Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) nr 153/2013 z dnia 19 grudnia 2012 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 648/2012 odniesieniu do regulacyjnych standardów technicznych dotyczących wymogów obowiązujących kontrahentów centralnych Tekst mający znaczenie dla EOG

Rozdział III — WYMOGI ORGANIZACYJNE

Artykuł 9

W mocy

Systemy informatyczne

1. CCP projektuje swoje systemy informatyczne i zapewnia ich niezawodność i bezpieczeństwo oraz zdolność przetwarzania informacji, których CCP wymaga do prowadzenia swojej działalności i wykonywania swoich operacji w bezpieczny i wydajny sposób.

Architektura informatyczna musi być dobrze udokumentowana. System musi być zaprojektowany w taki sposób, aby sprostać potrzebom operacyjnym CCP i ryzyku, na jakie narażony jest CCP, musi być odporny, także w skrajnych warunkach rynkowych, oraz musi zapewniać, w razie konieczności, możliwość rozbudowy na potrzeby przetwarzania dodatkowych informacji. CCP przewiduje procedury i zapewnia planowanie wydajności oraz odpowiednią nadmiarową wydajność systemu, tak aby po wystąpieniu poważnego zakłócenia w pracy systemu możliwe było przetworzenie wszystkich nieprzetworzonych transakcji przed końcem dnia. CCP przewiduje procedury regulujące wprowadzanie nowych technologii, w tym jasno określone plany przywrócenia funkcjonowania poprzednich systemów.

2. W celu zapewnienia wysokiego poziomu bezpieczeństwa przy przetwarzaniu informacji oraz umożliwienia łączności z członkami rozliczającymi i klientami oraz usługodawcami CCP opiera swoje systemy informatyczne na uznanych międzynarodowych normach technicznych i najlepszych praktykach branżowych. CCP poddaje swoje systemy rygorystycznym testom, symulującym warunki skrajne, przed ich pierwszym zastosowaniem, po wprowadzeniu istotnych zmian oraz po wystąpieniu poważnych zakłóceń w ich funkcjonowaniu. Członkowie rozliczający i klienci, interoperacyjni CCP oraz inne zainteresowane strony uczestniczą, w stosownych przypadkach, w projektowaniu i przeprowadzaniu tych testów.

3. CCP posiada solidne ramy chroniące bezpieczeństwo informacji, które zapewniają odpowiednie zarządzanie ryzykiem naruszenia bezpieczeństwa informacji, na które jest narażony. Ramy te obejmują odpowiednie mechanizmy, politykę i procedury służące ochronie informacji przed nieuprawnionym ujawnieniem, zapewnieniu prawidłowości i integralności danych oraz zagwarantowaniu dostępności usług CCP.

4. Ramy chroniące bezpieczeństwo informacji obejmują przynajmniej następujące elementy:

a) kontrolę dostępu do systemu;

b) odpowiednie zabezpieczenia przed włamaniami do systemu i nieprawidłowym użyciem danych;

c) specjalne urządzenia służące zachowaniu autentyczności i integralności danych, w tym techniki kryptograficzne;

d) niezawodne sieci i procedury umożliwiające dokładną i szybką transmisję danych bez poważnych zakłóceń;

e) ścieżki audytu.

5. Systemy informatyczne oraz ramy chroniące bezpieczeństwo informacji podlegają przeglądowi przynajmniej raz do roku. Są one przedmiotem niezależnych ocen audytorskich. Wyniki tych ocen przekazywane są zarządowi i udostępniane właściwemu organowi.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.