Čo znamená § 77a – Riadenie rizík platobných inštitúcií

Jednoduché vysvetlenie z: Zákon o platobných službách a o zmene a doplnení niektorých zákonov (zákon č. 492/2009 Z. z.)

Panel nástrojov

§ 77a – Riadenie rizík platobných inštitúcií

Trvalý odkaz
Jednoducho
(1)
Platobná inštitúcia musí:
a)
zaviesť a dodržiavať stratégie riadenia rizík vrátane digitálnej a prevádzkovej odolnosti na identifikáciu rizík spojených so svojimi systémami a obchodmi,
b)
prijať účinné opatrenia na riadenie týchto rizík,
c)
monitorovať:
1.
účinnosť svojich stratégií,
2.
dodržiavanie prijatých opatrení,
3.
účinnosť nápravných opatrení pri zistených nedostatkoch.
(2)
V rámci stratégie riadenia rizík inštitúcia určí:
a)
významné riziká,
b)
zásady riadenia týchto rizík,
c)
akceptovateľnú mieru rizika,
d)
postup pre krízové situácie a zaistenie kontinuity činnosti.
(3)
Inštitúcia musí mať zamestnancov zodpovedných za riadenie rizík, ktorí:
a)
uplatňujú stanovené stratégie,
b)
predkladajú správy a radia štatutárnemu orgánu.
(4)
Funkciu riadenia rizík vykonávajú zamestnanci alebo iné osoby nezávisle od ostatných útvarov a orgánov inštitúcie.
(5)
Inštitúcia nemusí zriadiť funkciu riadenia rizík, ak to nie je primerané rozsahu jej činnosti a ak preukáže, že má iné účinné stratégie.
Originál
(1)
Platobná inštitúcia je povinná
a)
zaviesť, uplatňovať a dodržiavať primerané stratégie a postupy riadenia rizík vrátane digitálnej a prevádzkovej odolnosti podľa osobitného predpisu 20b ) v oblasti informačných a komunikačných technológií na identifikáciu rizík spojených s jej činnosťami, procesmi, systémami a novými druhmi obchodov,
b)
prijať účinné opatrenia, procesy a mechanizmy na riadenie rizík spojených s jej činnosťami, procesmi, systémami a novými druhmi obchodov,
c)
monitorovať
1.
primeranosť a účinnosť svojich stratégií a postupov riadenia rizík,
2.
stupeň dodržiavania opatrení, procesov a mechanizmov, ktoré boli prijaté podľa písmena b) platobnou inštitúciou,
3.
primeranosť a účinnosť opatrení prijatých na nápravu nedostatkov v týchto stratégiách a postupoch, opatreniach, procesoch a mechanizmoch vrátane nedostatkov spočívajúcich v ich nedodržiavaní.
(2)
Platobná inštitúcia si v rámci stratégie a postupov riadenia rizík určí najmä
a)
riziká, ktoré považuje za významné,
b)
zásady a postup pri riadení jednotlivých rizík,
c)
akceptovateľnú mieru podstupovaných rizík,
d)
postup na zostavenie pohotovostného plánu v prípade krízy likvidity a zaistenie kontinuálnej činnosti platobnej inštitúcie v prípade mimoriadnych udalostí.
(3)
V organizačnej štruktúre platobnej inštitúcie musí byť zahrnutý zamestnanec alebo zamestnanci zodpovední za výkon funkcie riadenia rizík, ktorou sa na účely tohto zákona rozumie
a)
uplatňovanie stratégie a postupov podľa odseku 1,
b)
predkladanie správ a poskytovanie poradenstva členom štatutárneho orgánu.
(4)
Funkciu riadenia rizík vykonáva jeden alebo viacerí zamestnanci platobnej inštitúcie alebo iné osoby na základe zmluvy, a to nezávisle od iných organizačných útvarov platobnej inštitúcie a od orgánov platobnej inštitúcie.
(5)
Platobná inštitúcia nie je povinná zriadiť funkciu riadenia rizík podľa odseku 3, ak to nie je primerané povahe, rozsahu a zložitosti jej predmetu činností a rozsahu poskytovaných služieb a ak môže preukázať, že prijala účinné stratégie a postupy podľa odseku 1.