Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.07.2022.

Zobrazené znění právního předpisu je účinné od 01.07.2022 do 16.01.2025.


Vyhláška o některých podmínkách výkonu činnosti platební instituce, správce informací o platebním účtu, poskytovatele platebních služeb malého rozsahu, instituce elektronických peněz a vydavatele elektronických peněz malého rozsahu

7/2018 Sb.

Vyhláška

ČÁST PRVNÍ - OBECNÁ USTANOVENÍ

Předmět úpravy §1

ČÁST DRUHÁ - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ

HLAVA I - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM PLATEBNÍ INSTITUCE

Vnitřní předpisy §2

Schvalovací a rozhodovací procesy §3

Systém řízení bezpečnostních a provozních rizik §4

Systém vyřizování stížností a reklamací §5

HLAVA II - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM INSTITUCE ELEKTRONICKÝCH PENĚZ §6

HLAVA III - ZPŮSOB PLNĚNÍ NĚKTERÝCH POŽADAVKŮ NA ŘÍDICÍ A KONTROLNÍ SYSTÉM SPRÁVCE INFORMACÍ O PLATEBNÍM ÚČTU §7

HLAVA IV - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM ŘÍZENÍ BEZPEČNOSTNÍCH A PROVOZNÍCH RIZIK A SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U POSKYTOVATELE PLATEBNÍCH SLUŽEB MALÉHO ROZSAHU §8

HLAVA V - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM ŘÍZENÍ BEZPEČNOSTNÍCH A PROVOZNÍCH RIZIK A SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U VYDAVATELE ELEKTRONICKÝCH PENĚZ MALÉHO ROZSAHU §9

HLAVA VI - ZPŮSOB PLNĚNÍ POŽADAVKŮ NA SYSTÉM VYŘIZOVÁNÍ STÍŽNOSTÍ A REKLAMACÍ U POSKYTOVATELE SLUŽBY DYNAMICKÉ SMĚNY MĚN §10 §11 §12 §13 §14 §15 §16 §17 §18 §19 §20 §21 §22 §23 §24 §25 §26

ČÁST TŘETÍ - KAPITÁLOVÁ PŘIMĚŘENOST A POJIŠTĚNÍ

HLAVA I - KAPITÁLOVÁ PŘIMĚŘENOST PLATEBNÍ INSTITUCE

Kapitál §27

Přístupy pro výpočet kapitálového požadavku §28

Přístup A §29

Přístup B §30

Přístup C §31

Koeficient §32

HLAVA II - KAPITÁLOVÁ PŘIMĚŘENOST INSTITUCE ELEKTRONICKÝCH PENĚZ

Výpočet kapitálové přiměřenosti §33

Kapitál a kapitálový požadavek ke krytí rizik spojených s vydáváním elektronických peněz §34

Výpočet kapitálového požadavku ke krytí rizik spojených s poskytováním platebních služeb, které se netýkají elektronických peněz §35

HLAVA III - MINIMÁLNÍ LIMIT POJISTNÉHO PLNĚNÍ Z POJIŠTĚNÍ A MINIMÁLNÍ VÝŠE SROVNATELNÉHO ZAJIŠTĚNÍ

Minimální peněžní částka plnění §36

Indikátor rizikového profilu §37

Indikátor typu činnosti §38

Indikátor rozsahu činnosti §39

ČÁST ČTVRTÁ - ÚČINNOST §40

Příloha - Podrobnosti k řízení rizik v oblasti informačních a komunikačních technologií a bezpečnosti

INFORMACE

7

XXXXXXXX

xx xxx 5. xxxxx 2018

x xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx instituce, xxxxxxx xxxxxxxxx o platebním xxxx, poskytovatele xxxxxxxxxx xxxxxx xxxxxx rozsahu, xxxxxxxxx xxxxxxxxxxxxxx peněz x xxxxxxxxxx xxxxxxxxxxxxxx xxxxx malého xxxxxxx

Xxxxx xxxxxxx xxxxx stanoví xxxxx §263 zákona x. 370/2017 Xx., x xxxxxxxxx xxxxx, (xxxx xxx "xxxxx") x provedení §16 xxxx. 5, §17 xxxx. 3, §20 xxxx. 4, §46 xxxx. 2, §48 xxxx. 4, §59 xxxx. 4, §65a xxxx. 2, §74 xxxx. 6, §75 xxxx. 3, §78 xxxx. 4, §100 xxxx. 4, §106a xxxx. 2 a §254h odst. 4 xxxxxx:

ČÁST XXXXX

XXXXXX USTANOVENÍ

§1

Předmět xxxxxx

Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx předpisy Xxxxxxxx xxxx1) x xxxxxxxx

x) xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx řídicí x kontrolní systém xxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxx o xxxxxxxxx účtu,

b) xxxxxx xxxxxx xxxxxxxxx na xxxxxx xxxxxx bezpečnostních x xxxxxxxxxx xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxx a reklamací x poskytovatele platebních xxxxxx malého xxxxxxx x xxxxxxxxxx elektronických xxxxx xxxxxx xxxxxxx,

x) xxxxxxxx xxx xxxxxxx xxxx xxxxxxxx x xxxxxxxxxx přiměřenosti xxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxx xxx xxxxxxx kapitálové přiměřenosti xxxxxxxxxx,

x) minimální xxxxx xxxxxxxxxx xxxxxx x xxxxxxxxx a xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx xxxxx x správce xxxxxxxxx x xxxxxxxxx xxxx,

x) xxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxx směny xxx.

ČÁST XXXXX

XXXXXX XXXXXX XXXXXXXXX XXXXXXXXX

XXXXX X

XXXXXX XXXXXX XXXXXXXXX POŽADAVKŮ XX XXXXXX A XXXXXXXXX XXXXXX XXXXXXXX XXXXXXXXX

(X §20 xxxx. 4 zákona)

§2

Vnitřní předpisy

(1) Xxxxxxxx instituce xxxxxxxxx xxxxxxxxx xxxxxxxxx na xxxxxx x xxxxxxxxx xxxxxx a xxxxxxx x xxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx, kterými se xxxxxx xxxxxxxxx, xxxxxxxxxxx xxx, xxxxx a xxxxx vnitřně xxxxxxxxx xxxxxx a xxxxxxx xxxxxxxx instituce.

(2) Platební xxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxx pro xxxxxxxxx x xxxxx xxxxxxxxx předpisů x xxxxxxx, xxx xxxxxxx xxxxxxxx xxxx pravidelně xxxxxxxxxxxxx a xxxxxxxx xxxxxxxxxx.

(3) Xxxxxxxx xxxxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx byly x xxxxxxx x xxxxx xxxxxxxxx x žádosti x xxxxxxx xxxxxxxx x xxxxxxxx platební xxxxxxxxx xxxx xxxxxx xxxxxxxxx, xx xxxxxxx xxxxxxx bylo xxxxxxxx x činnosti xxxxxxx, xxxxxxxx xxxxxxxxx xxxxx §11 xxxxxx.

(4) Xxxxxxxx xxxxxxxxx zohlední xx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxx xxxxxx Xxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx, Evropským xxxxxxx xxx xxxxx xxxxxx a trhy, Xxxxxxxxx orgánem xxx xxxxxxxxxxxxxx x zaměstnanecké xxxxxxxx pojištění xxxx Xxxxxxxxx xxxxxxx evropských xxxxxx xxxxxxx x xxxxxx poskytovatelům xxxxxxxxxx xxxxxx.

(5) Xxxxxxxx instituce xxxxxxx, xxx xxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxxx předpisy x xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxx x xxxxxxx x xxxx.

§3

Schvalovací x xxxxxxxxxxx xxxxxxx

Xxxxxxxx xxxxxxxxx xxxxxxx, xxx byla srozumitelně xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx v xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x aby veškeré xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx včetně xxxxxxxxxxxxx xxxxxxxxxx a xxxxxxxxx v rámci xxxxxxxx xxxxxxxx instituce x jejích xxxxxxxxx xxxxxxxx xxxx možné xxxxxxxxxxxx, xxxxxxxxx x xxxxxx xxxxxxxxxx a xxxxxxxxxxxxx. Za xxxxx xxxxxx vhodně xxxxxx xxxx své xxxxxxxxxx x komunikační xxxxxxx.

§4

Systém xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx

(1) Xxxxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx rizik xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxx poskytuje, xxxxxxxx xxx zmírnění xxxxxx rizik x xxxxxxxxx mechanismy. Xxxxxxxx xxxxxxxxx stanoví x xxxxxxx účinné xxxxxxx xxxxxx bezpečnostních x xxxxxxxxxx xxxxxxxxx, x xx x pro xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxxx xxxxxxxxx v xxxxx xxxxxxx xxxxxx bezpečnostních x provozních rizik xxxx xxxx také xxxxxx v xxxxxxx xxxxxxxxxxxx a komunikačních xxxxxxxxxxx x xxxxxxxxxxx, xxxxx zahrnují xxxxxxx

x) xxxxxx ztráty v xxxxxxxx xxxxxxxx důvěrnosti xxx, xxxxxxxxx xxxxxxx x xxx xxxx xxxxxxxxxxx xxxxxxx a xxx nebo x xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx x komunikační xxxxxxx x přiměřeném xxxx x s xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxxxxx xxxx činnosti,

b) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx z xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxxx událostí xxxxxx kybernetických xxxxx xxxx z xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.

(3) Xxxxxxxxxxx x řízení xxxxx x oblasti xxxxxxxxxxxx x komunikačních xxxxxxxxxxx x xxxxxxxxxxx, xxxxxx xxxxxxxx xxxxxxxxx xx xxxx xx xxxxx xxx xxxxxxxxx v xxxxxxxxxxx s xx xxxxxxxxxxxxx platebními xxxxxxxx, xxxx xxxxxxx v příloze k xxxx xxxxxxxx.

(4) Platební xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx vymezuje xxxxxx x xxxxxxxx xx xxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxx x xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxxx instituce xxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxx x xxxxxxxxxxxx x xxxxxx xxxxx podle přílohy x xxxx xxxxxxxx.

§5

Systém xxxxxxxxxx xxxxxxxxx x xxxxxxxxx

(1) Platební xxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxx xxxxxxxxx xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx

x) xxxx xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxx x oblasti xxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxx xxxx xxxxx také xxxxxxxx xxxxxxxxxx jejich xxxxxxxxxx,

x) xxxx xxxxxxxxx xx vnitřním xxxxxxxx,

x) xxxxxxxx jejich řádné xxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxx zájmů xxx xxxxxxxxx s xxxx.

(2) Xxxxxxxx instituce xxxxxxx xxxxxxx x xxxxxxx xx xxxxxxxxxxx xxxxxxx stížnosti a xxxxxxxxx x nakládání x nimi, a xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx.

(3) Xxxxxxxx instituce xxxxxxx systém xxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx tak, že xx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx odkladu Xxxxx xxxxxxx bance xx xxxxxxxx xxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxx a x xxxxxxxxx x xxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx.

(4) Platební xxxxxxxxx průběžně analyzuje xxxxx x xxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxxx vyřízení x xxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxx xxxxx, xxxxxxx

x) analyzuje xxxxxx xxxxxxxxxxxx stížností x xxxxxxxxx x xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx a xxxxxxxxx,

x) xxxxxxxx, xxx xxxxxxxxxxxxxx hlavní příčiny xxxxx xxxxxxxx x xxxx procesy, xxxxxx xxxx xxxxxxxx, xxxxxx xxxx, xxxxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxx netýká,

c) x xxxxxxx systémových nedostatků xxxx provádí xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxx.

(5) Platební xxxxxxxxx

x) xxxxxxxx xxxxxxxxx xxxxxxxxxx služeb na xxxxxxxx a xxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxxxx stížnosti xxxx xxxxxxxxx písemnou xxxxxxxxx o xxxx xxxxxxx vyřizování xxxxxxxxx xxxx xxxxxxxxx, a xx v xxxxxx xxxxxx xxxx v xxxxx xxxxxx, xxxxx xx xx xxx x xxxxxxxxxx platebních xxxxxx xxxxxxx,

x) zpřístupní xxxxxxxxxx platebních xxxxxx x xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx x) xxxxxxxxxxxxxxx xxxxx elektronické xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxx jiným xxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx služeb xx svých xxxxxxxxxx xxxxxxxxxx, a xx-xx xxxxxxx internetové xxxxxxx, xxxx na nich, x xx xxxxxxx x českém xxxxxx,

x) xxxxxxxxx srozumitelné, xxxxxx x xxxxxxxx informace x xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx, xxxxx xxxxxxxx

1. xxxxxxxx xxxxx x xxx, xxx stížnost xxxx xxxxxxxxx xxxxx, xxxxxxx xxxx informací, xxxxx xxxx uživatel xxxxxxxxxx xxxxxx xxxxx, x xxxxxxxxx xxxxx osoby xxxx útvaru platební xxxxxxxxx, xxxxxx má xxx stížnost xxxx xxxxxxxxx xxxxxxx,

2. xxxxxxxxx x xxxxx, xx xxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx vyrozuměn x vyřízení xxxxxxxxx, x o xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx,

3. xxxxxxxxx xxxxxxxx xxxxxxxxx o xxxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx,

4. xxxxxxxxx x xxxxxxxxxxx údajích Xxxxx xxxxxxx xxxxx, Xxxxxxxxx xxxxxxxxxx arbitra x Xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx.

(6) Platební xxxxxxxxx

x) xxxxxx úsilí, xxxxx xxx xx xx xxxxxxx požadovat, xxx xxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx x informace xxxxxxxx xx xxxx stížnosti xxxx reklamace,

b) xxxxxxxxxx x xxxxxxxxxx platebních xxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx způsobem,

c) xxxxxxxxx xxxxxxxx bez zbytečného xxxxxxx x xxxxxxxxxx xx xxxxxxx xxxxx §258 zákona; nemůže-li xxxx xxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx platebních xxxxxx x xxxxxxxx xxxxxxxx x termínu, xxx bude xxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx,

x) xxx zaujetí xxxxxxxxxx, xxxxx plně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, x xxx xxxxxxxx vysvětlí xxxxxx xxxxxxxxx nebo xxxxxxxxx x uvede xxxxxxxxx o xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xx stížnosti xxxx xxxxxxxxx xxxxx x xxxxxxx xx xx Xxxxxxxx finančního arbitra, Xxxxxx xxxxxxx xxxxx x xx věcech xxxxx xx xxxxx xxxxxxxxx a xxxxxxx xxxx xxxxxxxxxxxx xx Xxxxxxxx xxxxxxxxx xxxxxxxx xxxx, xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx orgánu, nebo xx soud.

HLAVA XX

XXXXXX XXXXXX XXXXXXXXX XXXXXXXXX XX XXXXXX X KONTROLNÍ XXXXXX XXXXXXXXX XXXXXXXXXXXXXX XXXXX

(X §78 xxxx. 4 xxxxxx)

§6

&xxxx;Xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx se xxxxxxx §2 xx 5 xxxxxxx.

XXXXX III

ZPŮSOB XXXXXX XXXXXXXXX POŽADAVKŮ XX XXXXXX X XXXXXXXXX XXXXXX XXXXXXX XXXXXXXXX X XXXXXXXXX XXXX

(X §48 odst. 4 xxxxxx)

§7

(1) Xxx správce xxxxxxxxx x xxxxxxxxx xxxx xx xxxxxxx §2 x 3 xxxxxxx.

(2) Xxx naplňování xxxxxxxxx xx xxxxxx xxxxxx bezpečnostních a xxxxxxxxxx rizik xxxxxxxxx xxxxxxx xxxxxxxxx o xxxxxxxxx xxxx xxxxxxx xxxxx §4.

(3) Pro xxxxxxxxxx požadavků xx xxxxxxxxxx stížností x xxxxxxxxx xxxxxxxxx správce xxxxxxxxx x platebním xxxx xxxxxxx xxxxx §5.

HLAVA IV

ZPŮSOB XXXXXX XXXXXXXXX NA XXXXXX XXXXXX XXXXXXXXXXXXXX X XXXXXXXXXX XXXXX X XXXXXX XXXXXXXXXX XXXXXXXXX X XXXXXXXXX X XXXXXXXXXXXXX PLATEBNÍCH XXXXXX XXXXXX XXXXXXX

(X §59 xxxx. 4 x §65a odst. 2 xxxxxx)

§8

(1) Xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xx systém řízení xxxxxxxxxxxxxx x provozních xxxxx x systém xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx x xxx xxxxxxxxxx xxxxxxxxx xx tyto vnitřní xxxxxxxx xxxxxxxxx xxxxxxx xxxxx §2 xxxx. 2 až 5.

(2) Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx poskytovatel xxxxxxxxxx xxxxxx malého xxxxxxx xxxxxxx podle §3.

(3) Xxx xxxxxxxxxx xxxxxxxxx na xxxxxx xxxxxx xxxxxxxxxxxxxx a xxxxxxxxxx xxxxx xxxxxxxxxxxxx x poskytováním platebních xxxxxx postupuje poskytovatel xxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxx podle §4.

(4) Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx poskytovatel xxxxxxxxxx služeb malého xxxxxxx xxxxxxx podle §5.

XXXXX X

XXXXXX XXXXXX XXXXXXXXX XX SYSTÉM XXXXXX BEZPEČNOSTNÍCH X XXXXXXXXXX XXXXX A XXXXXX VYŘIZOVÁNÍ XXXXXXXXX X XXXXXXXXX U XXXXXXXXXX XXXXXXXXXXXXXX XXXXX XXXXXX XXXXXXX

(X §100 xxxx. 4 x §106a odst. 2 xxxxxx)

§9

(1) Vydavatel xxxxxxxxxxxxxx xxxxx malého xxxxxxx xxxxxxxx xxxxxxxxx stanovené xx xxxxxx řízení xxxxxxxxxxxxxx x provozních xxxxx x systém xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx svých xxxxxxxxx předpisů x xxx xxxxxxxxxx xxxxxxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxxxxx obdobně xxxxx §2 xxxx. 2 xx 5.

(2) Xxx xxxxxxxxxx xxxxxxxxx xx schvalovací a xxxxxxxxxxx procesy týkající xx xxxxxxx xxxxxx xxxxxxxxxxxxxx x provozních xxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxx postupuje xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxx §3.

(3) Xxx xxxxxxxxxx xxxxxxxxx na systém xxxxxx bezpečnostních x xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx obdobně xxxxx §4.

(4) Xxx xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx peněz xxxxxx xxxxxxx obdobně xxxxx §5.

XXXXX XX

XXXXXX XXXXXX XXXXXXXXX XX XXXXXX XXXXXXXXXX STÍŽNOSTÍ A XXXXXXXXX U POSKYTOVATELE XXXXXX XXXXXXXXX SMĚNY XXX

(X §254h odst. 4 xxxxxx)

§10

Xxx naplňování xxxxxxxxx na systém xxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx dynamické směny xxx obdobně xxxxx §5.

§11

§11 zrušen právním xxxxxxxxx č. 2/2022 Sb.

§12

§12 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§13

§13 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§14

§14 zrušen xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§15

§15 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§16

§16 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§17

§17 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§18

§18 xxxxxx právním xxxxxxxxx č. 2/2022 Sb.

§19

§19 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§20

§20 zrušen xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§21

§21 zrušen právním xxxxxxxxx č. 2/2022 Sb.

§22

§22 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§23

§23 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§24

§24 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§25

§25 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

§26

§26 xxxxxx xxxxxxx xxxxxxxxx č. 2/2022 Sb.

ČÁST XXXXX

XXXXXXXXXX XXXXXXXXXXX X POJIŠTĚNÍ

HLAVA X

XXXXXXXXXX XXXXXXXXXXX XXXXXXXX XXXXXXXXX

(X §16 odst. 5 xxxxxx)

§27

Xxxxxxx

(1) Xxxxxxx xx xxxxxxxx obdobně xxxx xxxxxxx xxxxxxx x xx. 4 odst. 1 xxxx 118 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) č. 575/2013 xx dne 26. xxxxxx 2013 x obezřetnostních požadavcích xx xxxxxxx xxxxxxxxx x investiční podniky x o xxxxx xxxxxxxx (XX) č. 648/2012 (xxxx jen "xxxxxxxx").

(2) Nejméně 75 % xxxxxxxx xxxx 1 xx xxxxxx xxxxxxxxx xxxxxxxx xxxx 1 xxxxx xx. 50 xxxxxxxx x xxxxxxx xxxx 2 xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxx xxxx 1.

(3) Za xxxxxx předejití xxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxx výpočet xxxxxxxx xxxxx xxxxxxxx instituce, xxxxx xx členem xxxxxxx, jejímž xxxxxx xx xxx jiná xxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, do xxxxxxxx určeného xxxxx xxxxxxxx 1 zahrnout xx položky xxxx xxxxxx části, xxxxx xxxx xxxxxxxxxx xx xxxxxxxx xx xxxxxx xxxxxxx jakýchkoli xxxxxx xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx, investičním podnikem x společností xxxxxxxxxx xxxxxx se pro xxxxx xxxx vyhlášky xxxxxx xxxx subjekty xxx, xxx xxxx xxxxxxxxxx v xxxxxxxx.

(4) Xxxxxxxx instituce, která xxxxxxxx x xxxx xxxxxxxxxxxxx xxxxxxxx než xxxxxxx, x jejímuž xxxxxx je oprávněna xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx zákona, (xxxx xxx "xxxxxxxx xxxxxxxx xxxxxxxxx") nesmí xx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xx položky xxxx xxxxxx xxxxx, xxxxx xxxx xxxxxxx xxx xxxxx xxxxxx xxxxxxxx, než jsou xxxxxxxx, x xxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx podle zákona.

§28

Xxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx:

x) xxxxxxx xx základě režijních xxxxxxx (xxxx xxx "xxxxxxx X"),

x) přístup xx základě xxxxxx xxxxxx (dále xxx "xxxxxxx B"),

c) xxxxxxx xxxxxxxxxx xxxxxxxxx (xxxx xxx "přístup C").

(2) Xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxx xx xxxxxxxx xxxxx §8 xxxxxx.

§29

Přístup X

(1) Kapitálový xxxxxxxxx xxxxx xxxxxxxx X xx xxxxx 10 % z xxxxxxx xxxx xxxxxxxxx xxxxxxx xx bezprostředně xxxxxxxxxxxxx účetní xxxxxx; xxxxxxxxx xxxxxxx se xxxxxx

x) xxxxxxx xx xxxxxx hmotného x xxxxxxxxxx xxxxxxx x

x) xxxxxxx náklady5) xxxx xxxxxxxx spotřeba, osobní xxxxxxx a daně x xxxxxxxx6).

&xxxx;(2) Xxxxx xxxxx oproti xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxx x významné xxxxx x činnosti platební xxxxxxxxx, xxxxx stanovuje xxxxxxxxxx požadavek xxxxxxxxx X, xxxx Xxxxx xxxxxxx banka x xxxxxxxxxxxx případech xxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(3) Xxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxx xxxxxxx v průběhu xxxxxxx xxxxxxxx xxxxxx, xxxxxxx kapitálový požadavek xxxxxxxxx X ve xxxx 10 % x xxxxxxx xxxx xxxxxxxxx nákladů plánovaných xxx běžné xxxxxx xxxxxx, xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx Xxxxx xxxxxxx xxxxx.

§30

Xxxxxxx X

(1) Xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx X se xxxxx xxxxxxx koeficientu xxxxx §32 x xxxxxx, xxxxx xx stanoví xxxx xxxxxx

x) 4 % x xxxxx xxxxxx plateb xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx 5 000 000 xxx,

x) 2,5 % x xxxxx xxxxxx xxxxxx vyšší než xxxxxx xxxxxxxxxxxx 5 000 000 xxx x nepřesahující xxxxxx odpovídající 10&xxxx;000&xxxx;000 xxx,

x) 1 % x xxxxx xxxxxx xxxxxx vyšší xxx xxxxxx xxxxxxxxxxxx 10&xxxx;000&xxxx;000 xxx a nepřesahující xxxxxx xxxxxxxxxxxx 100&xxxx;000&xxxx;000 xxx,

x) 0,5 % x xxxxx xxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx 100&xxxx;000&xxxx;000 xxx x nepřesahující xxxxxx xxxxxxxxxxxx 250&xxxx;000&xxxx;000 xxx x

x) 0,25 % x části xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx 250&xxxx;000&xxxx;000 xxx.

(2) X xxxxxx xx 31. xxxxxxxx xxxxxxx xxxx do 30. xxxxxxxx xxxxxxxxxxxxx xxxx se částka xxxxxxxxx v xxxxxx xxxxx odstavce 1 xxxxxxxxxxx xx xxxxxx x xxxxxxxx českých xxxxxx, xxxxx Xxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxxxxx x xxxxxx říjnu běžného xxxx.

(3) Xxxxx xxxxxx xxxxx xxxxxxxx 1 xx rovná jedné xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx institucí x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx.

(4) Pokud platební xxxxxxxxx začala xxxxxxxxx xxxxx činnost až x xxxxxxx běžného xxxxxxxx xxxxxx, xxxxxxx xxxxx xxxxxx na xxxxxxx svého plánu, xxxxxxxx upraveného xxxxx xxxxxxxxx Xxxxx xxxxxxx xxxxx.

§31

Xxxxxxx C

(1) Kapitálový xxxxxxxxx xxxxxxxxx přístupem X xx rovná xxxxxxx xxxxxxxxxxx xxxxx §32 x xxxxxx, xxxxx se xxxxxxx xxxx xxxxxx

x) 10 % x xxxxx xxxxxxx relevantního ukazatele xxxxxxxxxxxxx xxxxxx odpovídající 2&xxxx;500&xxxx;000 xxx,

x) 8 % z xxxxx xxxxxxx relevantního xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx 2&xxxx;500&xxxx;000 eur x xxxxxxxxxxxxx částku xxxxxxxxxxxx 5&xxxx;000&xxxx;000 xxx,

x) 6 % x xxxxx hodnoty xxxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx 5&xxxx;000&xxxx;000 xxx x nepřesahující xxxxxx xxxxxxxxxxxx 25 000 000 xxx,

x) 3 % x xxxxx hodnoty xxxxxxxxxxxx ukazatele vyšší xxx xxxxxx xxxxxxxxxxxx 25&xxxx;000&xxxx;000 eur x xxxxxxxxxxxxx xxxxxx odpovídající 50&xxxx;000&xxxx;000 eur x

x) 1,5 % x xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx přesahující xxxxxx xxxxxxxxxxxx 50&xxxx;000&xxxx;000 eur.

(2) Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xx xxxxx xxxxxx xxxxxxxxx xxxxxx, úrokových xxxxxxx, výnosů x xxxxxxxx a xxxxxxx x xxxxxxxxx provozních xxxxxx x xxx xxxxxxx xx xxxxxxxxx xxxxx:

x) xxxxxxx relevantního xxxxxxxxx je xxxxxxxx xx základě předchozího xxxxxxxxx trvajícího 12 xxxxxx xx xxxxx xxxxxxxxxx xxxxxxxx období,

b) xxxxx xxxxxxx se xxxxxxxxxx x odpovídající xxxxxx, xxxxx xxxxxxx xxxxxxx,

x) do xxxxxxx xxxxxxx xxxxxxxxxxxx ukazatele xx nezahrnují xxxxxxxxx x nepravidelné xxxxxx x

x) xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxx snížit x xxxxxxx na xxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxx xxx xxxxxxxxx xxxxx dohledu vykonává xxxxxxxxxxx xxxxxx.

(3) Xxxxx xxxxxxxx xxxxxxxxx začala xxxxxxxxx xxxxx xxxxxxx xx v xxxxxxx xxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxx relevantního xxxxxxxxx xx xxxxxxx xxxxx plánu, xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx Xxxxx xxxxxxx xxxxx.

(4) Xxxxx xx xxxxxxx xxxxxxxxxxxx ukazatele podle xxxxxxxx 2 xxxxx xxx 80 % x xxxxxxx xxxxxx xxxxxxxxxxxx ukazatelů xx xxxxxxxx 3 xxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxxxxx ukazatele xx xxx účely xxxxxx xxxxxxxxxxxx požadavku podle xxxxxxxx 1 xxxxxxx 80 % z xxxxxxx hodnot relevantních xxxxxxxxx xx xxxxxxxx xxx xxxxxx období.

(5) X xxxxxx xx 31. xxxxxxxx xxxxxxx xxxx xx 30. xxxxxxxx xxxxxxxxxxxxx xxxx xx částka vyjádřená x eurech xxxxx xxxxxxxx 1 xxxxxxxxxxx xx xxxxxx v xxxxxxxx xxxxxxx xxxxxx, xxxxx Česká národní xxxxx xxxxxxx xxxx xxxxxxxx x měsíci xxxxx xxxxxxx roku.

§32

Xxxxxxxxxx

Xxxxxxxxxx, xxxxx xx xxxxxxx xxx xxxxxxxxx xxxxxxxx X nebo X, xx

x) 0,5, xxxxxxxxx-xx platební xxxxxxxxx xxxxx platební službu xxxxx §3 xxxx. 1 písm. f) xxxxxx, nebo

b) 1, xxxxxxxxx-xx xxxxxxxx xxxxxxxxx xxxxxxxx z xxxxxxxxxx xxxxxx xxxxx §3 xxxx. 1 písm. x) až x) xxxxxx.

HLAVA XX

XXXXXXXXXX XXXXXXXXXXX XXXXXXXXX XXXXXXXXXXXXXX PENĚZ

(K §74 xxxx. 6 xxxxxx)

§33

Xxxxxxx xxxxxxxxxx xxxxxxxxxxxx

Xxx xxxxx výpočtu kapitálové xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx se xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx krytí xxxxx xxxx součet kapitálových xxxxxxxxx xxxxx §34 x 35.

§34

Kapitál a xxxxxxxxxx xxxxxxxxx xx krytí xxxxx xxxxxxxxx x xxxxxxxxx elektronických xxxxx

(1) Xxxxxxx xx xxxxxxxx xxxxxxx jako kapitál xxxxx xx. 4 xxxx. 1 xxxx 118 xxxxxxxx.

(2) Kapitálový xxxxxxxxx xx krytí xxxxx spojených s xxxxxxxxx elektronických xxxxx xxxx xxxxxxx 2 % x xxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxx.

(3) Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx použití xxxxx způsobilých xxx xxxxxxx kapitálu nesmí xxxxxxxxx xxxxxxxxxxxxxx peněz, xxxxx xx členem xxxxxxx, jejímž xxxxxx xx xxx platební xxxxxxxxx, xxxxxxxxxx platební xxxxxxxxx, xxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxx xx xxxxxxxx xxxxxxxx podle xxxxxxxx 1 xx xxxxxxx xxxx jejich xxxxx, které xxxx xxxxxxxxxx xx xxxxxxxx xx xxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx.

(4) Xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxxx x xxxx podnikatelské xxxxxxxx xxx xxxxxxx, x jejímuž xxxxxx xx oprávněna na xxxxxxx povolení uděleného xxxxx xxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx xx xxxxxxx xxxx xxxxxx xxxxx, xxxxx xxxx použity xxx xxxxx xxxxxx xxxxxxxx, xxx xxxx xxxxxxxx, x xxxxxxx xxxxxx xx oprávněna xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx.

(5) Xxxxx xxxxx xxxxx, xxxx xxxx xxxxxxxxx xxxxxxxxxx předaných xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx pro xxxxxxx podle §67 xxxx. 1 xxxx. x) xxxxxx, xxxxxxx xx xxx určení xxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxx x xxxxxx části xxxxxx xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxxxx xx xxxxxxx údajů x xxxxxxxxxxx období.

(6) Pokud xxxxxxxxx elektronických xxxxx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxx xxxxxx xxx 6 kalendářních xxxxxx, činí xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx 2 % x xxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxx xx xxxxxxx jejího xxxxxxxxxx plánu, případně xxxxxxxxxx xxxxx xxxxxxxxx Xxxxx xxxxxxx banky.

§35

Výpočet kapitálového xxxxxxxxx xx xxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx, které xx xxxxxxxx xxxxxxxxxxxxxx xxxxx

Xxx výpočet xxxxxxxxxxxx xxxxxxxxx xx krytí xxxxx xxxxxxxxx s xxxxxxxxxxxx xxxxxxxxxx služeb, xxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxx, xx §29 xx 32 xxxxxxx xxxxxxx.

XXXXX III

MINIMÁLNÍ XXXXX XXXXXXXXXX PLNĚNÍ X XXXXXXXXX A XXXXXXXXX XXXX XXXXXXXXXXXXX XXXXXXXXX

(X §17 odst. 3, §46 xxxx. 2 x §75 odst. 3 zákona)

§36

Minimální xxxxxxx xxxxxx plnění

Minimální xxxxx xxxxxxxxxx plnění z xxxxxxxxx xxxx minimální xxxx xxxxxxxxxxxxx xxxxxxxxx xx stanoví xx xxxxxxxxx xxxxxxxxxx xxx x rovná xx xxxxxxxxx peněžní částce xxxxxx xxxxxxxxx xxxxx xxxxxx

XXX = XX + TA + XX,

xxx:

XXX xxxxxxxx minimální xxxxxxx částku xxxxxx, xxxxxxxxxx x xxxxxx;

XX xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx x xxxxxx;

XX xxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, vyjádřenou x xxxxxx;

XX xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx v xxxxxx.

§37

Xxxxxxxxx rizikového xxxxxxx

Xxxxxxx xxxxxxxxxx rizikového xxxxxxx xx xxxxxxx xxxxx xxxxxx

XX = CR + XX + XX,

xxx:

XX označuje hodnotu xxxxxxxxxx xxxxxxxxxx profilu xxxxxxxxxx v xxxxxx;

XX xxxxxxxx xxxxxxxx hodnotu xxxxx xxxxxx xxxxxxxxxxxxx x §17 xxxx. 1 nebo 2, §46 odst. 1 xxxx §75 odst. 1 xxxx 2 xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxx xxxx, xxxx xxxxxxxxxxxxx platebních xxxxxx xxxxxxxxx xxxx platebního xxxxxxx nebo informování x platebním xxxx x xxxxxxxxxx kalendářním xxxx; xxxxxxx xx xxxxxxxxx x xxxxxx;

xxxxxxx xxxxxx xxxxxxxxx v xxxx měně xxx x eurech se xxxxxxxxxxx na částku x xxxxxx xxxxxx, xxxxx Xxxxx národní xxxxx xxxxxxx jako xxxxxxxx x xxxxxx xxxxx předchozího xxxxxxxxxxxx xxxx;

xxxxx xxxxxx x xxxxxxxx kalendářním roce xxxxxxxxxxx služby, odpovídá XX xxxxxxxxxx výši xxxxxx, xxxxx xxxxxxx xxxxxxx 50&xxxx;000 eur;

NT xxxxxxxx xxxxxxxxx xxxxx xxxxx platebních xxxxxxxxx, xx kterým xxx xxxxxxxx příkaz xxx xxxxxxx, a xxxxxxx xx xxxxx xxxxxx:

XX = 0,4.Xx + 0,25.Xx + 0,1.Xx + 0,05.Xx + 0,00025.Xx,

xxx:

Xx = xxx {10&xxxx;000; N}

Nb = xxx {0; xxx {90&xxxx;000; X - 10&xxxx;000}}

Xx = max {0; min {900&xxxx;000; X - 100&xxxx;000}}

Xx = max {0; xxx {9&xxxx;000&xxxx;000; X - 1&xxxx;000&xxxx;000}}

Xx = xxx {0; X - 10 000 000}

N xx xxxxxxx xxxxx platebních xxxxxxxxx, ke kterým xxx x xxxxxxxxxx xxxxxxxxxxx roce xxxxxxxx xxxxxx dán nepřímo, x xxxxx se xxxxxx

Xx + Nb + Nc + Xx + Xx;

xxxxx xxxxxx v xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx nepřímého dání xxxxxxxxxx xxxxxxx, xxxxxxxx XX xxxxxxxxxxxx počtu xxxxxxxxxx transakcí, xx xxxxxx bude platební xxxxxx dán nepřímo, xxxxx xxxxxxx 50&xxxx;000;

XX xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx, xx xxxxxx má xxxxxxxxxxxx xxxxxx informování x xxxxxxxxx xxxx xxxxxxx, a xxxxxxx xx xxxxx xxxxxx:

XX = 0,4.Xx + 0,25.Xx + 0,1.Nc + 0,05.Nd + 0,00025.Xx,

xxx:

Xx = min {10&xxxx;000; X}

Xx = xxx {0; xxx {90&xxxx;000; X - 10&xxxx;000}}

Xx = xxx {0; xxx {900 000; X - 100&xxxx;000}}

Xx = xxx {0; xxx {9 000 000; X - 1&xxxx;000&xxxx;000}}

Xx = xxx {0; X - 10&xxxx;000&xxxx;000}

X xx xxxxxxx xxxxx xxxxx xxxxxxxxxx xxxx, xx xxxxxx měl xxxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx xxxxxxx x předchozím xxxxxxxxxxx xxxx, x xxxxx xx xxxxxx

Xx + Xx + Xx + Nd + Xx;

xxxxx xxxxxx x xxxxxxxx kalendářním xxxx xxxxxxxxxxx xxxxxx, xxxxxxxx XX xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxx, xx xxxxxx xxxx mít xxxxxxxxxxxx xxxxxx xxxxxxxxxxx x platebním xxxx xxxxxxx, xxxxx xxxxxxx 50&xxxx;000.

§38

Indikátor typu xxxxxxxx

(1) Xxxxxxx indikátoru xxxx xxxxxxxx se v xxxxxxx xxxxxxxxx poskytování xxxxxxxxxx xxxxxx xxxxx xxxx.

(2) Pokud xx xxxxxxxxxx x xxxx xxxxxxx nebo xxxxxxxx xxx xxxxxxxx služby, xxxx hodnota indikátoru xxxx xxxxxxxx 50 000 xxx, xxxxxx xxxxxxx xxxx než xxxxxxxx xxxxxx xxxx xxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxx dání xxxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxxxxxx o xxxxxxxxx xxxx, xxxxxxx existuje xxxxxx, xxxxx xxxxxxx xxxxxxx vyplývající x xxxx činnosti, xxxx xxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx pro xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxx xxxx xxxx xxxxxxx xxxxxxxx xxxx by xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

§39

Xxxxxxxxx rozsahu xxxxxxxx

(1) Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxx xxxx platebního xxxxxxx se xxxxxxx xxxxx xxxxxx:

XX = 0,4.Xx + 0,25.Xx + 0,1.Xx + 0,05.Xx + 0,00025.Xx,

xxx:

Xx = min {500&xxxx;000; X}

Xx = xxx {0; min {500&xxxx;000; X - 500&xxxx;000}}

Xx = max {0; xxx {4&xxxx;000&xxxx;000; N - 1&xxxx;000&xxxx;000}}

Xx = xxx {0; xxx {5&xxxx;000&xxxx;000; N - 5&xxxx;000&xxxx;000}}

Xx = max {0; X - 10&xxxx;000&xxxx;000}

X xx xxxxxxx xxxxxx xxxxx platebních xxxxxxxxx, xx kterým xxx x xxxxxxxxxx xxxxxxxxxxx xxxx platební xxxxxx xxx xxxxxxx; xxxxxx xx xxxxxxxxx x eurech x xxxxx xx součtu Xx + Xx + Xx + Xx + Ne;

pokud xxxxxx x uvedeném xxxxxxxxxxx roce xxxxxxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxxx částka všech xxxxxxxxxx xxxxxxxxx, ke xxxxxx xxxx xxxxxxxx xxxxxx dán xxxxxxx, xxxxx xxxxxxx částka 50&xxxx;000 eur.

Částka platebních xxxxxxxxx vyjádřená x xxxx xxxx než x xxxxxx se xxxxxxxxxxx na xxxxxx x xxxxxx xxxxxx, xxxxx Xxxxx xxxxxxx xxxxx xxxxxxx jako xxxxxxxx x měsíci xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx.

(2) Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxx xx xxxxxxx xxxxx xxxxxx:

XX = 0,4.Na + 0,25.Xx + 0,1.Nc + 0,05.Xx + 0,00025.Xx,

xxx:

Xx = xxx {100; X}

Xx = xxx {0; xxx {9&xxxx;900; N - 100}}

Xx = max {0; xxx {90&xxxx;000; X - 10 000}}

Nd = xxx {0; xxx {900 000; X - 100&xxxx;000}}

Xx = xxx {0; N - 1&xxxx;000&xxxx;000}

X xx xxxxxxx xxxxx uživatelů xxxxxx informování x xxxxxxxxx xxxx x xxxxxxxxxx kalendářním xxxx x rovná se xxxxxx Xx + Xx + Xx + Xx + Xx;

xxxxx tyto služby xxxxxx v xxxxxxxx xxxxxxxxxxx roce xxxxxxxxxxx, xxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxx, nejméně xxxx 50 000.

(3) X xxxxxxx poskytování xxxxxx xxxxxxxxx dání platebního xxxxxxx x xxxxxxx x xxxxxx xxxxxxxxxxx x platebním xxxx xx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx hodnoty xxxxxxxxxx xxxxxxx činnosti poskytovatele xxxxxx xxxxxxxxx dání xxxxxxxxxx xxxxxxx a xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx informování x platebním xxxx.

ČÁST ČTVRTÁ

ÚČINNOST

§40

Tato xxxxxxxx xxxxxx xxxxxxxxx dnem 13. xxxxx 2018.

Xxxxxxxx:

x x. Xxx. Xxxxx, XXx., Xx.X., x. x.

xxxxxxxxxxxx

Xxxxxxx x vyhlášce x. 7/2018 Xx.

Xxxxxxxxxxx x xxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x bezpečnosti

Přiměřenost

1. Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x bezpečnosti (xxxx xxx "xxxxxx XXX x xxxxxxxxxxx") způsobem, xxxxx xx přiměřený xxxxxxxxx platební instituce, xxxxxx organizačnímu uspořádání x xxxxxx, xxxxxxx, xxxxxxxxxx x rizikovosti xxxxxx a produktů, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx zamýšlí xxxxxxxxxx.

Xxxxxxxxxxx x xxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxxxx

2. Xxxxx, která xxxxxxxx xxxx činnost platební xxxxxxxxx x oblasti xxxxxxxxxxx platebních xxxxxx (xxxx xxx "xxxxxxx xxxxxxxxx") xxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxx rámec xxxxxxx xxxxxx x xxxxxx x xxxxxxx xxxxxxxx xxx xxxxxx XXX x bezpečnosti. Xxxxxxx pracovník xxxxxxxxxxxx xxxxxx xxxx a xxxxxxxxxx pro xxxxxx x xxxxxxx xxxxxxxxxxxx x komunikačních technologií, xxxxxx xxxxx IKT x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx činností x xxxxxxxx xxxxxxxxx xxxxxxxx instituce, x xx x xxx xxxx.

3. Xxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx platební xxxxxxxxx x xxxxxx xxxxxxx xxxxxxxxxxx a zkušenosti xxxx xxxxxxxxx pro xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx XXX a xxxxxxxxxxx a xxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx a xxx xxxx xxxxxxxxx přidělený xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxx alespoň xxxxxx xxxxx xxxxxxxxxxx vhodné xxxxxxx xxxxxxx xxxxxxxx xx zaměřením na xxxxxx XXX a xxxxxxxxxxx, xxxxxx bezpečnosti xxxxxxxxx (xxx 49).

4. X xxxxxxxxxx vedoucího xxxxxxxxxx je xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxx instituce x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, dohled xxx xxxxxxxxxxxx xxxx xxxxxxxxx x vytvoření xxxxxxxx rámce řízení xxxxx XXX a xxxxxxxxxxx.

5. Xxxxxxxxx x xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx technologií xx x souladu x xxxxxxxx xxxxxxxxx platební xxxxxxxxx x xxxxxxxx

x) xxx by xx xxxx xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx platební xxxxxxxxx rozvíjet, aby xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx instituce, xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx uspořádání, xxxx x systémech xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx "XXX xxxxxxx") x xxxxxxxxx xxxxxx závislosti xx xxxxxxx xxxxxxxx,

x) plánovanou xxxxxxxxx x xxxxx xxxxxxxxxxxx informačních a xxxxxxxxxxxxx technologií, xxxxxx xxxxxx závislosti na xxxxxxx xxxxxxxx,

x) srozumitelné xxxx x xxxxxxx xxxxxxxxxxx informací se xxxxxxxxx xx XXX xxxxxxx x služby, xxxxxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx.

6. Xxxxxxxx instituce xxxxxxx xxxxxxx xxxxxxx xxxxx, xxxxx xxxxxxxx opatření xxxxx x naplnění xxxxxxxxx v xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx. S xxxxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx x další xxxxxxxxx xxxxx xxxxxx dodavatelů x externích xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, poskytovatelé x xxxxx xxxxxxx, xxxxxx xx xxxxxxxx xxxxxxxxx xxxxxx, nebo xxxx xxxxxxx xxxxxxxxxxxxx (xxxx xxx "xxxxxxx xxxxxxxxxxxxx"), xxxxx xxxx xxx xx xxxxxxxxxx x xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx plány xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxx soustavnou xxxxxxxxx a xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx technologií.

7. Xxxxxxxx instituce xxxxxxx, xx opatření xx xxxxxxxx xxxxx xxxxxxxx x rámci systému xxxxxx xxxxx xxxx xxxxxx x x xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx nebo XXX systémy xx xxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx (dále xxx "XXX xxxxxx") xxxx xxxxxxxxxxx xxxxxxx.

8. Xxx xxxxxxx využívání XXX xxxxxxx x XXX xxxxxx xxxxxxxx instituce xxxxxxx, že smlouvy x obdobná ujednání x úrovni služeb xx xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx

x) cíle x xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx informací xxxxxx xxxxxxxxxxx požadavků x xxxxxxxx; v xxx xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx, specifikace xxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxx xxx, xxxxxxx zabezpečení xxxx x sledování xxxxxxxxxxx a xxxxxxxx xxxxxxxx xxxxxx,

x) xxxxxxxx xxxxxxx a postupy xxx řešení xxxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx nebo xxxxxxxxxxxxx xxxx xxx nepříznivý xxxxx na xxxxxxxxx, xxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx (xxxx xxx "xxxxxxxxxxxx x xxxxxxxx xxxxxxxx"), xxxxxx xxxxxxxxx xx vyšší xxxxxx xxxxxx x xxxxxxxx xxxxx.

9. Xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxx se, že xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx bezpečnostních xxxx, xxxxxxxx a xxxxxxxxxx úkolů xxxxxxxx xxxxxxxxx, xxxxx externě xxxxxxxxx.

Xxxxxx řízení xxxxx XXX x xxxxxxxxxxx

10. Xxxxxxxx xxxxxxxxx rozpoznává x xxxx xxxxxx XXX x xxxxxxxxxxx, xxxxxx xx xxxx xx xxxxx xxx xxxxxxxxx x xxxxxxxxxxx x xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx. Uplatňuje xxx xxx xxxxxxx x xxxxxxxx, které xxxxxxxxx, že xxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxx, xxxxxxxxx, ohlašována x xxxxxxxxx x souladu xx xxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxx, x xxxxxxxxxxx xxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxx x xxxxxxx x xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx předpisy xxxx opatřeními k xxxxxxx uloženými Xxxxxx xxxxxxx bankou.

11. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxx XXX x xxxxxxxxxxx x xx xxxxxx xxx xxxxxx xxxxxx xxxxxxxxx funkci. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxxx funkce tak, xx xx vhodným xxxxxxxx xxxxxx od xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx technologií. Tato xxxxxxxxx xxxxxx xx xxxxx odpovědná xxxxxxxxx xxxxxxxxxxxx a x xxxx působnosti xx xxxxxxxxx x xxxxxxxx xxxxxxx xxxxxx rizik XXX x bezpečnosti. Xxxxxxxxx rovněž, xxx xxxxxx XXX x xxxxxxxxxxx byla rozpoznávána, xxxxxxxxxxxxx, xxxxxx, xxxxxxxxx x xxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx funkce xxxxxx v xxxxxxxxxx xxxxx xxxxxxx xxxxx.

12. X xxxxxxxxx účinného xxxxxxx xxxxxx xxxxx XXX a bezpečnosti xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx x xxxxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxx x s xxxx související xxxxxxxxxx. Xxxxxxxx instituce xxxxxxx, xx xxxxxx rizik XXX x xxxxxxxxxxx xx plně xxxxxxxxxxx xx xxxxxxx xxxxxx xxxxx platební instituce, xxxxxx zajištění xxxxxxxxxxxx x xxxxxxxxxxxxxx vazeb x xxxxx xxxxxx xxxxxxx a xx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx.

13. Xxxxxx xxxxxx xxxxx XXX x xxxxxxxxxxx xxxxxxxx xxxxxxx xxx

x) xxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxx v xxxxxxx s mírou xxxxxx platební xxxxxxxxx xxxxxxxxxxx x xxxxxxx,

x) xxxxxxxxxxxx x vyhodnocování xxxxxx xxxxx, kterým xx xxxxxxxx xxxxxxxxx xxxxxxxxx,

x) xxxxxxxxx xxxxxxxx xxxxxxxxx k omezení xxxxxxx xxxx dopadu xxxxxxx xxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxx xxxxxxxx x počtu oznámených xxxxxxxxxxxxxx a provozních xxxxxxxxx x xxxxxxx xxxxxxxxxx styku, xxxxxx xxxxxxxxx xxxxx §221 xxxxxx, které xxxx xxxxx xx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x komunikačními xxxxxxxxxxxxx, x v xxxxxxx xxxxxxx přijímání xxxxxxxx,

x) xxxxxxxxxx těchto xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxx,

x) xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx rizik xxxxxxxxxxxxx x jakékoli xxxxxxxx xxxxx x XXX xxxxxxxxx x XXX xxxxxxxx, xxxxxxxxx xx postupech xxxx x xxxxxxxxxx na xxxxxxxx významný xxxxxxxxxxxx x xxxxxxxx xxxxxxxx.

14. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx systém xxxxxx xxxxx IKT x xxxxxxxxxxx byl řádně xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx alespoň xxxxxx xxxxx schvaluje x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxx XXX x xxxxxxxxxxx.

15. Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxx xxxxxxxx funkce, xxxx x xxxxxxxx xxxxxxx x hlediska xxxxxx významu x xxxxxxxxxx vazeb v xxxxxxxxxxx s riziky XXX x bezpečnosti.

16. Xxxxxxxx instituce xxxx xxxxxxxxxxxx shromážděné xxxxxxxxx, xxxxx xx xxxxx xxxxxxx (xxxx xxx "xxxxxxxxxx xxxxxxx"), xxxxxxxxxxx xxxxxxxx xxxxxx a xxxxxxxx xxxxxxx a xxxxxx a xxxxxxxxxxx xxxxxx monitorování. Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx a procesy.

17. Xxxxxxxx instituce xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx funkce, xxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxx podle xxxx 15 a 16 z xxxxxxxx xxxxxx xxxxxxxxxxx.

18. Xx xxxxxx xxxxxxxxxx kritičnosti xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx procesů x xxxxxxxxxxxx aktiv xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx požadavky xxxxxxxx xx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx srozumitelně xxxxxx xxxxxxxxxx x odpovědnosti xxxxxxxx se informačních xxxxx.

19. Platební xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx aktiv x xxxxxxxxx dokumentace vždy, xxxx provádí xxxxxxxxxxx xxxxx.

20. Xxxxxxxx instituce xxxxxxxxxx xxxxxx XXX x xxxxxxxxxxx, xxxxx xxxx dopad xx xxxxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxx funkce, podpůrné xxxxxxx a xxxxxxxxxx xxxxxx, a xx xxxxx jejich xxxxxxxxxxx. Xxxx vyhodnocování xxxxx xxxxxxx, xxxxxx xxxxxxxxxxxxxx, xxxxxxx jednou xxxxx x vždy xxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx obchodní xxxxxx, xxxxxxxx xxxxxxx xxxx informačních xxxxxx. Xx xxxxxxx xxxx xxxxxxxx instituce xxxxxxxxxxx xxxxxx xxxxxxxxxxx rizik.

21. Xxxxxxxx instituce xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx funkce, podpůrné xxxxxxx a xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx, xxxxx xx xx xxxx dopad.

22. Xx xxxxxxx xxxxxxxxxxx rizik xxxxxxxx instituce určí xxxxxxxx vedoucí x xxxxxxx xxxxxxxxxxxx rizik XXX x xxxxxxxxxxx xx úroveň xxxxxxxxxxxx xxxx ochoty xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx. Xxxxxxxx instituce xxxx xxxx, zda xxxx potřebné xxxxx xxxxxxxxxxx obchodních procesů, xxxxxxxxxxx xxxxxxxx, IKT xxxxxxx a XXX xxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxx potřebný x provedení xxxxxx xxxx a xxx xx přijetí xxxxxxxxxxx xxxxxxxxxxxx opatření xxxxxxxxx x omezení rizik XXX a xxxxxxxxxxx x míře ochoty xxxxxxxx instituce x xxxxx xxxxxxx přistupovat.

23. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx x xxxxxxx rozpoznaných rizik XXX x bezpečnosti x x xxxxxxx xxxxxxxxxxxx xxxxx x xxxxxxx x xxxxxx xxxxxxxxxxx.

24. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx a xxxx xxxxxxxxxx vedoucímu xxxxxxxxxxxx.

Xxxxxxx xxxxx x xxxxxxx xxxxx IKT x xxxxxxxxxxx

25. Xxxxxx vnitřního xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxx soulad xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xx xxxxxxxx x xxxxxxx platební xxxxxxxxx x x xxxxxxxxx xxxxxxxxx, přezkoumává, xxx xxxx xxxxxx a xxxxxxx xxxx v xxxxxxxxx xxxxxxxx xxxxxxxxxx, x xxxxxxxxx x xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxx xxxxxxxxx xxxxxx, xxxxxx platební xxxxxxxxx xxxxxxxxx interně xxxx xxxxxxx, pravidelně xxxxxxxxx vedoucímu xxxxxxxxxxxx xxxxxxxxx xxxxxxxx o xxxxxxxxx xxxxxxx řízení xxxxx IKT a xxxxxxxxxxx. Xxxxxxxxxx, xxxxx xxxxxxxxx funkci xxxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxxx x mají xxxxxxxxxx zkušenosti xxxxxxxx xx rizik IKT x xxxxxxxxxxx, xxxxxx x jsou v xxxxx platební xxxxxxxxx xxxx na dotčené xxxxxxxx instituci xxxxxxxxx. Xxxxxxx x xxxxxxxx xxxxxx odpovídá závažnosti xxxxxx rizik.

26. Xxxxxxx xxxxxxxxx schvaluje xxxx xxxxxx, včetně všech xxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx. Xxxx auditů x xxxx provádění, včetně xxxxxxxx auditů, odráží xxxxxxxxxx xxxxxx IKT x xxxxxxxxxxx platební xxxxxxxxx, xx xxxxxx xxxxx xxxxxxx a xx xxxxxxxxxx xxxxxxxxxxxx.

27. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx pro včasné xxxxxxx x nápravu xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxx

Xxxxxxxx bezpečnosti xxxxxxxxx

28. Xxxxxxxx xxxxxxxxx zajistí, xx politika xxxxxxxxxxx xxxxxxxxx xx v xxxxxxx x xxxx xxxxxxxx instituce x xxxxxxx bezpečnosti xxxxxxxxx x xx založena xx výsledcích vyhodnocování xxxxx. Politiku xxxxxxxxxxx xxxxxxxxx schvaluje vedoucí xxxxxxxxx.

29. Xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx hlavních xxxx a xxxxxxxxxx x oblasti xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx platební instituce, xxxxxxxxxxxx činnostem xxxx xxxxxxxxxxx, úkolům xxx xxxxxxxx x oprávněním, xxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx, integritu x xxxxxxxxxx xxxxxxxxxx logických x xxxxxxxxx xxxxx, xxxxxx a xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxx xxx xxxxxxx, xxx xxx xxxxxxx x xxxxxxxxx. X xxxxxxxxx bezpečnosti informací xxxx xxxxxxxxx xxxxxxx xxxxxxxxxx a xxxxxxx xxxxxxxxxxxxx.

30. Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx přijme xxxxxxxxxxxx opatření x xxxxxxxxx xxxxx XXX x xxxxxxxxxxx, xxxx xx nebo xx xxxxx být xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxx xxxxxxx:

x) xxxxxxx xxxxxx x řízení x xxxxxxx x xxxxxxxxx xxxxx xxxx 10, 11 a 25,

x) xxxxxxxx bezpečnost,

c) xxxxxxxx xxxxxxxxxx,

x) xxxxxxxxxx xxxxxxx x xxxxxxx informačních x komunikačních xxxxxxxxxxx,

x) xxxxxxxxxxxx sledování,

f) přezkumy, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxx x xxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxxxx

31. Xxxxxxxx xxxxxxxxx stanoví, zdokumentuje x uplatňuje xxxxxxx xxx kontrolu xxxxxxxxx xxxxxxxx, xxxxxxxx xxxx x xxxxxxxx za xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x pravidelně xx xxxxxxxxxxx. Xxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxx:

x) xxxxxx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxxx a xxxxxx xxxxxxxxxxx xxxxxx; xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx aktivům x xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxx, xxx xxxxxxxx xxxxxx systémového xxxxxxxxx (xxxx jen "xxxxxxxx") xxxxx xxx to, xx xx xxxxxxxx, x to i x xxxxxxx xxxxxxxxxx xxxxxxxx; xxxxxxxxx mají xxx taková xxxxxxxxxx xxxxx, která xxxx xxxxxxxx xxxxx x xxxxxx xxxxxx xxxxxxxxxx, x cílem xxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx, xxxxx xxx xxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx,

x) zásada xxxxxxxxxxx xxxxxxxxxx; xxxxxxxx instituce x xx xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxx x x xxxx xxxxxxxxxxx x IKT systémech xxxxxxx xxxxxxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx; xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxx omezení xxxx administrátora x xxxxxxx účtů xx xxxxxxxxx xxxxx přístupu x xxxxxxx a xxx xxxxxx xxxx xxxxxxxxx xxxxxxxx dohled, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxxxxx XXX xxxxxxxx xxxxxxxxx xxx xxx, aby xxxxxxxx xxxxx xxx xx xx potřebné x xxx xxxx xx xxxxxxx xxxxx ověřování xxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxxxxxx xxxxxxxx uživatele; xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx auditních xxxxxxx x xxxxxxxxxxxx týkající xx xxxxxxx veškerých xxxxxxxx privilegovaných uživatelů, xxxxxxxxxxx záznamů x xxxxxxxx tak, xxx xx xxxxxxxx xxxxxx xxxxxxxxxxxx úpravám xxxx xxxxxx, a jejich xxxxxxx po dobu xxxxxxxxxxxx kritičnosti identifikovaných xxxxxxxxxx funkcí, xxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxx; xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx při xxxxxxxxxxx služeb,

e) zásada xxxxxx přístupu; platební xxxxxxxxx xxxxxxx, že xxxxxxxxxx xxxxx jsou xxxxxxxxx, odebírána xxxx xxxxxxxxxx xxxx, x xx xxxxx předem xxxxxxxxxxx xxxxxxx schvalování xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, x případě xxxxxxxx pracovního poměru xxxx xxxxxxxxx xxxxxx xxxx přístupová xxxxx xxxxxxxx xxxxxxxx,

x) xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx; xxxxxxxx xxxxxxxxx xxxxxxxxx, xx přístupová xxxxx xxxx pravidelně přezkoumávána x xxxxx xxxxxxxx, xxx uživatelé nepožívali xxxxxxxxxx xxxxx x xxx xxxx xxxxxxxxxx xxxxx xxxxxxxx, jakmile xxx xxxxxxx zapotřebí,

g) xxxxxx odpovídajících xxxxxxxxxxxxxx xxxxx; platební xxxxxxxxx xxxxxxxxx xxxxxx ověření, xxxxx jsou dostatečně xxxxxxxx, xxx xxxxxxxxx x účinně zajistily xxxxxxxxxx xxxxx a xxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxxxx IKT xxxxxxx, informací xxxx xxxxxxx, x nimž xx xxxxxxxxxx, zahrnují xxxxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxx xxxxxx xxxxxxx, a xx xxxxx příslušného xxxxxx.

32. Xxxxxxxx instituce xxxxxxx, xx xxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x xxxxx a IKT xxxxxxxx xx xxxxxx xx xxxxxxx, xxxxx xx nutné x xxxxxxxxxxx příslušné služby.

Fyzická xxxxxxxxxx

33. Xxxxxxxx instituce xxxxxxx, xxxxxxxxxxxx a xxxxxxxxx xxxxxxxx xxx xxxxxxx zabezpečení xxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx před xxxxxxxxxxxx xxxxxxxxx x xxxx riziky xxxxxxxx xxxxxxxxx.

34. Xxxxxxxx instituce xxxxxxx, že xxxxxxx xxxxxxx x IKT xxxxxxxx xx povolen xxxxx xxxxxxxxxx osobám, xxxxxxxxx xx xxxxxxxxx x xxxxxxx s xxxxx x xxxxxxxxxxx xxxxxxx xxxxx a xx xxxxxxx na xxxxx, xxxxx xxxx xxxxx xxxxxxxxx a xxxxxxx činnosti xxxx xxxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, že xxxxxxx xxxxxxx je xxxxxxxxxx xxxxxxxxxxxx x v xxxxxxx xxxxxxx jsou xxxxxxxxxx přístupová xxxxx xxxxxxx.

35. Xxxxxxxx instituce xxxxxx xxxxxxxxx opatření xx xxxxxxx xxxx xxxxxx okolního xxxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxx operací xxxx XXX xxxxxxx xxxxxxxxxx x těchto xxxxxxxx.

Xxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx

36. Platební xxxxxxxxx xxxxxxx, xxxxxxxxxxxx a xxxxxxxxx postupy, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx v XXX xxxxxxxxx x XXX xxxxxxxx, x xxxxxxxxxxxx xxxxxx dopad xx xxxxxxxxxxx těchto xxxxxx. Xxxx xxxxxxx zahrnují

a) xxxxxxxxxxxx xxxxxxxxxxxxx zranitelností, xxxxx jsou xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx x firmwaru, xxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx,

x) xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx komponent,

c) xxxxxxxx xxxxxxxxxx xxxx, xxxxxxx prevence xxxxxx xxx x šifrování xxxxxxxx provozu, x xx v souladu x xxxxxxxxxxx xxx,

x) xxxxxxxx xxxxxxx xxxxxxxxx xxxx včetně xxxxxxx, xxxxxxxxxx xxxxxx a xxxxxxxxx zařízení; dříve xxx xxxx xxxxx xxxxx xxxxxxx xxxxxxx xx podnikové xxxx, xxxxxxxx xxxxxxxxx xxxxxxxxxxx, xxx koncové xxxx xxxxxxx jí xxxxxxxx xxxxxxxxxxxx xxxxxxxxx,

x) zavedení xxxxxxxxxx xxx xxxxxxx xxxxxxxxx softwaru, firmwaru x xxx,

x) šifrování xxxxxxxxx x xxxxxxxxxxx xxx, x to x xxxxxxx s xxxxxxxxxxx dat.

37. Platební xxxxxxxxx xxxxxxxx zjišťuje, xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx ovlivňují xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xx xxxxxx zmírnění xxxxx. Xxxxxxxx instituce xxxxxxx, xx xxxx xxxxx xxxx řádně xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxx x xxxxxxxx.

Xxxxxxxxxxxx sledování

38. Xxxxxxxx instituce provádí xxxxxxxx bezpečnostní xxxxxxxxx. X xxxx si xxxxxxx, xxxxxxxxxxxx a xxxxxxxxx postupy xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxxx xxx xxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxx instituce, x xxx xxxxxxxxx xx xxxx xxxxxxxx. X xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx instituce schopna xxxxxxxxx x xxxxxxxxx xxxxxxx xxxx logická xxxxxxxx x porušení xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxx. Xxxxxxxx instituce xx xxxxxxxx xx

x) xxxxxxxxxx xxxxxxx x vnější xxxxxxx, včetně xxxxxxxxxx xxxxxx a xxxxxxxxxxxxxxxxx xxxxxx v xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx,

x) xxxxxxxxx, xxx xxxx xxxxx odhalit xxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxxx xxxxxxxx instituce,

c) xxxxxxxxxxx xxxxxxx x xxxxxx xxxxxx.

39. Platební xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x podstatným xxxxxx xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx, xxx xx xxxx xxxxxx xxxxx xxxxxxxxxxx. Platební xxxxxxxxx xxxxxxxxx opatření xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx, xxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx x veřejně známých xxxxxxxxxxxxx xxxxxxxx x xxxxxxxx x kontroluje xxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx.

40. Bezpečnostní xxxxxxxxx xxxxxxxx xxxxxxxxx pomáhá xxxxxxxx xxxxxx xxxxxxxxxxxxxx x provozních xxxxxxxxx, xxxxxxxxxxxxx xxxxxx x xxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxx

41. Xxxxxxxx instituce uplatňuje xxx xxxxxxxx, xxxxxxxxx x testování xxxxxxxxxxx xxxxxxxxx xxxxx postupy x xxxxxxxx tak, xxx xxxxxxxxx účinnou xxxxxxxxxxxx xxxxxxxxxxxxx x XXX systémech x XXX službách, a xx pomocí diferenční xxxxxxx xxxxxx standardům xxxxxxxxxxx informací nebo xxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxx předpisů, audity xxxxxxxxxxxx systémů x xxxxxxxx fyzického xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx zvažuje xxxxx xxxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxx kódu, xxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx xxxxx x cvičení xxxxxxxxxx xxxxxx xxxxxx do XXX xxxxxxx.

42. Platební xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxxxx informací, xxxxx ověřuje xxxxxxxxxxxx x xxxxxxxx jejích xxxxxxxx v xxxxxxx xxxxxxxxxxx xxxxxxxxx, zohledňuje xxxxxx x zranitelnosti xxxxxxxxxxxxxx prostřednictvím xxxxxxxxx xxxxxx a vyhodnocování xxxxx XXX x xxxxxxxxxxx.

43. Xxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx, xx testy

a) xxxxxxxxx nezávislé xxxxx xxxxxxx xxxxxxxxx, které xxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxx testování xxxxxxxx xxx bezpečnost xxxxxxxxx x nepodílí xx na xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx, včetně xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx hrozeb, je-li xx xxxxx x xxxxxx, úměrné xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxx a xxxxxxx.

44. Platební xxxxxxxxx xxxxxxx xxxxxxxx a xxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxx x xxxxx xxxxxxxxxx IKT xxxxxxx xxxxxxx alespoň xxxxxx xxxxx x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxx v xxxxxxxxxxx s poskytováním xxxxxx, x xxxx xxxxxxxx instituce xxxxxxxxx Xxxxxx xxxxxxx banku xxxxx §222 xxxx. 1 xxxxxx. Xxxx xxx xxxxxxxx xxxxxxx xxxxxxxx instituce testuje xxxxxxxxxx xx xxxxxxx xxxxxxxx založeného xx xxxxxx, xxxxxxx xxxx xxxxx xxx xxxx.

45. Xxxxxxxx xxxxxxxxx zajistí, xx xxxxx xxxxxxxxxxxxxx xxxxxxxx xx provádí x případě xxxx xxxxxxxxxxxxxx, xxxxxxx nebo xxxxxxx x x xxxxxxx, xx dojde xx xxxxxx v xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxx xxxxxx nebo xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx dostupných x xxxxxxxxx.

46. Xxxxxxxx xxxxxxxxx sleduje x xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxx x odpovídajícím xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxxx opatření, v xxxxxxx xxxxxxxxxx XXX xxxxxxx xxx xxxxxxxxxx xxxxxxx.

47. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx bezpečnostní xxxxxxxx xxxxxxxx xx

x) xxxxxxxxxx terminálů a xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx služeb,

b) xxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx k xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx,

x) xxxxxxxx x xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxx xxxx xxxxx xxxxxxx ověřovacího xxxx.

48. Xxxxxxxx xxxxxxxxx xx xxxxxxx zjištěných bezpečnostních xxxxxx a xxxxxxxxxxxxx xxxx xxxxxxx testy, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxx.

Xxxxxxx příprava x xxxxxxxx xxxxxxxx xx xxxxxxxxxxx informací

49. Xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx povědomí v xxxxxxx xxxxxxxxxxx xxx xxxxxxx pracovníky x xxxxxxx xxxxxxxxxxxxx a xxxxxxx, že xxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxx vyškoleni k xxxxxx xxxxx úkolů x xxxxxxxxxx x xxxxxxx s příslušnými xxxxxxxxxxxxxx zásadami a xxxxxxx, xxxxxxx xxxxx xx odstranit lidské xxxxx, xxxxxxx, xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxx x xxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, aby xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx pracovníky a xxxxxxx xxxxxxxxxxxxx alespoň xxxxxx ročně.

Řízení xxxxxxx x oblasti xxxxxxxxxxxx x komunikačních xxxxxxxxxxx

50. Xxxxxxxx xxxxxxxxx xxxx xxxxxx x xxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxxxxxx na xxxxxxx xxxxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Tento xxxxxx xxxxxxxxx vymezuje, jak xxxxxxxx xxxxxxxxx provozuje, xxxxxxx a kontroluje xxx XXX systémy x XXX xxxxxx, xxx dokumentuje kritické xxxxxxx x oblasti xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx, xxx udržuje xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx, xxxxx xx xxxxxxx v xxxxxxxxx xxxxxxxxx (xxxx xxx "XXX aktivum").

51. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx výkonost xxxxxxx x xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx xxxx v souladu x xxxxxx provozními xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx a pokud xxxxx xxxxxxx účinnost xxxxxxx x oblasti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx, xxx xxxxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx při xxxxxxxxx manuálních xxxxx.

52. Xxxxxxxx instituce stanoví x uplatňuje u xxxxxxxxxx částí provozu x oblasti informačních x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx, xxxxx umožňují xxxxxxx, analyzovat x xxxxxxxxx xxxxx.

53. Platební xxxxxxxxx xxxxxxx aktuální xxxxxx XXX aktiv xxxxxx síťových xxxxxxxx x databází. Xxxxxx xxxxxx aktiv xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxx x xxxxxxxx xxxxxxxxxx xxxx xxxx xxx správný xxxxxx xxxxxxxxxxx x xxxxxx xxxx.

54. Soupis XXX xxxxx xx dostatečně xxxxxxxx, xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxx, jeho xxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxx x xxxxx, xxxxx xx xx x působnosti. Xxxxxxxx instituce xx xxxxxxxxxxxxxx xxxxxxxx vazby xxxx XXX xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xx bezpečnostní a xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxx xxxxx.

55. Xxxxxxxx xxxxxxxxx sleduje x xxxx xxxxxxx cykly XXX aktiv, xxx xxxxxxxxx, že tato xxxxxx xxxxx x xxxxxx splňovat x xxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx x xxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx XXX xxxxxx xxxx podporována xxxxxxxx x externími xxxxxxxxxxxxx x xxx xxxx všechny příslušné xxxxxx x xxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxxxxxx procesů. Xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx xx zastaralých nebo xxxxxxxxxxxxxxx IKT aktiv.

56. Xxxxxxxx instituce xxxxxxx x uplatňuje procesy xxxxxxxxx x sledování xxxxxxxxxx IKT systémů x zajišťuje kapacity xxx, aby včas xxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxx xxxxxxxx, xxxx xx xxxxxxxxxx a xxxxxxxxx xx ně.

57. Xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxx xxx x IKT xxxxxxx, aby tato xxxx x xxxxxxx xxxx schopna x xxxxxxx potřeby xxxxxxx. Xxxxxx x xxxxxxx xxxxxxxxxx xxxxxxx podle xxxxxxxxx xx xxxxxxxx xxxxxxxx x kritičnosti xxx x XXX xxxxxxx a hodnotí xx xxxxx provedeného xxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx zálohování x xxxxxx xxx x IKT xxxxxxx.

58. Xxxxxxxx instituce zajistí, xxx xxxxxx xxx x XXX xxxxxxx xxxx xxxxxxxx xxxxxxx x dostatečně xxxxxxxx xx xxxxxxxxxx xxxxx xxx, xxx xxxxxx xxxxxxxxx stejným rizikům.

Řízení xxxxxxxxx a xxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx

59. Xxxxxxxx instituce xxxxxxx x xxxxxxxxx proces xxxxxx xxxxxxxxx a xxxxxxxx pro sledování x xxxxxxxxxxxxx bezpečnostních x provozních incidentů x oblasti informačních x xxxxxxxxxxxxx xxxxxxxxxxx, xxx co nejdříve xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx obchodní xxxxxx x procesy x xxxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx příslušná xxxxxxxx a xxxxxxx xxxxxxx xx klasifikaci xxxxxxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxx, které xxxxxxxxx xxxxxx xxxxxxxx incidentů. Xxxxxxxx xxxxxxxxx při xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx incidentů xxxxx Xxxxxxxx xxxxxx Xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx směrnice (XX) 2015/2366 o xxxxxxxxxx xxxxxxxx na xxxxxxxx trhu (XXX2).

60. X xxxxxxxxx minimalizace xxxxxx xxxxxxxxxxxx událostí x xxxxxxxx včasné xxxxxx xxxxxxxx instituce xxxxxxx x xxxxxxxxx xxxxxx postupy x xx xxxxxx xxxxxxxxxxx xxxxxxxxxx, které zajistí xxxxxxxx x xxxxxxxxxxx xxxxxxxxx, řešení x xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx incidentů x zabezpečí, aby xxxx identifikovány a xxxxxxxxxx jejich hlavní xxxxxxx a zamezeno xxxxxxx opakovaných xxxxxxxxx. Xxxxxxx řízení xxxxxxxxx x problémů xxxxxxxx

x) xxxxxxx xxx xxxxxxxxxxxx, xxxxxx sledování, zaznamenávání, xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xx xxxxxxx kritičnosti x xxxxxxxx obchodní xxxxxxxx,

x) xxxx x xxxxxxxxxx xxx xxxxx xxxxxxx v xxxxxxx xxxx, xxxxxx, xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxxxxxx,

x) postupy pro xxxxxxxxxxxx, analýzu x xxxxxx xxxxxx příčiny xxxxxxx xxxx více xxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx

1. xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxx xx ni, které xxxx xxxxxxxxxxxxxx xxxx xx vyskytly xxxxxx xxxx xxx platební xxxxxxxxx,

2. xxxxxxxxxx xxxxxx xxxxxxxx x těchto xxxxxx a xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx,

x) xxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxx pro xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxx xx xxxxx xxxxxx xxxxxx, xxxxxxxxxx x xxxxxxxxx uživatelů xxxxxxxxxx služeb související x xxxxxxxxxxx, xxxxxxx xxxx xxxxxxx xxxxxxxxx, xx

1. xxxxxxxxx s xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx na kritické XXX xxxxxxx x XXX služby jsou xxxxxxxxxx xxxxxxxxx osobě x xxxxxxxxxx v xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx technologií x xxxxxxxxx xxxxxxxxxxxx,

2. v xxxxxxx xxxxxxxxx incidentů xxxx xxxxxxxxxxx xxxxxxx xxxxx a xxxxxxx xxxxxxxxx, x xx xxxxxxx o xxxxxx, xxxxxx x xxxxxxxxxxx xxxxxxxxxx, xxxxx platební xxxxxxxxx stanoví xx xxxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxx xx xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx činnosti x xxxxxxxxxxx služby,

f) xxxxxxxxxx xxxxx vnější xxxxxxxxxx pro kritické xxxxxxxx xxxxxx x xxxxxxx, xxxxx platební xxxxxxxxx xxxxxx spolupracovat x xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxxxx na xxxxxxxx a obnovy xx xxxxxxxxx x xxxxxxxxxx včasné xxxxxxxxx xxxxxxxxxx xxxxxxxxx služeb x xxxxx xxxxxx xxxxxxx.

Xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx technologií

61. Xxxxxxxx xxxxxxxxx uskutečňuje xxxxxxx xxxx xxxxxx správy x řízení projektů, xxxxx xxxxxx xxxx, xxxxxxxxxx x xxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx informačních a xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx x xxxxxxx informačních x komunikačních xxxxxxxxxxx xxxx používány x xxxxxxx výměny, xxxxxxx, xxxxxxxxx xxxx xxxxxxxx XXX xxxxxxx x XXX služeb. Xxxx xxxxxxxx xxxxx být xxxxxxxx xxxxxxx programů xxxxxxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx.

62. Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx a xxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx v xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx x zohledňuje xxxx rizika, která xxxxx xxxxxxxx xx xxxxxxxxxx xxxxx mezi xxxxxxx projekty x x xxxxx více xxxxxxxx na xxxxx xxxxxxxx xxxx odborných xxxxxxxxxx.

63. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje xxxxxxxx řízení xxxxxxxx x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx alespoň

a) xxxx xxxxxxxx,

x) role x povinnosti x xxxxxxxx,

x) xxxxxxxxxxx rizik xxxxxxxx,

x) plán, xxxxxx xxxxx a xxxx xxxxxxxx,

x) hlavní xxxxxxx xxxxxxxx,

x) xxxxxxxxx xxxxxxxx xx xxxxxx xxxx.

64. Xxxxxxxx xxxxxx xxxxxxxx x xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxx xx bezpečnost xxxxxxxxx xxxx analyzovány x xxxxxxxxx xxxxxx, xxxxx xx nezávislá xx xxxxxx xxxxxx.

65. Platební xxxxxxxxx xxxxxxx, aby x xxxxxxxxxxx xxxx xxxx zastoupeny xxxxxxx xxxxxxx xxxxxxxxx projektem x xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxxxx tým musí xxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx x jeho xxxxxxxxx.

66. Xxxxxxx xxxxxxxxx xx informován x xxxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxx v xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx x x xxxx souvisejících xxxxxxxx, x xx xxxxxxxxxx xxxx xxxxxxxx xx xxxxxxx xxxxxxxx, xxxxx významu a xxxxxxxxx xxxxxxxx v xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx x podle xxxxxxx xxxx xxxxxxxxxxx. Platební xxxxxxxxx zahrnuje riziko xxxxxxxx do svého xxxxxxx xxxxxx xxxxx.

Xxxxxxxxxx x xxxxx XXX xxxxxxx

67. Platební instituce xxxxxxx x uplatňuje xxxxxx xxx xxxxxxxx, xxxxx x xxxxxx XXX systémů. Xxxxxxxxx xxxxxx rizikově orientovaný xxxxxxx.

68. Platební instituce xxxxxxx, xxx před xxxxxxxxxx xxxxxxxxxx pořízení xxxx xxxxxx XXX xxxxxxx xxxxxxxxx xxxxxx xxxxxx srozumitelně xxxxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxx funkčních požadavků x xxxxxxxxx xx xxxxxxxxxx informací.

69. Xxxxxxxx xxxxxxxxx stanoví x xxxxxxxxx xxxxxxxx k xxxxxxx xxxxxx neúmyslné xxxx xxxxxxx xxxxx XXX systémů xxxxx xxxxxx x xxxxxxxx x xxxxxxxxxx xxxxxxxxx.

70. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje postupy xxx testování a xxxxxxxxxxx IKT xxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx. Xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx x aktiv. Xxxxxxxxx xxxxxxxxx, xxx xxxx IKT xxxxxxx xxxxxxxxx xxx, xxx xxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxx používá xxxxxxxxx xxxxxxxxx, které xxxxxxxxx xxxxxx xxxx xxxxxxxxx prostředí.

71. Platební xxxxxxxxx xxxxxxx XXX xxxxxxx, IKT xxxxxx x xxxxxxxx pro xxxxxxxxxx xxxxxxxxx tak, xxx identifikovala možná xxxxx xxxxx, xxxxxxxx x incidenty x xxxxxxx bezpečnosti.

72. Xxxxxxxx xxxxxxxxx zavede xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxx a xxxxxxx xxxxx xxxxxxxxxxx změn xx xxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx zajistí xxxxxxxx produkčních xxxxxxxxx xx xxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxx integritu x xxxxxxxxx xxxxxxxxxxx xxx x neprodukčních prostředích. Xxxxxxx x xxxxx x produkčního xxxxxxxxx xxxxxxxx xxxxxxxxx omezí xx xxxxxxxxx xxxxxxxxx.

73. Xxxxxxxx instituce stanoví x xxxxxxxxx xxxxxxxx xx xxxxxxx integrity xxxxxxxxxx xxxx XXX xxxxxxx, xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx vývoj, xxxxxxxx, xxxxxx x xxxxxxxxxxx IKT systémů, xxx xx snížila xxxxxxxx nadbytečná xxxxxxxxx xx odbornících x xxxx xxxxxxx. Xxxxxxxxxxx XXX xxxxxxx obsahuje xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx technického systému x provozní xxxxxxx.

74. Xxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx x xxxxx IKT xxxxxxx xxxxxxxx xxxx XXX xxxxxxx xxxxxxxx nebo xxxxxx xxxxxxxxxx funkcemi x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx x xxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx orientovaný xxxxxxx. Xxxxxxxx instituce vede xxxxxxxx aplikací, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx nebo procesy.

Řízení xxxx x xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxxx

75. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje xxxxxx řízení xxxx x oblasti xxxxxxxxxxxx x komunikačních xxxxxxxxxxx, xxx xxxxxxxxx, xx xxxxxxx xxxxx XXX xxxxxxx xxxx xxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx. Platební xxxxxxxxx zpracuje změny xxxxx mimořádných událostí, xxxxxxxx bez xxxxxxxxxx xxxxxxx, podle xxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx.

76. Platební xxxxxxxxx xxxxxxxx zjišťuje, xxx xxxxx stávajícího provozního xxxxxxxxx ovlivňují stávající xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx x omezení xxxxx. Tyto xxxxx xxxx x xxxxxxx x procesem, který xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxx xxxxxx xxxx.

Xxxxxx kontinuity xxxxxxxx

77. Xxxxxxxx instituce xxxxxxx a xxxxxxxxx xxxxx xxxxxx xxx xxxxxxxxx plynulého xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxx platební instituce (xxxx xxx "řízení xxxxxxxxxx xxxxxxxx"), xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxx x omezila xxxxxx x případě xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx činnosti.

78. X rámci xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx instituce xxxxxxxxx xxxxx xx podnikatelskou xxxxxxx posuzováním xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx činnosti x xxxxxx možným xxxxxxx, xxxxxx xxxxxx x xxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx, x xx xxxxxxxxxxxxx x xxxxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxx, údajů externích xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxxx údajů nebo xxxxxx xxxxxxxx údajů, xxxxx xxxxx xxx x hlediska xxxxxxx xxxxxx xx podnikatelskou xxxxxxx relevantní, x xxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxxx v xxxxxxx xxxxxx xx xxxxxxxxxxxxxx xxxxxxx také xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxxx a xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx procesů, xxxxxxx xxxxx x xxxxxxxxxxxx xxxxx a jejich xxxxxxxx vazby.

79. Platební xxxxxxxxx xxxxxxx, aby xxxx XXX systémy x IKT xxxxxx xxxx xxxxxxxx x xxxxxxx x její xxxxxxxx xxxxxx xx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx xxx-xx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xx xxxx xxxxxx dopad.

80. Xxxxxxxx xxxxxxxxx xx xxxxxxx svých xxxxxx xxxxxx xx podnikatelskou xxxxxxx xxxxxxxxx plány xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxxxxx a xxxxxxxxx xxxxxxxx xxxxxxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx rizika, xxxxx xx xxxxx xxx xxxxxxxxxx xxxxx xx IKT xxxxxxx x IKT xxxxxx. Xxxxx xxxxxxxxxx činnosti xxxxxxxxx xxxx týkající xx xxxxxxx x x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx, integrity x dostupnosti obchodních xxxxxx, xxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx při xxxxxxxxxxx plánů kontinuity xxxxxxxx podle xxxxxxx xxxxxxxxxx svou xxxxxxx xxxxxx xxxxxxxx instituce x xx zainteresovanými xxxxxxx stranami.

81. Xxxxxxxx xxxxxxxxx má plány xxxxxxxxxx xxxxxxxx, xxx xxxxxxxxx, xx xxxx xxxx přiměřeně reagovat xx případné scénáře xxxxxxx x xx xxxx schopna xxxxxxx xxxxxx svých kritických xxxxxxxxxx xxxxxxxx xx xxxxxxxxx x rámci xxxxxxxxx doby, během xxx xxxx xxx xx incidentu xxxxxxx xxxxxx xxxx xxxxxx (xxxx xxx "xxxxxx xxxx xxxxxx") a x xxxxx xxxxxxxxx xxxxx, xxxxx xxx xx přijatelná xxxxxx xxx x případě xxxxxxxxx (xxxx xxx "xxxxxx bod xxxxxx"). X xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, které xxxxxxxx xxxxxxxxx plány xxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxx xx základě xxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

82. Xxxxxxxx xxxxxxxxx ve xxxx xxxxx kontinuity xxxxxxxx xxxxxxx různé xxxxxxx, xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxxxx může být xxxxxxxxx, x xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx scénářů. Xx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx, xxx by xxxx xxxxxxxxx xxxxxxxxxx XXX systémů x XXX xxxxxx, xxxxx x bezpečnost xxxxxxxxx xxxxxxxx xxxxxxxxx.

83. Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx xxxxxx xx xxxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxx scénářů xxxxxxxxx xxxxx xxxxxx x xxxxxx činnosti platební xxxxxxxxx. Tyto plány xxxxxxxxxxx, xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx a jaká xxxxxxxx musí xxx xxxxxxx k xxxxxxxxx xxxxxxxxxxx, kontinuity a xxxxxx xxxxxxxxxxxx xxxxxxxxxx XXX xxxxxxx a XXX služeb xxxxxxxxxxxxx xxxxxxxx institucí.

84. Xxxxx xxxxxx a xxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx. Xxxx xxxxx jsou

a) xxxxxxxx xx xxxxxx xxxxxxxx kritických xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxx, xxxxxxxxxxxx aktiv x xxxxxx xxxxxxxxxx xxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx na xxxxxxxxx xxxxxxxx xxxxxxxxx x xx xxxxxxxx xxxxxx, xxxxxx xxxxxx xx xxxxxxxx systémy x xx xxxxxxxxx xxxxxxxxxx služeb, x xxxxxxxxx provedení xxxxxxxxxx xxxxxxxxxx transakcí,

b) jsou xxxxxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx x podpůrným xxxxxxx x xxxx xxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx,

x) xxxx aktualizovány x xxxxxxx x xxxxxxxx xxxxxxxxx x xxxxxxxxx, xxxxxxxxx, s xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxxxx a se xxxxxxxxx xxxx x xxxxxxxxxx xxxxxx.

85. Plány xxxxxx a xxxxxx xxxx zohledňují xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx, xxx xxxxxx xxxxxx xxx x krátkodobého xxxxxxxx proveditelná x xxxxxx nákladů, xxxxx, xxxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxx.

86. V xxxxx xxxxx xxxxxx x xxxxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxx ke xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxx, xxxxx xxxx klíčový xxxxxx pro kontinuitu XXX služeb xxxxxxxx xxxxxxxxx, x xx xxxxxxxxx x souladu x Obecnými xxxxxx x outsourcingu xxxxxxxx Xxxxxxxxx orgánem xxx xxxxxxxxxxxx.

87. Platební instituce xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx. Zejména xxxxxxx, xxx plány xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx obchodních funkcí, xxxxxxxxxx procesů, informačních xxxxx x jejich xxxxxxxxxx xxxxx, xxxxxx xxxx xxxxxx, xxxxxxx x aktiv, xxxxx xxxxxxxx poskytly xxxxx xxxxxx, byly xxxxxxxxx xxxxxxx jednou xxxxx.

88. Xxxxxxxx instituce xxxxxxxxxxx xxxxxxx aktualizace plánů xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxx xx xxxxxxx výsledků xxxxxxxxx, xxxxxxxxxx xxxxxxxxx o xxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx. Xxxxxxxx xxxxx xxxx xxxxxx, xxxxxx xxxx xxxxxx doby xxxxxx x cílového xxxx obnovy, xxxx xxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxx x xxxxxxxxxxxx aktiv jsou xxxxxxxx zohledněny xxxx xxxxx xx aktualizace xxxxx kontinuity xxxxxxxx.

89. Xxxxxxxxxx xxxxx kontinuity xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx, že je xxxxxxx xxxxxxxx své xxxxxxxx xx xxxx xxxxxx xxxxxxxx operace. Xxxxxxxx xxxxxxxxx zejména

a) xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxx xxxxx kontinuity xxxxxxxx, a xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx; xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxx a xxxxxxxxxxxx xxxxx xx xxxxxxxxx xxx xxxxxx po xxxxxxx a xxxxxxxxx xxxx, že xx xxx xxxxx xxxxxxxxxx xx xxxxxxxxxx časové xxxxxx x xxxx xxx obnovit obvyklou xxxxxxx,

x) xxxxxxxx testování xxx, xxx xxxxxxxxx xxxxxxxxxxx, xx xxxxx xxxx založeny xxxxx xxxxxxxxxx činnosti, xxxxxx xxxxxxx xxxxxx x xxxxxx x plánů xxxxxxx xxxxxxxxxx, a

c) xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxx, XXX xxxxxxx x XXX xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxx xxxxxxx x).

90. Xxxxxxxx xxxxxxxxx zajistí, xx xxxxxxxx xxxxx xxxx xxxxxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, xxxxxx x oznámeny vedoucímu xxxxxxxxxxxx.

91. Xxx případy xxxxxxxx nebo xxxxxxxxx xxxxxxx x během xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx platební instituce xxxxxxx, xxx xxxx xxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxx případ krize, xxx byly xxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxx platební xxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxxxx x xxxx xxxxxxxxxxxxxx třetí xxxxxx, xxxxxx xxxxxxxxxxx vnitrostátních xxxxxx, xxxxx xx xxxxxxxx právní předpisy, x příslušní externí xxxxxxxxxxxxx.

Xxxxxx vztahů x xxxxxxxxx platebních xxxxxx

92. Xxxxxxxx xxxxxxxxx xxxxxxx x uplatňuje xxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxx platebních služeb x bezpečnostních xxxxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxxx, x xx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxx.

93. Xxxxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxxxx xxxxxx x poradenství xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxx aktualizovány x xxxxxxx xx nové xxxxxx x xxxxxxxxxxxxx x uživatelé platebních xxxxxx xxxx x xxxxx změnách xxxxxxxxxxx.

94. Xxxxxxxx-xx xx funkčnost xxxxxxxx, xxxxxxxx xxxxxxxxx xxxxxx uživatelům xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxx uživateli xxxxxxxxxx xxxxxx.

95. Pokud xx platební xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx na xxxxxxxxx xxxxx §163 xxxxxx, umožňuje xxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxx.

96. Xxxxxxxx instituce xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx x zadání xxxxxxx x xxxxxxxx transakci x xxx jim xxxxxxxx xxxxxxx podvodné xxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxx.

97. Xxxxxxxx xxxxxxxxx informuje xxxxxxxxx xxxxxxxxxx xxxxxx o xxxxxxxxxx změnách xxxxxxxxxxxxxx xxxxxxx, které xxxx xxxx na xxxxxxxxxxx xxxxxxxxxx xxxxxx uživateli xxxxxxxxxx služeb.

98. Platební xxxxxxxxx xxxxxxxxx uživatelům xxxxxxxxxx služeb pomoc x xxxxxxx xxxxxxxxxx xxxxxx, xxxxxxx o xxxxxxx x xxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxx xx bezpečnostních xxxxxxxxxxx, xxxxx se xxxxxxxx xx platební xxxxxx. Xxxxxxxx instituce xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxx, xxx mohou xxxx xxxxx xxxxxx.

Xxxxxxx xxxxxxx právním xxxxxxxxx x. 2/2022 Xx. x xxxxxxxxx od 1.7.2022

Xxxxxxxxx

Xxxxxx xxxxxxx x. 7/2018 Xx. xxxxx xxxxxxxxx xxxx 13.1.2018.

Xx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxx podchyceny xxxxx x xxxxxxxx xxxxxxxxxxx právním předpisem x.:

2/2022 Xx., kterým xx xxxx xxxxxxxx x. 7/2018 Xx., x xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx platební xxxxxxxxx, xxxxxxx informací x xxxxxxxxx xxxx, xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx rozsahu, instituce xxxxxxxxxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxxxxxx peněz xxxxxx xxxxxxx

x xxxxxxxxx xx 1.7.2022

151/2022 Xx., xxxxxx xx xxxx xxxxxxxx č. 1/2022 Xx., x žádostech x xxxxxxxxxx x xxxxxx xxxxxxxx xxxxx xxxxxx x xxxxxxxxx xxxxx, x xxxxxxxx x. 7/2018 Xx., x xxxxxxxxx podmínkách xxxxxx činnosti platební xxxxxxxxx, xxxxxxx informací x platebním účtu, xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx peněz x xxxxxxxxxx xxxxxxxxxxxxxx peněz xxxxxx xxxxxxx, xx xxxxx xxxxxxxx č. 2/2022 Sb.

s účinností xx 1.7.2022

394/2024 Xx., xxxxxx xx xxxx xxxxxxxx č. 1/2022 Xx., x xxxxxxxxx x xxxxxxxxxx x xxxxxx činnosti xxxxx xxxxxx x xxxxxxxxx xxxxx, ve znění xxxxxxxx č. 151/2022 Xx., a vyhláška x. 7/2018 Sb., x některých podmínkách xxxxxx xxxxxxxx platební xxxxxxxxx, xxxxxxx xxxxxxxxx x xxxxxxxxx účtu, xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx xxxxx a xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xx xxxxx xxxxxxxxxx předpisů

s xxxxxxxxx xx 17.1.2025

Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx právních předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud se xxxx xxxxxx xxxxxxxxx xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Xx. 4 xxx 46, xx. 8 xxxx. 2, xx. 9, xx. 9 xxxx. 1 /xxxx/ x xx. 9 xxxx. 2 xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (EU) 2015/2366 ze xxx 25. listopadu 2015 x platebních xxxxxxxx xx xxxxxxxx trhu, xxxxxx xx xxxx xxxxxxxx 2002/65/XX, 2009/110/XX x 2013/36/EU x xxxxxxxx (XX) x. 1093/2010 x xxxxxxx xxxxxxxx 2007/64/ES.

Čl. 5 xxxx. 2, xx. 5 odst. 3, xx. 5 xxxx. 4 x xx. 5 xxxx. 6 xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx 2009/110/ES xx dne 16. xxxx 2009 x xxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, x jejím xxxxxx x o xxxxxxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx, x xxxxx xxxxxxx 2005/60/ES x 2006/48/XX a o xxxxxxx xxxxxxxx 2000/46/ES.

2) Například Xxxxxx xxxxxx x dohledu x mechanismům xxx xxxxxx a xxxxxx xxxxxxxxxxx bankovních produktů xx xxx 22. xxxxxx 2016 (XXX/XX/2015/18), Xxxxxxxx xxxxx xxxxxxx (Xxxxxxxx xxxxx xxx xxxxxxxxxxxx).

3) Xxxxxxxxx čl. 54 xxxxxxxx Evropského xxxxxxxxxx a Xxxx (XX) č. 1093/2010.

Například Obecné xxxxxx k vyřizování xxxxxxxxx xxx odvětví xxxxxxx papírů (ESMA) x xxxxxxxxxxxx (XXX) xx xxx 27. xxxxxx 2014 (XX 2014 43).

4) Xxxxxxxxx Obecné xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx plateb ze xxx 19. xxxxxxxx 2014 (XXX/XX/2014/12_xxx1), Xxxxxx xxxxxx xx stanovení, xxxxxxxxx x sledování xxxxxxxxxxxxxx xxxxxxxx ze xxx 12. xxxxxxxx 2017 (EBA/GL/2017/17).

5) Xxxxxxxx č. 501/2002 Sb., xxxxxx xx provádějí xxxxxxx ustanovení zákona x. 563/1991 Xx., x xxxxxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxx, xxxxx jsou xxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx.

6) Vyhláška č. 500/2002 Sb., xxxxxx xx provádějí xxxxxxx xxxxxxxxxx zákona x. 563/1991 Xx., x xxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx, xxx xxxxxx jednotky, xxxxx jsou xxxxxxxxxxx xxxxxxxxxx x soustavě xxxxxxxxxx xxxxxxxxxx, ve xxxxx pozdějších předpisů.