&xxxx;000&xxxx;000}

X je celková xxxxxx všech xxxxxxxxxx xxxxxxxxx, xx xxxxxx xxx x xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxx dán xxxxxxx; xxxxxx xx xxxxxxxxx x eurech x xxxxx xx součtu Xx + Xx + Xx + Xx + Xx;

xxxxx xxxxxx x uvedeném xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, použije xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx transakcí, xx xxxxxx bude xxxxxxxx xxxxxx dán xxxxxxx, xxxxx nejméně xxxxxx 50&xxxx;000 xxx.

Xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx měně xxx x eurech xx xxxxxxxxxxx xx částku x eurech xxxxxx, xxxxx Xxxxx xxxxxxx xxxxx vyhlásí xxxx xxxxxxxx v xxxxxx xxxxx předchozího kalendářního xxxx.

(2) Xxxxxxx indikátoru xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx informování x xxxxxxxxx xxxx se xxxxxxx xxxxx xxxxxx:

XX = 0,4.Xx + 0,25.Xx + 0,1.Xx + 0,05.Nd + 0,00025.Xx,

xxx:

Xx = min {100; N}

Nb = xxx {0; min {9&xxxx;900; N - 100}}

Xx = max {0; xxx {90&xxxx;000; X - 10&xxxx;000}}

Xx = xxx {0; xxx {900 000; X - 100&xxxx;000}}

Xx = xxx {0; X - 1&xxxx;000&xxxx;000}

X xx xxxxxxx xxxxx uživatelů xxxxxx xxxxxxxxxxx x xxxxxxxxx účtu v xxxxxxxxxx xxxxxxxxxxx roce x xxxxx xx xxxxxx Xx + Xx + Xx + Xx + Xx;

xxxxx xxxx xxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxx xxxx poskytovány, xxxxxxx xx odhadovaný xxxxx xxxxxxxxx, xxxxxxx xxxx 50 000.

(3) X xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx a xxxxxxx x xxxxxx informování x xxxxxxxxx xxxx xx hodnota xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx hodnoty indikátoru xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx nepřímého xxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxxx x xxxxxxxxx účtu.

XXXX XXXXXX

XXXXXXXX

§40

Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 13. ledna 2018.

Xxxxxxxx:

x x. Xxx. Xxxxx, XXx., Xx.X., v. x.

xxxxxxxxxxxx

Příloha x xxxxxxxx x. 7/2018 Xx.

Xxxxxxxxxxx x xxxxxx rizik x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x bezpečnosti

Přiměřenost

1. Xxxxxxxx xxxxxxxxx xxxxxxxx požadavky xx řízení xxxxx x oblasti xxxxxxxxxxxx x komunikačních xxxxxxxxxxx x xxxxxxxxxxx (xxxx xxx "rizika XXX x xxxxxxxxxxx") xxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxx, xxxxxxx, xxxxxxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxx, xxxxx xxxxxxxx instituce xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx.

Xxxxxxxxxxx a xxxxxxxxxx xxxxxx, xxxxxxxxxxx uspořádání

2. Xxxxx, která xxxxxxxx xxxx xxxxxxx platební xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx (xxxx jen "vedoucí xxxxxxxxx") zajistí, xxx xxxxxxxx instituce měla xxxxxxx adekvátní rámec xxxxxxx správy a xxxxxx a vnitřní xxxxxxxx xxx rizika XXX x bezpečnosti. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx a xxxxxxxxxx xxx funkce x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx XXX x xxxxxxxxxxx včetně xxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx fungování xxxxxxxx instituce, x xx i pro xxxx.

3. Xxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxx odborná xxxxxxxxxxx x xxxxxxxxxx xxxx přiměřené xxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx v xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx XXX x xxxxxxxxxxx x pro xxxxxxxxx realizace xxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx všichni xxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxx odborné xxxxxxxx xx zaměřením xx xxxxxx XXX x xxxxxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxxx (bod 49).

4. X xxxxxxxxxx vedoucího xxxxxxxxxx xx xxxxxxxxx x schvalování xxxxxxxxx xxxxxxxx instituce x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx technologií x xxxxx xxxxxxx xxxxxxxxx xxxxxxxx instituce, dohled xxx xxxxxxxxxxxx xxxx xxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxx XXX x xxxxxxxxxxx.

5. Xxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx x xxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx

x) xxx by se xxxx informační a xxxxxxxxxxx technologie xxxxxxxx xxxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxx celkovou xxxxxxxxx xxxxxxxx instituce, xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx x systémech informačních x xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "XXX xxxxxxx") x xxxxxxxxx xxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxx,

x) xxxxxxxxxx xxxxxxxxx a xxxxx xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxx,

x) xxxxxxxxxxxx xxxx x oblasti xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx XXX xxxxxxx a služby, xxxxxxxxxx a xxxxxxx x xxxxxxx informačních x komunikačních xxxxxxxxxxx.

6. Xxxxxxxx xxxxxxxxx stanoví xxxxxxx akčních xxxxx, xxxxx obsahují xxxxxxxx xxxxx x xxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx. X xxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx pracovníci x xxxxx příslušné xxxxx xxxxxx dodavatelů x xxxxxxxxx poskytovatelů xxxxxx xxxx xxxxxxxx, xxxxxxx se xxxxxx xxxxxxxxxxxxx outsourcingu, poskytovatelé x xxxxx skupiny, xxxxxx xx xxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxx xxxxxxx poskytovatelé (xxxx jen "xxxxxxx xxxxxxxxxxxxx"), pokud jsou xxx ně xxxxxxxxxx x významné. Xxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxxx přezkoumává a xxxxxxxxx jejich xxxxxxxxxx xxxxxxxxx x vhodnost. Xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx účinnosti xxxxxxxxx xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx.

7. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxx ke xxxxxxxx xxxxx vymezená x xxxxx xxxxxxx xxxxxx rizik xxxx xxxxxx x x xxxxxxx, xx jakékoli xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx XXX systémy či xxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "XXX xxxxxx") xxxx xxxxxxxxxxx externě.

8. Xxx xxxxxxx xxxxxxxxx XXX xxxxxxx x IKT xxxxxx xxxxxxxx xxxxxxxxx xxxxxxx, že smlouvy x xxxxxxx ujednání x úrovni xxxxxx xx xxxxx externími xxxxxxxxxxxxx xxxxxxxx

x) cíle x xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx; v xxx xxxx xxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxxxx, veškeré xxxxxxxxx xxxxxxxx se xxxxxxxxx xxx, procesů xxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxx,

x) xxxxxxxx xxxxxxx x xxxxxxx xxx řešení xxxxxxxxxxxxx xxxxxxxx xxxx řady xxxxxxxxxxxxx xxxxxxxx neplánovaných xxxxxxxx xxxxxxxxx, která xx xxxx xxxxxxxxxxxxx xxxx mít xxxxxxxxxx xxxxx xx integritu, xxxxxxxxxx, důvěrnost nebo xxxxxxxxxxx xxxxxx (xxxx xxx "xxxxxxxxxxxx a xxxxxxxx incident"), včetně xxxxxxxxx na vyšší xxxxxx xxxxxx x xxxxxxxx zpráv.

9. Xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxx xx, xx xxxxxxx poskytovatelé zajišťují xxxxxxxxxxx xxxxxx bezpečnostních xxxx, xxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx, které xxxxxxx xxxxxxxxx.

Xxxxxx xxxxxx xxxxx XXX x bezpečnosti

10. Xxxxxxxx instituce xxxxxxxxxx x xxxx rizika XXX x xxxxxxxxxxx, xxxxxx je xxxx xx mohla xxx xxxxxxxxx v souvislosti x xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxx xxx xxxxxxx x xxxxxxxx, xxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxx budou xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxx, xxxxxxxxx, ohlašována x xxxxxxxxx x xxxxxxx xx schválenou xxxxx xxxxxx xxxxxxxx instituce xxxxxxxxxxx x xxxxx xxxxxxx, x realizované xxxxxxxx x xxxxxxx x xxxxxxxxx činnosti xxxx v souladu x xxxxxxx vnitřně xxxxxxxxxxx pravidly platební xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx x xxxxxxx xxxxxxxxx Českou xxxxxxx xxxxxx.

11. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xx řízení xxxxx XXX x xxxxxxxxxxx x xx dohled xxx xxxxxx riziky xxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxxx zajistí xxxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxxx funkce xxx, xx xx xxxxxxx xxxxxxxx oddělí xx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx. Tato xxxxxxxxx xxxxxx xx xxxxx odpovědná vedoucímu xxxxxxxxxxxx a v xxxx xxxxxxxxxx xx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxx xxxxx XXX x xxxxxxxxxxx. Xxxxxxxxx rovněž, aby xxxxxx IKT x xxxxxxxxxxx xxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxx, sledována x xxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx kontrolní funkce xxxxxx x xxxxxxxxxx xxxxx vnitřní xxxxx.

12. X xxxxxxxxx účinného xxxxxxx xxxxxx rizik XXX x xxxxxxxxxxx xxxxxxxx xxxxxxxxx vymezí xxxxxxx role x xxxxxxxxxx, příslušné hierarchické xxxxxx x x xxxx související působnosti. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxx xxxxx XXX x bezpečnosti xx xxxx xxxxxxxxxxx xx xxxxxxx xxxxxx xxxxx xxxxxxxx instituce, xxxxxx xxxxxxxxx efektivnosti x xxxxxxxxxxxxxx xxxxx x xxxxx tohoto xxxxxxx x je x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx.

13. Systém xxxxxx rizik XXX x xxxxxxxxxxx xxxxxxxx xxxxxxx pro

a) určení xxxx ochoty platební xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxx v xxxxxxx x mírou xxxxxx platební xxxxxxxxx xxxxxxxxxxx k xxxxxxx,

x) xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxx, xxxxxx xx platební xxxxxxxxx xxxxxxxxx,

x) xxxxxxxxx opatření xxxxxxxxx k omezení xxxxxxx xxxx dopadu xxxxxxx xxxxxx xxxxx,

x) xxxxxxxxx účinnosti opatření x xxxxx oznámených xxxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx styku, včetně xxxxxxxxx xxxxx §221 xxxxxx, xxxxx mají xxxxx xx činnosti xxxxxxxxxxx x informačními x xxxxxxxxxxxxx technologiemi, x v případě xxxxxxx přijímání xxxxxxxx,

x) xxxxxxxxxx xxxxxx rizik x xxxxxxxx xxxxxxxxx xxxxxxxxxxxx,

x) xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx rizik xxxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxx x XXX systémech x XXX službách, xxxxxxxxx xx xxxxxxxxx xxxx x návaznosti xx xxxxxxxx významný xxxxxxxxxxxx x xxxxxxxx xxxxxxxx.

14. Xxxxxxxx instituce xxxxxxx, xxx systém xxxxxx xxxxx IKT x xxxxxxxxxxx xxx řádně xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx na xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx schvaluje x xxxxxxxxxxx xxxxxxxxx systému xxxxxx rizik XXX x bezpečnosti.

15. Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxx obchodní funkce, xxxx x xxxxxxxx xxxxxxx x hlediska xxxxxx xxxxxxx x xxxxxxxxxx xxxxx v xxxxxxxxxxx x riziky XXX a xxxxxxxxxxx.

16. Xxxxxxxx instituce také xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxx (xxxx jen "xxxxxxxxxx xxxxxxx"), xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxx xxxxxxx x xxxxxx a xxxxxxxxxxx xxxxxx monitorování. Platební xxxxxxxxx je schopna xxxxx xxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx x xxxxxxx.

17. Xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxx a xxxxxxxxxx xxxxxx podle xxxx 15 x 16 x xxxxxxxx xxxxxx kritičnosti.

18. Xx xxxxxx definování xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, podpůrných procesů x xxxxxxxxxxxx aktiv xxxxxxxx instituce zvažuje xxxxxxx xxxxxxxxx týkající xx důvěrnosti, xxxxxxxxx x dostupnosti. Platební xxxxxxxxx srozumitelně xxxxxx xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx xx informačních xxxxx.

19. Xxxxxxxx instituce xxxxxxxxxxx přiměřenost xxxxxxxxxxx xxxxxxxxxxxx aktiv a xxxxxxxxx dokumentace vždy, xxxx xxxxxxx vyhodnocení xxxxx.

20. Platební xxxxxxxxx xxxxxxxxxx xxxxxx XXX x bezpečnosti, xxxxx xxxx xxxxx xx xxxxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxx x informační xxxxxx, x xx xxxxx jejich xxxxxxxxxxx. Xxxx vyhodnocování rizik xxxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxxxx xxxxxx xxxxx x vždy xxx xxxxx xxxxxxx změnách xxxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx, podpůrné xxxxxxx xxxx xxxxxxxxxxxx aktiva. Xx základě toho xxxxxxxx instituce xxxxxxxxxxx xxxxxx vyhodnocení rizik.

21. Xxxxxxxx xxxxxxxxx průběžně xxxxxxx xxxxxx a xxxxxxxxxxxx xxxxxxxx pro xxxxxxxx funkce, xxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx scénáře rizik, xxxxx xx xx xxxx xxxxx.

22. Xx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx instituce xxxx xxxxxxxx vedoucí x xxxxxxx xxxxxxxxxxxx xxxxx XXX x xxxxxxxxxxx xx xxxxxx odpovídající xxxx ochoty xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx. Platební xxxxxxxxx xxxx určí, zda xxxx xxxxxxxx xxxxx xxxxxxxxxxx obchodních procesů, xxxxxxxxxxx xxxxxxxx, IKT xxxxxxx x IKT xxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx x xxxxxxxxx xxxxxx xxxx x xxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx rizik XXX x xxxxxxxxxxx x xxxx ochoty xxxxxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxxxxxxxx.

23. Xxxxxxxx instituce přijímá xxxxxxxx vedoucí x xxxxxxx xxxxxxxxxxxx xxxxx XXX a xxxxxxxxxxx x k xxxxxxx xxxxxxxxxxxx aktiv x xxxxxxx x jejich xxxxxxxxxxx.

24. Xxxxxxxx xxxxxxxxx xxxxxxx, xx výsledky xxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx x xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx.

Xxxxxxx xxxxx v xxxxxxx xxxxx IKT x xxxxxxxxxxx

25. Xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx přístup x xxxxxxxxxx přezkoumává xxxxxx xxxxx xxxxxxxx platební xxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx x bezpečností xx zásadami a xxxxxxx xxxxxxxx xxxxxxxxx x s xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxx xxxx xxxxxx x xxxxxxx xxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx o xxx objektivní xxxxxxxxx xxxxxxxx. Xxxxxx vnitřního xxxxxx, xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxx, pravidelně xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx řízení xxxxx XXX x xxxxxxxxxxx. Xxxxxxxxxx, kteří xxxxxxxxx funkci xxxxxxxxx xxxxxx, jsou xxxxxxx xxxxxxxxx a mají xxxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxx XXX x xxxxxxxxxxx, plateb x xxxx x xxxxx xxxxxxxx xxxxxxxxx xxxx xx xxxxxxx xxxxxxxx instituci xxxxxxxxx. Xxxxxxx x xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxx rizik.

26. Vedoucí xxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxx všech xxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx. Xxxx xxxxxx x xxxx xxxxxxxxx, xxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxx IKT x bezpečnosti xxxxxxxx xxxxxxxxx, je xxxxxx xxxxx xxxxxxx x xx pravidelně xxxxxxxxxxxx.

27. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx pro xxxxxx xxxxxxx x xxxxxxx xxxxxxxxxx zjištění auditů x xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxx

Xxxxxxxx bezpečnosti xxxxxxxxx

28. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx x xxxxxxx x xxxx xxxxxxxx instituce x xxxxxxx xxxxxxxxxxx xxxxxxxxx x xx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx vedoucí xxxxxxxxx.

29. Xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx a xxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxxx x externí xxxxxxxxxxxxx, xxxxxxx x technologie x xxxxxxxxxxx x xxxxxxxxxxx informací. Všichni xxxxxxxxxx x externí xxxxxxxxxxxxx xxxx xxxxxxxxxx xxx zajišťování xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxxx jim xxxxxxxx x oprávněním, xxxxx xxxxxxxxx. Politika xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x fyzických xxxxx, xxxxxx a citlivých xxxxx platební instituce xxx při xxxxxxx, xxx při xxxxxxx x xxxxxxxxx. X xxxxxxxxx bezpečnosti xxxxxxxxx xxxx xxxxxxxxx všichni xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx.

30. Na základě xxxxxxxx xxxxxxxxxxx informací xxxxxxxx instituce xxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxx XXX x xxxxxxxxxxx, jimž xx nebo xx xxxxx xxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxx xxxxxxx:

x) xxxxxxx xxxxxx x xxxxxx x xxxxxxx x xxxxxxxxx xxxxx bodů 10, 11 x 25,

x) xxxxxxxx bezpečnost,

c) xxxxxxxx xxxxxxxxxx,

x) bezpečnost provozu x xxxxxxx informačních x xxxxxxxxxxxxx technologií,

e) xxxxxxxxxxxx xxxxxxxxx,

x) přezkumy, xxxxxxxxx a testování xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxx a xxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxxxx

31. Xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxx x uplatňuje postupy xxx kontrolu xxxxxxxxx xxxxxxxx, xxxxxxxx xxxx x xxxxxxxx za xxxxxx xxxxxxxxx anomálií. Xxxxxxxx instituce xxxxxxx xxxxxxxxxxx těchto postupů x xxxxxxxxxx je xxxxxxxxxxx. Xxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx:

x) xxxxxx znalosti pouze xxxxxxxxxx, xxxxxx minimálních xxxxxxxxx a xxxxxx xxxxxxxxxxx xxxxxx; xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x informačním xxxxxxx x xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxx, xxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx (xxxx xxx "xxxxxxxx") xxxxx xxx xx, xx je xxxxxxxx, x xx i x xxxxxxx vzdáleného xxxxxxxx; xxxxxxxxx mají xxx taková xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx nutná x xxxxxx xxxxxx povinností, x xxxxx zabránit xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx dat xxxx předejít xxxxxxxxx xxxxxxxxx přístupových xxxx, xxxxx lze xxxxxx x xxxxxxxxx kontrolních xxxxxxxx,

x) xxxxxx uživatelské xxxxxxxxxx; xxxxxxxx instituce x xx nejvyšší xxxx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxx a x akcí prováděných x IKT xxxxxxxxx xxxxxxx identifikaci xxxxxxxxx,

x) xxxxxx xxxxxxxxxxxxxxx přístupových xxxxxxxxx; xxxxxxxx instituce xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx přísného xxxxxxx xxxx xxxxxxxxxxxxxx x xxxxxxx xxxx se xxxxxxxxx právy xxxxxxxx x xxxxxxx x xxx těmito xxxx xxxxxxxxx xxxxxxxx dohled, xxxxxxxx administrativní xxxxxxx xx xxxxxxxxx IKT xxxxxxxx xxxxxxxxx xxx xxx, aby xxxxxxxx xxxxx xxx xx xx potřebné a xxx xxxx xx xxxxxxx silné xxxxxxxxx xxxxxxxx uživatele,

d) zásada xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx; xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx x monitorování xxxxxxxx xx xxxxxxx veškerých xxxxxxxx xxxxxxxxxxxxxxx uživatelů, xxxxxxxxxxx xxxxxxx o xxxxxxxx tak, xxx xx xxxxxxxx xxxxxx xxxxxxxxxxxx úpravám nebo xxxxxx, a xxxxxx xxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx identifikovaných xxxxxxxxxx xxxxxx, podpůrných xxxxxxx a xxxxxxxxxxxx xxxxx; platební xxxxxxxxx xxxx xxxxxxxxx používá x usnadnění identifikace x xxxxxxxxxxx neobvyklých xxxxxxxx zjištěných při xxxxxxxxxxx xxxxxx,

x) zásada xxxxxx přístupu; xxxxxxxx xxxxxxxxx xxxxxxx, že xxxxxxxxxx xxxxx xxxx xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxx, a xx xxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, v xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxx vztahu xxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx,

x) xxxxxx xxxxxx přístupových oprávnění; xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxxxxxx práva xxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx a xxx byla přístupová xxxxx odebrána, xxxxxxx xxx nebudou xxxxxxxxx,

x) xxxxxx odpovídajících xxxxxxxxxxxxxx xxxxx; platební instituce xxxxxxxxx metody ověření, xxxxx xxxx xxxxxxxxxx xxxxxxxx, aby xxxxxxxxx x účinně zajistily xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxx přístupu, xxxxxxxxxx kritičnosti XXX xxxxxxx, xxxxxxxxx xxxx xxxxxxx, k xxxx xx xxxxxxxxxx, zahrnují xxxxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxxx nebo xxxx xxxxx xxxxxx xxxxxxx, x xx xxxxx xxxxxxxxxxx xxxxxx.

32. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x xxxxx x XXX xxxxxxxx je xxxxxx xx xxxxxxx, které xx xxxxx k xxxxxxxxxxx příslušné xxxxxx.

Xxxxxxx xxxxxxxxxx

33. Xxxxxxxx instituce xxxxxxx, xxxxxxxxxxxx a xxxxxxxxx opatření xxx xxxxxxx xxxxxxxxxxx platební xxxxxxxxx x xxxxxxxxx xxxxxxx jejích xxxxxxx, xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx a xxxx xxxxxx xxxxxxxx xxxxxxxxx.

34. Xxxxxxxx instituce xxxxxxx, xx xxxxxxx xxxxxxx x IKT xxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxx xxxxxx, xxxxxxxxx xx xxxxxxxxx x souladu x xxxxx x povinnostmi xxxxxxx xxxxx a xx omezeno xx xxxxx, které xxxx xxxxx xxxxxxxxx x xxxxxxx činnosti xxxx xxxxxxxxxxxx. Xxxxxxxx instituce xxxxxxx, xx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx a x xxxxxxx potřeby xxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx.

35. Xxxxxxxx xxxxxxxxx xxxxxx přiměřená opatření xx xxxxxxx xxxx xxxxxx okolního prostředí, xxxxx xxxx xxxxxx xxxxxxxxxxx budov x xxxxxxxxxxx operací nebo XXX systémů umístěných x xxxxxx budovách.

Bezpečnost xxxxxxx v oblasti xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx

36. Xxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxx x xxxxxxxxx xxxxxxx, xxxxx xxxxxxxx výskytu bezpečnostních xxxxxxxxx x IKT xxxxxxxxx x XXX xxxxxxxx, x xxxxxxxxxxxx xxxxxx dopad xx xxxxxxxxxxx těchto služeb. Xxxx postupy xxxxxxxx

x) xxxxxxxxxxxx potenciálních zranitelností, xxxxx xxxx vyhodnoceny x xxxxxxxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx, xxxxxx xxxxxxxx, xxxxx xxxxxxxx instituce poskytuje xxxxxxxxxx, xxxxxxxxxx kritických xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx,

x) xxxxxxxx požadavků xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxxxx sítě, xxxxxxx xxxxxxxx xxxxxx xxx x xxxxxxxxx xxxxxxxx provozu, x xx v souladu x xxxxxxxxxxx dat,

d) xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxx zařízení; dříve xxx xxxx xxxxx xxxxx umožněn přístup xx xxxxxxxxx xxxx, xxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxx koncové body xxxxxxx xx xxxxxxxx xxxxxxxxxxxx standardy,

e) xxxxxxxx xxxxxxxxxx pro ověření xxxxxxxxx xxxxxxxx, xxxxxxxx x xxx,

x) xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxx, x xx x xxxxxxx s xxxxxxxxxxx xxx.

37. Xxxxxxxx xxxxxxxxx průběžně zjišťuje, xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx opatření xxxx vyžadují xxxxxxx xxxxxxx opatření za xxxxxx xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx zajistí, xx xxxx xxxxx xxxx xxxxx naplánovány, xxxxxxxxxx, xxxxxxxxxxxxxx, schváleny x xxxxxxxx.

Xxxxxxxxxxxx sledování

38. Xxxxxxxx xxxxxxxxx provádí xxxxxxxx xxxxxxxxxxxx xxxxxxxxx. X tomu xx xxxxxxx, zdokumentuje x xxxxxxxxx postupy pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx mohou mít xxxxx na xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, x xxx reagování xx tyto xxxxxxxx. X xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx instituce schopna xxxxxxxxx x xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xx xxxxxxxx na

a) xxxxxxxxxx xxxxxxx a xxxxxx xxxxxxx, včetně obchodních xxxxxx x xxxxxxxxxxxxxxxxx xxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxx, xxx xxxx xxxxx xxxxxxx xxxxxxxx xxxxxxxx třetí xxxxxxx nebo uvnitř xxxxxxxx xxxxxxxxx,

x) potenciální xxxxxxx x xxxxxx xxxxxx.

39. Xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxx, xxxxx jí xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxx vlivem xx její schopnost xxxxxxxxxx služby. Platební xxxxxxxxx aktivně sleduje xxxxxxxxxxxxx xxxxx, xxx xx byla xxxxxx xxxxx xxxxxxxxxxx. Platební xxxxxxxxx uplatňuje xxxxxxxx xxxxxxx k identifikaci xxxxxxx xxxxx informací, xxxxxxxxxx xxxx x xxxxxxx bezpečnostních hrozeb x xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx nové xxxxxxxxxxx xxxxxxxxxxx.

40. Xxxxxxxxxxxx xxxxxxxxx xxxxxxxx instituci pomáhá xxxxxxxx povahu bezpečnostních x provozních incidentů, xxxxxxxxxxxxx trendy x xxxxxxxxxx xx prováděné xxxxxxxxxxx.

Xxxxxxxx, hodnocení a xxxxxxxxx bezpečnosti xxxxxxxxx

41. Xxxxxxxx instituce xxxxxxxxx xxx přezkumy, xxxxxxxxx x testování xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx x xxxxxxxx xxx, xxx xxxxxxxxx účinnou xxxxxxxxxxxx xxxxxxxxxxxxx v XXX systémech x XXX xxxxxxxx, a xx xxxxxx diferenční xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxx zabezpečení. Xxxxxxxx instituce xxxxxxx xxxxx xxxxxxxxx xxxxxxx, xxxx jsou přezkumy xxxxxxxxxx xxxx, hodnocení xxxxxxxxxxxxx, xxxxxxxxxx testy x xxxxxxx xxxxxxxxxx xxxxxx průnik do XXX systémů.

42. Xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxxx rámec pro xxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxx spolehlivost x xxxxxxxx jejích xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx sledování xxxxxx x vyhodnocování xxxxx XXX a xxxxxxxxxxx.

43. Rámec pro xxxxxxxxx xxxxxxxxxxx informací xxxxxxxxx, xx xxxxx

x) xxxxxxxxx xxxxxxxxx osoby xxxxxxx xxxxxxxxx, xxxxx xxxx dostatečné zkušenosti x xxxxxxx xxxxxxxxx xxxxxxxx pro bezpečnost xxxxxxxxx x xxxxxxxx xx xx xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x případně xxxxxxxxxx testy, xxxxxx xxxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxx, xx-xx xx xxxxx a xxxxxx, úměrné xxxxxx xxxxxx rozpoznaného u xxxxxxxxxx xxxxxxx x xxxxxxx.

44. Xxxxxxxx xxxxxxxxx xxxxxxx průběžné x xxxxxxxxx testy xxxxxxxxxxxxxx xxxxxxxx. Xxxxx x xxxxx xxxxxxxxxx IKT xxxxxxx provádí xxxxxxx xxxxxx ročně x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx x xxxxxxxxxxx s poskytováním xxxxxx, x němž xxxxxxxx xxxxxxxxx informuje Xxxxxx národní xxxxx xxxxx §222 xxxx. 1 xxxxxx. Xxxx xxx xxxxxxxx systémy xxxxxxxx xxxxxxxxx testuje xxxxxxxxxx na xxxxxxx xxxxxxxx založeného xx xxxxxx, alespoň xxxx xxxxx xxx xxxx.

45. Xxxxxxxx xxxxxxxxx zajistí, xx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx x xxxxxxx xxxx xxxxxxxxxxxxxx, procesů xxxx xxxxxxx a v xxxxxxx, že xxxxx xx xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx xxxxxx nebo xxxxxxx změněných xxxxxxxxxx xxxxxxxx xxxxx dostupných x xxxxxxxxx.

46. Xxxxxxxx xxxxxxxxx sleduje x xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxx, x xxxxxxx kritických XXX xxxxxxx bez zbytečného xxxxxxx.

47. Xxxxxxxx instituce xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xx

x) xxxxxxxxxx terminálů x xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx platebních služeb,

b) xxxxxxxxxx xxxxxxxxx x xxxxxxxx používaných k xxxxxxxxx uživatelů xxxxxxxxxx xxxxxx,

x) xxxxxxxx x xxxxxxxx poskytovaných uživatelům xx xxxxxx xxxxxxxxxxxx xxxx jiné formy xxxxxxx xxxxxxxxxxx kódu.

48. Xxxxxxxx instituce xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x xxxxxxxxxxxxx xxxx xxxxxxx xxxxx, xxxxx zahrnují xxxxxxx xxxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxx útoků.

Odborná xxxxxxxx x xxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx

49. Xxxxxxxx instituce zavede xxxxxxx odborné xxxxxxxx xxxxxxxxxx xxxxxxxxxx programy xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx x xxxxxxx, xx xxxxxxxxxx x externí poskytovatelé xxxx xxxxxxxxx x xxxxxx xxxxx xxxxx x xxxxxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx zásadami a xxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxx xxxxx, krádeže, xxxxxxxx xxxxxxx, xxxxxxxx nebo xxxxxx x xxxxx xxxxxx xxxxxxx s xxxxxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxxxxxxx alespoň xxxxxx xxxxx.

Xxxxxx provozu x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx

50. Xxxxxxxx xxxxxxxxx řídí xxxxxx x xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxxxx a xxxxxxxxxx xxxxxxx x xxxxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxx soubor xxxxxxxxx xxxxxxxx, xxx xxxxxxxx instituce provozuje, xxxxxxx x xxxxxxxxxx xxx XXX systémy x IKT xxxxxx, xxx xxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x hardwaru, který xx xxxxxxx x xxxxxxxxx prostředí (xxxx xxx "IKT xxxxxxx").

51. Xxxxxxxx instituce xxxxxxx, xxx výkonost xxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx x pokud xxxxx xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx zvažování, xxx xxxxxxxxxxxxx xxxxx xxxxx vznikající při xxxxxxxxx manuálních xxxxx.

52. Xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxx částí provozu x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx technologií xxxxxxx xxxxxxxx x xxxxxxxxx, xxxxx umožňují xxxxxxx, xxxxxxxxxx a xxxxxxxxx xxxxx.

53. Platební xxxxxxxxx xxxxxxx aktuální xxxxxx XXX aktiv xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx. Xxxxxx xxxxxx aktiv xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxx x vzájemné xxxxxxxxxx xxxx xxxx xxx xxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxx.

54. Xxxxxx XXX xxxxx je xxxxxxxxxx xxxxxxxx, xxx umožnil xxxxxxxxx identifikaci xxxxxxxx xxxxxx, xxxx xxxxxxxx, xxxxxxxxxxxx klasifikaci x xxxxx, xxxxx xx xx x xxxxxxxxxx. Xxxxxxxx instituce má xxxxxxxxxxxxxx xxxxxxxx vazby xxxx XXX xxxxxx xxxxx xxxxxxxxxx reagovat xx bezpečnostní x xxxxxxxx incidenty, xxxxxx xxxxxxxxxxxxxx útoků.

55. Xxxxxxxx xxxxxxxxx sleduje x xxxx xxxxxxx xxxxx XXX xxxxx, xxx xxxxxxxxx, xx xxxx xxxxxx xxxxx x xxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx obchodní xxxxxxxx x xxxxxx rizik. Xxxxxxxx instituce xxxxxxx, xxx xxxx XXX xxxxxx xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx a xxx xxxx všechny xxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx vyhodnocuje a xxxxxxx xxxxxx vyplývající xx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx IKT xxxxx.

56. Xxxxxxxx instituce stanoví x xxxxxxxxx procesy xxxxxxxxx x xxxxxxxxx xxxxxxxxxx IKT xxxxxxx x xxxxxxxxx kapacity xxx, aby xxxx xxxxxxxx závažným xxxxxxxxx x xxxxxx výkonností x xxxxxxxxxxx v xxxxxx xxxxxxxx, včas xx zjišťovala x xxxxxxxxx xx xx.

57. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje xxxxxxx xxxxxxxxxx a xxxxxx xxx x XXX xxxxxxx, aby tato xxxx a xxxxxxx xxxx xxxxxxx v xxxxxxx potřeby obnovit. Xxxxxx a četnost xxxxxxxxxx stanoví xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxx a IKT xxxxxxx x hodnotí xx podle provedeného xxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx pravidelně provádí xxxxxxxxx xxxxxxx zálohování x xxxxxx dat x XXX xxxxxxx.

58. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx zálohy xxx x IKT xxxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xx primárního xxxxx xxx, xxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxx.

Xxxxxx xxxxxxxxx a problémů x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx

59. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje proces xxxxxx xxxxxxxxx a xxxxxxxx pro xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx x provozních xxxxxxxxx x oblasti informačních x xxxxxxxxxxxxx xxxxxxxxxxx, xxx xx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx obchodní xxxxxx x xxxxxxx x xxxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx a xxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxx bezpečnostního xxxx provozního xxxxxxxxx x indikátory včasného xxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxx xxx uplatňuje klasifikaci xxxxxxxxxx xxxxxxxxx xxxxx Xxxxxxxx xxxxxx Evropského xxxxxx xxx xxxxxxxxxxxx x oznamování významných xxxxxxxxx xxxxx směrnice (XX) 2015/2366 x xxxxxxxxxx službách xx xxxxxxxx xxxx (XXX2).

60. X xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x umožnění včasné xxxxxx platební xxxxxxxxx xxxxxxx a uplatňuje xxxxxx xxxxxxx a xx xxxxxx organizační xxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx a xxxxxxxxxxx xxxxxxxxx, xxxxxx x xxxxxxx xxxxxxxxx bezpečnostních x xxxxxxxxxx incidentů x xxxxxxxxx, aby xxxx xxxxxxxxxxxxxx a xxxxxxxxxx jejich hlavní xxxxxxx x zamezeno xxxxxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxx incidentů x xxxxxxxx zahrnují

a) xxxxxxx xxx xxxxxxxxxxxx, xxxxxx xxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxxx x klasifikaci xxxxxxxxx podle xxxxxxxx xx xxxxxxx xxxxxxxxxxx x hlediska xxxxxxxx xxxxxxxx,

x) xxxx x xxxxxxxxxx xxx xxxxx xxxxxxx v případě xxxx, xxxxxx, kybernetických xxxxx a xxxxxx xxxxxxxxx,

x) postupy pro xxxxxxxxxxxx, analýzu x xxxxxx hlavní xxxxxxx xxxxxxx xxxx xxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx

1. xxxxxxxxx xxxxxxxxxxxx x provozní xxxxxxxxx x xxxxxxxxxxxxxx xxxxxx xx xx, xxxxx xxxx xxxxxxxxxxxxxx xxxx xx xxxxxxxx uvnitř xxxx xxx platební xxxxxxxxx,

2. zohledňuje xxxxxx xxxxxxxx z xxxxxx xxxxxx a xxxxxxxxxxxxx xxxxxxxx aktualizuje xxxxxxxxxxxx xxxxxxxx,

x) xxxxxx plány xxxxxxx xxxxxxxxxx včetně xxxxxxx xxx xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxx xx xxxxx xxxxxx xxxxxx, xxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx služeb xxxxxxxxxxx x xxxxxxxxxxx, přičemž xxxx xxxxxxx xxxxxxxxx, xx

1. xxxxxxxxx x xxxxxxxxxxx xxxxxx nepříznivým xxxxxxx xx xxxxxxxx XXX systémy a XXX xxxxxx xxxx xxxxxxxxxx xxxxxxxxx osobě x xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx technologií x xxxxxxxxx pracovníkovi,

2. v xxxxxxx závažných incidentů xxxx xxxxxxxxxxx xxxxxxx xxxxx x xxxxxxx xxxxxxxxx, x xx xxxxxxx o dopadu, xxxxxx a dodatečných xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx stanoví na xxxxxxx xxxxxxxxxxx incidentů,

e) xxxxxxx xxxxxx na xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx plány xxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxxxx funkce a xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx umožní spolupracovat x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxx za xxxxxx xxxxxx xxxxxx na xxxxxxxx x xxxxxx xx xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx platebním xxxxxx x xxxxx třetím xxxxxxx.

Xxxxxx xxxxxxxx v xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx technologií

61. Platební xxxxxxxxx xxxxxxxxxxx program xxxx proces správy x řízení projektů, xxxxx xxxxxx xxxx, xxxxxxxxxx x xxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx strategie x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx technologií xxxx xxxxxxxxx v xxxxxxx výměny, xxxxxxx, xxxxxxxxx xxxx zavádění XXX xxxxxxx x XXX xxxxxx. Xxxx xxxxxxxx mohou xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxx obchodní xxxxxxxx.

62. Xxxxxxxx xxxxxxxxx xxxxxxxx sleduje x xxxxxxx xxxxxx xxxxxxxxxxx x jejího xxxxxxxxx xxxxxxxx x oblasti xxxxxxxxxxxx x komunikačních xxxxxxxxxxx x xxxxxxxxxx xxxx xxxxxx, xxxxx xxxxx xxxxxxxx xx xxxxxxxxxx vazeb mezi xxxxxxx projekty x x vazeb xxxx xxxxxxxx xx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx.

63. Xxxxxxxx instituce xxxxxxx x xxxxxxxxx xxxxxxxx řízení xxxxxxxx x xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxx

x) xxxx projektu,

b) xxxx x povinnosti x xxxxxxxx,

x) vyhodnocení xxxxx xxxxxxxx,

x) xxxx, xxxxxx xxxxx x xxxx xxxxxxxx,

x) xxxxxx mezníky xxxxxxxx,

x) požadavky xxxxxxxx xx xxxxxx xxxx.

64. Xxxxxxxx xxxxxx projektů x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx požadavky xx xxxxxxxxxx informací xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx na xxxxxx vývoje.

65. Xxxxxxxx xxxxxxxxx zajistí, xxx x projektovém xxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx ovlivněné projektem x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxxxx xxx musí xxx znalosti potřebné x zajištění xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxx xxxxxxxxx.

66. Vedoucí xxxxxxxxx xx xxxxxxxxxx x xxxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx technologií x x nimi souvisejících xxxxxxxx, x xx xxxxxxxxxx xxxx souhrnně xx všechny xxxxxxxx, xxxxx významu x xxxxxxxxx xxxxxxxx x xxxxxxx informačních x xxxxxxxxxxxxx technologií, xxxxxxxxxx x xxxxx potřeby xxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx zahrnuje xxxxxx xxxxxxxx do xxxxx xxxxxxx xxxxxx xxxxx.

Xxxxxxxxxx x xxxxx XXX xxxxxxx

67. Platební xxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx x údržbu XXX systémů. Xxxxxxxxx xxxxxx rizikově xxxxxxxxxxx xxxxxxx.

68. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxx XXX xxxxxxx příslušné xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x schválily požadavky, xxxxxx xxxxxxxxx požadavků x xxxxxxxxx na xxxxxxxxxx xxxxxxxxx.

69. Xxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxx změny XXX xxxxxxx během xxxxxx x xxxxxxxx x xxxxxxxxxx xxxxxxxxx.

70. Xxxxxxxx instituce xxxxxxx x xxxxxxxxx postupy xxx xxxxxxxxx a xxxxxxxxxxx XXX xxxxxxx xxxx xxxxxx prvním xxxxxxxx. Xxxx xxxxxxx xxxxxxxxxx kritičnost xxxxxxxxxx xxxxxxx a xxxxx. Xxxxxxxxx zajišťuje, aby xxxx IKT xxxxxxx xxxxxxxxx tak, jak xxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx také používá xxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx odráží její xxxxxxxxx xxxxxxxxx.

71. Xxxxxxxx xxxxxxxxx testuje IKT xxxxxxx, IKT služby x xxxxxxxx xxx xxxxxxxxxx informací xxx, xxx identifikovala xxxxx xxxxx xxxxx, xxxxxxxx x xxxxxxxxx x xxxxxxx xxxxxxxxxxx.

72. Platební xxxxxxxxx xxxxxx samostatná xxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx technologií, aby xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxx xxxxx neověřených xxxx xx xxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx, testovacích x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx. Platební xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx dat x xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx k datům x produkčního xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xx oprávněné xxxxxxxxx.

73. Xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xx xxxxxxx integrity xxxxxxxxxx xxxx XXX xxxxxxx, které xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx. Platební xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx, xxxxxxxx, provoz x xxxxxxxxxxx XXX xxxxxxx, xxx xx xxxxxxx xxxxxxxx nadbytečná xxxxxxxxx xx xxxxxxxxxxx x xxxx xxxxxxx. Dokumentace XXX systémů obsahuje xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx technického systému x xxxxxxxx xxxxxxx.

74. Xxxxxxx xxxxxxxx instituce xxx xxxxxxxx x xxxxx XXX systémů xxxxxxxx také XXX xxxxxxx vyvinuté nebo xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx uživateli xxxx xxxxxxxxxx x xxxxxxx informačních a xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx přístup. Xxxxxxxx xxxxxxxxx xxxx xxxxxxxx aplikací, xxxxx xxxxxxxxx xxxxxxxx obchodní xxxxxx xxxx xxxxxxx.

Xxxxxx xxxx v xxxxxxx xxxxxxxxxxxx a komunikačních xxxxxxxxxxx

75. Xxxxxxxx instituce xxxxxxx x uplatňuje xxxxxx xxxxxx xxxx x xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx, xxx zajistila, že xxxxxxx změny IKT xxxxxxx jsou zaznamenávány, xxxxxxxxx, xxxxxxxxxx, schvalovány, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx způsobem. Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxx mimořádných xxxxxxxx, xxxxxxxx bez xxxxxxxxxx xxxxxxx, podle xxxxxxx, xxxxx zajistí xxxxxxxxxxx xxxxxxxxxxxx.

76. Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx stávající xxxxxxxxxxxx xxxxxxxx nebo xxxxxxxx přijetí xxxxxxx xxxxxxxx x xxxxxxx xxxxx. Xxxx xxxxx xxxx x souladu x xxxxxxxx, který xxxxxxxx instituce xxxxxxxxx x uplatňuje xxx xxxxxx xxxx.

Xxxxxx kontinuity xxxxxxxx

77. Platební xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxx platební instituce (xxxx xxx "řízení xxxxxxxxxx činnosti"), aby xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx dále služby x xxxxxxx ztráty x xxxxxxx závažného xxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

78. X xxxxx xxxxxxx xxxxxx xxxxxxxxxx činnosti xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx své xxxxxxxx xxxx xxxxxxxx xxxxxxxxx činnosti a xxxxxx možným dopadům, xxxxxx xxxxxx x xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx, x xx xxxxxxxxxxxxx i xxxxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxxx významných xxx xxxxxxxx proces, veřejně xxxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxx xxxxx, xxxxx xxxxx být x xxxxxxxx analýzy xxxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx, x xxxxxxx scénářů. Xxxxxxxx xxxxxxxxx v analýze xxxxxx xx podnikatelskou xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxx, třetích xxxxx x informačních xxxxx x jejich xxxxxxxx vazby.

79. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx XXX xxxxxxx x XXX xxxxxx xxxx xxxxxxxx x xxxxxxx x její xxxxxxxx xxxxxx xx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxx-xx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx komponent, xxx xx xxxxxxxx xxxxxxxx způsobenému událostmi, xxxxx mají na xxxx xxxxxx xxxxx.

80. Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx analýz xxxxxx xx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx zejména rizika, xxxxx xx xxxxx xxx nepříznivý dopad xx XXX systémy x XXX xxxxxx. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx týkající xx ochrany x x případě xxxxxxx xxxxxx xxxxxxxxxx, integrity x dostupnosti xxxxxxxxxx xxxxxx, xxxxxxxxxx procesů x xxxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxx kontinuity xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx svou xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xx xxxxxxxxxxxxxxxx xxxxxxx xxxxxxxx.

81. Platební xxxxxxxxx xx plány xxxxxxxxxx xxxxxxxx, aby xxxxxxxxx, že xxxx xxxx xxxxxxxxx reagovat xx xxxxxxxx xxxxxxx xxxxxxx x xx xxxx schopna xxxxxxx xxxxxx xxxxx kritických xxxxxxxxxx xxxxxxxx po xxxxxxxxx x rámci xxxxxxxxx xxxx, xxxxx xxx xxxx xxx xx xxxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx (xxxx xxx "xxxxxx xxxx xxxxxx") x x rámci maximální xxxxx, během xxx xx xxxxxxxxxx ztráta xxx v xxxxxxx xxxxxxxxx (xxxx jen "xxxxxx xxx obnovy"). X případě xxxxxxx xxxxxxxx xxxxxxxx, které xxxxxxxx konkrétní plány xxxxxxxxxx činnosti, xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

82. Xxxxxxxx xxxxxxxxx xx xxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxx, xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxxxx může xxx xxxxxxxxx, a xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxx instituce xxxxxxxx možný xxxxx xxxxxxxx xxxxxxxx xxxxxxx. Xx xxxxxxx xxxxxx xxxxxxx xxxxxxxx instituce xxxxxxx, jak xx xxxx xxxxxxxxx kontinuita XXX xxxxxxx x XXX xxxxxx, xxxxx x xxxxxxxxxx informací xxxxxxxx instituce.

83. Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xxxxxx xx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx scénářů vypracuje xxxxx reakce a xxxxxx xxxxxxxx platební xxxxxxxxx. Xxxx xxxxx xxxxxxxxxxx, xxxx xxxxxxxx xxxxx urychlit aktivaci xxxxx a xxxx xxxxxxxx musí být xxxxxxx k zajištění xxxxxxxxxxx, xxxxxxxxxx x xxxxxx přinejmenším kritických XXX xxxxxxx x XXX služeb xxxxxxxxxxxxx xxxxxxxx institucí.

84. Xxxxx xxxxxx a obnovy xxxxxxxxxx xxxxxxxxxx i xxxxxxxxxx xxxxxxxx obnovy. Xxxx xxxxx xxxx

x) xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx procesů, xxxxxxxxxxxx aktiv x xxxxxx vzájemných xxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxx platební xxxxxxxxx x xx platební xxxxxx, xxxxxx xxxxxx xx xxxxxxxx systémy x na xxxxxxxxx xxxxxxxxxx xxxxxx, a xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx,

x) xxxx xxxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx x xxxx xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx,

x) xxxx xxxxxxxxxxxxx v xxxxxxx s xxxxxxxx xxxxxxxxx x xxxxxxxxx, xxxxxxxxx, x xxxx xxxxxxxxxxxxxxxx xxxxxx či xxxxxxxx x xx xxxxxxxxx xxxx x xxxxxxxxxx xxxxxx.

85. Xxxxx xxxxxx x obnovy xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx, xxx xxxxxx nemusí xxx x krátkodobého xxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxx, rizik, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxx.

86. X xxxxx xxxxx xxxxxx x xxxxxx platební xxxxxxxxx xxxxx x potaz xxxxxxxx pro xxxxxxxxxx xxxxxxxx ke zmírnění xxxxxxx xxxxxxxxx poskytovatelů, xxxxx mají xxxxxxx xxxxxx pro xxxxxxxxxx XXX xxxxxx platební xxxxxxxxx, a xx xxxxxxxxx x souladu x Xxxxxxxx xxxxxx x xxxxxxxxxxxx vydanými Xxxxxxxxx orgánem pro xxxxxxxxxxxx.

87. Xxxxxxxx xxxxxxxxx xxxxx kontinuity činnosti xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx, aby xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxx, xxxxxxxxxxxx xxxxx x jejich xxxxxxxxxx xxxxx, xxxxxx xxxx xxxxxx, procesů x aktiv, xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxx testovány xxxxxxx jednou xxxxx.

88. Xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx aktualizace xxxxx xxxxxxxxxx činnosti xxxxxxx xxxxxx ročně na xxxxxxx xxxxxxxx testování, xxxxxxxxxx xxxxxxxxx x xxxxxxxx x zkušeností xxxxxxxxx x předchozích xxxxxxxx. Jakékoli xxxxx xxxx obnovy, xxxxxx xxxx xxxxxx xxxx xxxxxx a xxxxxxxx xxxx xxxxxx, xxxx xxxxx xxxxxxxxxx funkcí, xxxxxxxxxx procesů x xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx xxxxx xx xxxxxxxxxxx xxxxx kontinuity xxxxxxxx.

89. Xxxxxxxxxx plánů kontinuity xxxxxxxx platební xxxxxxxxx xxxxxxx, xx xx xxxxxxx xxxxxxxx xxx xxxxxxxx do xxxx xxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx zejména

a) xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxxxxx scénářů, včetně xxxxxxx zvažovaných pro xxxxx plánů xxxxxxxxxx xxxxxxxx, x případně xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx; součástí xx xxxxxx xxxxxxxxxx xxxxxxxxxx funkcí, podpůrných xxxxxxx x xxxxxxxxxxxx xxxxx xx xxxxxxxxx xxx obnovu xx xxxxxxx x xxxxxxxxx xxxx, xx xx xxx takto xxxxxxxxxx xx dostatečné xxxxxx xxxxxx x poté xxx obnovit xxxxxxxx xxxxxxx,

x) xxxxxxxx xxxxxxxxx xxx, xxx xxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx založeny plány xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxx x xxxxxx x xxxxx xxxxxxx xxxxxxxxxx, x

x) xxxxxxxx xxxxxxx x xxxxxxx schopnosti xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx, XXX systémů x XXX xxxxxx provozovaných xxxxxxxx xxxxxxxxx přiměřeně xxxxxxxx na xxxxxxx xxxxx xxxxxxx x).

90. Xxxxxxxx xxxxxxxxx xxxxxxx, xx výsledky xxxxx xxxx zdokumentovány x xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x testů xxxx xxxxxxxxxxx, xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxx.

91. Pro xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxx x během xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx instituce xxxxxxx, aby xxxx xxxxxxxxx a uplatňována xxxxxx komunikační xxxxxxxx xxx xxxxxx xxxxx, xxx byly xxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx všechny xxxxxxxxx xxxxx xxxxxx platební xxxxxxxxx, xxxxxxxxx platebních xxxxxx x jiné xxxxxxxxxxxxxx třetí strany, xxxxxx příslušných vnitrostátních xxxxxx, xxxxx to xxxxxxxx právní předpisy, x xxxxxxxxx xxxxxxx xxxxxxxxxxxxx.

Xxxxxx vztahů s xxxxxxxxx xxxxxxxxxx služeb

92. Xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx postupy xxx zvýšení povědomí xxxxxxxxx xxxxxxxxxx služeb x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx, x xx xxxxxxxxxxxxxxx xxxxxxxxxxxx služeb x poradenství pro xxxxxxxxx xxxxxxxxxx xxxxxx.

93. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxxxx služby x xxxxxxxxxxx nabízené xxxxxxxxxx platebních xxxxxx xxxx xxxxxxxxxxxxx x xxxxxxx xx xxxx xxxxxx a xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx jsou o xxxxx změnách xxxxxxxxxxx.

94. Xxxxxxxx-xx xx xxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx konkrétní xxxxxxxx xxxxxx, xxxxx xxxxxxx x platebními xxxxxxxx nabízenými xxxxxxxxx xxxxxxxxxx služeb.

95. Xxxxx xx xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxx podle §163 xxxxxx, xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx tento xxxxxxxxx maximální limit xxxxxxx.

96. Platební instituce xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx x provedených xxxx xxxxxxxxxxx xxxxxxxx x xxxxxx příkazu x xxxxxxxx xxxxxxxxx x tím xxx xxxxxxxx xxxxxxx xxxxxxxx xxxx neoprávněné xxxxxxxxx xxxxxx xxxx.

97. Xxxxxxxx xxxxxxxxx xxxxxxxxx uživatele xxxxxxxxxx xxxxxx o xxxxxxxxxx změnách xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxx xx xxxxxxxxxxx xxxxxxxxxx služeb uživateli xxxxxxxxxx xxxxxx.

98. Platební xxxxxxxxx poskytuje xxxxxxxxxx xxxxxxxxxx xxxxxx pomoc x xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxx o xxxxxxx a xxxxxxxx xxxxxxxx xxxx potíží xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxxxx, které se xxxxxxxx xx platební xxxxxx. Xxxxxxxx instituce xxxxxxxxx platebních služeb xxxxxxxx informuje x xxx, xxx xxxxx xxxx xxxxx získat.

Příloha xxxxxxx xxxxxxx xxxxxxxxx x. 2/2022 Sb. x účinností od 1.7.2022

Xxxxxxxxx

Xxxxxx xxxxxxx x. 7/2018 Sb. nabyl xxxxxxxxx xxxx 13.1.2018.

Ve xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx podchyceny xxxxx x xxxxxxxx xxxxxxxxxxx právním předpisem x.:

2/2022 Sb., xxxxxx xx mění xxxxxxxx x. 7/2018 Sb., x xxxxxxxxx xxxxxxxxxx xxxxxx činnosti xxxxxxxx xxxxxxxxx, xxxxxxx informací x xxxxxxxxx xxxx, xxxxxxxxxxxxx platebních xxxxxx xxxxxx rozsahu, xxxxxxxxx xxxxxxxxxxxxxx peněz x xxxxxxxxxx elektronických xxxxx xxxxxx xxxxxxx

x účinností xx 1.7.2022

151/2022 Xx., xxxxxx se mění xxxxxxxx č. 1/2022 Xx., x xxxxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxx xxxxx, a xxxxxxxx x. 7/2018 Sb., x xxxxxxxxx podmínkách xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, správce xxxxxxxxx x platebním účtu, xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx, instituce xxxxxxxxxxxxxx xxxxx x xxxxxxxxxx elektronických peněz xxxxxx xxxxxxx, ve xxxxx xxxxxxxx x. 2/2022 Xx.

x xxxxxxxxx xx 1.7.2022

394/2024 Xx., xxxxxx xx mění xxxxxxxx x. 1/2022 Xx., o žádostech x oznámeních x xxxxxx xxxxxxxx xxxxx xxxxxx o xxxxxxxxx xxxxx, ve znění xxxxxxxx č. 151/2022 Xx., x xxxxxxxx x. 7/2018 Xx., x xxxxxxxxx podmínkách xxxxxx činnosti xxxxxxxx xxxxxxxxx, správce xxxxxxxxx x xxxxxxxxx účtu, xxxxxxxxxxxxx xxxxxxxxxx služeb xxxxxx xxxxxxx, instituce xxxxxxxxxxxxxx peněz x xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx

x xxxxxxxxx xx 17.1.2025

Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx předpisu.

1) Xx. 4 xxx 46, xx. 8 odst. 2, xx. 9, xx. 9 xxxx. 1 /xxxx/ x čl. 9 odst. 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (EU) 2015/2366 xx xxx 25. listopadu 2015 x xxxxxxxxxx xxxxxxxx xx vnitřním xxxx, xxxxxx se xxxx xxxxxxxx 2002/65/XX, 2009/110/ES x 2013/36/XX x xxxxxxxx (XX) č. 1093/2010 x xxxxxxx xxxxxxxx 2007/64/XX.

Xx. 5 xxxx. 2, čl. 5 xxxx. 3, xx. 5 odst. 4 x čl. 5 xxxx. 6 xxxxxxxx Evropského parlamentu x Rady 2009/110/ES xx dne 16. xxxx 2009 x xxxxxxxx x xxxxxxxx xxxxxxxxx elektronických xxxxx, x jejím výkonu x o xxxxxxxxxxxxxx xxxxxxx xxx touto xxxxxxxx, o xxxxx xxxxxxx 2005/60/ES x 2006/48/XX a x xxxxxxx směrnice 2000/46/XX.

2) Xxxxxxxxx Xxxxxx xxxxxx x xxxxxxx x xxxxxxxxxxx xxx xxxxxx a xxxxxx xxxxxxxxxxx bankovních xxxxxxxx xx xxx 22. xxxxxx 2016 (XXX/XX/2015/18), Xxxxxxxx orgán xxxxxxx (Xxxxxxxx orgán pro xxxxxxxxxxxx).

3) Například xx. 54 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 1093/2010.

Například Xxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxx odvětví xxxxxxx papírů (XXXX) x xxxxxxxxxxxx (EBA) xx xxx 27. xxxxxx 2014 (JC 2014 43).

4) Například Xxxxxx xxxxxx k xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxx 19. xxxxxxxx 2014 (XXX/XX/2014/12_xxx1), Obecné xxxxxx xx xxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxx 12. xxxxxxxx 2017 (XXX/XX/2017/17).

5) Xxxxxxxx č. 501/2002 Sb., xxxxxx se provádějí xxxxxxx ustanovení xxxxxx x. 563/1991 Xx., x xxxxxxxxxx, xx xxxxx xxxxxxxxxx předpisů, xxx xxxxxx jednotky, xxxxx jsou xxxxxxx x jinými xxxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.

6) Vyhláška č. 500/2002 Sb., xxxxxx se provádějí xxxxxxx xxxxxxxxxx xxxxxx x. 563/1991 Xx., x účetnictví, xx xxxxx pozdějších xxxxxxxx, xxx účetní xxxxxxxx, xxxxx jsou xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.