Proiect de lege – Sistem de alertă, asemănător celui ISU, pentru clienţii băncilor ale căror conturi sunt în orice fel de pericol

Legislația bancară se va schimba din ianuarie 2025. Ministerul Finanțelor a pus în dezbatere un proiect de lege prin care platformele informatice ale băncilor și instituțiilor de creditare vor fi criteriu de avizare pentru funcționare. Banca Națională a României va avea acces, la cerere, la orice informație legată de platformele de tehnologie a informației folosite de bănci.
Mircea Filipescu
08 iul. 2024, 22:16
Proiect de lege - Sistem de alertă, asemănător celui ISU, pentru clienţii băncilor ale căror conturi sunt în orice fel de pericol

În baza noului proiect pus în dezbatere săptămâna trecută, băncile vor avea obligația să ofere informații detaliate clienților despre sistemele informatice pe care le folosesc și despre măsurile de securitate aplicate pentru protecția acestor date. Mai mult, în cazul unor căderi ale platformei de tehnologia informației și comunicațiilor (TIC) sau a unor atacuri, băncile vor fi obligate să anunțe imediat clienții. Inițiativa legislativă este necesară pentru a pune în practică directiva europeană în domeniu impusă prin Directiva (UE) 2022/2556 și completate prin Regulamentul 2022/2554.

Conform informațiilor obținute de la Ministerul Finanțelor de Termene.ro, clienții băncilor vor fi anunțați prin notificări ale aplicațiilor bancare și chiar și prin SMS-uri despre eventualele căderi ale sistemului informatic al băncii respective.

Asta pentru că în noua lege se prevede că „incidentele informatice trebuie raportate autorităților competente și clienții afectați trebuie informați”.

Proiectul de lege ar urma să fie aplicabil de pe 17 ianuarie 2025 și pune în aplicare o directivă europeană. Proiectul de lege a fost avizat de Banca Națională a României (BNR) și Autoritatea de Supraveghere Financiară (ASF) și va merge în Parlament pentru adoptare.

O parte din noile prevederi se aplică și instituțiilor de plată și emitenților de monedă electronică.

Modificările ce vor fi implementate pentru clienţii băncilor

Regulamentul 2022/2554 prevede explicit că entitățile financiare trebuie să informeze clienții fără întârzieri nejustificate în cazul unor incidente majore legate de sistemele informatice și în privința măsurilor pe care le iau pentru atenuarea efectelor.

Aceste prevederi se aplică inclusiv incidentelor operaționale sau de securitate legate de plăți.

Noul proiect va impune băncilor:

Conceperea cadrului de administrare a activității instituțiilor de credit pentru a răspunde inclusiv cerințelor privind sistemele informatice. Aceste sisteme informatice trebuie să fie instituite și gestionate în conformitate cu Regulamentul (UE) nr. 2022/2554;
Includerea, în mod explicit, a riscurilor evidențiate de testarea rezilienței operaționale digitale în procesul de supraveghere și evaluare realizat de BNR, în calitate de autoritate competentă cu supravegherea prudențială a instituțiilor de credit;
Furnizarea de informații, la solicitarea BNR, de către furnizorii terți de servicii privind TIC, către care instituțiile de credit au externalizat anumite activități.
În cazul în care băncile vor fi sancționate administrativ pentru incidente sau lacune în sistemele informatice, BNR va publica aceste sancțiuni pe site-ul său.

Potrivit noului Regulament, băncile și alte instituții financiare, inclusiv de plată, trebuie să administreze riscurile informatice și să aibă un plan și o structură clară în acest sens.

Sănătatea sistemelor informatice și a procedurilor de gestionare a riscurilor trebuie testată periodic, inclusiv cu teste de penetrare.

Modificări legislative

Proiectul de lege asigură transpunerea la nivelul legislației primare a prevederilor din Directiva (UE) 2022/2556 care modifică, printre altele, trei directive europene ce vizează domenii de activitate ce intră în competența Băncii Naționale a României, respectiv Directiva 2013/36/UE (Directiva bancară), Directiva 2014/59/UE (Directiva privind redresarea și rezoluția) și Directiva (UE) 2015/2366 (Directiva privind serviciile de plată).

Astfel, pentru transpunerea Directivei (UE) 2022/2556 la nivelul legislației autohtone este necesară modificarea/completarea următoarelor acte normative:
– Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată cu modificări și completări prin Legea nr. 227/2007, cu modificările și completările ulterioare (O.U.G. nr. 99/2006);
– Legea nr. 312/2015 privind redresarea și rezoluția instituțiilor de credit și a firmelor de investiții, precum și pentru modificarea și completarea unor acte normative în domeniul financiar, cu modificările și completările ulterioare (Legea nr. 312/2015);
– Legea nr. 209/2019 privind serviciile de plată și pentru modificarea unor acte normative (Legea nr. 209/2019);
– Legea nr. 210/2019 privind activitatea de emitere de monedă electronică (Legea nr. 210/2019).

BNR va supraveghea sistemele informatice și de comunicații folosite de bănci

„Rețelele și sistemele informatice să fie incluse în cadrul operațional general de funcționare al instituțiilor de credit”, se precizează în proiectul legislativ.

Până acum, potrivit expunerii de motive, riscurile informatice erau abordate implicit în riscul operațional, dar acum sunt menționate explicit.

Banca Națională a României va fi instituția competentă pentru verificarea cadrului de administrare a riscurilor informatice. BNR va putea solicita informații și terților către care băncile au externalizat unele activități IT&C.

Această gestionare a rețelelor și sistemelor informatice ar urma să se facă conform noului Regulament (UE) 2022/2554 privind reziliența operațională digitală a sectorului financiar (DORA – Digital Operational Resilience Act), care intră în vigoare din 17 ianuarie 2025.

Până în acest moment, băncile nu sunt obligate să anunțe eventuale incidente de securitate sau erori informatice care vizează datele bancare. Astfel de evenimente sunt cunoscute de clienți doar după investigații ale unor autorități publice.

Ultimul caz a avut loc în 2020. Atunci, BNR a impus o sancțiune legată de sistemele informatice pentru Libra Bank.

Și Autoritatea Națională pentru Protecția Consumatorului a amendat, în 2018, ING Bank pentru că a dublat tranzacțiile a peste 225.000 de clienți ca urmare a unei „erori operaționale”.

Prima sancțiune impusă de BNR a fost în 2016. Banca Carpatica a fost amendată pentru incidente de securitate IT (Carpatica, 2016).

De altfel, reprezentanții Ministerului de Finanțe consideră că „prezentul proiect de lege va conduce la creșterea gradului de reziliență a instituțiilor de credit, instituțiilor de plată și instituțiilor emitente de monedă electronică. Acestea vor fi obligate să se asigure că pot rezista, răspunde și se pot redresa în urma tuturor tipurilor de perturbări și amenințări legate de TIC”.

„Prin crearea cadrului necesar pentru o mai bună administrare a riscului TIC atât în condiții de continuitate a activității, cât și în eventualitatea unor situații de criză se asigură furnizarea serviciilor financiare și de plată de către instituțiile de credit, instituțiile de plată și instituțiile emitente de monedă electronică în orice circumstanțe sporind astfel încrederea pieței, a deponenților și a utilizatorilor de servicii de plată, respectiv contribuind la asigurarea stabilității financiare și a integrității sistemului financiar”.

Citeşte şi: Ce se întâmplă cu deciziile eronate de recalculare a pensiilor. Anunţ de ultimă oră de la Casa de Pensii

DailyBusiness
Un nou concediu pentru această categorie de români. Ce condiții trebuie să îndeplinească
Spynews
Ion Șaulescu de la Mireasa, sezonul 4, adevărul despre separarea de Raluca, după trei ani de relație: „Nu sarcina a fost motivul”. Ce s-a întâmplat între foștii concurenți
Bzi.ro
Andreea Esca a întors toate privirile, cu o rochie cu un decolteu îndrăzneț! A prezentat o gală caritabilă – FOTO
Fanatik.ro
Fabrica mare din România care concurează cu cele din Europa. Producția e una impresionantă și se lucrează după cele mai înalte standarde
Capital.ro
Decizie pentru Călin Georgescu. George Simion a dat vestea despre alegerile prezidențiale din 2025
Playtech.ro
Partea mașinii de spălat pe care sigur nu ai curățat-o niciodată, dar e plină de mucegai. Aici se strânge cea mai multă mizerie
DailyBusiness
Pensii 2025. Vești proaste pentru milioane de pensionari. Ce se întâmplă cu pensiile din ianuarie
Adevarul
Asalturi neobișnuite în jurul Pokrovsk. De ce folosesc rușii mașini civile
wowbiz.ro
Ce s-a aflat despre tânărul care a lovit-o mortal pe Beatrice, polițista de 23 de ani care mai avea doar 5 kilometri până ajungea acasă?! Nu el ar fi trebuit să fie la volanul mașinii în noaptea tragediei
Spynews
Ce aduce noroc la bani în noul an. 5 lucruri pe care să le faci de Revelion
Spynews
Soțul franțuzoaicei Gisele Pelicot, condamnat la 20 de ani de închisoare! A fost găsit vinovat pentru toate acuzațiile
Evz.ro
Poți rămâne fără bani pe card. Alertă pentru clienții BRD, BCR și BT
Ego.ro
EA este una dintre cele mai importante femei din politica românească! O recunoști?
Prosport.ro
FOTO. Cea mai frumoasă femeie din lume, dezbrăcată în zăpadă
kanald.ro
38 de persoane au murit după ce un autocar a fost lovit de un camion! Unde s-a produs cel mai grav accident din ultimii 17 ani
Cancan.ro
Singurul mall din București care este deschis și de Crăciun! Program special de sărbători
Playsport.ro
Aoleu, Antonia dă COD ROȘU! A înnebunit pe toată lumea cu ultima apariție! Cum s-a lăsat pozată după ce a renunțat la sutien
Capital.ro
Călin Georgescu a anunțat finalul. Mesaj pentru toată România: După 35 de ani (VIDEO)
StirileBZI
Anunţ important pentru 4,6 milioane de pensionari! A fost o majorare de 6,4%!
Prosport.ro
Una dintre cele mai râvnite femei din lume s-a despărțit de iubitul fotbalist. Cine e latino loverul de care s-a îndrăgostit
stirilekanald.ro
El este André, băiețelul de 9 ani ucis în atentatul din târgul de Crăciun din Magdeburg, Germania. Mesajul sfâșietor al mamei sale
substantial.ro
Parlamentul își alege astăzi noii președinți ai Camerelor
MediaFlux
O SUTĂ de MII de PENSIONARI primesc MAI MULȚI BANI! SE întâmplă la FINAL de 2024
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Orașul în care ninge toată săptămâna. Crăciun cu ciclon!