Artikkel 6 - Direktiivi 2014/65/EL muutmine
Direktiivi 2014/65/EL muudetakse järgmiselt.
1)
Artiklit 16 muudetakse järgmiselt:
a)
lõige 4 asendatakse järgmisega:
„4. Investeerimisühing võtab mõistlikke meetmeid, et tagada investeerimisteenuste osutamise ning investeerimistegevuse järjepidevus ja korrapärasus. Selleks kasutab investeerimisühing sobivaid ja proportsionaalseid süsteeme, sealhulgas info- ja kommunikatsioonitehnoloogia (IKT) süsteeme, mis on loodud ja mida hallatakse Euroopa Parlamendi ja nõukogu määruse (EL) 2022/2554 (*6) artikli 7 kohaselt, samuti sobivaid ja proportsionaalseid ressursse ja protseduure.
(*6) Euroopa Parlamendi ja nõukogu 14. detsembri 2022. aasta määrus (EL) 2022/2554, mis käsitleb finantssektori digitaalset tegevuskerksust ning millega muudetakse määrusi (EÜ) nr 1060/2009, (EL) nr 648/2012, (EL) nr 600/2014, (EL) nr 909/2014 ja (EL) 2016/1011 (ELT L 333, 27.12.2022, lk 1).“;"
b)
lõike 5 teine ja kolmas lõik asendatakse järgmisega:
„Investeerimisühingul on usaldusväärne haldus- ja raamatupidamiskord, sisekontrollimehhanismid ning tõhus riskihindamise kord.
Ilma et see piiraks pädevate asutuste õigust nõuda juurdepääsu teabevahetusele vastavalt käesolevale direktiivile ja määrusele (EL) nr 600/2014, loob investeerimisühing usaldusväärsed turvasüsteemid, mille abil tagada kooskõlas määruses (EL) 2022/2554 sätestatud nõuetega teabeedastusviiside turvalisus ja autentimine, minimeerida andmelaostuse ja loata juurdepääsu ohtu ning hoida ära teabelekked, säilitades igal ajal andmete konfidentsiaalsuse.“
2)
Artiklit 17 muudetakse järgmiselt:
a)
lõige 1 asendatakse järgmisega:
„1. Algoritmkauplemisega tegeleval investeerimisühingul on tema äritegevuse jaoks sobivad tõhusad süsteemid ja riskikontrollid selle tagamiseks, et tema kauplemissüsteemid on vastupidavad ja piisava võimsusega vastavalt määruse (EL) 2022/2554 II peatükis sätestatud nõuetele, et nende suhtes kohaldatakse asjakohaseid kauplemispiirmäärasid ja -piiranguid ning et välditakse vigaste korralduste saatmist või süsteemide muud sellist toimimist, mis võib tekitada või süvendada turgude ebastabiilsust.
Sellisel investeerimisühingul on ka tõhusad süsteemid ja riskikontrollid selle tagamiseks, et kauplemissüsteeme ei ole võimalik kasutada ühelgi eesmärgil, mis on vastuolus määrusega (EL) nr 596/2014 või selle kauplemiskoha reeglitega, millega ta on seotud.
Investeerimisühingul on oma kauplemissüsteemide tõrgete kõrvaldamiseks tulemuslik talitluspidevuse kord, sealhulgas määruse (EL) 2022/2554 artikli 11 kohaselt info- ja kommunikatsioonitehnoloogia jaoks kehtestatud IKT talitluspidevuse põhimõtted ja kavad ning IKT reageerimis- ja taastekavad, ning ta tagab oma süsteemide täieliku testimise ja nõuetekohase kontrolli, et tagada nende vastavus käesolevas lõikes sätestatud üldnõuetele ja määruse (EL) 2022/2554+ II ja IV peatükis sätestatud erinõuetele.“;
b)
lõike 7 punkt a asendatakse järgmisega:
„a)
muude lõigetes 1–6 sätestatud organisatsiooniliste nõuete üksikasjad kui need, mis on seotud IKT-riski juhtimisega, mis kehtestatakse sellistele investeerimisühingutele, mis tegelevad eri investeerimisteenuste osutamise, mitmesuguse investeerimistegevuse, kõrvalteenuste osutamise või nende kombinatsioonidega; lõikes 5 sätestatud organisatsioonilisi nõudeid käsitlevates täpsustustes nähakse ette konkreetsed nõuded otsese turulepääsu ja spondeeritud turulepääsu kohta, et tagada, et spondeeritud turulepääsu suhtes kohaldatav kontroll on vähemalt samaväärne otsese turulepääsu suhtes kohaldatava kontrolliga;“.
3)
Artikli 47 lõiget 1 muudetakse järgmiselt:
a)
punkt b asendatakse järgmisega:
„b)
oleks piisavalt varustatud, et tulla toime võimalike riskidega, sealhulgas juhtida IKT-riski vastavalt määruse (EL) 2022/2554. II peatükile, rakendaks asjakohast korda ja süsteeme kogu oma tegevuse jaoks oluliste riskide kindlakstegemiseks ja kehtestaks tõhusad meetmed nende riskide maandamiseks;“;
b)
punkt c jäetakse välja.
4)
Artiklit 48 muudetakse järgmiselt:
a)
lõige 1 asendatakse järgmisega:
„1. Liikmesriigid nõuavad reguleeritud turult tegevuskerksuse loomist vastavalt määruse (EL) 2022/2554 II peatükis sätestatud nõuetele ja selle säilitamist, et tagada, et kauplemissüsteemid oleksid vastupidavad, nende maht võimaldaks käsitleda suurt hulka korraldusi ja sõnumeid, nad suudaksid nõuetekohaselt kaubelda ka tõsiste turupingete korral, nende vastavust sellistele tingimustele oleks täielikult testitud ning oleks olemas tõhus talitluspidevuse kord, mis hõlmab IKT talitluspidevuse põhimõtteid ja kavasid ning IKT reageerimis- ja taastekavasid, mis on kehtestatud kooskõlas määruse (EL) 2022/2554 artikliga 11, et tagada oma teenuste järjepidevus kauplemissüsteemide häirete korral.“;
b)
lõige 6 asendatakse järgmisega:
„6. Liikmesriigid nõuavad reguleeritud turult tulemuslikke süsteeme, protseduure ja korda, sealhulgas et liikmetelt või osalistelt nõutaks sellist algoritmide testimist ning sellise testimist hõlbustava keskkonna loomist vastavalt määruse (EL) 2022/2554 II ja IV peatükis sätestatud nõuetele, mis tagaksid, et algoritmkauplemise süsteemid ei looks turul nõuetele mittevastavaid kauplemistingimusi ega aitaks selliste tingimuste tekkele kaasa, ja haldaksid neist algoritmkauplemise süsteemidest tulenevaid nõuetele mittevastavaid kauplemistingimusi, sealhulgas liikme või osalise poolt süsteemi sisestatavate täitmata kohustuste ja tehingute suhtarvu piiravaid süsteeme, et korralduste voogu saaks aeglustada, kui on oht, et süsteemi maht võib saada ületatud, ning et minimaalset hinnasammu saaks piirata ning selle täitmist tagada.“;
c)
lõiget 12 muudetakse järgmiselt:
i)
punkt a asendatakse järgmisega:
„a)
nõuded, et tagada reguleeritud turgude kauplemissüsteemide vastupidavus ja piisav maht, välja arvatud digitaalse tegevuskerksusega seotud nõuded;“;
ii)
punkt g asendatakse järgmisega:
„g)
nõuded, et tagada algoritmide asjakohane testimine (välja arvatud digitaalse tegevuskerksuse testimine), millega tagatakse see, et algoritmkauplemise süsteemid, sealhulgas algoritmipõhise välkkauplemise süsteemid, ei saa luua turul nõuetele mittevastavaid kauplemistingimusi ega sellele kaasa aidata.“
Artikkel 7 - Direktiivi (EL) 2015/2366 muutmine
Direktiivi (EL) 2015/2366 muudetakse järgmiselt.
1)
Artikli 3 punkt j asendatakse järgmisega:
„j)
tehniliste teenuste pakkujate teenused, millega toetatakse makseteenuste osutamist, kusjuures ülekantavad rahalised vahendid ei kuulu ühelgi ajahetkel selliste teenuste pakkujatele, sealhulgas andmetöötlus ja andmete säilitamine, usaldus- ja eraelu puutumatuse kaitse teenused, andmete ja olemi autentimine, info- ja kommunikatsioonitehnoloogia (IKT) ja sidevõrguteenuste osutamine, makseteenuste puhul kasutatavate terminalide ja seadmete kasutuseks andmine ja hooldus, välja arvatud makse algatamise teenused ja kontoteabe teenused;“
2)
Artikli 5 lõiget 1 muudetakse järgmiselt:
a)
esimest lõiku muudetakse järgmiselt:
i)
punkt e asendatakse järgmisega:
„e)
taotluse esitaja juhtimiskorra ja sisekontrollimehhanismide, sealhulgas haldus-, riskijuhtimis- ja raamatupidamiskorra ning kooskõlas Euroopa Parlamendi ja nõukogu määrusega (EL) 2022/2554 (*7) IKT-teenuste kasutamise korra kirjeldus, mis tõendab, et nimetatud juhtimiskord ja sisekontrollimehhanismid on proportsionaalsed, asjakohased, usaldusväärsed ja piisavad;
(*7) Euroopa Parlamendi ja nõukogu 14. detsembri 2022. aasta määrus (EL) 2022/2554, mis käsitleb finantssektori digitaalset tegevuskerksust ning millega muudetakse määrusi (EÜ) nr 1060/2009, (EL) nr 648/2012, (EL) nr 600/2014, (EL) nr 909/2014 ja (EL) 2016/1011 (ELT L 333, 27.12.2022, lk. 1).“;"
ii)
punkt f asendatakse järgmisega:
„f)
turvaintsidentide ja turvalisusega seotud kliendikaebuste seire ja lahendamise ning nende suhtes meetmete võtmise korra kirjeldus, sealhulgas intsidentidest teatamise kord, milles võetakse arvesse makseasutuse teatamiskohustust, mis on sätestatud määruse (EL) 2022/2554 III peatükis;“;
iii)
punkt h asendatakse järgmisega:
„h)
talitluspidevuse korra kirjeldus, mis hõlmab oluliste toimingute loetelu, tõhusaid IKT talitluspidevuse põhimõtteid ja kavasid ning IKT reageerimis- ja taastekavasid ning nende kavade asjakohasuse ja tõhususe korrapärase testimise ja läbivaatamise menetlust kooskõlas määrusega (EL) 2022/2554.;“;
b)
kolmas lõik asendatakse järgmisega:
„Esimese lõigu punktis j osutatud turvalisuskontrolli ja riskide maandamise meetmete kirjeldus annab ülevaate sellest, kuidas need tagavad määruse (EL) 2022/2554 II peatüki kohaselt kõrgel tasemel digitaalse tegevuskerksuse, eelkõige seoses tehnilise turvalisuse ja andmekaitse, sealhulgas tarkvara ja IKT-süsteemide puhul, mida kasutavad taotluse esitaja või ettevõtjad, kellele ta kogu oma tegevuse või osa sellest edasi annab. Kõnealused meetmed hõlmavad ka käesoleva direktiivi artikli 95 lõikes 1 sätestatud turvameetmeid. Nende meetmete puhul võetakse arvesse EBA poolt vastavalt käesoleva direktiivi artikli 95 lõikele 3 esitatud turvameetmete suuniseid, kui need on välja antud.“
3)
Artikli 19 lõike 6 teine lõik asendatakse järgmisega:
„Oluliste tööülesannete, sealhulgas IKT-süsteemide edasiandmine ei või toimuda viisil, mis kahjustab oluliselt makseasutuse sisekontrolli kvaliteeti ja pädevate asutuste võimet kontrollida ja jälgida, et makseasutused täidavad kõiki käesolevas direktiivis sätestatud kohustusi.“
4)
Artikli 95 lõikesse 1 lisatakse järgmine lõik:
„Esimene lõik ei piira määruse (EL) 2022/2554 II peatüki kohaldamist järgmiste suhtes:
a)
makseteenuse pakkujad, millele on osutatud käesoleva direktiivi artikli 1 lõike 1 punktides a, b ja d;
b)
kontoteabe teenuse pakkujad, millele on osutatud käesoleva direktiivi artikli 33 lõikes 1;
c)
makseasutused, mille suhtes kohaldatakse käesoleva direktiivi artikli 32 lõike 1 kohast erandit, ja
d)
e-raha asutused, mille suhtes kohaldatakse direktiivi 2009/110/EÜ artikli 9 lõikes 1 osutatud erandit.“
5)
Artiklisse 96 lisatakse järgmine lõige:
„7. Liikmesriigid tagavad, et käesoleva artikli lõikeid 1–5 ei kohaldata järgmiste suhtes:
a)
makseteenuse pakkujad, millele on osutatud käesoleva direktiivi artikli 1 lõike 1 punktides a, b ja d;
b)
kontoteabe teenuse pakkujad, millele on osutatud käesoleva direktiivi artikli 33 lõikes 1;
c)
makseasutused, mille suhtes kohaldatakse käesoleva direktiivi artikli 32 lõike 1 kohast erandit, ja
d)
e-raha asutused, mille suhtes kohaldatakse direktiivi 2009/110/EÜ artikli 9 lõikes 1 osutatud erandit.“
6)
Artikli 98 lõige 5 asendatakse järgmisega:
„5. EBA vaatab kooskõlas määruse (EL) nr 1093/2010 artikliga 10 regulatiivsed tehnilised standardid korrapäraselt läbi ja kohasel juhul ajakohastab neid, et võtta muu hulgas arvesse innovatsiooni ja tehnoloogia arengut ning määruse (EL) 2022/2554 II peatüki sätteid.“