Rozporządzenie delegowane Komisji (UE) 2020/1230 z dnia 29 listopada 2019 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2017/2402 w odniesieniu do regulacyjnych standardów technicznych określających szczegółowe informacje dotyczące wniosku o rejestrację repozytorium sekurytyzacji oraz szczegółowe informacje dotyczące uproszczonego wniosku o rozszerzenie rejestracji repozytorium transakcji
Artykuł 22
W mocyBezpieczeństwo
1. Wniosek o rejestrację jako repozytorium sekurytyzacji zawiera dowód, że:
a) jego systemy informatyczne są chronione przed nieprawidłowym użyciem lub nieuprawnionym dostępem;
b) jego systemy informatyczne zdefiniowane w art. 2 lit. a) dyrektywy Parlamentu Europejskiego i Rady 2013/40/UE (12) są chronione przed atakami;
c) zapobiega się nieuprawnionemu ujawnieniu informacji poufnych;
d) zapewnia się bezpieczeństwo i integralność informacji otrzymanych przez nie na podstawie rozporządzenia (UE) 2017/2402.
2. Wniosek zawiera dowód, że wnioskodawca wprowadził uzgodnienia umożliwiające szybkie i terminowe identyfikowanie ryzyka, o którym mowa w ust. 1, i zarządzanie nim.
3. W odniesieniu do naruszeń fizycznych i elektronicznych środków bezpieczeństwa, o których mowa w ust. 1 i 2, wniosek zawiera dowód, że wnioskodawca wprowadził uzgodnienia umożliwiające szybkie i terminowe wykonanie następujących działań:
a) powiadomienie ESMA o zdarzeniu będącym przyczyną naruszenia;
b) przedstawienie ESMA sprawozdania dotyczącego zdarzenia ze wskazaniem w nim charakteru i szczegółowych informacji na temat zdarzenia, środków podjętych w celu zaradzenia temu zdarzeniu i inicjatyw przyjętych, aby uniknąć podobnych zdarzeń;
c) powiadomienie użytkowników o zdarzeniu, w przypadku gdy naruszenie miało na nich wpływ.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.