Iránymutatások EBA/GL/2017/17 12/01/2018
|
|
- Krisztián Farkas
- 6 évvel ezelőtt
- Látták:
Átírás
1 IRÁNYMUTATÁSOK A PÉNZFORGALMI SZOLGÁLTATÁSOKRÓL SZÓLÓ MÁSODIK IRÁNYELV SZERINTI MŰKÖDÉSI ÉS BIZTONSÁGI KOCKÁZATOKKAL KAPCSOLATOS BIZTONSÁGI EBA/GL/2017/17 12/01/2018 Iránymutatások az (EU) 2015/2366 irányelv (PSD2) szerinti pénzforgalmi szolgáltatások működési és biztonsági kockázataival kapcsolatos biztonsági intézkedésekről
2 1. Megfelelés és beszámolási kötelezettségek Az iránymutatások jogállása 1. Az e dokumentumban szereplő iránymutatásokat az EBH az 1093/2010/EU rendelet cikkének rendelkezéseivel összhangban adta ki. Az 1093/2010/EU rendelet 16. cikkének (3) bekezdése szerint az illetékes hatóságok és pénzügyi intézmények minden erőfeszítést megtesznek azért, hogy megfeleljenek az iránymutatásoknak. 2. Az iránymutatások rögzítik az EBH álláspontját azzal kapcsolatban, hogy mi a megfelelő felügyeleti gyakorlat a Pénzügyi Felügyeletek Európai Rendszerében, és miként kell alkalmazni az uniós jogot egy adott területen belül. Az 1093/2010/EU rendelet 4. cikkének (2) bekezdésében meghatározott, az iránymutatások hatálya alá tartozó illetékes hatóságok azzal tesznek eleget az iránymutatásnak, hogy megfelelően beépítik azt saját felügyeleti gyakorlataikba (pl. saját jogi kereteik vagy felügyeleti folyamataik módosításával), beleértve azokat az eseteket is, ahol az iránymutatás elsősorban intézményekre vonatkozik. Adatszolgáltatási követelmények 3. Az 1093/2010/EU rendelet 16. cikkének (3) bekezdése értelmében az egyes illetékes hatóságok ig kötelesek értesíteni az EBH-t arról, hogy megfelelnek-e vagy meg kívánnak-e felelni ennek az iránymutatásnak, és ha nem, úgy tájékoztatniuk kell az EBH-t a meg nem felelés indokairól. Amennyiben a fenti határidőig ilyen értesítés nem érkezik, az EBH úgy tekinti, hogy a szóban forgó illetékes hatóság nem felel meg az iránymutatásnak. Az értesítéseket EBA/GL/2017/17 hivatkozással az EBH honlapján szereplő formanyomtatványon kell megküldeni a compliance@eba.europa.eu címre. Az értesítéseket olyan személyek nyújthatják be, akik megfelelő felhatalmazással rendelkeznek arra nézve, hogy illetékes hatóságuk nevében nyilatkozzanak annak megfeleléséről. Az EBH-nak a megfeleléssel kapcsolatban bekövetkező bármely változást is be kell jelenteni. 4. Az értesítéseket a 16. cikk (3) bekezdésével összhangban közzéteszik az EBH honlapján. 1 Az Európai Parlament és a Tanács 1093/2010/EU rendelete (2010. november 24.) az európai felügyeleti hatóság (Európai Bankhatóság) létrehozásáról, a 716/2009/EK határozat módosításáról és a 2009/78/EK bizottsági határozat hatályon kívül helyezéséről (HL L 331., , 12. o.). 2
3 2. Tárgy, alkalmazási kör és fogalommeghatározások Tárgy és alkalmazási kör 5. Ezen iránymutatásokkal az EBH az (EU) 2015/2366/EU irányelv 2 (PSD2) 95. cikkének (3) bekezdése által rá ruházott megbízatást teljesíti. 6. Ezek az iránymutatások követelményeket határoznak meg a pénzforgalmi szolgáltatók által az (EU) 2015/2366 irányelv 95. cikkének (1) bekezdésével összhangban meghozandó, az általuk nyújtott pénzforgalmi szolgáltatásokhoz kapcsolódó működési és biztonsági kockázatok kezelését szolgáló biztonsági intézkedések kidolgozása, végrehajtása és felügyelete tekintetében. Címzettek 7. Ezen iránymutatások címzettjei a 2015/2366 irányelv 4. cikkének (11) bekezdésében meghatározott és az (EU) 1093/2010 rendelet 4. cikke (1) bekezdésének fogalommeghatározásában pénzügyi intézményekként említett pénzforgalmi szolgáltatók és az említett rendelet 4. cikke (2) bekezdésének i. alpontjában a hatályon kívül helyezett 2007/64/EK irányelvre 3 (a jelenlegi (EU) 2015/2366 irányelv 4 ) való hivatkozással meghatározott illetékes hatóságok. Fogalommeghatározások 8. Eltérő rendelkezés hiányában ezen iránymutatások az (EU) 2015/2366 irányelvben használt és meghatározott fogalmakat azzal egyező módon értelmezik. Ezen túlmenően ezeknek az iránymutatásoknak az alkalmazásában a következő fogalmak az alábbi jelentéssel bírnak: 2 Az Európai Parlament és a Tanács (EU) 2015/2366 irányelve (2015. november 25.) a belső piaci pénzforgalmi szolgáltatásokról és a 2002/65/EK, a 2009/110/EK és a 2013/36/EU irányelv és a 1093/2010/EU rendelet módosításáról, valamint a 2007/64/EK irányelv hatályon kívül helyezéséről (HL L 337., , 35. o.). 3 Az Európai Parlament és a Tanács november 13-i 2007/64/EK irányelve a belső piaci pénzforgalmi szolgáltatásokról és a 97/7/EK, a 2002/65/EK, a 2005/60/EK és a 2006/48/EK irányelv módosításáról és a 97/5/EK irányelv hatályon kívül helyezéséről (HL L 319., , 1. o.). 4 AZ (EU) 2015/2366 irányelv 114. cikke második albekezdésének megfelelően a hatályon kívül helyezett 2007/64/EK irányelvre történő bármely hivatkozást az (EU) 2015/2366 irányelvre történő hivatkozásként kell értelmezni, az (EU) 2015/2366 irányelv II. mellékletében foglalt megfelelési táblázatnak megfelelően. 3
4 Vezető testület Működési és biztonsági esemény Felső vezetés Biztonsági kockázat Azon pénzforgalmi szolgáltatók tekintetében, amelyek hitelintézetek, ez a meghatározás a 2013/36/EU irányelv 5 3. cikke (1) bekezdésének 7. pontjában foglalt fogalommeghatározással megegyező jelentéssel bír; Azon pénzforgalmi szolgáltatók esetében, amelyek pénzforgalmi intézmények vagy elektronikuspénz-kibocsátó intézmények, ez a meghatározás a pénzforgalmi szolgáltatók vezető tisztségviselőit vagy az irányításért felelős tisztségviselőket jelenti, valamint adott esetben a pénzforgalmi szolgáltatók pénzforgalmi szolgáltatási tevékenységeinek irányításáért felelős tisztségviselőket; Az (EU) 2015/2366 irányelv 1. cikk (1) bekezdésének c), e) és f) pontjában említett pénzforgalmi szolgáltatók tekintetében ez a meghatározás az alkalmazandó uniós vagy nemzeti jogban az e meghatározáshoz rendelt jelentéssel bír. A pénzforgalmi szolgáltató által előre nem tervezett olyan egyedi esemény vagy egymáshoz kapcsolódó események olyan sorozata, amelynek a fizetéshez kapcsolódó szolgáltatás integritására, rendelkezésre állására, titkosságára, hitelességére és/vagy folyamatosságára negatív hatása van. (a) Azon pénzforgalmi szolgáltatók tekintetében, amelyek hitelintézetek, ez a meghatározás a 2013/36/EU irányelv 3. cikke (1) bekezdésének 9. pontjában foglalt fogalommeghatározással megegyező jelentéssel bír; (b) Azon pénzforgalmi szolgáltatók esetében, amelyek pénzforgalmi intézmények vagy elektronikuspénz-kibocsátó intézmények, ez a kifejezés az intézménynél vezetői feladatot ellátó természetes személyeket jelenti, akik felelősek és elszámoltathatóak a vezető testület előtt a pénzforgalmi szolgáltató mindennapi vezetéséért; (c) Az (EU) 2015/2366 irányelv 1. cikke (1) bekezdésének c), e) és f) pontjában említett pénzforgalmi szolgáltatók tekintetében ez a meghatározás az alkalmazandó uniós vagy nemzeti jogban az e kifejezéshez rendelt jelentéssel bír. A nem megfelelő vagy hibás belső folyamatokból vagy külső eseményekből eredő olyan kockázat, amely negatív hatással van vagy lehet az információs és kommunikációs technológiai (IKT) rendszerek és/vagy a pénzforgalmi szolgáltatások biztosításához felhasznált információk rendelkezésre állására, integritására és titkosságára. Ez magában foglalja a 5 Az Európai Parlament és a Tanács 2013/36/EU irányelve a hitelintézetek tevékenységéhez való hozzáférésről és a hitelintézetek és befektetési vállalkozások prudenciális felügyeletéről, a 2002/87/EK irányelv módosításáról, a 2006/48/EK és a 2006/49/EK irányelv hatályon kívül helyezéséről (HL L 176., , 338. o.). 4
5 Kockázatvállalási hajlandóság kibertámadások jelentette vagy a nem megfelelő fizikai biztonságból eredő kockázatot is. A kockázat azon aggregált szintje és típusai, amelyeket valamely intézmény stratégiai céljainak megvalósítása érdekében, kockázatviselési képességének keretein belül, üzleti modelljével összhangban hajlandó vállalni. 5
6 3. Végrehajtás Alkalmazás időpontja 9. Ezek az iránymutatások január 13-ától alkalmazandók. 6
7 4. Iránymutatások 1 Iránymutatás: Általános elvek 1.1 Minden pénzforgalmi szolgáltatónak meg kell felelnie az ezekben az iránymutatásokban foglalt valamennyi rendelkezésnek. A részletezettség szintje legyen arányos a pénzforgalmi szolgáltató méretével és a pénzforgalmi szolgáltató által nyújtott vagy nyújtani kívánt konkrét szolgáltatások természetével, körével, összetettségével és kockázatosságával. 2 Iránymutatás: Vállalatirányítás A működési és biztonsági kockázat kezelési keretrendszer 2.1 A pénzforgalmi szolgáltatóknak hatékony működési és biztonsági kockázatkezelési keretrendszert (a továbbiakban: kockázatkezelési keretrendszer), kell létrehozniuk, amelyet a vezető testületnek és ha értelmezhető a felső vezetésnek jóvá kell hagynia és felül kell vizsgálnia, legalább évente egy alkalommal. A kockázatkezelési keretrendszernek a működési és biztonsági kockázatok mérséklését célzó biztonsági intézkedésekre kell összpontosítania, és azt teljes mértékben be kell építeni a pénzforgalmi szolgáltató általános kockázatkezelési folyamataiba. 2.2 A kockázatkezelési keretrendszernek: a) magában kell foglalnia az (EU) 2015/2366 irányelv 5. cikke (1) bekezdésének j) pontjában meghatározott, a biztonsági elvek átfogó leírását tartalmazó dokumentumot; b) összhangban kell lennie a pénzforgalmi szolgáltató kockázatvállalási hajlandóságával; c) meg kell határoznia és ki kell jelölni a legfontosabb szerepeket és felelősségeket, valamint a biztonsági intézkedések végrehajtásához és a biztonsági és működési kockázatok kezeléséhez szükséges jelentéstételi csatornákat; d) ki kell dolgoznia a pénzforgalmi szolgáltató fizetéshez kapcsolódó tevékenységeiből származó valamennyi kockázat amelyeknek a pénzforgalmi szolgáltató ki van téve azonosításához, felméréséhez, nyomon követéséhez és kezeléséhez szükséges eljárásokat és rendszereket, ideértve az üzletmenet-folytonossági intézkedéseket. 2.3 A pénzforgalmi szolgáltatóknak biztosítaniuk kell, a kockázatkezelési keretrendszer megfelelően dokumentáltságát, és a végrehajtás és a nyomon követés során szerzett tapasztalatok alapján történő aktualizálását. 2.4 A pénzforgalmi szolgáltatóknak meg kell vizsgálniuk, hogy az infrastruktúra, a folyamatok vagy az eljárások jelentősebb változtatása előtt és az általuk nyújtott pénzforgalmi szolgáltatások biztonságát érintő valamennyi jelentős működési és biztonsági esemény után haladéktalanul meg kell vizsgálniuk, hogy szükséges-e a kockázatkezelési keretrendszer módosítása vagy fejlesztése. 7
8 Kockázatkezelési és ellenőrzési modellek 2.5 A pénzforgalmi szolgáltatóknak a működési és biztonsági kockázatok azonosítása és kezelése érdekében három hatékony védelmi vonalat, vagy egy azzal egyenértékű belső kockázatkezelési és ellenőrzési modellt kell kidolgozniuk. A pénzforgalmi szolgáltatóknak biztosítaniuk kell, hogy a fent említett belső ellenőrzési modell elegendő felhatalmazással, függetlenséggel és forrásokkal rendelkezzen, és közvetlen jelentéstételi csatornái legyenek a vezető testület és ha értelmezhető a felső vezetés felé is. 2.6 Az ezekben az iránymutatásokban meghatározott biztonsági intézkedéseket felül kell vizsgáltatni az informatikai biztonság és a pénzforgalom területén szaktudással rendelkező, a pénzforgalmi szolgáltatón belüli vagy a pénzforgalmi szolgáltatótól működési szempontból független ellenőrökkel. Az ellenőrzések gyakoriságát és központi elemeit a megfelelő biztonsági kockázatok figyelembe vételével kell megállapítani. Kiszervezés 2.7 Amennyiben a pénzforgalmi szolgáltatások működési funkcióit, többek között az informatikai rendszerek működtetését kiszervezik, a pénzforgalmi szolgáltatóknak biztosítaniuk kell az ezekben az iránymutatásokban meghatározott biztonsági intézkedések hatékony végrehajtását. 2.8 A pénzforgalmi szolgáltatóknak biztosítaniuk kell, hogy a szolgáltatókkal amelyekhez az említett funkciókat kiszervezik kötött szerződések és szolgáltatási megállapodások megfelelő és arányos biztonsági célokat, intézkedéseket és minőségi célokat tartalmazzanak. A pénzforgalmi szolgáltatóknak ellenőrizniük és biztosítaniuk kell az említett szolgáltatók e biztonsági céloknak, intézkedéseknek és minőségi céloknak való megfelelését. 3 Iránymutatás: Kockázatértékelés A funkciók, a folyamatok és az eszközök meghatározása 3.1 A pénzforgalmi szolgáltatóknak meg kell határozniuk, ki kell dolgozniuk és rendszeresen aktualizálniuk kell üzleti funkcióik, alapvető feladataik és támogató folyamataik összességét tartalmazó nyilvántartásukat, annak érdekében, hogy feltérképezzék az egyes funkciók, feladatok és támogató folyamatok jelentőségét, valamint a működési és biztonsági kockázatokkal összefüggő kölcsönös függőségeiket. 3.2 A pénzforgalmi szolgáltatóknak meg kell határozniuk, ki kell dolgozniuk és rendszeresen aktualizálniuk kell az információs eszközök, különösen az IKT-rendszerek, azok konfigurációi, az egyéb infrastruktúrák, valamint az egyéb belső és külső rendszerekkel való összekapcsolódások összességét tartalmazó nyilvántartásukat, annak érdekében, hogy képesek legyenek kezelni az alapvető üzleti funkcióikat és folyamataikat támogató eszközöket. 8
9 A funkciók, a folyamatok és az eszközök osztályozása 3.3 A pénzforgalmi szolgáltatóknak kritikusság szerint osztályozniuk kell az azonosított üzleti funkciókat, támogató folyamatokat és információs eszközöket. A funkciók, a folyamatok és az eszközök kockázatértékelése 3.4 A pénzforgalmi szolgáltatóknak biztosítaniuk kell a fenyegetések és a sebezhető pontok folyamatos nyomon követését és rendszeresen felül kell vizsgálniuk az üzleti funkcióikra, alapvető folyamataikra és információs eszközeikre hatással lévő kockázati forgatókönyveket. Az (EU) 2015/2366 irányelv 95. cikkének (2) bekezdése alapján a pénzforgalmi szolgáltatóknak azon kötelezettségük részeként, hogy aktualizált és átfogó értékelést készítsenek az általuk nyújtott pénzforgalmi szolgáltatásokhoz kapcsolódó működési és biztonsági kockázatokról, valamint az e kockázatokra válaszul alkalmazott kockázatmérséklési intézkedések és ellenőrzési mechanizmusok megfelelőségéről, és azt elküldjék az illetékes hatóságnak a fő működési és biztonsági kockázatok azonosítása és értékelése érdekében évente, vagy az illetékes hatóság által meghatározott rövidebb időközönként el kell végezniük és dokumentálniuk kell az általuk azonosított és osztályozott funkciók, folyamatok és információs eszközök kockázatértékelését. Szintén ilyen kockázatértékelést kell végezni a pénzforgalmi szolgáltatások biztonságát érintő infrastruktúra, folyamatok vagy eljárások minden jelentős változtatása előtt. 3.5 A pénzforgalmi szolgáltatóknak a kockázatértékelések alapján meg kell határozniuk, szükséges-e a meglévő biztonsági intézkedések, az alkalmazott technológiák és az eljárások vagy a nyújtott pénzforgalmi szolgáltatások megváltoztatása, és ha igen, milyen mértékben. A pénzforgalmi szolgáltatóknak figyelembe kell venniük a változtatások végrehajtásához szükséges időt, valamint azt az időt, amely a működési és biztonsági események, csalások és a pénzforgalmi szolgáltatások nyújtását zavaró esetleges hatások minimalizálását szolgáló megfelelő ideiglenes biztonsági intézkedések meghozatalához szükséges. 4 Iránymutatás: Védelem 4.1 A pénzforgalmi szolgáltatóknak az azonosított működési és biztonsági kockázatokkal szembeni megelőző biztonsági intézkedéseket kell kidolgozniuk és végrehajtaniuk. Ezeknek az intézkedéseknek az azonosított kockázatokkal összhangban lévő, megfelelő szintű biztonságot kell nyújtaniuk. 4.2 A pénzforgalmi szolgáltatóknak mélységi védelmi eljárást kell kidolgozniuk és végrehajtaniuk, oly módon, hogy a személyekre, a folyamatokra és a technológiákra kiterjedő többszintű felügyeleti rendszert létesítenek, amelyben minden egyes szint az előző szint biztonsági védőhálójaként szolgál. A mélységi védelem értelmében ugyanarra a kockázatra egynél több ellenőrzést kell meghatározni, mint például a négy szem elv, a kétfaktoros hitelesítés, a hálózatszegmentálás és a többszörös tűzfalak. 9
10 4.3 A pénzforgalmi szolgáltatóknak biztosítaniuk kell az alapvető logikai és fizikai eszközeik, erőforrásaik és a pénzforgalmi szolgáltatásaikat igénybe vevők érzékeny fizetési adatainak titkosságát, integritását és rendelkezésre állását, azok tárolása, továbbítása és használata alatt egyaránt. Ha az adatok személyes adatokat tartalmaznak, az intézkedéseket az (EU) 2016/679 rendeletnek 6, vagy ha alkalmazandó, a 45/2001/EK rendeletnek 7 megfelelően kell végrehajtani. 4.4 A pénzforgalmi szolgáltatóknak folyamatosan nyomon kell követniük, hogy a az aktuális működési környezetükben bekövetkező változtatások befolyásolják-e az érvényben levő biztonsági intézkedéseket, vagy szükségessé teszik-e további intézkedések beépítését a felmerülő kockázatok mérséklése érdekében. Ezeknek a változtatásoknak a pénzforgalmi szolgáltatók hatályos változáskezelési folyamatának részét kell képezniük, ami biztosítja a változtatások megfelelő előkészítését, tesztelését, dokumentálását és engedélyezését. Az észlelt biztonsági fenyegetések és az elvégzett változtatások alapján a releváns és ismert potenciális támadások forgatókönyveinek beépítése céljából tesztelést kell végrehajtani. 4.5 A pénzforgalmi szolgáltatóknak a pénzforgalmi szolgáltatások tervezése, kialakítása és nyújtása során biztosítaniuk kell a feladatkörök szétválasztását és a legkisebb jogosultság elvének alkalmazását. A pénzforgalmi szolgáltatóknak különös figyelmet kell fordítaniuk az informatikai környezetek elkülönítésére, különös tekintettel a fejlesztési, a tesztelési és az éles környezetre. Az adatok és rendszerek integritása és bizalmassága 4.6 A pénzforgalmi szolgáltatások kialakításakor, fejlesztésekor és nyújtásakor a pénzforgalmi szolgáltatóknak gondoskodniuk kell arról, hogy a pénzforgalmi szolgáltatást igénybe vevő érzékeny fizetési adatainak összegyűjtése, továbbítása, feldolgozása, tárolása és/vagy archiválása valamint megjelenítése megfelelő és valós legyen, és csak a pénzforgalmi szolgáltatásainak nyújtásához szükséges mértékre korlátozódjon. 4.7 A pénzforgalmi szolgáltatóknak rendszeresen ellenőrizniük kell, hogy a pénzforgalmi szolgáltatások nyújtásához használt szoftver beleértve a pénzforgalmi szolgáltatást igénybe vevők fizetéshez kapcsolódó szoftverét is naprakész legyen, és a kritikus biztonsági javításokat telepít. A pénzforgalmi szolgáltatóknak gondoskodniuk kell arról, hogy olyan integritás-ellenőrző mechanizmusok működjenek, amik ellenőrzik a pénzforgalmi szolgáltatásuk szoftverének, firmwarének és az adatainak az integritását. Fizikai biztonság 6 Az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK irányelv hatályon kívül helyezéséről (általános adatvédelmi rendelet) (HL L 119., , 1. o.). 7 Az Európai Parlament és a Tanács 45/2001/EK rendelete (2000. december 18.) a személyes adatok közösségi intézmények és szervek által történő feldolgozása tekintetében az egyének védelméről, valamint az ilyen adatok szabad áramlásáról (HL L 8., , 1. o.). 10
11 4.8 A pénzforgalmi szolgáltatóknak olyan fizikai biztonsági intézkedéseket kell foganatosítaniuk, amik megvédik a pénzforgalmi szolgáltatást igénybe vevők érzékeny fizetési adatait, valamint a pénzforgalmi szolgáltatások nyújtására használt IKT-rendszereket. A hozzáférések felügyelete 4.9 Az IKT-rendszerekhez való fizikai és logikai hozzáférést csak az engedéllyel rendelkező személyeknek szabad biztosítani. Az engedélyt csak megfelelően képzett és ellenőrzött személy számára, az adott személy feladataival és felelősségi köreivel összhangban szabad kiadni. A pénzforgalmi szolgáltatóknak olyan felügyeletet kell bevezetniük, amelyek az IKT-rendszerekhez való hozzáférést megbízható módon azokra korlátozza, akiknél ez valós üzleti követelmény. Az adatokhoz és rendszerekhez való elektronikus hozzáférését az alkalmazások számára az adott szolgáltatás nyújtásához szükséges minimálisan elegendő szintre kell korlátozni A pénzforgalmi szolgáltatóknak szigorú felügyelet alatt kell tartaniuk az emelt szintű rendszerhozzáféréseket azáltal, hogy erősen korlátozzák és szorosan felügyelik a magasabb rendszerhozzáférési jogosultsággal rendelkező munkatársakat. Olyan felügyeletet kell bevezetni, mint például a szerepalapú hozzáférés, az emeltszintű felhasználók rendszertevékenységeinek naplózása és utólagos ellenőrzése, az erős hitelesítés és a szokásostól eltérő tevékenységek figyelése. A pénzforgalmi szolgáltatóknak a szükséges ismeret elve alapján kell kezelniük az információs eszközökhöz és ezek támogató rendszereihez való hozzáférési jogokat. A hozzáférési jogokat rendszeres időközönként felül kell vizsgálni A hozzáférési naplókat a meghatározott üzleti funkciók, támogató folyamatok és információs eszközök kritikus jelentőségével arányos ideig kell megőrizni, az iránymutatások 3.1. és 3.2. pontjának megfelelően, az uniós és nemzeti jogszabályban előírt megőrzési követelmények sérelme nélkül. A pénzforgalmi szolgáltatóknak ezeket az információkat a pénzforgalmi szolgáltatások nyújtásában észlelt rendellenes tevékenységek felismerésének és kivizsgálásának megkönnyítésére kell felhasználniuk A biztonságos kommunikáció biztosítása és a kockázat csökkentése érdekében az IKT kritikus fontosságú összetevőihez távoli rendszergazdai hozzáférést csak erős hitelesítő megoldások mellett és a szükséges ismeret elve alapján szabad adni A hozzáférés-kezelési folyamatokhoz kapcsolódó termékek, eszközök és eljárások üzemeltetésének védenie kell a hozzáférés-kezelési folyamatokat a kompromittálódással vagy megkerüléssel szemben. Ebbe beletartozik a megfelelő termékek, eszközök és eljárások bevezetése, fenntartása, hatályon kívül helyezése és visszavonása. 5 Iránymutatás: Észlelés Folyamatos felügyelet és észlelés 5.1 A pénzforgalmi szolgáltatóknak a pénzforgalmi szolgáltatások nyújtásában fellépő rendellenes tevékenységek feltárása érdekében az üzleti funkciók, támogató folyamatok és információs 11
12 eszközök folyamatos felügyeletéhez szükséges folyamatokat és mechanizmusokat kell kialakítaniuk és bevezetniük.. A folyamatos felügyelet keretében a pénzforgalmi szolgáltatóknak megfelelő és hatékony mechanizmusokkal kell rendelkezniük, hogy észleljék a fizikai vagy logikai behatolást, valamint a pénzforgalmi szolgáltatások nyújtásában használt információs eszközök titkosságának, integritásának és rendelkezésre állásának megsértését. 5.2 A folyamatos felügyeleti és felderítési folyamatoknak ki kell terjedniük a : a) a releváns belső és külső tényezőkre, beleértve az üzleti és IKT rendszergazdai funkciókat; b) a tranzakciókra, hogy észleljék a hozzáféréssel való visszaélést a szolgáltatók vagy más személyek részéről; és c) a potenciális belső és külső fenyegetésekre. 5.3 A pénzforgalmi szolgáltatóknak felderítő intézkedéseket kell bevezetniük, hogy felismerjék az információk esetleges kiszivárgását, a rosszindulatú kódokat és más biztonsági fenyegetéseket, valamint a szoftverek és hardverek közismert sérülékenységeit, és ellenőrizzék az ezeknek megfelelő új biztonsági frissítéseket. A működési és biztonsági események felügyelete és bejelentése 5.4 A pénzforgalmi szolgáltatóknak megfelelő kritériumokat és küszöbértékeket kell meghatározniuk arra vonatkozóan, hogy milyen eseményt minősítenek működési vagy biztonsági eseménynek az iránymutatások Fogalommeghatározások részében leírtak szerint, valamint korai előrejelző mutatókat kell definiálniuk, amelyek riasztásként szolgálnak a pénzforgalmi szolgáltató számára, így lehetővé téve a működési vagy biztonsági események korai észlelését. 5.5 A pénzforgalmi szolgáltatóknak megfelelő folyamatokat és szervezeti struktúrákat kell kialakítaniuk, hogy biztosítsák a működési és biztonsági események következetes, integrált megfigyelését, kezelését és nyomon követését. 5.6 A pénzforgalmi szolgáltatóknak külön eljárást kell kialakítaniuk arra, hogy az ilyen működési és biztonsági eseményeket, illetve a biztonsági vonatkozású ügyfélpanaszokat jelentsék a felső vezetés felé. 6 Iránymutatás: Üzletmenet-folytonosság 6.1 A pénzforgalmi szolgáltatóknak működőképes üzletmenet-folytonosság irányítást kell kialakítaniuk, hogy súlyos üzletviteli fennakadások esetén is maximalizálni tudják a pénzforgalmi szolgáltatások folyamatosságát és határt szabjanak a veszteségeknek. 6.2 A megbízható üzletmenet-folytonosság kezelését szolgáló terv kidolgozásához a pénzforgalmi szolgáltatóknak gondosan elemezniük kell a súlyos üzletviteli fennakadásoknak való kitettségüket, és mennyiségileg és minőségileg értékelniük kell azok lehetséges hatását, belső és/vagy külső adatok és forgatókönyv-elemzés segítségével. Az iránymutatások pontjának megfelelően azonosított és minősített kritikus funkciók, folyamatok, rendszerek, tranzakciók és kölcsönös 12
13 függőségek alapján a pénzforgalmi szolgáltatóknak kockázati alapon fontossági sorrendbe kell sorolniuk az üzletmenet-folytonossági intézkedéseket, ami az iránymutatások 3. pontja szerint végzett kockázatértékeléseken alapulhat. A pénzforgalmi szolgáltató üzleti modelljétől függően ez megkönnyítheti például a kritikus tranzakciók további feldolgozását, miközben folytatódnak a helyreállító intézkedések. 6.3 Az iránymutatások 6.2. pontja szerint végzett elemzés alapján a pénzforgalmi szolgáltatónak a következőket kell bevezetnie: a) üzletmenet-folytonossági terveket, hogy megfelelően tudjon reagálni, és fenn tudja tartani a kritikus üzleti tevékenységeit; és b) kárenyhítő intézkedéseket a pénzforgalmi szolgáltatásai megszakadásának és a meglévő szerződések felmondásának esetére, hogy elkerülje a pénzforgalmi rendszereket és a pénzforgalmi szolgáltatást igénybe vevőket érő negatív hatásokat, és biztosítsa a függőben lévő fizetési műveletek végrehajtását. Forgatókönyveken alapuló üzletmenet-folytonossági tervezés 6.4 A pénzforgalmi szolgáltatóknak az őket potenciálisan érintő különböző forgatókönyvek széles körét kell mérlegelniük, köztük a szélsőséges, de valószínűsíthető változatokat is, és fel kell mérniük az ilyen forgatókönyvek lehetséges hatását. 6.5 Az iránymutatások 6.2. pontja szerint végzett elemzés és az iránymutatások 6.4. pontja szerint meghatározott valószínűsíthető forgatókönyvek alapján a pénzforgalmi szolgáltatóknak reagálási és helyreállítási terveket kell kidolgozniuk, amelyek: a) a kritikus funkciók, folyamatok, rendszerek, tranzakciók és kölcsönös függőségek működését érő hatásra helyezik a hangsúlyt; b) dokumentálva vannak, az üzleti és támogató egységek rendelkezésére állnak és vészhelyzet esetén azonnal hozzáférhetők; és c) a tesztekből levont tanulságokkal, az újonnan felismert kockázatokkal és fenyegetésekkel és a megváltozott helyreállítási célokkal és prioritásokkal összhangban frissítve vannak. Az üzletmenet-folytonossági tervek tesztelése 6.6 A pénzforgalmi szolgáltatóknak tesztelniük kell az üzletmenet-folytonossági terveiket, és gondoskodniuk kell arról, hogy a kritikus funkciók, folyamatok, rendszerek, tranzakciók és kölcsönös függőségek működését legalább évente teszteljék. A terveknek támogatniuk kell a műveleteik integritásának és rendelkezésre állásának és az információs eszközeik titkosságának védelmére és szükség esetén helyreállítására vonatkozó célkitűzéseket. 6.7 A terveket a teszteredmények, az aktuális fenyegetettségi elemzések, az információmegosztás és a korábbi eseményekből levont tanulságok, a változó helyreállítási célok, valamint a még be nem következett, működési és technikai szempontból valószínűsíthető forgatókönyvek elemzése 13
14 alapján, illetve adott esetben a rendszerekben és folyamatokban történt módosítások után legalább évente frissíteni kell. A pénzforgalmi szolgáltatóknak az üzletmenet-folytonossági terveik kialakítása közben konzultálniuk és egyeztetniük kell a megfelelő belső és külső érdekelt felekkel. 6.8 A pénzforgalmi szolgáltatók üzletmenet-folytonossági terveinek tesztelése: a) fedje le a forgatókönyvek megfelelően széles körét, az iránymutatások 6.4. pontjában jelzettek szerint; b) legyen úgy megtervezve, hogy kihívást jelentsen azoknak a feltételezéseknek, amelyeken az üzletmenet-folytonossági tervek alapulnak, beleértve az irányítási rendszereket és a válságkommunikációs terveket; és c) olyan eljárások tartalmazzon, amivel igazolni lehet a személyzet és a folyamatok azon képességét, hogy megfelelően tudnak reagálni a fenti forgatókönyvekre. 6.9 A pénzforgalmi szolgáltatóknak rendszeres időközönként ellenőrizniük kell az üzletmenetfolytonossági terveik hatékonyságát, dokumentálniuk és elemezniük kell a tesztekből eredő esetleges problémákat vagy hiányosságokat. Válságkommunikáció 6.10 Fennakadás vagy vészhelyzet esetén és az üzletmenet-folytonossági terveik végrehajtása során a pénzforgalmi szolgáltatóknak gondoskodniuk kell arról, hogy hatékony válságkommunikációs intézkedések legyenek érvényben, annak érdekében, hogy minden érintett belső és külső érdekelt fél időben és megfelelő módon kapjon tájékoztatást, a külső szolgáltatókat is ideértve. 7 Iránymutatás: A biztonsági intézkedések tesztelése 7.1 A pénzforgalmi szolgáltatóknak olyan tesztelési keretrendszert kell kialakítaniuk és bevezetniük, amely bizonyosságot nyújt a biztonsági intézkedések megalapozottságára és hatékonyságára, és biztosítja, hogy a tesztelési keretrendszer igazodik a kockázatfelügyelő tevékenységek révén felismert új veszélyekhez és sérülékenységekhez. 7.2 A pénzforgalmi szolgáltatóknak gondoskodniuk kell arról, hogy mindig elvégezzék a teszteket az infrastruktúrát, a folyamatokat vagy az eljárásokat érintő változások esetén, illetve ha jelentősebb működési vagy biztonsági események után módosítások történnek. 7.3 A tesztelési keretrendszernek ki kell terjednie i. a fizetési terminálokat és pénzforgalmi szolgáltatások nyújtására használt eszközöket, ii. a fizetési terminálokat és a pénzforgalmi szolgáltatást igénybe vevő hitelesítésére használt eszközöket, iii. a pénzforgalmi szolgáltató által a pénzforgalmi szolgáltatást igénybe vevő számára a hitelesítő kód generálásához/fogadásához biztosított eszközöket és szoftvert érintő biztonsági intézkedésekre. 7.4 A tesztelési keretrendszernek biztosítania kell, hogy a teszteket: a) a pénzforgalmi szolgáltató érvényben levő változáskezelő folyamata keretében hajtsák végre, hogy biztosítsák azok megalapozottságát és hatékonyságát; 14
15 b) független tesztelő személyek végezzék el, akik a pénzforgalmi szolgáltatások biztonsági intézkedéseinek tesztelésében kellő ismeretekkel, szaktudással és szakértelemmel rendelkeznek, és nem érintettek a tesztelendő pénzforgalmi szolgáltatások vagy rendszerek biztonsági intézkedéseinek fejlesztésében, legalábbis a biztonsági intézkedések hatálybalépése előtti végső tesztek esetében; és c) kiterjesszék a pénzforgalmi szolgáltatásoknál felismert kockázat szintjének megfelelő sérülékenységi ellenőrzésekre és behatolásvizsgálatokra. 7.5 A pénzforgalmi szolgáltatóknak folyamatos és ismétlődő teszteket kell végezniük a pénzforgalmi szolgáltatásaikat védő biztonsági intézkedéseken. A pénzforgalmi szolgáltatásaik nyújtása szempontjából (az iránymutatások 3.2. pontjában leírtak szerint) kritikus rendszerek esetében ezeket a teszteket legalább évente el kell végezni. A nem kritikus rendszereket kockázati alapon értékelve rendszeresen, de legalább háromévente tesztelni kell. 7.6 A pénzforgalmi szolgáltatóknak figyelniük és értékelniük kell az elvégzett tesztek eredményeit, és ennek megfelelően kell frissíteniük a biztonsági intézkedéseiket, a kritikus rendszerek esetében indokolatlan késedelem nélkül. 8 Iránymutatás: Helyzetismeret és folyamatos tanulás Fenyegetettség és helyzetismeret 8.1 A pénzforgalmi szolgáltatóknak folyamatokat és szervezeti struktúrákat kell kialakítaniuk és bevezetniük, hogy felismerjék és folyamatosan figyelemmel kísérjék az olyan biztonsági és működési veszélyeket, amelyek érdemben befolyásolhatják a pénzforgalmi szolgáltatások nyújtására való képességüket. 8.2 A pénzforgalmi szolgáltatóknak elemezniük kell a szervezeten belül és/vagy kívül felismert vagy megtörtént működési és biztonsági eseményeket. A pénzforgalmi szolgáltatóknak mérlegelniük kell az ilyen elemzésekből származó főbb tanulságokat, és a biztonsági intézkedéseket ennek megfelelően kell frissíteniük. 8.3 A pénzforgalmi szolgáltatóknak aktívan figyelniük kell a technológia fejlődését, hogy tisztában legyenek a biztonsági kockázatokkal. Képzési és biztonságismereti programok 8.4 A pénzforgalmi szolgáltatóknak képzési programot kell összeállítaniuk a személyzet minden tagja számára, hogy fel legyenek készülve a feladataikra és felelősségeikre vonatkozó biztonsági elvekkel és eljárásokkal összhangban történő ellátására, és ezáltal csökkenjen az emberi hiba, lopás, csalás, visszaélés vagy veszteség esélye. A pénzforgalmi szolgáltatóknak gondoskodniuk kell arról, hogy a képzési program a személyzet tagjai számára legalább évente vagy szükség esetén gyakrabban is biztosítsa a képzést. 15
16 8.5 A pénzforgalmi szolgáltatóknak biztosítaniuk kell, hogy a személyzetnek az iránymutatások 3.1. pontjában megnevezett kulcspozíciókat betöltő tagjai évente vagy szükség esetén gyakrabban célzott információbiztonsági képzésben részesüljenek. 8.6 A pénzforgalmi szolgáltatóknak rendszeres időközönkénti biztonságismereti programokat kell kidolgozniuk és végrehajtaniuk, hogy felvilágosítsák a munkatársaikat, és foglalkozzanak az információbiztonsági vonatkozású kockázatokkal. E programok keretében a pénzforgalmi szolgáltatók munkatársai számára elő kell írni, hogy minden szokatlan tevékenységet vagy eseményt jelentsenek. 9 Iránymutatás: A pénzforgalmi szolgáltatást igénybe vevők ügyfélkapcsolatkezelése A pénzforgalmi szolgáltatást igénybe vevő tudomása a biztonsági kockázatokról és kockázatmérséklő intézkedésekről 9.1 A pénzforgalmi szolgáltatóknak folyamatokat kell kialakítaniuk és bevezetniük, hogy erősítsék a pénzforgalmi szolgáltatást igénybe vevőknek a pénzforgalmi szolgáltatásokkal járó biztonsági kockázatokkal kapcsolatos tudatosságát, amihez segítséget és útmutatást kell biztosítaniuk a pénzforgalmi szolgáltatást igénybe vevők számára. 9.2 A pénzforgalmi szolgáltatást igénybe vevőknek nyújtott támogatást és útmutatást az új fenyegetések és sérülékenységek fényében aktualizálni kell, és a változásokat közölni kell a pénzforgalmi szolgáltatást igénybe vevőkkel. 9.3 Ahol a termék funkcionalitása ezt megengedi, a pénzforgalmi szolgáltatóknak lehetővé kell tenniük, hogy a pénzforgalmi szolgáltatást igénybe vevők letiltsák a pénzforgalmi szolgáltatók által a pénzforgalmi szolgáltatást igénybe vevőknek kínált pénzforgalmi szolgáltatásokhoz kapcsolódó egyes fizetési funkciókat. 9.4 Ha az (EU) 2015/2366 irányelv 68. cikke (1) bekezdésének megfelelően egy pénzforgalmi szolgáltató az egyes készpénz-helyettesítő fizetési eszközökkel végrehajtott fizetési műveletekre vonatkozó összeghatárokról állapodott meg a fizető féllel, a pénzforgalmi szolgáltatónak fel kell kínálnia a fizető fél számára azt a lehetőséget, hogy ezeket az összeghatárokat a maximálisan elfogadott összeghatárig módosítsa. 9.5 A pénzforgalmi szolgáltatóknak lehetőséget kell adniuk arra, hogy a pénzforgalmi szolgáltatást igénybe vevők értesítést kapjanak a fizetési műveletek indítására tett megkezdett/sikertelen kísérletekről, ami lehetővé teszi a számlájuk csalárd vagy rosszindulatú használatának észlelését. 9.6 A pénzforgalmi szolgáltatóknak folyamatosan tájékoztatniuk kell a pénzforgalmi szolgáltatást igénybe vevőket a pénzforgalmi szolgáltatások nyújtásával kapcsolatban őket érintő biztonsági eljárások frissítéseiről. 9.7 A pénzforgalmi szolgáltatóknak a pénzforgalmi szolgáltatásokkal kapcsolatos mindenfajta kérdés, támogatáskérés és anomáliáról vagy biztonsági kérdéseket érintő ügyekről szóló értesítés esetén 16
17 segítséget kell nyújtaniuk a pénzforgalmi szolgáltatást igénybe vevőknek. A pénzforgalmi szolgáltatást igénybe vevőket megfelelően tájékoztatni kell az ilyen segítségnyújtás igénybevételének lehetőségeiről. 17
I. Az ajánlás célja és hatálya
A Magyar Nemzeti Bank 26/2018. (VIII.16.) számú ajánlása a pénzforgalmi szolgáltatások működési és biztonsági kockázataival kapcsolatos biztonsági intézkedésekről I. Az ajánlás célja és hatálya Az ajánlás
Iránymutatások. a második pénzforgalmi irányelv állítólagos megsértésével kapcsolatos panasztételi eljárásokról EBA/GL/2017/13 05/12/2017
EBA/GL/2017/13 05/12/2017 Iránymutatások a második pénzforgalmi irányelv állítólagos megsértésével kapcsolatos panasztételi eljárásokról 1. Megfelelés és beszámolási kötelezettségek Az iránymutatások jogállása
IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások
EBA/GL/2015/06 06.08.2015 Iránymutatások a 2014/59/EU irányelv 65. cikkének (5) bekezdése értelmében azon szolgáltatások és létesítmények minimumlistájáról, amelyek szükségesek ahhoz, hogy az átvevő fél
IRÁNYMUTATÁSOK A MÁSODIK PÉNZFORGALMI IRÁNYELV SZERINTI SZAKMAI FELELŐSSÉGBIZTOSÍTÁSRÓL EBA/GL/2017/08 12/09/2017. Iránymutatások
IRÁNYMUTATÁSOK A MÁSODIK PÉNZFORGALMI IRÁNYELV SZERINTI SZAKMAI FELELŐSSÉGBIZTOSÍTÁSRÓL EBA/GL/2017/08 12/09/2017 Iránymutatások a szakmai felelősségbiztosítás vagy más hasonló garancia minimális pénzösszegének
az értékpapírosítási ügyletek burkolt támogatásáról
EBA/GL/2016/08 24/11/2016 Iránymutatás az értékpapírosítási ügyletek burkolt támogatásáról 1 1. Megfelelés és beszámolási kötelezettségek Az iránymutatások jogállása 1. Az e dokumentumban szereplő iránymutatásokat
AZ EBH IRÁNYMUTATÁSAI A HITELKÉPESSÉGI VIZSGÁLATRÓL EBA/GL/2015/ Az EBH iránymutatásai. a hitelképességi vizsgálatról
EBA/GL/2015/11 19.08.2015 Az EBH iránymutatásai a hitelképességi vizsgálatról 1 Tartalom 1. szakasz Megfelelési és adatszolgáltatási kötelezettségek 3 2. szakasz Tárgy, hatály és fogalommeghatározások
Iránymutatások. a helyreállítási tervek részeként alkalmazandó forgatókönyvekről EBA/GL/2014/ július 18.
EBA/GL/2014/06 2014. július 18. Iránymutatások a helyreállítási tervek részeként alkalmazandó forgatókönyvekről 1 Az EBH iránymutatásai a helyreállítási tervek részeként alkalmazandó forgatókönyvekről
IRÁNYMUTATÁSOK AZ ESETLEGESEN TÁMOGATÓ INTÉZKEDÉSEKET MAGUK UTÁN VONÓ TESZTEKRŐL, VIZSGÁLATOKRÓL, ILLETVE ELJÁRÁSOKRÓL
EBA/GL/2014/09 2014. szeptember 22. Iránymutatások azon tesztek, vizsgálatok vagy eljárások típusairól, amelyek a bankok helyreállításáról és szanálásáról szóló irányelv 32. cikke (4) bekezdése (d) pontjának
Az EBH iránymutatásai
EBA/GL/2015/12 19.08.2015 Az EBH iránymutatásai a fizetési késedelemről és a kényszerértékesítésről 1 Tartalom 1. szakasz Megfelelési és adatszolgáltatási kötelezettségek 3 2. szakasz Tárgy, hatály és
EBA/GL/2015/ Iránymutatások
EBA/GL/2015/04 07.08.2015 Iránymutatások a 2014/59/EU irányelv 39. cikkének (4) bekezdése értelmében azon tényszerű körülményekről, amelyek lényegi veszélyt jelentenek a pénzügyi stabilitásra, valamint
Iránymutatások. a jelzáloghitelekről szóló irányelv alapján a hitelközvetítőkre vonatkozó uniós szintű engedélyről szóló értesítésről EBA/GL/2015/19
EBA/GL/2015/19 19.10.2015 Iránymutatások a jelzáloghitelekről szóló irányelv alapján a hitelközvetítőkre vonatkozó uniós szintű engedélyről szóló értesítésről 1 1. Megfelelés és beszámolási kötelezettségek
IRÁNYMUTATÁS A SZOLGÁLTATÁSOK ÉS LÉTESÍTMÉNYEK MINIMUMLISTÁJÁRÓL EBA/GL/2015/ Iránymutatások
EBA/GL/2015/05 07.08.2015 Iránymutatások a 2014/59/EU irányelv 42. cikkének (14) bekezdése értelmében annak meghatározásáról, hogy az eszközök vagy kötelezettségek rendes fizetésképtelenségi eljárás keretében
IRÁNYMUTATÁS AZ IFRS 9 STANDARDDAL KAPCSOLATOS ÁTMENETI SZABÁLYOK SZERINTI EGYSÉGES NYILVÁNOSSÁGRA HOZATALRÓL EBA/GL/2018/01 16/01/2018.
EBA/GL/2018/01 16/01/2018 Iránymutatás a 2013/575/EU rendelet 473a. cikke szerinti egységes nyilvánosságra hozatalról az IFRS 9 standard bevezetése által a szavatolótőkére gyakorolt hatás enyhítésére szolgáló
a lakossági banki termékek értékesítéséhez és a lakossági banki szolgáltatások nyújtásához kapcsolódó javadalmazási szabályokról és gyakorlatokról
EBA/GL/2016/06 13/12/2016 Iránymutatások a lakossági banki termékek értékesítéséhez és a lakossági banki szolgáltatások nyújtásához kapcsolódó javadalmazási szabályokról és gyakorlatokról 1. Megfelelés
Az EBH iránymutatása. a javadalmazási trendek meghatározása céljára kidolgozott adatszolgáltatásról EBA/GL/2012/4
Az EBH iránymutatása a javadalmazási trendek meghatározása céljára kidolgozott adatszolgáltatásról EBA/GL/2012/4 London, 2012.07.27. Az EBH iránymutatása a javadalmazási trendek meghatározása céljára kidolgozott
IRÁNYMUTATÁS AZ ÁRNYÉKBANKI TEVÉKENYSÉGET VÉGZŐ SZERVEZETEKKEL SZEMBENI KITETTSÉGEK KORLÁTOZÁSÁRÓL EBA/GL/2015/20 03/06/2016.
EBA/GL/2015/20 03/06/2016 Iránymutatás Az árnyékbanki tevékenységet végző, banki tevékenységeiket szabályozott kereteken kívül folytató szervezetekkel szembeni kitettségek korlátozása az 575/2013/EU rendelet
AZ EURÓPAI KÖZPONTI BANK (EU) 2017/935 HATÁROZATA
2017.6.1. L 141/21 AZ EURÓPAI KÖZPONTI BANK (EU) 2017/935 HATÁROZATA (2016. november 16.) a szakmai alkalmasságra és üzleti megbízhatóságra vonatkozó határozatok elfogadásával kapcsolatos hatáskör-átruházásról
2014. június 19. EBA/GL/2014/04. Iránymutatások
2014. június 19. EBA/GL/2014/04 Iránymutatások az ESRB/2012/2 ajánlásban foglalt A. ajánlás 4. bekezdése alapján a hitelintézetek finanszírozási terveire vonatkozó harmonizált fogalom-meghatározásokról
Joint Committee. JC May Iránymutatások a panaszkezelésről az értékpapír-piaci (ESMA) és a banki szektor (EBH) számára
Joint Committee JC 2014 43 27 May 2014 Iránymutatások a panaszkezelésről az értékpapír-piaci (ESMA) és a banki szektor (EBH) számára 1 Tartalomjegyzék Iránymutatások a panaszkezelésről az értékpapír-piaci
Ajánlások a titoktartási szabályozások egyenértékűségéről szóló. EBA/REC/2015/01 ajánlás módosításáról
EBA/REC/2017/01 06/06/2017 Ajánlások a titoktartási szabályozások egyenértékűségéről szóló EBA/REC/2015/01 ajánlás módosításáról 1 1. Megfelelési és beszámolási kötelezettségek Az ajánlások jogállása 1.
Ajánlás a szervezetek csoportszintű helyreállítási tervben való szerepeltetéséről
EBA/REC/2017/02 26/01/2018 Ajánlás a szervezetek csoportszintű helyreállítási tervben való szerepeltetéséről 1. Megfelelési és beszámolási kötelezettségek Az ajánlások jogállása 1. Az e dokumentumban szereplő
Iránymutatások a panaszok kezeléséről az értékpapírágazat és a bankszektor számára
04/10/2018 JC 2018 35 Iránymutatások a panaszok kezeléséről az értékpapírágazat és a bankszektor számára Iránymutatások a panaszok kezeléséről az értékpapírágazat (ESMA) és a bankszektor (EBH) számára
Iránymutatások a piaci visszaélésekről szóló rendelethez
Iránymutatások a piaci visszaélésekről szóló rendelethez A piaci szereplők véleményére vonatkozó közvélemény-kutatást átvevő jogalanyoknak jogalanyok 10/11/2016 ESMA/2016/1477 HU Tartalomjegyzék 1 Hatály...
Iránymutatások a lakossági banki termékekkel kapcsolatos termékfelügyeleti és -irányítási intézkedésekről
EBA/GL/2015/18 22/03/2016 Iránymutatások a lakossági banki termékekkel kapcsolatos termékfelügyeleti és -irányítási intézkedésekről 1 Iránymutatások a lakossági banki termékekkel kapcsolatos termékfelügyeleti
AZ EURÓPAI KÖZPONTI BANK (EU) 2016/1993 IRÁNYMUTATÁSA
L 306/32 IRÁNYMUTATÁSOK AZ EURÓPAI KÖZPONTI BANK (EU) 2016/1993 IRÁNYMUTATÁSA (2016. november 4.) az 575/2013/EU európai parlamenti és tanácsi rendelet szerinti értékelés összehangolásának elveiről, valamint
Az Európai Bankhatóság (EBA) iránymutatása. a magas jövedelműekre vonatkozó adatgyűjtésről EBA/GL/2012/5
Az Európai Bankhatóság (EBA) iránymutatása a magas jövedelműekre vonatkozó adatgyűjtésről EBA/GL/2012/5 London, 2012.07.27. Az iránymutatás jogállása 1. Az e dokumentumban szereplő iránymutatásokat az
Iránymutatások. a magas jövedelmű személyekre vonatkozó adatgyűjtésről EBA/GL/2014/07 16/07/2014
EBA/GL/2014/07 16/07/2014 Iránymutatások a magas jövedelmű személyekre vonatkozó adatgyűjtésről 1 Az iránymutatás jogállása Az e dokumentumban szereplő iránymutatást az EBH az európai felügyeleti hatóság
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.
AZ EGYESÜLT KIRÁLYSÁG EU-BÓL VALÓ KILÉPÉSE ÉS A BANKI ÉS PÉNZFORGALMI SZOLGÁLTATÁSOK TERÜLETÉRE VONATKOZÓ UNIÓS SZABÁLYOK
EURÓPAI BIZOTTSÁG A PÉNZÜGYI STABILITÁS, A PÉNZÜGYI SZOLGÁLTATÁSOK ÉS A TŐKEPIACI UNIÓ FŐIGAZGATÓSÁGA Brüsszel, 2018. február 8. Rev1 KÖZLEMÉNY AZ ÉRDEKELT FELEK RÉSZÉRE AZ EGYESÜLT KIRÁLYSÁG EU-BÓL VALÓ
EIOPA-17/ október 4.
EIOPA-17/651 2017. október 4. A biztosítási értékesítésről szóló irányelv szerinti iránymutatások az olyan biztosítási alapú befektetési termékekhez, amelyek szerkezetükből adódóan megnehezítik az ügyfél
Iránymutatások. a megterhelt és a meg nem terhelt eszközöket érintő információk nyilvánosságra hozataláról június 27.
IRÁNYMUTATÁSOK A MEGTERHELT ÉS A MEG NEM TERHELT ESZKÖZÖKET ÉRINTÕ INFORMÁCIÓK NYILVÁNOSSÁGRA HOZATALÁRÓL 2014. június 27. EBA/GL/2014/03 Iránymutatások a megterhelt és a meg nem terhelt eszközöket érintő
MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE
EURÓPAI BIZOTTSÁG Brüsszel, 2018.7.13. C(2018) 4438 final ANNEXES 1 to 2 MELLÉKLETEK a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE az (EU) 2016/1011 európai parlamenti és tanácsi rendeletnek
A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges
Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2
Iránymutatások EBA/GL/2018/ december 4.
EBA/GL/2018/07 2018. december 4. Iránymutatások a tartalékmechanizmus alól az erős ügyfél-hitelesítésre, valamint a közös és biztonságos nyílt kommunikációs standardokra vonatkozó szabályozástechnikai
A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át
A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át 13.1 A Szolgáltató általi adatkezelésre vonatkozó rendelkezések 13.1.1 Szolgáltató a természetes személyeknek a személyes adatok kezelése
Iránymutatások Hatóságok közötti együttműködés a 909/2014/EU rendelet 17. és 23. cikke értelmében
Iránymutatások Hatóságok közötti együttműködés a 909/2014/EU rendelet 17. és 23. cikke értelmében 28/03/2018 ESMA70-151-435 HU Tartalomjegyzék 1 Hatály... 2 2 Cél... 4 3 Megfelelési és adatszolgáltatási
Iránymutatások a reorganizációs tervek által teljesítendő minimumkövetelményekről
EBA/GL/2015/21 19.05.2017 Iránymutatások a reorganizációs tervek által teljesítendő minimumkövetelményekről 1 1. Megfelelés és beszámolási kötelezettségek Az iránymutatások jogállása 1. Az e dokumentumban
A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában
A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában Előadó: Ivanyos János Trusted Business Partners Kft. ügyvezetője Magyar Közgazdasági Társaság Felelős Vállalatirányítás szakosztályának
(EGT-vonatkozású szöveg)
L 274/6 A BIZOTTSÁG (EU) 2018/1638 FELHATALMAZÁSON ALAPULÓ RENDELETE (2018. július 13.) az (EU) 2016/1011 európai parlamenti és tanácsi rendeletnek a bemeneti adatok megfelelősége és ellenőrizhetősége
Végleges iránymutatások
EBA/GL/2017/02 11/07/2017 Végleges iránymutatások a BRRD szerinti leírás és átalakítás sorrendje és a CRR/CRD közötti kapcsolatra vonatkozóan 1. Megfelelési és beszámolási kötelezettségek Az iránymutatások
tekintettel az Európai Unió működéséről szóló szerződésre és különösen annak 127. cikke (6) bekezdésére és 132. cikkére,
L 314/66 2015.12.1. AZ EURÓPAI KÖZPONTI BANK (EU) 2015/2218 HATÁROZATA (2015. november 20.) a munkavállalóknak a felügyelt hitelintézet kockázati profiljára gyakorolt jelentős hatásra irányuló vélelem
A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE ( )
EURÓPAI BIZOTTSÁG Brüsszel, 2018.1.30. C(2018) 471 final A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI RENDELETE (2018.1.30.) a hálózati és információs rendszerek biztonságát fenyegető kockázatok kezelése céljából
A szerződések határaira vonatkozó iránymutatások
EIOPA-BoS-14/165 HU A szerződések határaira vonatkozó iránymutatások EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19; email: info@eiopa.europa.eu
A biztosítók panaszkezelésére vonatkozó iránymutatások
EIOPA-BoS-12/069 HU A biztosítók panaszkezelésére vonatkozó iránymutatások 1/7 1. Iránymutatások Bevezetés 1. Az EBFH-rendelet 1 16. cikkének értelmében és figyelembe véve a biztosítási és viszontbiztosítási
Iránymutatások A központi értéktár résztvevők nemteljesítésére vonatkozó szabályai és eljárásai
Iránymutatások A központi értéktár résztvevők nemteljesítésére vonatkozó szabályai és eljárásai 08/06/2017 ESMA70-151-294 HU Tartalomjegyzék 1 Hatály... 3 2 Fogalommeghatározások... 4 3 Cél... 5 4 Megfelelési
Iránymutatások a MiFID II. irányelv 1. melléklete C.6. és C.7. pontjának alkalmazásáról
Iránymutatások a MiFID II. irányelv 1. melléklete C.6. és C.7. pontjának alkalmazásáról 05/06/2019 ESMA-70-156-869 HU Tartalomjegyzék I. Hatály... 3 II. Jogszabályi hivatkozások és rövidítések... 3 III.
Információbiztonság vs. kiberbiztonság az okos város szempontjából. Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia
Információbiztonság vs. kiberbiztonság az okos város szempontjából Dr. Krasznay Csaba NKE Kiberbiztonsági Akadémia Definíciók Információbiztonság: az elektronikus információs rendszer olyan állapota, amelyben
EIOPA(BoS(13/164 HU. A biztosításközvetítők panaszkezelésére vonatkozó iránymutatások
EIOPA(BoS(13/164 HU A biztosításközvetítők panaszkezelésére vonatkozó iránymutatások EIOPA WesthafenTower Westhafenplatz 1 60327 Frankfurt Germany Phone: +49 69 951119(20 Fax: +49 69 951119(19 info@eiopa.europa.eu
(HL L 384., , 75. o.)
2006R2023 HU 17.04.2008 001.001 1 Ez a dokumentum kizárólag tájékoztató jellegű, az intézmények semmiféle felelősséget nem vállalnak a tartalmáért B A BIZOTTSÁG 2023/2006/EK RENDELETE (2006. december 22.)
Iránymutatások. Iránymutatások a felügyeleti felülvizsgálati és értékelési eljárás (SREP) során végzendő IKT-kockázat értékeléshez EBA/GL/2017/05
EBA/GL/2017/05 11/09/2017 Iránymutatások Iránymutatások a felügyeleti felülvizsgálati és értékelési eljárás (SREP) során végzendő IKT-kockázat értékeléshez 1. Megfelelés és beszámolási kötelezettségek
(EGT-vonatkozású szöveg)
L 125/4 A BIZOTTSÁG (EU) 2019/758 FELHATALMAZÁSON ALAPULÓ RENDELETE (2019. január 31.) az (EU) 2015/849 európai parlamenti és tanácsi irányelvnek a hitelintézetek és pénzügyi intézmények által bizonyos
A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA ( )
EURÓPAI BIZOTTSÁG Brüsszel, 2018.10.11. C(2018) 6560 final A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA (2018.10.11.) a közszférabeli szervezetek honlapjainak és mobilalkalmazásainak akadálymentesítéséről
PLATINUM TRAVEL SOLUTIONS KFT. ADATVÉDELMI INCIDENS BEJELENTÉSÉRE VONATKOZÓ ELJÁRÁSI REND. Érvényes: napjától
PLATINUM TRAVEL SOLUTIONS KFT. ADATVÉDELMI INCIDENS BEJELENTÉSÉRE VONATKOZÓ ELJÁRÁSI REND Érvényes: 2018.05.25. napjától 1 Tartalom BEVEZETÉS... 3 1. AZ ADATVÉDELMI INCIDENS FOGALMA ÉS BELSŐ JELENTÉSE...
Iránymutatások EBA/GL/2016/05 07/11/2016
EBA/GL/2016/05 07/11/2016 Iránymutatások a hitelintézeteket felügyelő illetékes hatóságok és a hitelintézetek jogszabályban előírt könyvvizsgálatát végző, jogszabály szerint engedélyezett könyvvizsgáló(k)
ADATKEZELÉSI SZABÁLYZAT
ADATKEZELÉSI SZABÁLYZAT Hatályos: 2018. 05. 01. Tartalom 1. Bevezetés...3 2. Az adatkezelő adatai...3 3. A szabályzat célja...3 4. A szabályzat hatálya...4 4.1 Időbeli hatály...4 4.2 Személyi hatály...4
AZ EURÓPAI KÖZPONTI BANK (EU) 2018/546 HATÁROZATA
2018.4.6. L 90/105 HATÁROZATOK AZ EURÓPAI KÖZPONTI BANK (EU) 2018/546 HATÁROZATA (2018. március 15.) a szavatolótőkéről szóló határozatok meghozatalára vonatkozó hatáskör átruházásáról (EKB/2018/10) AZ
Iránymutatások a piaci részesedések adatszolgáltatás céljára történő meghatározásának módszereiről
EIOPA-BoS-15/106 HU Iránymutatások a piaci részesedések adatszolgáltatás céljára történő meghatározásának módszereiről EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20;
Végleges iránymutatások
TULAJDONOSOK KEZELÉSÉRE VONATKOZÓ IRÁNYMUTATÁSOK EBA/GL/2017/04 11/07/2017 Végleges iránymutatások tulajdoni részesedések kezelésére vonatkozóan hitelezői feltőkésítéskor vagy tőkeinstrumentumok leírásakor
A Magyar Nemzeti Bank 5/2018. (II.19.) számú ajánlása
A Magyar Nemzeti Bank 5/2018. (II.19.) számú ajánlása a szakmai felelősségbiztosítás vagy más hasonló garancia minimális pénzösszegének meghatározására vonatkozó kritériumokról I. Az ajánlás célja és hatálya
Iránymutatások a referenciamutatókról szóló rendelet szerinti nem jelentős referenciamutatókról
Iránymutatások a referenciamutatókról szóló rendelet szerinti nem jelentős referenciamutatókról 19/06/2019 ESMA70-145-1209 HU Tartalomjegyzék I. Hatály... 3 II. Jogszabályi hivatkozások, rövidítések és
A CRD prevalidáció informatika felügyelési vonatkozásai
A CRD prevalidáció informatika felügyelési vonatkozásai Budapest, 2007. január 18. Gajdosné Sági Katalin PSZÁF, Informatika felügyeleti főosztály gajdos.katalin@pszaf.hu Tartalom CRD előírások GL10 ajánlás
Iránymutatások. a helyreállítási tervek minőségi és mennyiségi indikátorainak minimumlistájáról EBA/GL/2015/
EBA/GL/2015/02 23.07.2015 Iránymutatások a helyreállítási tervek minőségi és mennyiségi indikátorainak minimumlistájáról 1 Tartalomjegyzék 1. Az EBH iránymutatásai a helyreállítási tervek minőségi és mennyiségi
I. Az ajánlás célja, hatálya és alkalmazási szintje
A Magyar Nemzeti Bank 11/2016. (XII.1.) számú ajánlása az árnyékbanki tevékenységet végző szervezetekkel szembeni kitettségek korlátozásáról I. Az ajánlás célja, hatálya és alkalmazási szintje Az ajánlás
Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében
Kritikus infrastruktúrák, alapvető szolgáltatások az NISD tükrében E I V O K - 10. I n f o r m á c i ó b i z t o n s á g i S z a k m a i F ó r u m 2019. m á j u s 3 0. Dr. Bonnyai Tünde PhD Az Európai
A Bankok Bázel II megfelelésének informatikai validációja
A Bankok Bázel II megfelelésének informatikai validációja 2010. november 30. Informatika felügyeleti főosztály: Gajdosné Sági Katalin Gajdos.Katalin@PSZAF.hu Kofrán László - Kofran.Laszlo@PSZAF.hu Bázel
A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( )
EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.24. C(2017) 1951 final A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE (2017.3.24.) az (EU) 2015/849 európai parlamenti és tanácsi irányelv kiegészítéséről
Az általános adatvédelmi rendelet ((EU) 2016/679 rendelet) 43. cikke szerinti tanúsító szervezetek akkreditálásáról szóló 4/2018. számú iránymutatások
Az általános adatvédelmi rendelet ((EU) 2016/679 rendelet) 43. cikke szerinti tanúsító szervezetek akkreditálásáról szóló 4/2018. számú iránymutatások Elfogadva 2018. december 4-én Elfogadva 1 Tartalomjegyzék
Az Európai Unió Tanácsa Brüsszel, november 25. (OR. en)
Az Európai Unió Tanácsa Brüsszel, 2016. november 25. (OR. en) 14857/16 EF 363 ECOFIN 1119 DELACT 247 FEDŐLAP Küldi: az Európai Bizottság főtitkára részéről Jordi AYET PUIGARNAU igazgató Az átvétel dátuma:
Iránymutatások. a kiegyenlítések leginkább releváns pénznemeinek meghatározásához használt mutatók kiszámításához szükséges eljárásról
Iránymutatások a kiegyenlítések leginkább releváns pénznemeinek meghatározásához használt mutatók kiszámításához szükséges eljárásról 28/03/2018 70-708036281-66 HU Tartalom I. Összefoglaló... 3 1 A közzététel
EBA/GL/2013/ Iránymutatások
EBA/GL/2013/01 06.12.2013 Iránymutatások a hitelintézetekre és befektetési vállalkozásokra vonatkozó prudenciális követelményekről és a 648/2012/EU rendelet módosításáról szóló 575/2013/EU rendelet (tőkekövetelmény-rendelet)
(Nem jogalkotási aktusok) RENDELETEK
2018.2.6. L 32/1 II (Nem jogalkotási aktusok) RENDELETEK A BIZOTTSÁG (EU) 2018/171 FELHATALMAZÁSON ALAPULÓ RENDELETE (2017. október 19.) az 575/2013/EU európai parlamenti és tanácsi rendeletnek a késedelmes
Iránymutatások A szüneteltetési mechanizmusok beállítása és a kereskedés leállításának közzététele a MiFID II keretében
Iránymutatások A szüneteltetési mechanizmusok beállítása és a kereskedés leállításának közzététele a MiFID II keretében 27/06/2017 ESMA70-872942901-63 HU Tartalomjegyzék 1 Hatály... 3 2 Fogalommeghatározások...
Iránymutatás a kiszervezésről
EBA/GL/2019/02 2019. február 25. Iránymutatás a kiszervezésről 1. Megfelelőségi és jelentéstételi kötelezettségek Az iránymutatások jogállása 1. Az e dokumentumban szereplő iránymutatásokat az EBH az 1093/2010/EU
ECB-PUBLIC AZ EURÓPAI KÖZPONTI BANK (EU) [YYYY/[XX*]] IRÁNYMUTATÁSA. (2016. [hónap nap])
HU ECB-PUBLIC AZ EURÓPAI KÖZPONTI BANK (EU) [YYYY/[XX*]] IRÁNYMUTATÁSA (2016. [hónap nap]) az uniós jogszabályokban biztosított választási lehetőségek és mérlegelési jogkörök illetékes nemzeti hatóságok
MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE
EURÓPAI BIZOTTSÁG Brüsszel, 2018.3.8. C(2018) 1392 final ANNEXES 1 to 2 MELLÉKLETEK a következőhöz: A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE az (EU) 2016/798 európai parlamenti és tanácsi
Végleges iránymutatások
EBA/GL/2017/03 11/07/2017 Végleges iránymutatások a kötelezettségek tőkévéé való átalakításának rátájáról a hitelezői feltőkésítés során 1. Megfelelés és beszámolási kötelezettségek Az iránymutatások jogállása
AZ EURÓPAI KÖZPONTI BANK (EU) 2015/856 IRÁNYMUTATÁSA
2015.6.2. L 135/29 AZ EURÓPAI KÖZPONTI BANK (EU) 2015/856 IRÁNYMUTATÁSA (2015. március 12.) az egységes felügyeleti mechanizmus etikai keretrendszere alapelveinek meghatározásáról (EKB/2015/12) AZ EURÓPAI
Javadalmazási politika
Javadalmazási politika Tartalom I. A javadalmazási politika szabályozása II. A javadalmazási politikával szembeni elvárások 2 I. A javadalmazási politika szabályozása II. A javadalmazási politikával szembeni
MELLÉKLETEK. a következőhöz: A BIZOTTSÁG VÉGREHAJTÁSI RENDELETE
EURÓPAI BIZOTTSÁG Brüsszel, 2018.4.4. C(2018) 1866 final ANNEES 1 to 3 MELLÉKLETEK a következőhöz: A BIZOTTSÁG VÉGREHAJTÁSI RENDELETE az (EU) 2016/797 európai parlamenti és tanácsi irányelv alapján a vasúti
EURÓPAI UNIÓ AZ EURÓPAI PARLAMENT
EURÓPAI UNIÓ AZ EURÓPAI PARLAMENT A TANÁCS Brüsszel, 2016. június 9. (OR. en) 2016/0033 (COD) PE-CONS 23/16 EF 117 ECOFIN 395 CODEC 651 JOGALKOTÁSI AKTUSOK ÉS EGYÉB ESZKÖZÖK Tárgy: AZ EURÓPAI PARLAMENT
tekintettel a Tanács 15139/2004. számú dokumentumban meghatározott iránymutatásaira, amelyet november 24-én továbbítottak a Parlamenthez,
P6_TA(2004)0073 Útlevelek biztonsági jellemzői és biometrikus elemei * Az Európai Parlament jogalkotási állásfoglalása az európai uniós polgárok útlevelének biztonsági jellemzőire és biometrikus elemeire
JELENTÉS. az Európai Élelmiszerbiztonsági Hatóság 2016-os pénzügyi évre vonatkozó éves beszámolójáról, a Hatóság válaszával együtt (2017/C 417/18)
2017.12.6. HU Az Európai Unió Hivatalos Lapja C 417/115 JELENTÉS az Európai Élelmiszerbiztonsági Hatóság 2016-os pénzügyi évre vonatkozó éves beszámolójáról, a Hatóság válaszával együtt (2017/C 417/18)
Iránymutatások a standard formulával meghatározott piaci és partnerkockázati kitettség kezeléséről
EIOPA-BoS-14/174 HU Iránymutatások a standard formulával meghatározott piaci és partnerkockázati kitettség kezeléséről EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20;
Ajánlások. felhőszolgáltatóknak történő kiszervezésről EBA/REC/2017/03 28/03/2018
EBA/REC/2017/03 28/03/2018 Ajánlások felhőszolgáltatóknak történő kiszervezésről 1. Megfelelési és bejelentési kötelezettségek Az ajánlások jogállása 1. Az e dokumentumban szereplő ajánlásokat az EBH az
Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon
Compliance szerepe és felelőssége a magyar bank/tőke és biztosítási piacon Szabó Katalin Csilla felügyelő Tőkepiaci felügyeleti főosztály Tőkepiaci és piacfelügyeleti igazgatóság 2015. november 27. 1 A
Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása
Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság
A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA ( )
EURÓPAI BIZOTTSÁG Brüsszel, 2018.2.2. C(2018) 533 final A BIZOTTSÁG (EU).../... VÉGREHAJTÁSI HATÁROZATA (2018.2.2.) az EURES-hálózat működésének nyomon követésére és értékelésére szolgáló adatgyűjtésre
(EGT-vonatkozású szöveg)
L 301/22 2015.11.18. A BIZOTTSÁG (EU) 2015/2066 VÉGREHAJTÁSI RENDELETE (2015. november 17.) az 517/2014/EU európai parlamenti és tanácsi rendelet alapján a fluortartalmú üvegházhatású gázokat tartalmazó
ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.
ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. 2018. március 22. 22/03/2018 1 Vázlat 27001 és GDPR viszonya védendő elemek, vonatkozó
ANNEX MELLÉKLET. a következőhöz: a Bizottság (EU).../... végrehajtási határozata
EURÓPAI BIZOTTSÁG Brüsszel, 2018.10.11. C(2018) 6559 final ANNEX MELLÉKLET a következőhöz: a Bizottság (EU).../... végrehajtási határozata a közszférabeli szervezetek honlapjainak és mobilalkalmazásainak
8792/18 zv/ik 1 DG D
Az Európai Unió Tanácsa Brüsszel, 2018. május 14. (OR. en) Intézményközi referenciaszám: 2018/0051 (NLE) 8792/18 SCH-EVAL 102 COMIX 244 AZ ELJÁRÁS EREDMÉNYE Küldi: a Tanács Főtitkársága Dátum: 2018. május
MELLÉKLET. a következőhöz:
EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.23. COM(2017) 134 final ANNEX 1 MELLÉKLET a következőhöz: A BIZOTTSÁG KÖZLEMÉNYE AZ EURÓPAI PARLAMENTNEK, A TANÁCSNAK, AZ EURÓPAI GAZDASÁGI ÉS SZOCIÁLIS BIZOTTSÁGNAK
EURÓPAI RENDSZERKOCKÁZATI TESTÜLET
2016.3.12. HU Az Európai Unió Hivatalos Lapja C 97/23 EURÓPAI RENDSZERKOCKÁZATI TESTÜLET AZ EURÓPAI RENDSZERKOCKÁZATI TESTÜLET HATÁROZATA (2015. december 11.) az anticiklikus pufferráták elismerésével
Iránymutatások a felügyeleti felülvizsgálatról
EIOPA-BoS-14/179 HU Iránymutatások a felügyeleti felülvizsgálatról EIOPA Westhafen Tower, Westhafenplatz 1-60327 Frankfurt Germany - Tel. + 49 69-951119-20; Fax. + 49 69-951119-19; email: info@eiopa.europa.eu
Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem
Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem Korábban soha nem látott mennyiségű közigazgatási rendszer- és szoftverfejlesztés történik Magyarországon A Nemzeti Fejlesztési Ügynökség adatai szerint
AZ EURÓPAI PARLAMENT MÓDOSÍTÁSAI * a Bizottság javaslatához
6.3.2019 A8-0435/6 Módosítás 6 Danuta Maria Hübner az Alkotmányügyi Bizottság nevében Jelentés A8-0435/2018 Mercedes Bresso, Rainer Wieland A személyes adatok védelme az európai parlamenti választásokkal
Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu
Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti
MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU).../...FELHATALMAZÁSON ALAPULÓ RENDELETE
EURÓPAI BIZOTTSÁG Brüsszel, 2016.11.11. C(2016) 7159 final ANNEXES 1 to 3 MELLÉKLETEK a következőhöz: A BIZOTTSÁG (EU).../...FELHATALMAZÁSON ALAPULÓ RENDELETE a 2014. július 23-i 909/2014/EU európai parlamenti
XXXIII. Magyar Minőség Hét 2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4.
2014 Átállás az ISO/IEC 27001 új verziójára 2014. november 4. Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft. változások célja Előadás tartalma megváltozott fogalmak, filozófia mit jelentenek