Čo znamená § 85e – Riadenie rizík v inštitúciách elektronických peňazí

Jednoduché vysvetlenie z: Zákon o platobných službách a o zmene a doplnení niektorých zákonov (zákon č. 492/2009 Z. z.)

Panel nástrojov

§ 85e – Riadenie rizík v inštitúciách elektronických peňazí

Trvalý odkaz
Jednoducho
(1)
Inštitúcia elektronických peňazí musí:
a)
zaviesť a dodržiavať stratégie a postupy riadenia rizík, ktoré zahŕňajú aj digitálnu a prevádzkovú odolnosť podľa osobitného predpisu, aby vedela identifikovať riziká vo svojich činnostiach, procesoch, systémoch a nových obchodoch,
b)
prijať účinné opatrenia a mechanizmy na riadenie týchto rizík,
c)
monitorovať:
1.
či sú jej stratégie a postupy riadenia rizík primerané a účinné,
2.
či sa dodržiavajú prijaté opatrenia a procesy,
3.
či sú nápravné opatrenia pri nedostatkoch v týchto postupoch a procesoch účinné.
(2)
V rámci riadenia rizík si inštitúcia určí najmä:
a)
riziká, ktoré považuje za významné,
b)
zásady a postup pri riadení jednotlivých rizík,
c)
akceptovateľnú mieru rizika,
d)
postup pre krízové situácie, ak by nastal problém s likviditou alebo mimoriadna udalosť, aby bola zabezpečená kontinuita jej činnosti.
(3)
V organizačnej štruktúre musí mať inštitúcia zamestnancov zodpovedných za riadenie rizík, ktorých úlohou je:
a)
uplatňovať stratégie a postupy podľa odseku 1,
b)
predkladať správy a radiť členom štatutárneho orgánu.
(4)
Funkciu riadenia rizík vykonávajú určení zamestnanci alebo iné osoby na základe zmluvy, a to nezávisle od ostatných útvarov a orgánov inštitúcie.
(5)
Inštitúcia nemusí zriadiť funkciu riadenia rizík podľa odseku 3, ak je to vzhľadom na povahu a rozsah jej činnosti neprimerané a ak vie preukázať, že má zavedené účinné stratégie a postupy podľa odseku 1.
Originál
(1)
Inštitúcia elektronických peňazí je povinná
a)
zaviesť, uplatňovať a dodržiavať primerané stratégie a postupy riadenia rizík vrátane digitálnej a prevádzkovej odolnosti podľa osobitného predpisu 20b ) v oblasti informačných a komunikačných technológií na identifikáciu rizík spojených s jej činnosťami, procesmi, systémami a novými druhmi obchodov,
b)
prijať účinné opatrenia, procesy a mechanizmy na riadenie rizík spojených s jej činnosťami, procesmi, systémami a novými druhmi obchodov,
c)
monitorovať
1.
primeranosť a účinnosť svojich stratégií a postupov riadenia rizík,
2.
stupeň dodržiavania opatrení, procesov a mechanizmov, ktoré boli prijaté podľa písmena b) inštitúciou elektronických peňazí,
3.
primeranosť a účinnosť opatrení prijatých na nápravu nedostatkov v týchto stratégiách a postupoch, opatreniach, procesoch a mechanizmoch vrátane nedostatkov spočívajúcich v ich nedodržiavaní.
(2)
Inštitúcia elektronických peňazí si v rámci stratégie a postupov riadenia rizík určí najmä
a)
riziká, ktoré považuje za významné,
b)
zásady a postup pri riadení jednotlivých rizík,
c)
akceptovateľnú mieru podstupovaných rizík,
d)
postup na zostavenie pohotovostného plánu v prípade krízy likvidity a zaistenie kontinuálnej činnosti inštitúcie elektronických peňazí v prípade mimoriadnych udalostí.
(3)
V organizačnej štruktúre inštitúcie elektronických peňazí musí byť zahrnutý zamestnanec alebo zamestnanci zodpovední za výkon funkcie riadenia rizík, ktorou sa na účely tohto zákona rozumie
a)
uplatňovanie stratégie a postupov podľa odseku 1,
b)
predkladanie správ a poskytovanie poradenstva členom štatutárneho orgánu.
(4)
Funkciu riadenia rizík vykonáva jeden alebo viacerí zamestnanci inštitúcie elektronických peňazí alebo iné osoby na základe zmluvy, a to nezávisle od iných organizačných útvarov inštitúcie elektronických peňazí a od orgánov inštitúcie elektronických peňazí.
(5)
Inštitúcia elektronických peňazí nie je povinná zriadiť funkciu riadenia rizík podľa odseku 3, ak to nie je primerané povahe, rozsahu a zložitosti jej predmetu činností a rozsahu poskytovaných služieb a ak môže preukázať, že prijala účinné stratégie a postupy podľa odseku 1.