BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr.289 din 14.11.2024 pentru aprobarea Regulamentului privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată

Tipul documentului
Hotărâri
Data adoptării
14.11.2024

BANCA NAŢIONALĂ A MOLDOVEI

H O T Ă R Â R E

pentru aprobarea Regulamentului privind monitorizarea

infrastructurilor pieţei financiare, schemelor,

aranjamentelor şi a instrumentelor de plată

nr. 289  din  14.11.2024

 (în vigoare 20.12.2024, cu excepţia subpct.184.4 din Regulament - 01.02.2025) 

Monitorul Oficial al R. Moldova nr. 481 art. 912 din 20.11.2024

* * *

În temeiul art.491alin.(3) din Legea nr.548/1995 cu privire la Banca Naţională a Moldovei (republicată în Monitorul Oficial al Republicii Moldova, 2015, nr.297-300, art.544), art.7 alin.(8), art.49 alin.(3) din Legea nr.114/2012 cu privire la serviciile de plată şi moneda electronică (Monitorul Oficial al Republicii Moldova, 2012, nr.193-197, art.661), art.17 alin.(2) lit.a), art.20 alin.(2) din Legea nr.234/2016 cu privire la Depozitarul central unic al valorilor mobiliare, Comitetul executiv al Băncii Naţionale a Moldovei

HOTĂRĂŞTE:

1. Se aprobă Regulamentul privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată (se anexează).

2. Prezenta hotărâre intră în vigoare peste o lună de la data publicării în Monitorul Oficial al Moldovei, cu excepţia subpct.184.4 din Regulamentul privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată, care intră în vigoare la data de 1 februarie 2025.

3. Administratorii infrastructurilor pieţei financiare care îşi desfăşoară activitatea pe teritoriul Republicii Moldova la data intrării în vigoare a prezentei hotărâri nu trebuie să obţină o nouă licenţă conform prevederilor Regulamentului privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată. Aceştia se vor conforma cerinţelor stabilite la Secţiunile 1-24 din capitolul I al titlului II din Regulamentul privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată începând cu data de 01.01.2026.

4. La data intrării în vigoare a prezentei hotărâri se abrogă:

1) punctul 1 şi anexa nr.1 din Hotărârea Comitetului executiv al Băncii Naţionale a Moldovei nr.157/2013 cu privire la aprobarea, modificarea, completarea şi abrogarea unor acte normative ale Băncii Naţionale a Moldovei (Monitorul Oficial al Republicii Moldova, 2013, nr.191-197, art.1370), înregistrat de Ministerul Justiţiei cu nr.936 din 30 august 2013;

2) Hotărârea Comitetului executiv al Băncii Naţionale a Moldovei nr.62/2017 cu privire la aprobarea Regulamentului privind prestarea serviciilor de plată prin intermediul sistemelor automatizate de deservire la distanţă şi abrogarea unor acte normative al Băncii Naţionale a Moldovei (Monitorul Oficial al Republicii Moldova, 2017, nr.119-126, art.818), înregistrat de Ministerul Justiţiei cu nr.1207 din 5 aprilie 2017;

3) Hotărârea Consiliului de administraţie al Băncii Naţionale a Moldovei nr.204/2010 cu privire la aprobarea Regulamentului cu privire la activitatea prestatorilor de servicii de plată în sistemele de remitere de bani (Monitorul Oficial al Republicii Moldova, 2010, nr.231-234, art.900), înregistrat de Ministerul Justiţiei cu nr.799 din 19 noiembrie 2010.

Aprobat

prin Hotărârea Comitetului executiv

al Băncii Naţionale a Moldovei

nr.289 din 14 noiembrie 2024

REGULAMENT

privind monitorizarea infrastructurilor pieţei financiare,

schemelor, aranjamentelor şi a instrumentelor de plată

OBIECT, DOMENIU DE APLICARE ŞI DEFINIŢII

1. Regulamentul privind monitorizarea infrastructurilor pieţei financiare, schemelor, aranjamentelor şi a instrumentelor de plată (în continuare - regulament) stabileşte:

1.1. condiţiile şi modul de licenţiere a administratorilor infrastructurilor pieţei financiare, precum şi cerinţele faţă de activitatea acestora;

1.2. condiţiile şi modul de autorizare a autorităţilor de guvernanţă a schemelor şi a aranjamentelor de plată, precum şi cerinţele faţă de activitatea acestora;

1.3. modalitatea de monitorizare a a infrastructurilor pieţei financiare, a schemelor, aranjamentelor şi a instrumentelor de plată, şi a participanţilor la acestea;

1.4. cerinţe faţă de emitenţii instrumentelor de plată în legătură cu emiterea, acceptarea şi gestiunea acestor instrumente;

1.5. cerinţe faţă de prestatorii de servicii de plată (în continuare – PSP), care notifică accesul la schemele de plată cu cardul şi de remitere de bani, înregistrate peste hotarele Republicii Moldova.

2. Prezentul regulament se aplică:

2.1. infrastructurilor pieţei financiare (în continuare – IPF), inclusiv administratorilor acestora, licenţiaţi pe teritoriul Republicii Moldova;

2.2. schemelor şi aranjamentelor de plată, inclusiv autorităţilor de guvernanţă a acestora, autorizate pe teritoriul Republicii Moldova;

2.3. participanţilor la IPF şi schemele menţionate la subpct. 2.1 şi 2.2;

2.4. PSP licenţiaţi care emit, pun în circulaţie şi/sau acceptă instrumente de plată pe teritoriul Republicii Moldova.

3. IPF operate pe teritoriul Republicii Moldova de către Banca Naţională a Moldovei în calitate de administrator al acestora, nu li se aplică prevederile următoarelor puncte din prezentul regulament: pct.9-11 , subpct. 19.3-19.5 , pct.20-25 , pct.26-32 , pct.75-80 , pct.81-84 , pct.92-94 , pct.158.

4. Schemelor şi aranjamentelor de plată operate pe teritoriul Republicii Moldova de către Banca Naţională a Moldovei în calitate de autoritate de guvernanţă a acestora, nu li se aplică prevederile următoarelor puncte din prezentul regulament: pct.127, subpct. 136.3-136.5, pct.145-147, pct.164.

5. Noţiunile şi expresiile utilizate în prezentul regulament au semnificaţiile prevăzute în Legea nr.548/1995 cu privire la Banca Naţională a Moldovei (în continuare – Legea 548/1995), Legea nr.114/2012 cu privire la serviciile de plată şi moneda electronică (Legea 114/2012), Legea nr.183/2016 cu privire la caracterul definitiv al decontării în sistemele de plăţi şi de decontare a instrumentelor financiare (Legea 183/2016), Legea cu privire la Depozitarul central unic al valorilor mobiliare (Legea 234/2016). De asemenea, în scopul prezentului regulament se definesc următoarele noţiuni:

5.1. acceptant – un PSP care încheie un contract cu beneficiarul plăţii privind acceptarea şi prelucrarea tranzacţiilor de plată cu instrumente de plată electronică, efectuate în scopul executării unui transfer de fonduri către beneficiarul plăţii şi/sau eliberează mijloace băneşti în numerar deţinătorilor instrumentului de plată electronică;

5.2. agent nostro – bancă utilizată de participanţii la o IPF pentru decontare;

5.3. arhitectura sistemului informaţional aferent IPAD – reprezentări fizice şi logice care oferă informaţii despre elementele, conexiunile, relaţiile, interacţiunile şi comportamentul la diferite niveluri de abstractizări şi pe domenii diferite ale sistemului informaţional;

5.4. autenticitate – proprietatea informaţiei de a fi asociată cu autorul ei prin prezenţa unei probe de identitate şi care oferă certitudine privind sursa pretinsă a informaţiei;

5.5. autorizarea operaţiunii – permisiunea PSP emitent de a efectua o anumită operaţiune prin intermediul instrumentului de plată emis;

5.6. bancă custode – bancă ce păstrează şi protejează activele financiare ale terţilor;

5.7. card de plată (în continuare – card) – un suport (fizic sau virtual) de informaţie standardizat şi, după caz, personalizat, prin intermediul căruia deţinătorul, de regulă, cu utilizarea numărului personal de identificare al său şi/sau a unor alte coduri care permit identificarea sa, în funcţie de tipul cardului de plată are acces la distanţă la contul de plăţi la care este ataşat cardul în vederea efectuării operaţiunilor de plată;

5.8. card personalizat – card de plată care este ataşat la un cont de plăţi şi pe care este tipărită/embosată informaţia despre deţinător;

5.9. card personificat – card de plată care este ataşat la un cont de plăţi şi pe care nu este tipărită/embosată informaţia despre client. Acest card se emite prin completarea cererii de emitere a cardului, cu furnizarea datelor şi documentelor necesare pentru identificarea deţinătorului în evidenţa internă a PSP.

5.10. card de debit – cardul prin intermediul căruia utilizatorul dispune de fondurile din contul său de plăţi pentru a efectua operaţiuni de plată.

5.11. card de debit amânat – cardul prin intermediul căruia utilizatorul dispune de fondurile oferite de emitent sub forma unei linii de credit pentru a efectua operaţiuni de plată, întreaga sumă datorată emitentului urmând a fi rambursată integral până la sfârşitul perioadei specificate în contract;

5.12. card de credit – cardul prin intermediul căruia utilizatorul dispune de fondurile oferite de emitent sub forma unei linii de credit pentru a efectua operaţiuni de plată, suma datorată urmând a fi rambursată total sau parţial, existând obligaţia de rambursare a sumei minime stabilite în contract până la data stipulată în acesta;

5.13. card virtual – card fără suport fizic, utilizat de obicei pentru efectuarea plăţilor în mediul on-line;

5.14. card personal – cardul de plată care este ataşat la contul de plăţi deschis pe numele unei persoane fizice care nu practică activitate de întreprinzător sau alt tip de activitate;

5.15. card de afaceri (business) – cardul de plată care este ataşat la contul de plăţi deschis pe numele unei persoane juridice, persoane fizice care practică activitatea de întreprinzător sau alt tip de activitate;

5.16. clearing – procesul de transmitere, reconciliere şi, după caz, confirmare a ordinelor de transfer înainte de decontare, cu posibilitatea de includere a compensării pe bază netă a ordinelor de transfer şi de stabilire a poziţiilor finale pentru decontare;

5.17. comerciant – o persoană juridică, o persoană fizică care practică activitatea de întreprinzător sau alt tip de activitate, care acceptă carduri de plată în calitate de instrument de plată fără numerar pentru mărfurile comercializate, serviciile prestate, lucrările executate, în baza contractului încheiat cu PSP acceptant;

5.18. condiţii de piaţă extreme, dar plauzibile – set cuprinzător de condiţii istorice şi ipotetice, incluzând cele mai volatile perioade care au fost suportate de pieţele deservite de IPF;

5.19. conducere – membru/membri al organului executiv, care sunt implicaţi în gestionarea zilnică a activităţii administratorului IPF sau a schemei/aranjamentului de plată;

5.20. conexiune – un set de contracte şi acorduri operaţionale între două sau mai multe IPF care conectează aceste IPF direct sau printr-un intermediar;

5.21. conexiune directă – conexiune stabilită între două IPF, fără a exista intermedierea realizată de un terţ;

5.22. conexiune indirectă – conexiune stabilită între două IPF prin intermediul unui terţ care nu este o IPF;

5.23. conexiune releu – conexiune care implică minimum trei IPF, în care o IPF realizează intermedierea între alte două IPF.

5.24. continuitatea activităţii – starea de funcţionare neîntreruptă a operaţiunilor, ce presupune măsuri organizaţionale, tehnice şi de personal implementate pentru a asigura continuitatea serviciilor critice după o întrerupere cauzată de producerea unui eveniment perturbator şi pentru reluarea treptată a tuturor serviciilor în cazul unui eveniment perturbator major, prelungit sau cu efecte pe scară largă;

5.25. consiliu – consiliul de administraţie şi/sau consiliul de supraveghere al administratorului IPF. Consiliul nu are funcţii executive;

5.26. contraparte centrală (CPC) – o persoană juridică care se interpune între contrapărţile la contractele tranzacţionate pe una sau mai multe pieţe financiare, devenind astfel cumpărător pentru fiecare vânzător şi vânzător pentru fiecare cumpărător;

5.27. dată prevăzută pentru decontare – ziua în care fondurile şi/sau instrumentele financiare sunt datorate şi trebuie să fie puse la dispoziţia beneficiarului acestora, în conformitate cu regulile IPF respective;

5.28. decontare finală – transferul necondiţionat şi irevocabil al fondurilor şi/sau instrumentelor financiare sau stingerea unei obligaţii de către o IPF sau de către participanţii la aceasta, în concordanţă cu prevederile contractuale;

5.29. decontare în banii băncii centrale – serviciul furnizat de o bancă centrală, în calitate de agent de decontare pentru o IPF, pentru stingerea obligaţiilor de plată prin efectuarea de înregistrări în conturile de decontare deschise şi administrate de banca centrală pentru participanţii la acea IPF sau pentru agenţii nostro;

5.30. decontare în banii băncii – serviciul furnizat de o bancă, în calitate de agent de decontare pentru o IPF, pentru stingerea obligaţiilor de plată prin efectuarea de înregistrări în conturile de decontare deschise şi administrate de bancă pentru participanţii la acea IPF sau pentru agenţii nostro;

5.31. dispozitiv special – un dispozitiv (fizic sau virtual) prin intermediul căruia se efectuează operaţiuni cu utilizarea (în formă fizică, contactless, tokenizată) a cardurilor de plată, care poate fi:

5.31.1. bancomat (denumit prescurtat conform uzanţelor internaţionale – ATM), ce permite utilizatorilor de servicii de plată să efectueze operaţiuni de retragere a mijloacelor băneşti în numerar din conturile de plăţi, transferuri de mijloace băneşti, depunerea mijloacelor băneşti în conturi şi informarea privind situaţia conturilor şi a operaţiunilor efectuate;

5.31.2. imprinter, destinat deservirii deţinătorilor de carduri de plată, aflat la PSP sau la un comerciant, care permite transpunerea amprentei datelor reliefate ale unui card de plată pe un formular standardizat al chitanţei;

5.31.3. POS terminal, destinat deservirii deţinătorilor de carduri de plată, aflat la un PSP sau la un comerciant, care permite citirea datelor de pe banda magnetică şi/sau de pe microprocesorul cardului de plată, procesarea acestor date şi a altor date referitoare la operaţiunea iniţiată;

5.31.4. POS terminal virtual, destinat deservirii deţinătorilor de carduri de plată, aflat la un PSP sau la un comerciant, care permite identificarea cardului şi a deţinătorului, obţinerea datelor necesare pentru autorizarea şi procesarea operaţiunii iniţiate.

5.32. deţinător – client (persoană fizică sau juridică) al PSP care, în baza contractului încheiat cu PSP, deţine un dispozitiv şi/sau un nume de utilizator/parolă/cod sau orice alt element similar care să permită PSP autentificarea acestuia de la distanţă;

5.33. expunere – reprezintă valoarea maximă dintre zero şi valoarea de piaţă sau costul de înlocuire a unei tranzacţii sau a unui portofoliu de tranzacţii cu o contrapartidă, care s-ar pierde implicit ca urmare a imposibilităţii contrapartidei de a-şi îndeplini obligaţiile asumate;

5.34. expuneri curente – pierderea financiară pe care administratorul unei IPF sau participanţii la aceasta ar suporta-o imediat dacă unul dintre participanţi nu ar putea să îşi îndeplinească obligaţiile rezultate din participarea la respectiva IPF;

5.35. expunere potenţială viitoare – expunerea maximă estimată a avea loc la un moment viitor în timp, la un nivel ridicat de încredere statistică. Potenţiala expunere viitoare apare din potenţialele fluctuaţii ale valorii de piaţă a poziţiilor deschise ale unui participant între momentul în care acestea sunt înregistrate sau resetate la preţul curent al pieţei şi momentul în care sunt lichidate sau acoperite efectiv;

5.36. expunere la riscul de credit – o sumă sau o valoare expusă riscului ca un participant să nu o deconteze în întregime, atunci când este scadentă sau la orice moment ulterior;

5.37. externalizare – utilizarea de către o entitate a unui furnizor extern, în vederea desfăşurării de către acesta, pe bază contractuală şi în mod continuu, a unor activităţi efectuate în mod obişnuit de către entitatea în cauză;

5.38. furnizor de lichiditate – o entitate cu care o IPF a încheiat un acord de furnizare a fondurilor;

5.39. furnizor de serviciu critic – furnizor al unui serviciu care este indispensabil pentru funcţionarea unei IPF, a unui participant, a unui PSP. În categoria furnizorilor de servicii critice sunt incluse şi entităţile către care au fost externalizate activităţi, servicii sau funcţii critice;

5.40. garanţie – un activ sau un angajament al unui terţ care este utilizat de un furnizor de garanţie pentru a garanta o obligaţie faţă de un beneficiar al garanţiei;

5.41. guvernanţă – set de relaţii între proprietarii IPF, organele de conducere şi alte părţi relevante ce includ participanţi, autorităţi, clienţi ai participanţilor, IPF interdependente şi piaţa deservită;

5.42. infrastructură a pieţei financiare (IPF) – are semnificaţia prevăzută la art.2 din Legea 548/1995. În sensul prezentului regulament, în categoria IPF sunt incluse sistemele de plăţi şi sistemele de decontare a operaţiunilor cu instrumente financiare din cadrul depozitarilor centrali (DC) şi contrapărţilor centrale (CPC);

5.43. integritate – proprietatea informaţiei de a păstra acurateţea, deplinătatea şi consistenţa ei;

5.44. intervenţie manuală – activitate care se iniţiază şi se realizează manual;

5.45. instrucţiune critică – ordin de transfer care trebuie efectuat cu prioritate, în cazul apariţiei unei perturbări, pentru evitarea manifestării şi propagării riscurilor în cadrul unei IPF sau a riscului sistemic;

5.46. instrument de plată – are semnificaţia prevăzută la art.3 din Legea 114/2012. În sensul prezentului regulament, acestea includ instrumentele de plată electronică şi cele pe suport hârtie;

5.47. instrument de plată electronică – un card de plată sau un alt instrument de plată similar bazat pe un sistem informatic, sau un instrument de plată electronic cu acces la distanţă;

5.48. instrument de plată electronic cu acces la distanţă (IPAD) – set de proceduri, care se bazează pe o soluţie informatică şi/sau echipament de tipul: internet-banking, PC-banking, phone-banking, mobile-banking, care permite utilizatorului, prin intermediul unei metode de autentificare şi al unui mijloc de comunicaţie, accesul la contul de plăţi şi iniţierea de operaţiuni de plată, în baza fondurilor de care dispune:

5.48.1. PC banking – se bazează pe o aplicaţie a PSP instalată la staţiile de lucru la sediul utilizatorului şi pot utiliza în calitate de mijloc de comunicaţie atât reţele private, cât şi reţeaua Internet;

5.48.2. internet-banking (browser based payments) – oferă posibilitatea accesării sistemului prin intermediul unei pagini web operate de către PSP, fără preinstalarea aplicaţiei la utilizator;

5.48.3. mobile-banking – sistemele prin intermediul cărora tranzacţiile/ instrucţiunile de plată sunt transmise şi/sau confirmate de utilizator către PSP prin intermediul unei aplicaţii mobile instalate pe dispozitiv mobil;

5.48.4. phone-banking – sunt bazate pe metoda vocală de transmitere a informaţiei prin intermediul operatorului deservirii telefonice (Call Center) sau prin autoservire, utilizând telefonul cu culegere prin taste (Touch Tone Telephone) şi a mijloacelor telefoniei computerizate (cum sunt de ex. tehnologiile IVR (Interactiv Voice Response), Speech to Text, Text to Speech);

5.49. marjă – garanţie constituită în favoarea contrapartidei pentru a proteja împotriva expunerilor curente sau potenţiale viitoare cauzate de evoluţia preţului de piaţă sau a eventualei incapacităţi de îndeplinire a obligaţiilor;

5.50. membru independent al consiliului – un membru neexecutiv al consiliului care nu are nicio relaţie de afaceri, familială sau de altă natură care creează un conflict de interese cu IPF sau administratorul IPF, acţionarii majoritari ai IPF, conducerea IPF sau participanţii la IPF şi care nu a avut astfel de relaţii în cei doi ani care precedă numirea sa în consiliu;

5.51. mijloc de comunicaţie – complex de mijloace tehnice şi de program interdependente destinat asigurării schimbului de date între PSP şi utilizator;

5.52. modificare majoră – a) schimbarea semnificativă a arhitecturii IPF, introducerea unor noi funcţionalităţi ori activităţi sau schimbări cu un impact semnificativ asupra profilului de risc al IPF, b) dezvoltarea funcţionalităţilor noi în cadrul IPAD sau modificarea funcţionalităţilor existente, ce ţin de modalitatea de identificare a utilizatorului, de accesare a instrumentului de către acesta, de autorizare a plăţilor;

5.53. modificare minoră – modificare care nu poate fi calificată ca majoră;

5.54. nonrepudiere – asigurarea imposibilităţii negării unei tranzacţii de către deţinător sau PSP, prin intermediul unui mecanism ce asigură probarea integrităţii şi autenticităţii informaţiei fie de către părţile implicate, fie de o parte terţă;

5.55. numărul de referinţă al tranzacţiei – număr unic de identificare asociat fiecărei tranzacţii, ce identifică univoc tranzacţia în cadrul unei anumite zile operaţionale;

5.56. participant – în sensul prezentului regulament, o entitate care este identificată sau recunoscută de un administrator al unei IPF şi căreia i se permite, direct sau indirect, să trimită ordine de transfer/plată către respectiva IPF şi care este capabilă să primească ordine de transfer/plată de la aceasta;

5.57. participant critic – un participant la o IPF care, datorită volumelor sau valorilor tranzacţiilor sau serviciilor prestate către acea IPF, în cazul unei probleme operaţionale majore cu care s-ar confrunta acest participant, poate afecta semnificativ ceilalţi participanţi sau IPF. Administratorul IPF stabileşte şi informează anual participanţii desemnaţi ca critici;

5.58. participant direct – o entitate care are o relaţie contractuală cu un administrator al unei IPF, are permisiunea să trimită ordine de transfer către acea IPF şi este capabilă să primească ordine de transfer de la aceasta;

5.59. părţi interesate relevante – participanţi, alte IPF care au impact asupra riscurilor specifice unei IPF şi, de la caz la caz, alţi actori afectaţi de pe piaţă;

5.60. PIN – numărul personal de identificare a deţinătorului de card de plată (denumit prescurtat conform uzanţelor internaţionale – PIN), un cod personal în posesia deţinătorului de card de plată, atribuit de către PSP emitent sau definit de către deţinător şi care reprezintă un element de securitate personalizat care permite identificarea deţinătorului de card la efectuarea anumitor operaţiuni cu utilizarea cardului;

5.61. plan de lichidare ordonată – plan elaborat de administratorul IPF pentru închiderea ordonată a IPF;

5.62. plan de redresare – plan elaborat de administratorul IPF pentru restabilirea bunei funcţionări a IPF;

5.63. portabilitate – aspectele operaţionale aferente transferurilor poziţiilor contractuale, de mijloace băneşti sau de instrumente financiare de la o IPF sau de la un participant la o altă IPF sau participant;

5.64. prestator de servicii de plată (PSP) - entitate autorizată să presteze servicii de plată pe teritoriul Republicii Moldova, în sensul art.5 din Legea 114/2012;

5.65. punerea în circulaţie – punerea la dispoziţia clienţilor a unui instrument de plată, în baza unui contract încheiat cu aceştia;

5.66. rezilienţa cibernetică – capacitatea unei IPF de a: anticipa ameninţările cibernetice, rezista la atacurile cibernetice, limita amploarea consecinţelor şi relua activitatea după atacuri cibernetice;

5.67. risc de credit – riscul ca o contraparte, indiferent dacă este participant sau altă entitate, să nu îşi poată îndeplini în întregime obligaţiile financiare atunci când acestea devin scadente sau oricând în viitor;

5.68. risc de custodie – riscul de a suporta o pierdere a activelor deţinute în custodie din cauza insolvabilităţii, neglijenţei, fraudei, administrării defectuoase sau evidenţei necorespunzătoare ale custodelui;

5.69. risc de decontare – riscul ca decontarea fondurilor sau a instrumentelor financiare în cadrul unei IPF să nu aibă loc integral la data preconizată pentru decontare;

5.70. risc general de afaceri – orice depreciere potenţială a situaţiei financiare a administratorului unei IPF, ca urmare a unui declin al încasărilor sau a unei creşteri a cheltuielilor acestuia, astfel încât cheltuielile depăşesc încasările şi conduc la o pierdere care trebuie acoperită din capitalul propriu;

5.71. risc de investiţie – riscul de pierdere cu care se confruntă un administrator al unei IPF sau un participant atunci când administratorul IPF investeşte resursele proprii sau ale participanţilor;

5.72. risc juridic – riscul care rezultă din neaplicarea sau aplicarea defectuoasă a cadrului legal sau a prevederilor contractuale, de obicei, determinând o pierdere;

5.73. risc de lichiditate - riscul ca o contraparte, participant sau altă entitate să nu dispună de suficiente fonduri care să îi permită să îşi îndeplinească integral obligaţiile asumate la scadenţă, deşi, în viitor, ar putea avea fonduri suficiente în acest sens;

5.74. risc operaţional – riscul ca deficienţele sistemelor de informaţii sau ale proceselor interne, erorile umane, deficienţele în administrare sau perturbările provocate de evenimente externe sau de servicii externalizate să conducă la reducerea, deteriorarea sau întreruperea serviciilor furnizate de administratorul unei IPF sau de emitenţii/acceptanţii instrumentelor de plată;

5.75. risc de piaţă – riscul înregistrării de pierderi, în poziţii bilanţiere şi extrabilanţiere, care rezultă din variaţia preţurilor de pe piaţă;

5.76. risc de principal – riscul ca o contraparte să piardă întreaga valoare implicată într-o tranzacţie, respectiv riscul ca un vânzător al unui activ financiar să livreze activul în mod irevocabil, dar să nu primească contravaloarea acestuia, sau riscul ca un cumpărător al unui activ financiar să plătească pentru un activ în mod irevocabil şi să nu îl primească;

5.77. risc de corelare nefavorabilă – riscul care decurge din expunerea faţă de un participant sau emitent atunci când garanţia furnizată de acel participant sau emisă de acel emitent este puternic corelată cu riscul de credit al acestuia;

5.78. schemă de plată – are semnificaţia prevăzută la art.2 din Legea 548/1995. În sensul prezentului regulament, în categoria schemelor de plată sunt incluse schemele/sistemele de plăţi cu cardul, schemele/sistemele de remitere de bani şi schemele de plată cu instrumente de plată;

5.79. schemă de plată cu cardul – un set unic de reguli, practici, standarde şi/sau orientări de punere în aplicare privind executarea tranzacţiilor de plată cu cardul, care este separat de orice infrastructură de plată care asigură funcţionarea sa şi care include orice organism decizional, organizaţie sau entitate răspunzătoare pentru funcţionarea schemei;

5.80. schemă cvadripartită de plată cu cardul – o schemă de plată cu cardul în care tranzacţiile de plată cu cardul se execută din contul de plăţi al unui plătitor către contul de plăţi al unui beneficiar al plăţii prin intermediul schemei, al emitentului (din partea plătitorului) şi al acceptantului (din partea beneficiarului plăţii). Atunci când o schemă tripartită de plată cu cardul acordă o licenţă altor PSP pentru emiterea instrumentelor de plată cu cardul sau acceptarea tranzacţiilor de plată cu cardul sau pentru ambele operaţiuni, sau emite instrumente de plată cu cardul împreună cu un partener de comarcare sau prin intermediul unui agent, aceasta este considerată ca fiind o schemă cvadripartită de plată cu cardul;

5.81. schemă tripartită de plată cu cardul – o schemă de plată cu cardul în care sistemul însuşi prestează servicii de acceptare şi de emitere şi tranzacţiile de plată cu cardul sunt efectuate din contul de plăţi al unui plătitor către contul de plăţi al unui beneficiar al plăţii din cadrul schemei;

5.82. semnificativ – calificativ al unui risc, a unei dependenţe şi/sau a unei schimbări ce poate afecta capacitatea unei entităţi de a funcţiona sau de a furniza servicii conform aşteptărilor;

5.83. serviciu critic – serviciu esenţial pentru funcţionarea unei infrastructuri a pieţei financiare sau a unui PSP, a cărui indisponibilitate sau absenţă poate determina apariţia unei perturbări majore în funcţionarea normală şi care nu poate fi reprodus sau a cărui reproducere ar presupune costuri care nu sunt rezonabile;

5.84. siguranţă în funcţionare – modalitate de gestionare a riscurilor specifice IPF, respectiv a instrumentului de plată, în scopul asigurării funcţionării conform nivelurilor de calitate a serviciilor şi/sau a orarului de funcţionare asumat, fără a afecta în mod negativ încrederea participanţilor şi a publicului;

5.85. sistem de decontare a operaţiunilor cu instrumente financiare (SD) – aranjament formal între trei sau mai mulţi participanţi, fără a include posibile bănci de decontare, contrapărţi centrale, case de compensare sau participanţi indirecţi, cu reguli comune şi aranjamente standardizate, a cărui activitate constă în executarea ordinelor de transfer de instrumente financiare;

5.86. sistem de decontare prin schimburi de valoare – un sistem de decontare, utilizat pentru decontarea unor obligaţiuni conexe, cum ar fi livrarea de instrumente financiare contra mijloace băneşti (livrare contra plată) sau livrarea de valută contra altei valute (plată contra plată);

5.87. sistem de plăţi (SP) – aranjament formal între trei sau mai mulţi participanţi, fără a include posibile bănci de decontare, contrapărţi centrale, case de compensare sau participanţi indirecţi, cu reguli comune şi aranjamente standardizate pentru executarea ordinelor de plată între participanţi;

5.88. sistem de plăţi de mare valoare – sistem de plăţi care procesează ordine de plată de mare valoare şi/sau urgente;

5.89. sistem de plăţi de mică valoare – sistem de plăţi care procesează ordine de plată de mică valoare iniţiate cu instrumente de plată de tipul transferurilor de credit, cecurilor, cambiilor, biletelor la ordin, cardurilor etc.;

5.90. situaţie de urgenţă – un eveniment, o situaţie sau o împrejurare care are capacitatea de a determina nefuncţionarea sau perturbarea operaţiunilor, serviciilor sau funcţiilor unei IPF, inclusiv perturbarea sau împiedicarea decontării finale;

5.91. societate afiliată – o societate care îl controlează pe participant sau care este controlată de acesta sau care se află sub acelaşi control ca participantul, unde relaţia de control este definită potrivit legislaţiei R. Moldova;

5.92. teste de stres – cuantificarea expunerilor la riscul de credit şi de lichiditate care ar rezulta din evoluţia şi volatilitatea preţurilor în scenarii extreme, dar plauzibile;

5.93. tranzacţie – operaţiune de plată efectuată în formă electronică prin intermediul IPAD, utilizând un mecanism ce permite verificarea autenticităţii, integrităţii şi non repudierii acesteia.

DISPOZIŢII GENERALE

CERINŢE GENERALE APLICABILE ADMINISTRATORILOR IPF

Secţiunea 1

Cerinţele privind regulile, procedurile şi contractele

elaborate/încheiate de administratorul IPF

6. 6.1. În vederea identificării şi gestionării riscului juridic, administratorul IPF evaluează măsura în care legislaţia aplicabilă în toate jurisdicţiile relevante asigură un grad ridicat de certitudine şi sprijină fiecare aspect semnificativ al activităţilor IPF operată de acesta.

6.2. Administratorul IPF stabileşte cu claritate regulile şi procedurile IPF şi încheie contracte, în conformitate cu legislaţia aplicabilă în toate jurisdicţiile relevante.

6.3. În aplicarea prevederilor subpct. 6.2 administratorul IPF realizează următoarele măsuri:

6.3.1. comunică Băncii Naţionale a Moldovei, participanţilor şi, dacă este cazul, clienţilor participanţilor, într-un mod clar şi uşor de înţeles, legislaţia, regulile, procedurile şi contractele aplicabile pentru funcţionarea IPF;

6.3.2. ia măsurile necesare pentru a se asigura că regulile, procedurile şi contractele sale produc efecte juridice în toate jurisdicţiile relevante şi depune toată diligenţa pentru ca acţiunile pe care le ia în baza acestor reguli, proceduri şi contracte să nu fie anulate, reversibile sau suspendate;

6.3.3. identifică şi diminuează riscurile care decurg din orice potenţial conflict de legi, în cazul în care îşi desfăşoară activitatea în mai multe jurisdicţii.

Secţiunea a 2-a

Cerinţele generale privind guvernanţa

7. 7.1. În vederea asigurării unui cadru de administrare responsabil, administratorul IPF stabileşte obiective documentate care acordă prioritate ridicată siguranţei şi eficienţei IPF.

7.2. Obiectivele stabilite potrivit subpct. 7.1 susţin în mod explicit stabilitatea financiară şi alte considerente relevante de interes public, inclusiv promovarea pieţelor financiare eficiente şi deschise, utilizarea standardelor de industrie şi protocoalelor pentru a creşte certitudinea, transparenţa şi stabilitatea pe piaţă, considerarea adecvată a intereselor participanţilor, clienţilor participanţilor, autorităţilor relevante şi altor părţi interesate, dezvăluirea adecvată a datelor de piaţă către autorităţile relevante şi către public, accesul echitabil şi deschis la IPF.

8. 8.1. Administratorul IPF deţine mecanisme de guvernanţă documentate şi efective, care stabilesc ierarhii clare şi directe de responsabilitate şi răspundere.

8.2. La solicitarea Băncii Naţionale a Moldovei, a deţinătorilor de instrumente financiare sau a participanţilor, administratorul IPF pune la dispoziţia acestora informaţii relevante cu privire la mecanismele prevăzute la subpct.8.1.

8.3. Administratorul IPF trebuie să facă disponibile public versiuni prescurtate ale informaţiilor prevăzute la subpct. 8.1.

9. Administratorul IPF stabileşte şi defineşte în mod clar rolul şi responsabilităţile şi raporturile ierarhice ale consiliului, incluzând în mod cumulativ următoarele elemente:

9.1. stabilirea unor obiective strategice clare pentru IPF;

9.2. stabilirea unor proceduri documentate pentru funcţionarea IPF, inclusiv proceduri pentru identificarea, notificarea şi gestionarea conflictelor de interese ale membrilor acestuia;

9.3. asigurarea eficacităţii selectării, monitorizării şi, dacă este cazul, a eliberării din funcţie a membrilor conducerii;

9.4. stabilirea unor politici de remunerare corespunzătoare, în conformitate cu cele mai bune practici şi bazate pe realizările pe termen lung;

9.5. aprobarea deciziilor care au un impact semnificativ asupra profilului de risc al IPF, precum şi asupra documentelor-cheie privind riscul care reglementează operaţiunile IPF;

9.6. aprobarea şi reexaminarea anuală a cadrului normativ de gestionare a riscurilor, cadrului privind riscul operaţional şi planul aferent de continuitate a activităţii, planul de redresare şi lichidare ordonată şi planul privind capitalul, cadrele privind riscul de credit şi riscul de lichiditate, cadrul privind aranjamentele de garantare care reglementează gestionarea riscurilor, strategia de investiţii a IPF, precum şi cadrul de rezilienţă cibernetică.

10. Consiliul îşi analizează, cel puţin anual, atât performanţa de ansamblu, cât şi performanţa individuală a membrilor săi.

11. Componenţa consiliului manifestă integritate şi o gamă de competenţe tehnice, cunoştinţe şi experienţă, atât cu privire la IPF, cât şi cu privire la piaţa financiară în general, permiţând consiliului să îşi îndeplinească rolurile şi responsabilităţile. Consiliul include membri neexecutivi şi cel puţin un membru independent.

12. 12.1. Administratorul IPF stabileşte şi defineşte în mod explicit rolul, responsabilităţile şi raporturile ierarhice ale organului executiv.

12.2. Componenţa organului executiv manifestă integritate şi o gamă de competenţe tehnice, cunoştinţe şi experienţă, atât cu privire la IPF, cât şi cu privire la piaţa financiară în general, permiţând organului executiv să îşi îndeplinească responsabilităţile privind funcţionarea şi gestionarea riscurilor administratorului IPF.

12.3. Sub coordonarea consiliului, responsabilităţile organului executiv implică asigurarea următoarelor:

12.3.1. consecvenţa activităţilor administratorului IPF cu obiectivele, strategia şi toleranţa la risc a acestuia;

12.3.2. planificarea, executarea şi monitorizarea corespunzătoare a controalelor interne şi a procedurilor aferente, pentru promovarea obiectivelor administratorului IPF;

12.3.3. evaluarea şi testarea periodică a controalelor interne şi a procedurilor aferente de către echipe de gestionare a riscului şi de audit intern bine pregătite şi cu personal suficient;

12.3.4. implicare activă în procesul de control al riscurilor;

12.3.5. alocarea de resurse suficiente cadrului de gestionare a riscurilor IPF.

13. 13.1. Consiliul stabileşte şi monitorizează un cadru documentat de gestionare a riscurilor, care:

13.1.1. include politica de gestiune a riscurilor, inclusiv nivelurile de toleranţă la riscuri a administratorului IPF, precum şi instrumentele/activităţile de control ale riscurilor;

13.1.2. stabileşte atribuţii şi răspunderea pentru deciziile privind riscul;

13.1.3. descrie procesul decizional în cursul situaţiilor de criză şi de urgenţă legate de IPF, precum şi legate de evoluţiile de pe pieţele financiare care pot avea un efect advers asupra lichidităţii pieţei şi asupra stabilităţii sistemului financiar naţional;

13.1.4. descrie funcţiile de control intern.

13.2. Consiliul se asigură că există trei linii de apărare clare şi eficace (operaţiuni, gestionarea riscurilor şi audit intern), care sunt separate una de cealaltă şi care beneficiază de suficiente atribuţii, independenţă, resurse şi acces la consiliu.

14. 14.1. Consiliul se asigură că deciziile majore, care afectează structura tehnică şi funcţională a IPF, regulile şi strategia de ansamblu, în special în ceea ce priveşte alegerea unui mecanism de compensare şi decontare, structura de operare, gama de produse compensate sau decontate şi utilizarea tehnologiei şi procedurilor, protejează în mod corespunzător interesele legitime ale părţilor interesate relevante ale IPF.

14.2. Administratorul IPF consultă părţile interesate relevante şi, după caz, orice persoană interesată, într-un interval de timp rezonabil înainte de luarea deciziilor prevăzute la subpct. 14.1.

Secţiunea a 3-a

Cerinţe privind cadrul pentru gestionarea cuprinzătoare a riscurilor

15. În vederea asigurării şi menţinerii unui cadru solid de gestionare a riscurilor, administratorul IPF stabileşte şi menţine proceduri şi mecanisme adecvate pentru a identifica, măsura, monitoriza şi gestiona în mod cuprinzător gama de riscuri care apar în IPF sau sunt suportate de către aceasta.

16. Administratorul IPF revizuieşte cel puţin anual cadrul de gestionare a riscurilor, stabilit conform subpct. 13.1.

17. 17.1. Administratorul IPF stimulează participanţii şi, dacă este cazul, clienţii acestora, pentru a gestiona şi limita riscurile pe care le induc în IPF şi pe care IPF le suportă din partea acestora.

17.2. În ceea ce priveşte participanţii, administratorul IPF impune un regim de sancţiuni pecuniare eficace, proporţionale şi descurajante, acorduri de împărţire a pierderilor sau ambele.

18. Pentru o gestionare adecvată a riscurilor, administratorul IPF revizuieşte, cel puţin anual, riscurile semnificative pe care IPF le suportă din partea altor entităţi şi cele pe care le induce altor entităţi, inclusiv IPF, bănci de decontare, furnizori de lichiditate şi prestatori de servicii, ca urmare a interdependenţelor dintre acestea. Administratorul IPF elaborează instrumente de gestionare a riscurilor care sunt solide şi proporţionale cu nivelul identificat de risc.

19. 19.1. Administratorul IPF defineşte operaţiunile şi serviciile critice ale IPF şi identifică scenarii specifice care îl pot împiedica să furnizeze aceste operaţiuni şi servicii critice în mod continuu şi evaluează eficacitatea tuturor opţiunilor de redresare sau de lichidare ordonată.

19.2. Administratorul IPF reexaminează, cel puţin anual, operaţiunile şi serviciile critice ale IPF.

19.3. În baza evaluării stabilite la subpct. 19.1, administratorul IPF pregăteşte un plan viabil de redresare a IPF şi de lichidare ordonată.

19.4. Planul de redresare şi lichidare ordonată cuprinde, fără a se limita la acestea:

19.4.1. un rezumat cuprinzător al principalelor strategii de redresare şi lichidare ordonată;

19.4.2. operaţiunile şi serviciile critice ale IPF, precum şi o descriere a măsurilor necesare pentru a pune în aplicare strategiile principale de redresare şi lichidare ordonată.

19.5. Administratorul IPF transmite Băncii Naţionale a Moldovei planul de redresare şi lichidare ordonată în termen de 10 zile de la adoptarea acestuia.

Secţiunea a 4-a

Cerinţe pentru gestionarea riscului de credit

20. 20.1. Administratorul IPF stabileşte un cadru robust de măsurare, monitorizare şi gestionare a expunerilor sale la riscul de credit faţă de participanţii săi şi a expunerilor la riscul de credit între participanţi, care decurg din procesele IPF de plată, compensare şi decontare, şi identifică toate sursele de risc de credit.

20.2. Măsurarea şi monitorizarea expunerilor la riscul de credit se efectuează pe întreaga durată a zilei, utilizând informaţii actualizate şi instrumente corespunzătoare de gestionare a riscurilor.

21. 21.1. Administratorul IPF, în cazul unui sistem de decontare pe bază netă amânată multilateral, se asigură că:

21.1.1. obligaţiile financiare sunt stabilite cel târziu în momentul în care un ordin de transfer este inclus în calcularea poziţiilor de decontare netă accesibile fiecărui participant; şi

21.1.2. sunt deţinute suficiente resurse pentru a acoperi expunerile la riscul de credit rezultate potrivit subpct. 21.2 şi 21.3, cel târziu în momentul menţionat la subpct. 21.1.1.

21.2. Administratorul IPF, inclusiv cel care operează un sistem de decontare pe bază netă amânată cu garantarea decontării, care în cursul operaţiunilor IPF suportă expuneri la riscul de credit faţă de participanţii săi, îşi acoperă expunerea la riscul de credit faţă de fiecare participant utilizând garanţiile, fondurile de garantare, capitalul propriu (după deducerea sumei dedicate acoperirii riscului general de afaceri) sau alte resurse financiare echivalente.

21.3. Administratorul IPF, inclusiv cel care operează un sistem de decontare pe bază netă amânată fără garantarea decontării, dar în care participanţii se confruntă cu expuneri la riscul de credit care rezultă din procesele de plată, compensare şi decontare ale IPF, dispune de norme sau de acorduri contractuale cu aceşti participanţi.

21.4. Normele sau acordurile contractuale prevăzute la subpct. 21.3 trebuie să asigure că participanţii vor furniza suficiente resurse, astfel cum sunt prevăzute la subpct. 21.2, pentru a acoperi expunerile la riscul de credit care rezultă din procesele IPF de plată, compensare şi decontare în raport cu cei doi participanţi care, împreună cu societăţile afiliate, generează în sistem cea mai mare expunere agregată la riscul de credit.

21.5. Suplimentar, administratorul IPF stabileşte reguli şi proceduri:

21.5.1. pentru gestionarea pierderilor care rezultă direct din neîndeplinirea obligaţiilor unuia sau mai multor participanţi la IPF;

21.5.2. pentru acoperirea pierderilor potenţial neacoperite, inclusiv rambursarea oricăror fonduri pe care administratorul IPF le poate împrumuta de la furnizorii de lichiditate;

21.5.3. pentru reconstituirea, la nivelul prevăzut la subpct. 21.2 şi 21.4, a oricăror resurse financiare utilizate de IPF în cursul unui eveniment de criză.

22. 22.1. Administratorul unei CPC asigură decontarea obligaţiilor financiare.

22.2. În sensul subpct. 22.1, administratorul unei CPC acoperă complet expunerile curente şi potenţiale viitoare faţă de fiecare participant cu un grad ridicat de încredere, utilizând marje şi alte resurse financiare prefinanţate potrivit secţiunilor a 5-a şi a 6-a din prezentul capitol.

22.3. În situaţia unei CPC, care este implicată în activităţi cu un profil de risc mai complex sau care este de importanţă sistemică în mai multe jurisdicţii, administratorul asigură deţinerea unor resurse financiare suplimentare pentru a acoperi o gamă largă de scenarii potenţiale de stres, care includ, fără a se limita însă la, intrarea în incapacitate de plată a acelor doi participanţi şi a societăţilor afiliate, care ar putea produce cea mai mare expunere agregată la riscul de credit pentru CPC, în condiţii de piaţă extreme, dar plauzibile.

22.4. Toate CPC asigură deţinerea unor resurse financiare suplimentare pentru a acoperi o gamă largă de scenarii potenţiale de stres, care includ, fără a se limita la, intrarea în incapacitate de plată a acelui participant şi a societăţilor afiliate, care ar putea produce cea mai mare expunere agregată la riscul de credit pentru CPC, în condiţii de piaţă extreme, dar plauzibile.

22.5. În toate cazurile, administratorul unei CPC documentează justificarea care stă la baza stabilirii valorii resurselor financiare totale pe care le păstrează şi trebuie să dispună de aranjamente de guvernanţă potrivite referitoare la această valoare.

23. 23.1. Administratorul CPC determină valoarea şi testează cu regularitate zilnică, prin teste de stres riguroase, suficienţa resurselor financiare totale disponibile în cazul unei intrări sau al unor intrări multiple în incapacitate de plată, în condiţii de piaţă extreme, dar plauzibile.

23.2. Administratorul unei CPC dispune de proceduri clare de raportare a rezultatelor testelor sale de stres către organismele de decizie ale CPC, precum şi de utilizare a acestor rezultate pentru a evalua caracterul adecvat al resurselor sale financiare totale şi pentru a le ajusta.

23.3. Testele de stres sunt realizate zilnic, folosind parametri şi ipoteze standard şi predeterminate.

23.4. Cel puţin o dată pe lună, administratorul unei CPC efectuează o analiză cuprinzătoare şi amănunţită a scenariilor testelor de stres, a modelelor, a parametrilor şi ipotezelor aferente, pentru a se asigura că acestea sunt adecvate pentru a determina nivelul cerut de protecţie al CPC împotriva intrării în incapacitate de plată, având în vedere condiţiile de piaţă curente şi evoluţia lor.

23.5. Administratorul unei CPC efectuează analiza testelor de stres mai des atunci când produsele compensate sau pieţele deservite sunt caracterizate de volatilitate ridicată, devin mai puţin lichide sau atunci când dimensiunea sau gradul de concentrare a poziţiilor deţinute de către participanţii la CPC cresc în mod semnificativ.

24. Administratorul unei CPC realizează o validare completă a modelului de administrare a riscului de credit cel puţin o dată pe an.

25. 25.1. Pentru efectuarea testelor de stres, administratorul unei CPC ia în considerare efectul unei game largi de scenarii relevante de stres, atât în privinţa poziţiilor participanţilor intraţi în incapacitate de plată, cât şi din perspectiva posibilelor modificări de preţ în perioadele de lichidare a acestor poziţii.

25.2. Scenariile de stres includ vârfurile istorice relevante ale volatilităţii preţurilor, schimbările altor factori ai pieţei, precum determinanţii preţului sau curbele de randament, intrările multiple în incapacitate de plată pe diverse orizonturi de timp, presiunile simultane în cadrul pieţelor de finanţare şi de active, precum şi un spectru de scenarii de stres prospective, într-o varietate de condiţii de piaţă extreme, dar plauzibile.

Secţiunea a 5-a

Cerinţe privind aranjamentele de garantare

26. În situaţia în care administratorul unei IPF stabileşte aranjamente de garantare pentru a gestiona riscul de credit la care se expune sau la care sunt expuşi participanţii în cazul compensării multilaterale, va accepta numai garanţii cu risc de credit, de lichiditate şi de piaţă scăzut.

27. 27.1. Administratorul unei IPF acceptă cu titlu de garanţie numai următoarele active:

27.1.1. fonduri băneşti; şi

27.1.2. active cu riscuri scăzute de credit, de lichiditate şi de piaţă, respectiv active pentru care administratorul IPF poate demonstra Băncii Naţionale a Moldovei, în baza unei evaluări interne adecvate, că îndeplinesc toate condiţiile următoare:

27.1.2.1. au fost emise de un emitent cu risc scăzut de credit;

27.1.2.2. sunt liber transferabile fără a fi afectate de nicio constrângere juridică sau creanţe ale terţilor;

27.1.2.3. sunt exprimate într-o monedă al cărei risc este gestionat de administratorul IPF;

27.1.2.4. au date fiabile privind preţurile, publicate în mod periodic, cel puţin lunar;

27.1.2.5. nu fac altfel obiectul unor riscuri semnificative de corelare nefavorabilă;

27.1.2.6. nu sunt emise de participantul care furnizează garanţia sau de o entitate care face parte din acelaşi grup cu respectivul participant, cu excepţia cazului:

a) unor obligaţiuni garantate de participant faţă de IPF şi

b) numai atunci când activele utilizate drept garanţie sunt separate în mod corespunzător de activele participantului şi îndeplinesc cerinţele prevăzute la subpct. 27.1.2.1-27.1.2.5.

27.2. Administratorul IPF aprobă şi aplică o metodologie obiectivă aferentă evaluării interne asupra activelor, pentru analiza îndeplinirii condiţiilor, prevăzute la subpct. 27.1.2.

28. 28.1. Administratorul IPF stabileşte şi pune în aplicare politici şi proceduri de monitorizare a nivelului riscului de credit al emitentului garanţiei, a lichidităţii pieţei şi a volatilităţii preţurilor pentru fiecare activ acceptat drept garanţie.

28.2. Administratorul IPF monitorizează periodic, cel puţin anual, caracterul adecvat al politicilor şi procedurilor prevăzute la subpct. 28.1.

28.3. Reexaminarea politicilor şi procedurilor prevăzute la subpct. 28.1 este realizată de fiecare dată când are loc o schimbare semnificativă ce afectează expunerea la risc a IPF.

28.4. Administratorul IPF evaluează garanţiile la preţul pieţei, cel puţin zilnic.

29. Administratorul IPF stabileşte marje de ajustare a valorii stabile şi conservatoare, le testează cel puţin anual şi ţine seama de condiţiile pieţei în situaţie de criză. Procedurile de ajustare a valorii sunt validate, cel puţin anual, de alt personal decât cel care a conceput şi aplicat procedurile de ajustare a valorii.

30. Administratorul IPF ia măsuri de evitare a concentrării deţinerilor de anumite active, atunci când acest lucru ar afecta semnificativ capacitatea de a lichida rapid aceste active fără efecte adverse semnificative asupra preţului.

31. Administratorul IPF care acceptă garanţii transfrontaliere identifică şi diminuează riscurile asociate utilizării acestora şi se asigură că respectiva garanţie transfrontalieră poate fi utilizată în timp util.

32. Administratorul IPF utilizează un sistem de gestionare a garanţiilor adecvat şi flexibil din punct de vedere operaţional.

Secţiunea a 6-a

Cerinţe privind marjele

33. 33.1. Administratorul unei CPC acoperă expunerile sale la riscul de credit faţă de participanţi, pentru toate produsele, prin intermediul unui sistem efectiv de marje, determinat pe baza riscurilor şi revizuit cu regularitate.

33.2. Nivelurile marjelor trebuie să fie proporţionale cu riscurile şi caracteristicile particulare ale fiecărui produs, portofoliu şi piaţă pe care o deserveşte.

33.3. Administratorul CPC dispune, în timp util, de o sursă sigură de informaţii referitoare la preţ, pentru sistemul său de marje. Administratorul CPC stabileşte proceduri şi modele solide de evaluare pentru circumstanţele în care informaţiile referitoare la preţ nu sunt disponibile rapid sau nu sunt de încredere.

33.4. Administratorul CPC adoptă modele şi parametri pentru marjele iniţiale care să fie bazate pe risc şi care generează cerinţe de marjă suficiente pentru a-şi acoperi expunerile potenţiale viitoare faţă de participanţi, în intervalul dintre ultima colectare a marjelor şi lichidarea poziţiilor ca urmare a intrării în incapacitate de plată a unui participant.

33.5. Marja iniţială îndeplineşte un interval stabilit de încredere de cel puţin 99 la sută cu privire la distribuţia estimată a expunerilor viitoare.

33.6. Pentru administratorul unei CPC care calculează marja la nivelul portofoliului, cerinţa din subpct. 33.5 se aplică pentru distribuţiile expunerilor viitoare ale fiecărui portofoliu.

33.7 Pentru administratorul unei CPC care calculează marja la un nivel mai detaliat, precum un subportofoliu sau pe produs, cerinţa din subpct. 33.5 este îndeplinită pentru distribuţiile expunerilor viitoare ale fiecărui subportofoliu sau produs.

33.8. Modelul utilizat pentru determinarea marjelor trebuie:

33.8.1. să utilizeze o estimare precaută a orizonturilor de timp necesare pentru hedging (acoperire internă a expunerilor potenţiale viitoare) sau închiderea poziţiilor pe fiecare tip de produse compensate de către CPC (inclusiv în condiţii de piaţă tensionate);

33.8.2. să dispună de o metodă adecvată de evaluare a expunerii la riscul de credit care să acopere factorii de risc relevanţi pentru produse şi efectele de portofoliu (reducerea valorii unui portofoliu în raport cu reducerea valorii activelor individuale reprezentate în portofoliul respectiv) între produse; şi

33.8.3. în măsura în care este posibil şi prudent, să limiteze necesitatea unor modificări prociclice destabilizatoare.

34. Administratorul unei CPC marchează la piaţă poziţiile participanţilor şi colectează marja de variaţie cel puţin zilnic, pentru a limita acumularea de expuneri curente.

35. Administratorul unei CPC deţine autoritatea şi capacitatea operaţională de a face, în timpul zilei, apeluri în marjă şi plăţi către participanţi, atât programate, cât şi neprogramate.

36. Pentru a calcula cerinţele de marjă, administratorul CPC poate permite compensări sau reduceri ale marjei solicitate cu privire la produsele pe care le compensează sau cu privire la produsele compensate de către aceasta şi o altă CPC, dacă riscul unui produs este corelat în mod semnificativ şi sigur cu riscul celuilalt produs.

37. Acolo unde două sau mai multe CPC sunt autorizate să ofere marje între CPC-uri, acestea trebuie să deţină măsuri de siguranţă adecvate şi sisteme armonizate de administrare a riscurilor.

38. 38.1. Administratorul unei CPC analizează şi monitorizează performanţa modelului său şi capacitatea de acoperire a marjelor, prin realizarea de teste zilnice riguroase de tip testare a posteriori şi cel puţin lunar sau mai des, atunci când este cazul, de analize de senzitivitate.

38.2. Administratorul unei CPC efectuează, cu regularitate, o evaluare a proprietăţilor teoretice şi empirice ale modelului său de marjă pentru toate produsele pe care le compensează.

38.3. Pentru realizarea analizelor de senzitivitate a capacităţii de acoperire a modelului, prevăzute la subpct. 38.1, administratorul unei CPC ia în considerare o gamă largă de parametri şi ipoteze, care să reflecte posibilele condiţii de piaţă, inclusiv cele mai volatile perioade înregistrate de către pieţele pe care le deserveşte, precum şi schimbările extreme în corelaţiile dintre preţuri.

39. Administratorul CPC revizuieşte şi validează cu regularitate sistemul său de marje.

Secţiunea a 7-a

Cerinţe privind gestionarea riscului de lichiditate

40. 40.1. Administratorul IPF stabileşte un cadru cuprinzător de gestionare a riscurilor de lichiditate generate de participanţii la IPF, băncile de decontare, agenţii nostro, băncile custode, furnizorii de lichiditate şi alte entităţi relevante.

40.2. Cadrul de gestionare a riscurilor de lichiditate furnizează participanţilor instrumente adecvate pentru a-şi administra eficient lichiditatea şi asigură monitorizarea şi facilitarea fluxului normal de lichiditate în sistem.

41. Administratorul IPF stabileşte instrumente operaţionale şi analitice care îi permit să identifice, să măsoare şi să monitorizeze fluxurile de decontare şi finanţare, inclusiv utilizarea de lichiditate pe parcursul zilei, în mod permanent şi în timp util.

42. Administratorul IPF, în cazul unui sistem de decontare pe bază netă amânată multilateral, se asigură că:

42.1. obligaţiile financiare sunt stabilite cel târziu în momentul în care un ordin de transfer este inclus în calcularea poziţiilor de decontare netă accesibile fiecărui participant; şi

42.2. sunt deţinute suficiente resurse lichide în conformitate cu pct.43 şi 44 cel târziu în momentul menţionat la subpct. 42.1.

43. 43.1. Administratorul IPF deţine sau se asigură că participanţii deţin permanent suficiente resurse lichide din momentul stabilirii obligaţiilor financiare, în toate monedele în care operează, pentru a efectua decontarea în aceeaşi zi a obligaţiilor de plată într-o gamă largă de potenţiale scenarii de stres, inclusiv decontarea pe parcursul zilei sau pe durata mai multor zile, dacă este cazul.

43.2. Scenariile de stres includ:

43.2.1. o neîndeplinire a obligaţiilor, în condiţii de piaţă extreme, dar plauzibile, de către participantul care, împreună cu societăţile afiliate, are cea mai mare obligaţie de plată agregată; şi

43.2.2. alte scenarii în conformitate cu pct.47.

44. Administratorul IPF care decontează plăţi deţine sau se asigură că participanţii deţin resurse lichide suficiente, în conformitate cu pct.43, pentru efectuarea unei decontări în timp util a obligaţiilor financiare în cazul unei neîndepliniri a obligaţiilor participantului care, împreună cu societăţile afiliate ale acestuia, are cea mai mare obligaţie financiară agregată, astfel cum se determină la subpct. 43.2.1, în oricare dintre modalităţile următoare:

44.1. în numerar la Banca Naţională a Moldovei sau la o bancă; sau

44.2. în garanţii eligibile pentru operaţiunile de piaţă efectuate de Banca Naţională a Moldovei, cu condiţia ca administratorul IPF să poată demonstra că o astfel de garanţie este imediat disponibilă şi convertibilă în numerar în aceeaşi zi, utilizând acorduri de finanţare prestabilite şi foarte sigure, chiar în condiţiile pieţei în situaţie de criză.

45. Administratorul IPF nu prezumă că va fi disponibilă asistenţă de lichiditate în situaţii de urgenţă din partea băncii centrale.

46. Administratorul IPF cu acces la conturile, serviciile de plăţi sau serviciile aferente instrumentelor financiare ale Băncii Naţionale a Moldovei utilizează aceste servicii, acolo unde este practicabil.

47. 47.1. Administratorul IPF, prin simulări riguroase şi testare în scenarii de stres, determină nivelul resurselor lichide şi testează în mod periodic dacă dispune de resurse lichide suficiente pentru a îndeplini cerinţele de la pct.43 şi 44.

47.2. La efectuarea simulărilor de testare la stres, administratorul IPF ia în considerare o gamă largă de scenarii relevante, inclusiv una sau mai multe situaţii de neîndeplinire a obligaţiilor de către participanţi în aceeaşi zi şi în două sau mai multe zile ulterioare.

47.3 Atunci când sunt avute în vedere astfel de scenarii de stres conform subpct. 47.2, sunt luate în considerare proiectarea şi funcţionarea IPF şi sunt examinate toate entităţile care ar putea genera riscuri de lichiditate semnificative la adresa IPF, inclusiv bănci de decontare, agenţi nostro, bănci custode, furnizori de lichiditate, precum şi IPF conectate.

47.4. Scenariile acoperă o perioadă de mai multe zile.

48. 48.1. Administratorul IPF reglementează în actele sale interne motivele păstrării fondurilor şi a altor active menţinute de administratorul IPF sau de participanţi şi are mecanisme de guvernanţă corespunzătoare în acest sens.

48.2. Administratorul IPF stabileşte proceduri clare pentru raportarea către consiliu a rezultatelor testărilor obţinute potrivit pct.47.

48.3. Administratorul IPF utilizează rezultatele testărilor, obţinute potrivit pct.47, pentru a evalua adecvarea cadrului său de gestionare a riscurilor de lichiditate şi pentru a efectua ajustări ale acestuia.

49. 49.1. Administratorul IPF stabileşte reguli şi proceduri clare care permit IPF să efectueze decontarea în aceeaşi zi şi, dacă este cazul, decontarea în timp util pe parcursul aceleiaşi zile şi pe durata mai multor zile a obligaţiilor financiare în urma neîndeplinirii obligaţiilor unuia sau mai multor participanţi.

49.2 Regulile şi procedurile stabilite potrivit subpct. 49.1:

49.2.1. vor aborda deficite de lichiditate neprevăzute şi potenţial neacoperite;

49.2.2. vor urmări să evite anularea, revocarea sau întârzierea decontării pe parcursul aceleiaşi zile a obligaţiilor financiare;

49.2.3. vor indica modul de reconstituire a fondurilor şi a altor active utilizate de IPF în cursul unui eveniment de stres, la nivelul prevăzut la pct.43-44.

50. 50.1. Administratorul unei CPC deţine resurse lichide suficiente, în toate monedele relevante, pentru a deconta plăţi legate de instrumentele financiare, pentru a face plăţi referitoare la marjele de variaţie solicitate şi pentru a îndeplini alte obligaţii de plată la timp, cu un grad ridicat de încredere, pentru o gamă largă de scenarii potenţiale de stres, care ar trebui să includă, fără a se limita la, intrarea în incapacitate de plată a acelui participant şi a societăţilor afiliate care ar genera cea mai mare obligaţie de plată agregată către CPC, în condiţii de piaţă extreme, dar plauzibile.

50.2. Administratorul unei CPC care este implicată în activităţi cu un profil de risc mai complex sau care este importantă din punct de vedere sistemic în mai multe jurisdicţii trebuie să ia în considerare păstrarea unor resurse de lichiditate suplimentare, suficiente pentru a acoperi o gamă mai largă de scenarii potenţiale de stres, care ar trebui să includă, fără a se limita la, intrarea în incapacitate de plată a acelor doi participanţi şi a afiliaţilor acestora care ar genera cea mai mare obligaţie de plată agregată către CPC, în condiţii de piaţă extreme, dar plauzibile.

Secţiunea a 8-a

Cerinţe privind decontarea finală

51. 51.1. Decontarea finală se realizează de către administratorul IPF cel mai târziu la sfârşitul zilei stabilite pentru decontare. În cazul când este necesar sau preferabil, decontarea finală se realizează în timpul zilei sau în timp real, pentru a reduce riscul de decontare.

51.2. Un sistem de plăţi de mare valoare sau un sistem de decontare a operaţiunilor cu instrumente financiare trebuie să ia în considerare adoptarea unui sistem de decontare pe bază brută în timp real sau procesarea în sesiuni multiple, în cadrul zilei de decontare.

51.3. Administratorul IPF stabileşte în mod explicit în regulile şi procedurile sale momentul la care decontarea este finală.

51.4. Administratorul IPF defineşte în mod explicit în regulile şi procedurile sale momentul de la care plăţile nedecontate, instrucţiunile de transfer sau alte obligaţii nu mai pot fi revocate de către un participant.

Secţiunea a 9-a

Cerinţe privind decontarea fondurilor

52. 52.1. Administratorul IPF care decontează plăţi unilaterale în lei moldoveneşti se asigură că decontarea finală se efectuează prin conturile deschise la Banca Naţională a Moldovei (în continuare - BNM).

52.2. Administratorul IPF care decontează plăţi bilaterale sau plăţi unilaterale în alte monede decât lei moldoveneşti se asigură că decontarea finală se efectuează în banii băncii centrale (prin conturile deschise la banca centrală care emite moneda respectivă), dacă acest lucru este practic şi disponibil.

53. Administratorul IPF care decontează plăţi pentru alte IPF depune eforturi pentru a permite acestora să efectueze decontări chiar în situaţii de urgenţă.

54. În cazul în care nu sunt utilizaţi banii băncii centrale (din conturile deschise la BNM sau altă bancă centrală), administratorul IPF se asigură că decontările de fonduri au loc utilizând un activ de decontare cu risc de credit şi de lichiditate redus sau care nu presupune risc de credit sau de lichiditate.

55. 55.1. În cazul în care o decontare se efectuează în banii băncii, administratorul IPF monitorizează, gestionează şi limitează riscurile de credit şi de lichiditate care provin de la băncile de decontare.

55.2. Administratorul IPF stabileşte un set de criterii pentru băncile sale de decontare şi monitorizează respectarea lor, luând în considerare, dar fără a se limita la:

55.2.1. reglementarea şi supravegherea acestora;

55.2.2. solvabilitatea;

55.2.3. capitalizarea;

55.2.4. accesul la lichiditate; şi

55.2.5. siguranţa operaţională.

55.3. Administratorul IPF monitorizează şi gestionează concentrarea expunerilor la riscul de credit şi lichiditate faţă de băncile de decontare ale IPF.

56. Acordurile juridice ale unui administrator IPF cu orice bănci de decontare precizează în mod explicit:

56.1. când urmează a fi efectuate transferuri în conturile băncilor de decontare individuale;

56.2. că transferurile sunt finale atunci când sunt efectuate;

56.3. că fondurile primite sunt transferabile imediat ce este posibil, cel târziu până la sfârşitul zilei.

57. În cazul în care un administrator IPF efectuează decontări în bani în propriile registre, acesta îşi minimizează şi controlează riscurile de credit şi de lichiditate.

Secţiunea a 10-a

Cerinţe privind livrarea fizică a instrumentelor financiare

58. 58.1. Administratorul IPF care decontează tranzacţii prin livrarea fizică, stabileşte, în mod explicit, în regulile IPF obligaţiile sale cu privire la livrarea fizică a instrumentelor financiare sau a mărfurilor.

58.2. Administratorul IPF care decontează tranzacţii prin livrarea fizică, identifică, monitorizează şi administrează riscurile şi costurile asociate depozitării şi livrării fizice a instrumentelor financiare sau a mărfurilor.

Secţiunea a 11-a

Cerinţe aplicabile administratorilor sistemelor de decontare

a operaţiunilor cu instrumente financiare din cadrul

depozitarilor centrali de instrumente financiare (DC)

59. Administratorul unui DC stabileşte reguli şi proceduri pentru a asigura diminuarea şi gestionarea riscurilor asociate transferului instrumentelor financiare.

60. Administratorul unui DC păstrează instrumentele financiare într-o formă imobilizată sau dematerializată, pentru transferul acestora prin înregistrări în conturi.

61. Administratorul unui DC identifică, măsoară, monitorizează şi administrează riscurile asociate altor activităţi pe care le-ar putea desfăşura, putând fi necesare instrumente suplimentare pentru a gestiona aceste riscuri.

62. 62.1. Confirmarea tranzacţiilor între participanţii direcţi are loc cât mai curând posibil după încheierea tranzacţiei, dar nu mai târziu de data tranzacţiei.

62.2. Atunci când este necesară confirmarea tranzacţiilor de către participanţii indirecţi aceasta are loc cât mai curând posibil după încheierea tranzacţiei, dar nu mai târziu de ziua lucrătoare imediat ulterioară datei tranzacţiei.

62.3. Decontarea finală se realizează nu mai târziu de două zile lucrătoare după data tranzacţiei.

63. În vederea facilitării decontării tranzacţiilor cu instrumente financiare, administratorul unui DC analizează oportunitatea implementării unui mecanism de împrumut de instrumente financiare, inclusiv aranjamente de tip repo (transferarea de instrumente financiare cu angajamentul de a le răscumpăra, la un preţ specificat, la o dată viitoare precizată).

Secţiunea a 12-a

Cerinţe aplicabile administratorilor sistemelor

de decontare prin schimburi de valoare

64. Administratorul unui sistem de decontare prin schimburi de valoare elimină riscul de principal prin reguli care să asigure că decontarea finală a unei obligaţii are loc dacă şi numai dacă are loc decontarea finală a obligaţiei conexe, indiferent dacă acea IPF decontează pe bază brută sau netă şi indiferent de momentul realizării decontării finale.

Secţiunea a 13-a

Reguli şi proceduri privind neîndeplinirea obligaţiilor de către un participant

65. Administratorul IPF stabileşte reguli şi proceduri prin care defineşte cel puţin situaţia de neîndeplinire a obligaţiilor unui participant, atunci când acestea devin scadente, ca urmare a unor cauze operaţionale, a încălcării acordurilor la care este parte sau a intentării procedurii de insolvabilitate împotriva respectivului participant.

66. 66.1. Administratorul IPF defineşte şi distinge modalităţile de neîndeplinire a obligaţiilor de către participant, care pot fi automate (eşecul operaţional sau financiar al participantului) şi discreţionare (la decizia unei persoane sau grup).

66.2. În cazul situaţiei discreţionare de neîndeplinire a obligaţiilor, administratorul IPF precizează entitatea sau grupul care exercită această putere discreţionară.

66.3. În situaţia prevăzută la subpct. 66.2 administratorul IPF reexaminează respectiva definiţie cel puţin anual.

67. 67.1. Administratorul IPF stabileşte reguli şi proceduri pentru cazurile de neîndeplinire a obligaţiilor de către participanţi, care îi permit să continue să îşi îndeplinească obligaţiile.

67.2. Regulile şi procedurile prevăzute la subpct. 67.1 vizează reconstituirea resurselor în urma unei neîndepliniri a obligaţiilor de către unul sau mai mulţi participanţi.

67.3. Regulile şi procedurile definesc cel puţin următoarele aspecte:

67.3.1. măsurile pe care le poate lua administratorul IPF atunci când are loc o neîndeplinire a obligaţiilor;

67.3.2. dacă aceste măsuri se iau automat sau în mod discreţionar şi mijlocul prin care este exercitată această putere discreţionară;

67.3.3. modificări potenţiale ale practicilor normale de decontare ale unui administrator IPF, pentru asigurarea unei decontări în timp util;

67.3.4. gestionarea plăţilor în diferite etape de prelucrare;

67.3.5. secvenţialitatea probabilă a acţiunilor;

67.3.6. rolurile, obligaţiile şi responsabilităţile părţilor relevante, inclusiv ale participanţilor care nu sunt într-o situaţie de neîndeplinire a obligaţiilor;

67.3.7. alte mecanisme care trebuie activate pentru a limita impactul unei neîndepliniri a obligaţiilor.

68. Pentru punerea în aplicare a regulilor şi procedurilor privind neîndeplinirea obligaţiilor, inclusiv orice proceduri discreţionare prevăzute în regulile sale, administratorul IPF se asigură că:

68.1. are capacitatea operaţională, inclusiv suficient personal calificat, pentru a pune în aplicare în timp util procedurile descrise la pct.67; şi

68.2. regulile şi procedurile IPF descriu nevoile de documentare, informare şi comunicare, precum şi de coordonare, atunci când sunt implicate mai multe IPF sau autorităţi.

69. Administratorul IPF face publice aspectele-cheie ale regulilor şi procedurilor descrise la pct.67, incluzând cel puţin următoarele aspecte:

69.1. circumstanţele în care se iau măsuri de gestionare a impactului unei neîndepliniri a obligaţiunilor de către participant;

69.2. cine ia respectivele măsuri;

69.3. spectrul măsurilor care urmează a fi luate;

69.4. mecanismele care vizează obligaţiile unui administrator IPF faţă de participanţii care nu sunt într-o situaţie de neîndeplinire a obligaţiilor.

70. Administratorul IPF testează şi reexaminează regulile şi procedurile IPF descrise la pct.67 cel puţin anual sau după orice schimbări semnificative ale IPF care afectează aceste reguli şi proceduri. Administratorul IPF implică participanţii la IPF şi părţile interesate relevante la aceste testări şi reexaminări.

Secţiunea a 14-a

Cerinţe privind segregarea şi portabilitatea poziţiilor şi garanţiilor clienţilor

71. 71.1. Administratorul unei CPC dispune de reguli şi proceduri de segregare şi portabilitate care să protejeze, în mod eficace, poziţiile clienţilor unui participant şi garanţiile corespunzătoare în cazul intrării în incapacitate de plată sau de insolvabilitate a respectivului participant.

71.2. Dacă administratorul unei CPC oferă protecţie suplimentară pentru poziţiile şi garanţiile clientului împotriva intrării simultane în incapacitate de plată a participantului şi a unui alt client al acestuia, acel administrator al CPC ia măsuri pentru a se asigura că o astfel de protecţie este eficace.

72. Administratorul unei CPC utilizează o structură a conturilor care să îi permită să identifice cu promptitudine poziţiile clienţilor unui participant şi să segrege garanţiile corespunzătoare. Administratorul unei CPC menţine poziţiile şi garanţiile clientului în conturi de clienţi individuale sau în conturi de clienţi globale.

73. Administratorul unei CPC deţine aranjamente de portabilitate structurate, astfel încât să fie accesibilă transferarea poziţiilor şi a garanţiilor corespunzătoare ale clienţilor unui participant intrat în incapacitate de plată, către unul sau mai mulţi participanţi.

74. 74.1. Administratorul unei CPC are obligaţia de a face publice regulile, politicile şi procedurile sale referitoare la segregarea şi portabilitatea poziţiilor şi a garanţiilor corespunzătoare ale clienţilor unui participant.

74.2. Administratorul unei CPC face cunoscut dacă garanţiile clientului sunt protejate pe bază individuală sau pe bază globală.

74.3. Administratorul unei CPC face cunoscute orice constrângeri, precum constrângeri legale sau operaţionale, care ar putea împiedica capacitatea acesteia de a segrega sau de a transfera poziţiile şi garanţiile corespunzătoare ale clienţilor unui participant.

Secţiunea a 15-a

Cerinţe privind riscul general de afaceri

75. În vederea evitării unor situaţii care să genereze riscul general de afaceri, administratorul IPF stabileşte sisteme de gestionare şi control pentru a identifica, monitoriza şi gestiona acest risc, inclusiv pierderile care rezultă din executarea defectuoasă a strategiei de afaceri, fluxuri negative de fonduri/numerar sau cheltuieli operaţionale neaşteptate sau excesiv de mari.

76. În sensul respectării pct.75 administratorul IPF dispune de un plan viabil de redresare şi lichidare ordonată, în acord cu pct.19.

77. 77.1. Administratorul IPF determină, pe baza profilului riscului general de afaceri al acestuia şi a intervalului de timp necesar pentru a realiza o redresare şi/sau o lichidare ordonată a operaţiunilor şi serviciilor sale critice, valoarea activelor necesare pentru punerea în aplicare a planului prevăzut la pct.76.

77.2. Valoarea activelor determinate potrivit subpct. 77.1 nu este mai mică decât cea reprezentată de cheltuielile de exploatare curente pentru cel puţin şase luni.

78. 78.1. Pentru a acoperi valoarea prevăzută la pct.77, administratorul IPF trebuie să deţină active nete lichide finanţate prin capital propriu, precum acţiuni ordinare, rezerve publicate sau alte rezultate reportate, astfel încât să poată asigura continuitatea operaţiunilor şi a serviciilor.

78.2. Aceste active nete lichide menţionate la subpct. 78.1 se adaugă resurselor deţinute pentru a acoperi neîndeplinirea obligaţiilor participanţilor sau alte riscuri de credit şi lichiditate.

78.3. Capitalul propriu deţinut în baza unor standarde internaţionale de capital în funcţie de gradul de risc poate fi inclus pentru a evita duplicarea cerinţelor de capital.

79. 79.1. Activele menţionate la pct.78 deţinute pentru acoperirea riscului general de afaceri au o lichiditate şi o calitate suficient de ridicate pentru a fi disponibile în timp util şi sunt separate de activele administratorului IPF utilizate pentru operaţiunile zilnice.

79.2. Administratorul IPF este capabil să execute activele deţinute pentru acoperirea riscului general de afaceri fără efecte adverse sau cu efecte adverse mici asupra preţurilor, astfel încât să poată asigura continuitatea operaţiunilor şi a serviciilor dacă înregistrează pierderi comerciale generale.

80. Administratorul IPF stabileşte un plan viabil privind atragerea de capital suplimentar, în cazul în care capitalul propriu al acestuia se apropie de valoarea prevăzută la pct.77 sau scade sub nivelul acesteia.

Secţiunea a 16-a

Cerinţe privind riscul de custodie şi de investiţie

81. 81.1. Pentru evitarea riscului de custodie, administratorul IPF păstrează activele proprii şi ale participanţilor la entităţi supravegheate şi reglementate, denumite în continuare custozi, care au practici contabile, proceduri de păstrare în siguranţă şi controale interne care protejează pe deplin aceste active împotriva riscului de pierdere în cazul insolvabilităţii, neglijenţei, fraudei, administrării defectuoase sau evidenţei necorespunzătoare ale unui custode sau subcustode.

81.2. În aplicarea subpct. 81.1, administratorul IPF are acces în timp util la activele sale şi la activele furnizate de către participanţi.

82. Administratorul IPF evaluează şi înţelege expunerile proprii faţă de băncile custode ale acestuia, ţinând seama de întreaga sferă a relaţiilor sale cu fiecare dintre acestea.

83. 83.1. Administratorul IPF stabileşte o strategie de investiţii care ia în calcul apariţia unor factori care pot să genereze posibile riscuri de investiţie şi care este în conformitate cu strategia generală a acestuia de gestionare a riscului.

83.2. Strategia de investiţii, prevăzută la subpct. 83.1, este comunicată în întregime participanţilor şi este revizuită cel puţin anual.

84. Investiţiile unui administrator IPF sunt garantate de debitori cu solvabilitate ridicată sau sunt creanţe asupra unor asemenea debitori. Administratorul IPF defineşte criteriile pentru debitorii de calitate înaltă. Investiţiile trebuie să fie în instrumente cu riscuri minime de credit, de piaţă şi de lichiditate.

Secţiunea a 17-a

Cerinţe privind gestionarea riscului operaţional

85. Administratorul IPF stabileşte un cadru robust cu sisteme, politici, proceduri şi controale adecvate pentru a identifica, monitoriza şi gestiona riscul operaţional, cu obligaţia de a le reexamina, audita şi testa periodic şi după schimbări semnificative.

86. 86.1. Administratorul IPF stabileşte obiectivele privind nivelurile serviciilor prestate participanţilor şi de rezilienţă operaţională, precum şi politicile destinate să atingă aceste obiective, care vor fi reexaminate cel puţin anual.

86.2. Administratorul IPF se asigură că IPF are permanent posibilitatea de a ajusta capacitatea de procesare pentru a face faţă creşterilor volumelor de operaţiuni care apar din cauza evenimentelor de criză şi că îşi poate atinge obiectivele privind nivelurile serviciilor.

87. Administratorul IPF implementează măsuri eficiente de securitate fizică şi a informaţiilor, care identifică, evaluează şi gestionează în mod adecvat toate vulnerabilităţile şi ameninţările potenţiale, care vor fi reexaminate cel puţin anual.

88. 88.1. Administratorul IPF stabileşte un plan de continuitate a activităţii care abordează evenimente care determină un risc semnificativ de perturbare a operaţiunilor, care va fi reexaminat şi testat cel puţin anual.

88.2. Planul stabilit conform subpct. 88.1 include utilizarea unui sediu secundar pentru desfăşurarea activităţii şi este proiectat să asigure reluarea operaţiunilor critice şi funcţionarea sistemelor informatice critice în termen de două ore de la producerea evenimentelor care determină un risc semnificativ de perturbare a operaţiunilor.

88.3 Planul de continuitate a activităţii este conceput astfel încât IPF este întotdeauna capabilă să deconteze toate tranzacţiile scadente până la sfârşitul zilei lucrătoare în care are loc perturbarea.

89. Administratorul IPF identifică participanţii critici în special pe baza volumelor, a valorilor plăţilor şi a impactului potenţial al acestora asupra altor participanţi şi asupra IPF în ansamblu, în cazul unei probleme operaţionale semnificative cu care s-ar confrunta aceşti participanţi.

90. Administratorul IPF identifică, monitorizează şi gestionează riscurile pe care participanţii critici, alte IPF, precum şi furnizorii de servicii şi utilităţi le-ar putea genera pentru operaţiunile IPF.

91. Administratorii IPF desemnează anual, până la data de 31 ianuarie, participanţii critici, în baza activităţii acestora din anul anterior şi trebuie să le comunice acestora calitatea de participanţi critici pentru anul curent.

Secţiunea a 18-a

Cerinţe privind criteriile de acces şi participare

92. În vederea asigurării unor condiţii echitabile de participare, administratorul IPF stabileşte şi face publice criterii nediscriminatorii de acces şi participare la serviciile IPF pentru participanţii direcţi şi, dacă este cazul, pentru participanţii indirecţi, precum şi pentru alte IPF, care vor fi reexaminate cel puţin anual.

93. 93.1. Criteriile de acces şi participare stabilite potrivit pct.92 sunt justificate în raport cu siguranţa şi eficienţa IPF şi a pieţelor pe care acesta le deserveşte şi sunt adaptate şi proporţionale cu riscurile specifice ale IPF.

93.2. Pentru asigurarea conformităţii cu principiul proporţionalităţii, administratorul IPF stabileşte cerinţele prevăzute la pct.92 astfel încât să limiteze accesul în cea mai mică măsură posibilă.

93.3. În cazul în care administratorul IPF refuză accesul unei entităţi solicitante, motivează în scris acest lucru, în baza unei analize cuprinzătoare a riscului.

94. 94.1. Administratorul IPF monitorizează în mod permanent conformitatea participanţilor cu criteriile de acces şi participare ale IPF.

94.2. Administratorul IPF stabileşte şi face publice procedurile nediscriminatorii de suspendare şi încetare ordonată a dreptului de participare al unui participant atunci când participantul nu respectă criteriile de acces şi participare şi face publice aspectele-cheie relevante ale unor astfel de proceduri.

94.3. Procedurile stabilite potrivit subpct. 94.2 vor fi reexaminate cel puţin anual.

Secţiunea a 19-a

Cerinţe privind acordurile de participare pe niveluri

95. 95.1. În scopul gestionării adecvate a riscurilor, administratorul IPF se asigură că regulile, procedurile şi acordurile contractuale ale IPF îi permit colectarea de informaţii privind participarea indirectă, pentru a identifica, monitoriza şi gestiona orice riscuri semnificative la adresa IPF care decurg din participare.

95.2. Informaţiile pe care le colectează includ cel puţin următoarele aspecte:

95.2.1. activitatea pe care participanţii direcţi o desfăşoară în nume propriu şi în numele participanţilor indirecţi ca pondere în activitatea la nivelul sistemului;

95.2.2. numărul de participanţi indirecţi care decontează prin intermediul participanţilor direcţi individuali;

95.2.3. volumele şi valorile tranzacţiilor din IPF care provin de la fiecare participant indirect;

95.2.4. volumele şi valorile tranzacţiilor menţionate la subpct. 95.2.3 ca pondere în cele ale participantului direct prin care participantul indirect accesează IPF.

96. Administratorul IPF identifică dependenţele semnificative dintre participanţii direcţi şi indirecţi care pot afecta IPF, luând în considerare informaţiile prevăzute la pct.95.

97. Administratorul IPF identifică participanţii indirecţi care generează riscuri semnificative pentru IPF şi participanţii direcţi prin care aceştia accesează IPF, în vederea gestionării acestor riscuri.

98. Administratorul IPF reexaminează, cel puţin anual, riscurile care rezultă din acordurile de participare pe niveluri şi ia măsuri de diminuare atunci când este necesar, pentru a se asigura că riscurile sunt gestionate în mod corespunzător.

Secţiunea a 20-a

Cerinţe aplicabile conexiunilor între IPF

99. În scopul gestionării adecvate a riscurilor asociate conexiunilor între IPF, administratorul IPF identifică, monitorizează şi gestionează aceste riscuri.

100. Înainte de a stabili o conexiune şi în mod permanent odată ce conexiunea a fost stabilită, administratorul IPF identifică, monitorizează şi administrează toate sursele potenţiale de risc care rezultă din aranjamentul de conexiune.

101. Administratorul IPF se asigură că o conexiune dispune de o bază legală solidă, în toate jurisdicţiile relevante, care să sprijine arhitectura sistemului şi să ofere o protecţie adecvată a IPF implicate în conexiune.

102. 102.1. Administratorii unor DC conectaţi măsoară, monitorizează şi administrează riscurile de credit şi de lichiditate generate de ambele părţi.

102.2. Orice acordare de credit între DC conectaţi este supusă unei anumite limite şi este acoperită integral de garanţii de înaltă calitate.

103. Transferurile provizorii de instrumente financiare între DC conectaţi sunt interzise.

104. Administratorul unui DC investitor stabileşte o conexiune cu un DC emitent doar dacă aranjamentul asigură un nivel ridicat de protecţie a drepturilor participanţilor DC investitor.

105. Administratorul unui DC investitor care utilizează un intermediar pentru a opera o conexiune cu un DC emitent măsoară, monitorizează şi administrează riscurile suplimentare, inclusiv riscurile de custodie, de credit, juridice şi operaţionale, care decurg din utilizarea intermediarului.

106. 106.1. Înainte de a stabili o conexiune cu o altă CPC, administratorul CPC identifică şi administrează efectele potenţiale de contaminare care decurg din intrarea în incapacitate de plată a CPC conectate.

106.2. Dacă o conexiune cuprinde trei sau mai multe CPC, administratorul fiecărei CPC identifică, evaluează şi administrează riscurile aranjamentului de conexiune colectiv.

107. Fiecare CPC dintr-un aranjament de conexiune între CPC este în măsură să acopere integral, cel puţin zilnic, expunerile sale curente şi expunerile potenţiale viitoare faţă de acele CPC cu care este conectată şi faţă de participanţii săi, dacă este cazul, cu un grad ridicat de încredere, fără a reduce capacitatea acelei CPC de a-şi îndeplini obligaţiile, în orice moment, faţă de proprii participanţi.

108. Aranjamentele de conexiune între sisteme de plăţi sunt concepute astfel încât fiecare sistem de plăţi să fie capabil să respecte cerinţele prevăzute în anexa nr.2.

Secţiunea a 21-a

Cerinţe privind eficienţa şi eficacitatea

109. Administratorul IPF dispune de mecanisme de identificare şi îndeplinire a nevoilor pieţelor deservite de IPF, în special cu privire la:

109.1. alegerea unui mecanism de compensare şi decontare;

109.2. structura de operare;

109.3. sfera produselor compensate sau decontate;

109.4. utilizarea tehnologiei şi a procedurilor.

110. Administratorul IPF trebuie să aibă scopuri şi obiective clar definite care sunt măsurabile şi realizabile, cum ar fi cele referitoare la nivelurile minime ale serviciilor, aşteptările în privinţa gestionării riscurilor şi priorităţile de afaceri.

111. Administratorul IPF dispune de mecanisme pentru reexaminarea periodică, cel puţin anuală, a cerinţelor prevăzute la pct.109 şi 110.

Secţiunea a 22-a

Proceduri şi standarde de comunicare

112. 112.1. În scopul de a facilita plăţi, compensări, decontări şi înregistrări eficiente, administratorul IPF utilizează proceduri şi standarde de comunicare acceptate şi relevante la nivel internaţional.

112.2. În situaţia în care administratorul IPF nu utilizează proceduri şi standarde de comunicare acceptate şi relevante la nivel internaţional, acesta trebuie să asigure adaptarea propriilor proceduri şi standarde de comunicare astfel încât să fie posibilă conversia sau traducerea datelor din standardele internaţionale în cele utilizate la nivel intern şi viceversa.

Secţiunea a 23-a

Comunicarea regulilor, procedurilor esenţiale şi a datelor de piaţă

113. 113.1. Administratorul IPF adoptă reguli şi proceduri cuprinzătoare, care includ materiale explicative scrise întru-un limbaj simplu, şi care sunt comunicate în întregime participanţilor.

113.2. Administratorul IPF face disponibile public regulile şi procedurile stabilite potrivit subpct. 113.1, care sunt relevante şi, respectiv, esenţiale.

114. Administratorul IPF comunică descrieri ale arhitecturii şi operaţiunilor sistemului, precum şi ale drepturilor şi obligaţiilor administratorului IPF şi ale participanţilor, astfel încât participanţii să poată evalua riscurile pe care le-ar suporta prin participarea la IPF.

115. Administratorul IPF oferă toată documentaţia şi formarea necesare şi corespunzătoare pentru a facilita înţelegerea de către participanţi a regulilor şi procedurilor IPF şi a riscurilor cu care aceştia se confruntă prin participarea la IPF.

116. 116.1. Administratorul IPF face publice comisioanele IPF la nivelul serviciilor individuale pe care le oferă, precum şi politicile sale de reduceri.

116.2. Administratorul IPF furnizează descrieri clare ale serviciilor tarifate, din raţiuni de a facilita o analiză comparativă din partea participanţilor şi altor persoane interesate.

117. Administratorul IPF comunică public, anual, cel puţin date de bază privind volumele şi valorile tranzacţiilor.

Secţiunea a 24-a

Cerinţe aplicabile administratorilor IPF pentru asigurarea rezilienţei cibernetice

118. Administratorul IPF stabileşte un cadru eficace de rezilienţă cibernetică care cuprinde măsuri corespunzătoare de guvernanţă pentru gestionarea riscului cibernetic, conform anexei nr.1.

119. 119.1. Administratorul IPF îşi identifică operaţiunile şi activele conexe critice şi ia măsurile corespunzătoare pentru a le proteja de atacuri cibernetice, precum şi pentru a detecta astfel de atacuri, a le răspunde şi a se redresa în urma acestora.

119.2. Măsurile prevăzute la subpct. 119.1 sunt testate în mod periodic, cel puţin anual.

120. 120.1. Administratorul IPF se asigură că dispune de un nivel solid de conştientizare a situaţiei în ceea ce priveşte ameninţările cibernetice.

120.2. Administratorul IPF asigură existenţa unui proces de învăţare şi evoluţie continuă care să îi permită să îşi adapteze, în timp util, oricând este necesar, cadrul de rezilienţă cibernetică la natura dinamică a riscurilor cibernetice.

CERINŢE APLICABILE PARTICIPANŢILOR LA IPF

121. Participanţii la IPF vor respecta regulile şi vor îndeplini cerinţele tehnice de funcţionare ale IPF respective.

122. 122.1. Participanţii critici la IPF vor lua măsurile necesare şi vor efectua teste cel puţin anual, pentru a se asigura că au capacitatea operaţională, chiar şi în scenarii extreme, dar plauzibile, de a relua activitatea de plăţi şi/sau decontări în cel mult patru ore de la producerea unui eveniment perturbator.

122.2. Participanţii critici vor dispune permanent de un sediu secundar operaţional, suplimentar faţă de sediul principal, disponibil cel puţin din punctul de vedere al liniilor de comunicaţii ce permit conectarea la IPF, care să le permită reluarea activităţilor de plăţi şi/sau decontări cu respectarea cerinţelor de la subpct. 122.1.

123. Participanţii la IPF ce nu sunt desemnaţi drept critici vor întreprinde măsurile necesare şi vor efectua teste cel puţin anual, pentru a se asigura că au capacitatea operaţională, chiar şi în scenarii extreme, dar plauzibile, de a relua activitatea de plăţi şi/sau decontări cel târziu a doua zi lucrătoare după producerea unui eveniment perturbator.

CERINŢE GENERALE APLICABILE AUTORITĂŢILOR DE GUVERNANŢĂ

A SCHEMELOR SAU ARANJAMENTELOR DE PLATĂ

Secţiunea 1

Cerinţele privind regulile, procedurile şi contractele elaborate/

încheiate de autoritatea de guvernanţă a schemei/aranjamentului

124. 124.1. În vederea identificării şi gestionării riscului juridic, autoritatea de guvernanţă evaluează măsura în care legislaţia aplicabilă în toate jurisdicţiile relevante asigură un grad ridicat de certitudine şi sprijină fiecare aspect semnificativ al activităţilor schemei/aranjamentului operat de aceasta.

124.2. Autoritatea de guvernanţă stabileşte cu claritate regulile şi procedurile schemei/aranjamentului şi încheie contracte în conformitate cu legislaţia aplicabilă în toate jurisdicţiile relevante.

124.3. În aplicarea prevederilor subpct. 124.2 autoritatea de guvernanţă realizează următoarele măsuri:

124.3.1. comunică Băncii Naţionale a Moldovei, participanţilor şi, dacă este cazul, clienţilor participanţilor, într-un mod clar şi uşor de înţeles, legislaţia, regulile, procedurile şi contractele aplicabile pentru funcţionarea schemei/aranjamentului;

124.3.2. ia măsurile necesare pentru a se asigura că regulile, procedurile şi contractele sale produc efecte juridice în toate jurisdicţiile relevante şi depune toată diligenţa pentru ca acţiunile pe care le ia în baza acestor reguli, proceduri şi contracte să nu fie anulate, reversibile sau suspendate;

124.3.3. identifică şi diminuează riscurile care decurg din orice potenţial conflict de legi, în cazul în care îşi desfăşoară activitatea în mai multe jurisdicţii.

Secţiunea a 2-a

Cerinţele generale privind guvernanţa

125. În vederea asigurării unui cadru de administrare responsabil, autoritatea de guvernanţă stabileşte obiective documentate care acordă prioritate ridicată siguranţei şi eficienţei schemei/aranjamentului, şi sprijină obiectivele părţilor interesate relevante.

126. 126.1. Autoritatea de guvernanţă deţine mecanisme de guvernanţă documentate şi efective, care stabilesc ierarhii clare şi directe de responsabilităţi şi răspundere.

126.2. La solicitarea Băncii Naţionale a Moldovei, a PSP participanţi sau a părţilor relevante (după caz), autoritatea de guvernanţă pune la dispoziţia acestora orice informaţii cu privire la mecanismele prevăzute la subpct. 126.1.

126.3. Autoritatea de guvernanţă trebuie să facă disponibile public versiuni prescurtate ale informaţiilor prevăzute la subpct.126.1.

127. Autoritatea de guvernanţă stabileşte şi defineşte în mod clar rolul, responsabilităţile şi raporturile ierarhice ale conducerii, incluzând în mod cumulativ următoarele elemente:

127.1. stabilirea unor obiective strategice clare pentru schemă/aranjament de plată;

127.2. stabilirea unor proceduri documentate pentru funcţionarea schemei/aranjamentului, inclusiv proceduri pentru identificarea, notificarea şi gestionarea conflictelor de interese ale membrilor acestuia;

127.3. asigurarea eficacităţii selectării, monitorizării şi, dacă este cazul, a eliberării din funcţie a membrilor conducerii;

127.4. stabilirea unor politici de remunerare corespunzătoare, în conformitate cu cele mai bune practici şi bazate pe realizările pe termen lung;

127.5. aprobarea deciziilor care au un impact semnificativ asupra profilului de risc al schemei/aranjamentului, precum şi asupra documentelor-cheie privind riscul care reglementează operaţiunile schemei/aranjamentului;

127.6. aprobarea şi reexaminarea anuală a cadrului normativ intern de gestionare a riscurilor, cadrului privind riscul operaţional şi planul aferent de continuitate a activităţii, planul de redresare şi lichidare ordonată şi planul privind capitalul, cadrele privind riscul de credit şi riscul de lichiditate, cadrul privind aranjamentele de garantare care reglementează gestionarea riscurilor, strategia de investiţii a schemei/aranjamentului, precum şi cadrul de rezilienţă cibernetică.

128. Componenţa conducerii manifestă integritate şi o gamă de competenţe tehnice, cunoştinţe şi experienţă cu privire la schemă/aranjament, permiţând conducerii să îşi îndeplinească rolurile şi responsabilităţile privind funcţionarea şi gestionarea riscurilor schemei/aranjamentului.

129. Responsabilităţile conducerii implică asigurarea următoarelor:

129.1. consecvenţa activităţilor autorităţii de guvernanţă cu obiectivele, strategia şi toleranţa la risc a acesteia;

129.2. planificarea, executarea şi monitorizarea corespunzătoare a controalelor interne şi a procedurilor aferente, pentru promovarea obiectivelor autorităţii de guvernanţă;

129.3. evaluarea şi testarea periodică a controalelor interne şi a procedurilor aferente de către echipe de gestionare a riscului şi de audit intern bine pregătite şi cu personal suficient;

129.4. implicare activă în procesul de control al riscurilor;

129.5. alocarea de resurse suficiente cadrului de gestionare a riscurilor schemei/aranjamentului.

130. 130.1. Conducerea stabileşte şi monitorizează un cadru documentat de gestionare a riscurilor, care:

130.1.1.include politica de gestiune a riscurilor, inclusiv nivelurile de toleranţă la riscuri a autorităţii de guvernanţă, precum şi instrumentele / activităţile de control ale riscurilor;

130.1.2.stabileşte atribuţii şi răspunderea pentru deciziile privind riscul;

130.1.3.descrie procesul decizional în cursul situaţiilor de criză şi de urgenţă legate de schemă/aranjament;

130.1.4.descrie funcţiile de control intern.

130.2. Conducerea se asigură că există trei linii de apărare clare şi eficace (operaţiuni, gestionarea riscurilor şi audit intern), care sunt separate una de cealaltă şi care beneficiază de suficiente atribuţii, independenţă, resurse şi acces la conducere.

131. 131.1. Autoritatea de guvernanţă se asigură că deciziile majore care afectează structura tehnică şi funcţională a schemei/aranjamentului, regulile şi strategia de ansamblu, structura de operare, gama de produse şi utilizarea tehnologiei şi procedurilor, protejează în mod corespunzător interesele legitime ale părţilor interesate relevante ale schemei/aranjamentului.

131.2. Autoritatea de guvernanţă consultă părţile interesate relevante şi, după caz, orice persoană interesată, într-un interval de timp rezonabil înainte de luarea deciziilor prevăzute la subpct. 131.1.

Secţiunea a 3-a

Cerinţe privind cadrul pentru gestionarea cuprinzătoare a riscurilor

132. În vederea asigurării şi menţinerii unui cadru solid de gestionare a riscurilor, autoritatea de guvernanţă stabileşte şi menţine proceduri şi mecanisme adecvate pentru a identifica, măsura, monitoriza şi gestiona în mod cuprinzător gama de riscuri care apar în scheme/aranjamente sau sunt suportate de către acestea.

133. Autoritatea de guvernanţă revizuieşte cel puţin anual cadrul de gestionare a riscurilor, stabilit conform subpct. 130.1.

134. Autoritatea de guvernanţă stimulează PSP, furnizorii de servicii tehnice şi, dacă este cazul, clienţii acestora, pentru a gestiona şi limita riscurile pe care le induc schemei/aranjamentului şi pe care schema/aranjamentul le suportă din partea acestora.

135. Pentru o gestionare adecvată a riscurilor autoritatea de guvernanţă revizuieşte, cel puţin anual, riscurile semnificative pe care schema/aranjamentul le suportă din partea altor entităţi şi cele pe care le induce altor entităţi, inclusiv IPF, scheme/aranjamente, PSP, ca urmare a interdependenţelor dintre acestea. Autorităţile de guvernanţă elaborează instrumente de gestionare a riscurilor care sunt solide şi proporţionale cu nivelul identificat de risc.

136. 136.1. Autoritatea de guvernanţă defineşte operaţiunile şi serviciile critice ale schemei/aranjamentului şi identifică scenarii specifice care îl pot împiedica să furnizeze aceste operaţiuni şi servicii critice în mod continuu şi evaluează eficacitatea tuturor opţiunilor de redresare sau de lichidare ordonată.

136.2. Autoritatea de guvernanţă reexaminează, cel puţin anual, operaţiunile şi serviciile critice ale schemei/aranjamentului.

136.3. În baza evaluării stabilite la subpct. 136.1, autoritatea de guvernanţă pregăteşte un plan viabil de redresare şi de lichidare ordonată.

136.4. Planul de redresare şi lichidare ordonată cuprinde, fără a se limita la acestea:

136.4.1. un rezumat cuprinzător al principalelor strategii de redresare şi lichidare ordonată;

136.4.2. operaţiunile şi serviciile critice ale schemei/aranjamentului, precum şi o descriere a măsurilor necesare pentru a pune în aplicare strategiile principale de redresare şi lichidare ordonată.

136.5. Autoritatea de guvernanţă transmite Băncii Naţionale a Moldovei planul de redresare şi lichidare ordonată în termen de 10 zile de la adoptarea acestuia.

Secţiunea a 4-a

Cerinţe privind gestionarea riscului operaţional

137. Autoritatea de guvernanţă stabileşte un cadru robust cu sisteme, politici, proceduri şi controale adecvate pentru a identifica, monitoriza şi gestiona riscul operaţional, cu obligaţia de a le reexamina, audita şi testa periodic şi după schimbări semnificative.

138. 138.1. Autoritatea de guvernanţă stabileşte obiectivele privind nivelurile serviciilor prestate participanţilor şi de rezilienţă operaţională, precum şi politicile destinate să atingă aceste obiective, care vor fi reexaminate cel puţin anual.

138.2. Autoritatea de guvernanţă se asigură că schema/aranjamentul are permanent posibilitatea de a ajusta capacitatea de procesare pentru a face faţă creşterilor volumelor de operaţiuni care apar din cauza evenimentelor de criză şi că îşi poate atinge obiectivele privind nivelurile serviciilor.

139. Autoritatea de guvernanţă implementează măsuri eficiente de securitate fizică şi a informaţiilor, care identifică, evaluează şi gestionează în mod adecvat toate vulnerabilităţile şi ameninţările potenţiale, care vor fi reexaminate cel puţin anual.

140. Autoritatea de guvernanţă stabileşte un plan de continuitate a activităţii care abordează evenimente care determină un risc semnificativ de perturbare a operaţiunilor, care va fi reexaminat şi testat cel puţin anual.

141. Autoritatea de guvernanţă identifică, monitorizează şi gestionează riscurile pe care PSP cheie precum şi furnizorii critici de servicii şi utilităţi le-ar putea genera pentru operaţiunile schemei/aranjamentului.

142. Autoritatea de guvernanţă stabileşte un cadru eficace de rezilienţă cibernetică care cuprinde măsuri corespunzătoare de guvernanţă pentru gestionarea riscului cibernetic, corespunzător prevederilor anexei nr.1.

143. 143.1. Autoritatea de guvernanţă îşi identifică operaţiunile şi activele conexe critice şi ia măsurile corespunzătoare pentru a le proteja de atacuri cibernetice, precum şi pentru a detecta astfel de atacuri, a le răspunde şi a se redresa în urma acestora.

143.2. Măsurile prevăzute la subpct. 143.1 sunt testate în mod periodic.

144. 144.1. Autoritatea de guvernanţă se asigură că dispune de un nivel solid de conştientizare a situaţiei în ceea ce priveşte ameninţările cibernetice.

144.2. Autoritatea de guvernanţă asigură existenţa unui proces de învăţare şi evoluţie continuă care să îi permită să îşi adapteze, în timp util, oricând este necesar, cadrul de rezilienţă cibernetică la natura dinamică a riscurilor cibernetice.

Secţiunea a 5-a

Cerinţe privind criteriile de acces şi participare

145. În vederea asigurării unor condiţii echitabile de participare, autoritatea de guvernanţă stabileşte şi face disponibile pentru participanţii existenţi şi potenţiali criterii nediscriminatorii de acces şi participare la serviciile schemei/aranjamentului pentru participanţii direcţi şi, dacă este cazul, pentru participanţii indirecţi, care vor fi reexaminate cel puţin anual.

146. 146.1. Criteriile de acces şi participare stabilite potrivit pct.145 sunt justificate în raport cu siguranţa şi eficienţa schemei/aranjamentului şi sunt adaptate şi proporţionale cu riscurile specifice ale schemei/aranjamentului.

146.2. Pentru asigurarea conformităţii cu principiul proporţionalităţii, autoritatea de guvernanţă stabileşte cerinţele prevăzute la pct.145 astfel încât să limiteze accesul în cea mai mică măsură posibilă.

146.3. În cazul în care autoritatea de guvernanţă refuză accesul unei entităţi solicitante, motivează în scris acest lucru, în baza unei analize cuprinzătoare a riscului.

147. 147.1. Autoritatea de guvernanţă monitorizează în mod permanent conformitatea participanţilor cu criteriile de acces şi participare ale schemei/aranjamentului.

147.2. Autoritatea de guvernanţă stabileşte şi face publice procedurile nediscriminatorii de suspendare şi încetare ordonată a dreptului de participare al unui participant atunci când participantul nu respectă criteriile de acces şi participare şi face publice aspectele-cheie relevante ale unor astfel de proceduri.

147.3. Procedurile stabilite potrivit subpct. 147.2 vor fi reexaminate cel puţin anual.

Secţiunea a 6-a

Cerinţe privind eficienţa şi eficacitatea

148. Autoritatea de guvernanţă dispune de mecanisme de identificare şi îndeplinire a nevoilor PSP, furnizorilor de servicii tehnice şi clienţilor deserviţi de schemă/aranjament, în special cu privire la:

148.1. structura de operare;

148.2. sfera produselor oferite;

148.3. utilizarea tehnologiei şi a procedurilor.

149. Autoritatea de guvernanţă trebuie să aibă scopuri şi obiective clar definite care sunt măsurabile şi realizabile, cum ar fi cele referitoare la nivelurile minime ale serviciilor, aşteptările în privinţa gestionării riscurilor şi priorităţile de afaceri.

150. Autoritatea de guvernanţă dispune de mecanisme pentru reexaminarea periodică, cel puţin anuală, a cerinţelor prevăzute la pct.148 şi 149.

Secţiunea a 7-a

Proceduri şi standarde de comunicare

151. 151.1. În scopul de a facilita plăţi, compensări, decontări şi înregistrări eficiente, autoritatea de guvernanţă utilizează proceduri şi standarde de comunicare acceptate şi relevante la nivel internaţional.

151.2. În situaţia în care autoritatea de guvernanţă nu utilizează proceduri şi standarde de comunicare acceptate şi relevante la nivel internaţional, aceasta trebuie să asigure adaptarea propriilor proceduri şi standarde de comunicare astfel încât să fie posibilă conversia sau traducerea datelor din standardele internaţionale în cele utilizate la nivel intern şi viceversa.

Secţiunea a 8-a

Comunicarea regulilor, procedurilor esenţiale şi a datelor de piaţă

152. 152.1. Autoritatea de guvernanţă adoptă reguli şi proceduri clare şi cuprinzătoare care sunt comunicate în întregime PSP, furnizorilor de servicii tehnice şi utilizatorilor finali pentru a ajunge la o înţelegere exactă a riscurilor, comisioanelor şi altor costuri materiale pe care le suportă prin participarea la/folosirea schemei/aranjamentului.

152.2. Autoritatea de guvernanţă face disponibile public regulile şi procedurile stabilite potrivit subpct. 152.1, care sunt relevante şi, respectiv, esenţiale. Informaţia sensibilă se dezvăluie doar în măsura necesităţii.

153. Autoritatea de guvernanţă comunică descrieri clare ale arhitecturii şi operaţiunilor sistemului, precum şi ale drepturilor şi obligaţiilor autorităţii de guvernanţă, ale PSP, furnizorilor de servicii tehnice şi utilizatorilor finali, astfel încât aceştia să poată evalua riscurile pe care le-ar suporta prin participarea la schemă/aranjament.

154. Autoritatea de guvernanţă oferă toată documentaţia şi capacitatea necesare şi corespunzătoare pentru a facilita înţelegerea de către PSP, furnizorii de servicii tehnice şi utilizatorii finali a regulilor şi procedurilor schemei/aranjamentului şi a riscurilor cu care aceştia se confruntă prin participarea la schemă/aranjament.

155. Autoritatea de guvernanţă dezvăluie în mod regulat Băncii Naţionale a Moldovei şi, după caz, PSP participanţi la schemă şi furnizorilor de servicii tehnice modul în care se conformează la cerinţele generale aplicabile autorităţilor de guvernanţă a schemelor sau aranjamentelor de plată, stabilite de pct.124 - 156.

156. Autoritatea de guvernanţă comunică public, anual, cel puţin date de bază privind volumele şi valorile tranzacţiilor.

CERINŢE APLICABILE PRESTATORILOR DE SERVICII DE PLATĂ

157. PSP care emit, pun în circulaţie sau acceptă instrumente de plată au următoarele obligaţii:

157.1. să adopte proceduri care să asigure efectuarea, în mod eficient şi conform unui program stabilit, a operaţiunilor de plată care derivă din utilizarea instrumentelor de plată;

157.2. să asigure, în orice moment, siguranţa în funcţionare şi continuitatea serviciului în condiţii de securitate, în scopul asigurării integrităţii, confidenţialităţii, autenticităţii operaţiunilor şi a posibilităţii de urmărire a operaţiunilor de plată şi prevenirii utilizării neautorizate a instrumentelor de plată;

157.3. să documenteze şi să implementeze măsuri privind identificarea, clasificarea, evaluarea, prevenirea şi limitarea riscurilor asociate activităţii de emitere, punere în circulaţie şi/sau acceptare a instrumentelor de plată, inclusiv prin analizarea posibilităţilor de producere a unor acţiuni de natură frauduloasă, în scopul evitării şi limitării pierderilor financiare ale utilizatorilor;

157.4. în cazul nefuncţionării unui instrument de plată, PSP vor informa, prin orice mijloace (pagina web a PSP, push notificări din aplicaţii de mobile banking, SMS notificări, etc.), în cel mult o oră, clienţii utilizatori ai respectivului instrument de plată cu privire la indisponibilitatea acestuia şi termenul preconizat pentru remediere şi vor relua activitatea de plăţi prin intermediul instrumentului de plată afectat în cel mult opt ore de la producerea unui eveniment perturbator.

LICENŢIEREA ADMINISTRATORILOR IPF, AUTORIZAREA AUTORITĂŢILOR

DE GUVERNANŢĂ A SCHEMELOR/ARANJAMENTELOR DE PLATĂ,

CONFIRMAREA ACCESULUI LA SCHEME ŞI A PUNERII

ÎN CIRCULAŢIE A INSTRUMENTELOR DE PLATĂ

LICENŢIEREA ADMINISTRATORILOR IPF

158. 158.1. Persoana juridică care intenţionează să opereze o IPF pe teritoriul Republicii Moldova va înainta Băncii Naţionale a Moldovei, prin metoda stabilită la pct.169, o cerere de licenţiere conform modelului prevăzut în anexa nr.3, însoţită de documentaţia şi informaţiile prevăzute în prezentul regulament.

158.2. Cererea de licenţiere este însoţită de o autoevaluare, inclusiv de documentaţia justificativă aferentă, care va conţine inclusiv reglementări interne (politici, regulamente, proceduri, instrucţiuni, etc.), aprobate de persoana juridică ce intenţionează să administreze IPF, care transpun cerinţele stabilite în capitolul I al titlului II şi justifică îndeplinirea acestor cerinţe la etapa licenţierii administratorilor IPF sau demonstrează că aceste cerinţe vor fi îndeplinite pe parcursul activităţii IPF (pentru cerinţe care pot fi îndeplinite doar pe parcursul operării IPF).

158.3. În cazul în care persoana juridică solicitantă consideră că o cerinţă nu i se aplică, aceasta precizează, în mod clar, în autoevaluarea sa, cerinţa în cauză şi motivele pentru care consideră că cerinţa nu i se aplică.

158.4. Orice informaţii, date, documente şi declaraţii transmise de către persoana juridică solicitantă în cursul procesului de licenţiere a IPF sunt însoţite de o scrisoare semnată de un reprezentant legal, care să ateste că documentele/informaţiile transmise sunt exacte şi autentice la data transmiterii lor către Banca Naţională a Moldovei.

159. 159.1. În termen de 30 de zile lucrătoare de la primirea cererii, Banca Naţională a Moldovei analizează documentaţia prezentată conform pct.158 şi informează în scris persoana juridică solicitantă dacă documentaţia prevăzută la pct.158 este completă.

159.2. În cazul în care documentaţia este incompletă, Banca Naţională a Moldovei stabileşte un termen maxim până la care persoana juridică solicitantă trebuie să completeze documentaţia/informaţiile.

159.3. În cazul în care persoana juridică solicitantă nu prezintă documentele/ informaţiile solicitate în termenul stabilit, Banca Naţională a Moldovei constată renunţarea tacită la cererea de eliberare a licenţei, dacă nu există temei pentru suspendarea examinării sau pentru repunerea în termen, precum şi notifică neîntârziat solicitantul despre aceasta, fapt care duce la încetarea procedurii şi la restituirea documentelor/ informaţiilor anexate la cererea de eliberare a licenţei, fără examinarea acestora.

159.4. Persoana juridică solicitantă transmite, la solicitarea Băncii Naţionale a Moldovei, orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării respectării cerinţelor prezentului regulament.

159.5. În termen de 6 luni de la depunerea documentaţiei complete aferente cererii de licenţiere, Banca Naţională a Moldovei va transmite persoanei juridice solicitante, în scris, o decizie motivată privind acordarea sau refuzul emiterii licenţei de operare a IPF.

159.6. Banca Naţională a Moldovei emite licenţa în condiţiile alin.(7) al art.494 din Legea nr.548/1995.

160. Emiterea licenţei de operare a IPF nu limitează posibilitatea Băncii Naţionale a Moldovei de a formula recomandări sau de a dispune măsuri de remediere şi termene de implementare a acestora.

161. IPF operate pe teritoriul Republicii Moldova de către Banca Naţională a Moldovei sunt lansate în operare prin hotărârea Comitetului executiv al Băncii Naţionale a Moldovei privind operaţionalizarea acestora.

162. În cazul unei IPF care operează transfrontalier şi care procesează ordine de transfer denominate în lei moldoveneşti, în cadrul procedurii de licenţiere, Banca Naţională a Moldovei poate solicita opinii şi informaţii (inclusiv cu privire la conformarea la cadrul legal, mecanismele de gestiune a riscurilor la decontarea în alte valute, rezultatul evaluărilor externe a IPF) de la alte bănci centrale şi autorităţi naţionale competente din ţările relevante cu atribuţii în licenţierea/autorizarea şi monitorizarea IPF, după caz.

163. 163.1. Orice intenţie de modificare a informaţiilor cuprinse în documentaţia în baza căreia s-a acordat licenţa de operare a unei IPF sau a documentelor depuse în acest scop trebuie notificată de către administratorul acesteia Băncii Naţionale a Moldovei în cel mult 5 zile lucrătoare de la luarea deciziei de modificare.

163.2. Modificările regulilor de sistem sau externalizarea unor servicii şi funcţii critice vor intra în vigoare numai după aprobarea prevăzută la subpct. 163.3.

163.3. În cazul modificărilor prevăzute la subpct. 163.2, în termen de 10 zile de la depunerea notificării prevăzute la subpct. 163.1, Banca Naţională a Moldovei transmite solicitantului o confirmare privind recepţionarea notificării sau poate stabili un termen până la care administratorul IPF să furnizeze informaţii şi documente suplimentare.

163.4. În termen de 90 de zile de la depunerea documentaţiei complete sau de la data la care expiră termenul stabilit pentru completare, Banca Naţională a Moldovei comunică administratorului IPF, în scris, aprobarea sau refuzul modificării solicitate.

AUTORIZAREA AUTORITĂŢILOR DE GUVERNANŢĂ A

SCHEMELOR SAU ARANJAMENTELOR DE PLATĂ

164. 164.1. Persoana juridică care intenţionează să opereze o schemă sau aranjament de plată pe teritoriul Republicii Moldova va înainta Băncii Naţionale a Moldovei, prin metoda stabilită la pct.169, o cerere de autorizare conform modelului prevăzut în anexa nr.3A, însoţită de documentaţia şi informaţiile prevăzute în prezentul regulament.

164.2. Cererea de autorizare este însoţită de o autoevaluare, inclusiv de documentaţia justificativă aferentă, care va conţine şi reglementări interne (politici, regulamente, proceduri, instrucţiuni, etc.), aprobate de persoana juridica ce intenţionează să opereze schema/aranjamentul, care transpun cerinţele stabilite în capitolul III al titlului II şi justifică îndeplinirea acestor cerinţe la etapa autorizării autorităţilor de guvernanţă sau demonstrează că aceste cerinţe vor fi îndeplinite pe parcursul desfăşurării activităţii (pentru cerinţe care pot fi îndeplinite doar pe parcursul operării schemei/aranjamentului).

164.3. În cazul în care persoana juridică solicitantă consideră că o cerinţă nu i se aplică, aceasta precizează, în mod clar, în autoevaluarea sa, cerinţa în cauză şi motivele pentru care consideră că cerinţa nu i se aplică.

164.4. Orice informaţii, date, documente şi declaraţii transmise de către persoana juridică solicitantă în cursul procesului de autorizare sunt însoţite de o scrisoare semnată de un reprezentant legal, care să ateste că documentele/informaţiile transmise sunt exacte şi autentice la data transmiterii lor către Banca Naţională a Moldovei.

165. 165.1. În termen de 20 de zile lucrătoare de la primirea cererii, Banca Naţională a Moldovei analizează documentaţia prezentată conform pct.164 şi informează în scris persoana juridică solicitantă dacă documentaţia prevăzută la pct.164 este completă.

165.2. În cazul în care documentaţia este incompletă, Banca Naţională a Moldovei stabileşte un termen maxim până la care persoana juridică solicitantă trebuie să completeze documentaţia/informaţiile.

165.3. În cazul în care persoana juridică solicitantă nu prezintă documentele/ informaţiile solicitate în termenul stabilit, Banca Naţională a Moldovei constată renunţarea tacită la cererea de eliberare a autorizaţiei, dacă nu există temei pentru suspendarea examinării sau pentru repunerea în termen, precum şi notifică neîntârziat solicitantul despre aceasta, fapt care duce la încetarea procedurii şi la restituirea documentelor/informaţiilor anexate la cererea de eliberare a autorizaţiei, fără examinarea acestora.

165.4. Persoana juridică solicitantă transmite, la solicitarea Băncii Naţionale a Moldovei, orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării respectării cerinţelor prezentului regulament.

165.5. În termen de 6 luni de la depunerea documentaţiei complete aferente cererii de autorizare, Banca Naţională a Moldovei va transmite persoanei juridice solicitante, în scris, o decizie motivată privind autorizarea sau refuzul emiterii autorizării de operare a schemei sau a aranjamentului de plată.

165.6. Banca Naţională a Moldovei emite autorizaţia în condiţiile alin.(7) al art.495 din Legea 548/1995.

166. Emiterea autorizaţiei nu limitează posibilitatea Băncii Naţionale a Moldovei de a formula recomandări sau de a dispune măsuri de remediere şi termene de implementare a acestora.

167. Schemele operate pe teritoriul Republicii Moldova de către Banca Naţională a Moldovei sunt lansate în operare prin hotărârea Comitetului executiv al Băncii Naţionale a Moldovei privind operaţionalizarea acestora.

168. 168.1. Orice intenţie de modificare majoră a informaţiilor cuprinse în documentaţia în baza căreia s-a acordat autorizaţia de operare a unei scheme/aranjament sau a documentelor depuse în acest scop trebuie notificată de către autoritatea de guvernanţă a acesteia Băncii Naţionale a Moldovei în cel mult 5 zile lucrătoare de la luarea deciziei de modificare.

O modificare majoră reprezintă o schimbare a designului sau a funcţionării schemei/aranjamentului, care fie modifică semnificativ regulile stabilite, fie introduce noi caracteristici comerciale majore, şi/sau care pot avea un impact semnificativ asupra profilului de risc al schemei/aranjamentului şi/sau pot avea un efect semnificativ asupra nivelului de respectare a cerinţelor aplicabile autorităţii de guvernanţă a schemei/aranjamentului. În caz de dubii cu privire la caracterul major al unei modificări, autoritatea de guvernanţă solicită opinia Băncii Naţionale a Moldovei.

168.2. Modificările regulilor schemei sau externalizarea unor servicii şi funcţii critice vor intra în vigoare numai după aprobarea prevăzută la subpct. 168.4.

168.3. În cazul modificărilor prevăzute la subpct. 168.2, în termen de 10 zile de la depunerea notificării prevăzute la subpct. 168.1, Banca Naţională a Moldovei transmite solicitantului o confirmare privind recepţionarea notificării sau poate stabili un termen până la care autoritatea de guvernanţă să furnizeze informaţii şi documente suplimentare.

168.4. În termen de 90 de zile de la depunerea documentaţiei complete sau de la data la care expiră termenul stabilit pentru completare, Banca Naţională a Moldovei comunică autorităţii de guvernanţă, în scris, aprobarea sau refuzul modificării solicitate.

CONFIRMAREA ACCESULUI LA SCHEME ŞI A PUNERII ÎN

CIRCULAŢIE A INSTRUMENTELOR DE PLATĂ ELECTRONICĂ

169. PSP vor transmite documentele/informaţiile prevăzute în secţiunile 1-6 din prezentul capitol, în format electronic, prin intermediul portalului WEB al Sistemului informatic al Băncii Naţionale a Moldovei cu privire la licenţiere, autorizare şi notificare, conform Ghidului privind utilizarea portalului WEB al Sistemului informatic al Băncii Naţionale a Moldovei cu privire la licenţiere, autorizare şi notificare.

Secţiunea 1

Accesul la schemele de plată cu cardul

170. Pentru a începe activitatea într-o schemă de plăţi cu carduri de plată, autorizate peste hotarele Republicii Moldova, PSP, cel puţin cu 30 de zile lucrătoare înainte de începerea activităţii, prezintă la Banca Naţională a Moldovei, prin metoda stabilită la pct.169, o cerere pentru obţinerea confirmării de acces la schemă, la care anexează informaţia aferentă activităţii PSP în schemă, care va cuprinde:

170.1. denumirea schemei şi a organizatorului acesteia, alte date considerate relevante de PSP privind descrierea schemei;

170.2. descrierea statutului şi a tipului de activitate a PSP în schemă, cu anexarea copiilor documentelor care confirmă statutul PSP în schemă şi dreptul de a desfăşura o anumită activitate în schemă (copia contractului încheiat cu organizatorul schemei de plăţi cu carduri de plată sau alte documente confirmative: scrisori, certificate, licenţe, copia contractului încheiat cu PSP cu statut de membru principal (participant direct) în cadrul unei scheme de plăţi cu carduri de plată (în cazul PSP cu statut de membru afiliat/asociat (participant indirect)), copia contractului încheiat cu centrul de procesare, copia contractului de colaborare privind acceptarea cardurilor de plată (în cazul în care PSP nu deţine în cadrul schemei dreptul de acceptare a cardurilor de plată, utilizînd serviciile unui PSP acceptant) şi modificările la acestea, etc.);

170.3. descrierea tipurilor de carduri ce urmează să fie emise şi/sau acceptate de PSP şi a serviciilor asociate acestora ce urmează să fie oferite deţinătorilor de carduri de către PSP.

170.4. Raportul de identificare şi evaluare a riscurilor de spălare a banilor şi de finanţare a terorismului, elaborat de PSP în contextul iniţierii relaţiei de afacere aferente participării la schemă.

171. 171.1. PSP transmite, la solicitarea Băncii Naţionale a Moldovei, orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării respectării cerinţelor actelor normative aferente gestionării riscurilor de spălare a banilor şi de finanţare a terorismului;

171.2. Banca Naţională a Moldovei examinează informaţia prezentată de PSP în conformitate cu pct.170 şi subpct.171.1 în decurs de 30 zile lucrătoare din ziua înregistrării cererii şi informaţiei complete la Banca Naţională a Moldovei. Examinarea se face sub aspectul conformării PSP la cerinţele cadrului normativ privind combaterea spălării banilor şi finanţării terorismului, aferente iniţierii relaţiilor de afaceri şi lansării şi dezvoltării de produse şi servicii noi;

171.3. În cazul în care PSP nu prezintă datele solicitate, Banca Naţională a Moldovei va decide în baza informaţiilor disponibile cu privire la emiterea sau refuzul de a emite confirmarea pentru acces la schema de plată cu carduri;

171.4. Banca Naţională a Moldovei poate emite o confirmare, condiţionată de îndeplinirea de PSP a unor măsuri şi/sau recomandări suplimentare pentru începerea activităţii într-o schemă de plăţi cu carduri de plată.

172. PSP începe activitatea în cadrul unei scheme de plăţi cu carduri de plată după obţinerea confirmării din partea Băncii Naţionale a Moldovei.

173. PSP care a obţinut confirmarea în condiţiile subpct. 171.4, înainte de a-şi începe activitatea în cadrul unei scheme de plăţi cu carduri de plată, notifică Banca Naţională a Moldovei asupra acţiunilor întreprinse care confirmă îndeplinirea măsurilor şi/sau recomandărilor dispuse.

174. 174.1. PSP participant, în termen de 10 zile lucrătoare de la apariţia oricăror modificări în informaţia prezentată la Banca Naţională a Moldovei în conformitate cu pct.170 şi subpct.171.1, notifică în scris Băncii Naţionale a Moldovei despre aceste modificări;

174.2. În cazul încetării activităţii în cadrul unei scheme de plăţi cu carduri de plată, PSP informează în scris Banca Naţională a Moldovei în termen de 10 zile din data luării deciziei corespunzătoare.

Secţiunea a 2-a

Accesul la schemele de remitere de bani

175. Pentru a începe activitatea într-o schemă de remitere de bani, autorizate peste hotarele Republicii Moldova, PSP participant, cel puţin cu 30 de zile lucrătoare înainte de începerea activităţii, prezintă la Banca Naţională a Moldovei, prin metoda stabilită la pct.169, o cerere pentru obţinerea confirmării pentru acces la schemă, la care se anexează cel puţin următoarele informaţii:

175.1. denumirea schemei de remitere de bani; denumirea, datele de identificare, administratorii şi beneficiarii efectivi ai organizatorului schemei de remitere de bani;

175.2. descrierea statutului/rolului, tipului de activitate a PSP participant în schema de remitere de bani;

175.3. schema de funcţionare a schemei de remitere de bani (circuitul informaţiei şi mijloacelor băneşti), părţile implicate şi responsabilităţile lor în schema de funcţionare;

175.4. copia contractului cu organizatorul schemei de remitere de bani, care acordă PSP participant dreptul de a presta servicii de remitere de bani în cadrul schemei de remitere de bani;

175.5. raportul de identificare şi evaluare a riscurilor de spălare a banilor şi de finanţare a terorismului, elaborat de PSP în contextul iniţierii relaţiei de afacere aferente participării la schemă.

176. La cererea prevăzută la pct.175 se anexează evaluarea de către PSP a mecanismelor de gestiune a riscurilor financiare stabilite de către organizatorul schemei de remitere de bani, efectuată cel puţin, în baza următorilor factori:

176.1. termenul de executare al remiterii de bani;

176.2. modul de decontare (stingere) al obligaţiilor aferente remiterilor de bani(pe bază brută, pe bază netă etc.);

176.3. existenţa unui fond de garantare constituit la nivelul schemei de remitere de bani, principiile de formare şi distribuire a acestuia;

176.4. periodicitatea alimentării conturilor utilizate în decontarea (stingerea) obligaţiilor aferente remiterilor de bani şi locaţia acestora (conturi deschise în băncile din Republica Moldova, conturi deschise în băncile din străinătate).

177. 177.1. PSP transmite, la solicitarea Băncii Naţionale a Moldovei, orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării respectării cerinţelor actelor normative aferente gestionării riscurilor de spălare a banilor şi de finanţare a terorismului;;

177.2. Banca Naţională a Moldovei examinează informaţia prezentată de PSP în conformitate cu pct.175, 176 şi subpct. 177.1 în decurs de 30 zile lucrătoare din ziua înregistrării cererii şi informaţiei complete la Banca Naţională a Moldovei. Examinarea se face sub aspectul conformării PSP la cerinţele cadrului normativ privind prevenirea şi combaterea spălării banilor şi finanţării terorismului, aferente iniţierii relaţiilor de afaceri şi lansării şi dezvoltării de produse şi servicii noi;

177.3. În cazul în care PSP nu prezintă datele solicitate, Banca Naţională a Moldovei va decide in baza informaţiilor disponibile cu privire la emiterea sau refuzul de a emite confirmarea pentru acces la schema de remitere de bani;

177.4. Banca Naţională a Moldovei poate emite o confirmare, condiţionată de îndeplinirea de PSP a unor măsuri şi/sau recomandări suplimentare pentru începerea activităţii într-o schemă de remitere de bani.

178. PSP începe activitatea în cadrul unei scheme de remitere de bani după obţinerea confirmării din partea Băncii Naţionale a Moldovei.

179. PSP care a obţinut confirmarea în condiţiile subpct. 177.4, înainte de a-şi începe activitatea în cadrul unei scheme de remiteri de bani, notifică Banca Naţională a Moldovei asupra acţiunilor întreprinse care confirmă îndeplinirea măsurilor şi/sau recomandărilor dispuse.

180. PSP participant, în termen de 10 zile lucrătoare de la apariţia oricăror modificări în informaţia prezentată la Banca Naţională a Moldovei în conformitate cu pct.175, 176 şi subpct. 177.1, notifică în scris Băncii Naţionale a Moldovei despre aceste modificări.

181. În cazul încetării activităţii într-o schemă de remitere de bani, PSP participant informează în scris Banca Naţională a Moldovei în termen de 10 zile lucrătoare de la data luării deciziei corespunzătoare.

Secţiunea a 3-a

Confirmarea emiterii/acceptării instrumentelor de plată electronică

182. 182.1. Pentru a pune în circulaţie sau a accepta instrumente de plată electronică PSP depune o cerere la Banca Naţională a Moldovei, cu anexarea tuturor documentelor şi informaţiilor prevăzute la pct.183, prin metoda stabilită la pct.169.

182.2. Banca Naţională a Moldovei, în termen de 30 zile lucrătoare de la depunerea cererii, o examinează sub aspectul conformării PSP la cerinţele regulamentului, la cerinţele minime pentru gestionarea riscurilor TIC şi de securitate a informaţiei, la cerinţele cadrului normativ privind combaterea spălării banilor şi finanţării terorismului aferente lansării şi dezvoltării de produse şi servicii noi.

182.3. Banca Naţională a Moldovei, în termenul prevăzut la subpct. 182.2, emite o confirmare sau refuzul de a emite o confirmare, comunicând în scris PSP motivele refuzului.

182.4. PSP începe emiterea/acceptarea instrumentelor de plată electronică după obţinerea confirmării din partea Băncii Naţionale a Moldovei.

183. 183.1. La depunerea cererii privind confirmarea emiterii/acceptării instrumentelor de plată electronică, PSP va transmite Băncii Naţionale a Moldovei următoarele documente:

183.1.1. formularul cererii conform modelului prevăzut la anexa nr.4;

183.1.2. fişa de produs.

183.2. Banca Naţională a Moldovei poate solicita orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării cu privire la punerea în circulaţie/acceptarea a instrumentului de plată electronică. PSP va transmite informaţiile solicitate în termen de maximum 30 de zile lucrătoare de la data comunicării solicitării.

184. Fişa de produs a instrumentului de plată electronică, prevăzută la pct.183, trebuie să conţină cel puţin informaţii referitoare la:

184.1. descriere, caracteristicile funcţionale şi aria de utilizare;

184.2. producere şi distribuire;

184.3. procesarea şi decontarea operaţiunilor de plată efectuate prin intermediul său, inclusiv orarul de funcţionare;

184.4. modalitatea în care realizează autentificarea strictă a clienţilor (SCA), cu prezentarea elementelor de SCA;

184.5. fluxul de înrolare a instrumentelor de plată electronică de tip card în portofele electronice (wallet-uri).

185. 185.1. Prin derogare de la prevederile subpct. 182.1, PSP pot desfăşura proiecte-pilot de testare a instrumentelor de plată electronică, cu informarea Băncii Naţionale a Moldovei în termen de cel puţin 30 zile până la iniţierea proiectului şi în următoarele condiţii:

185.1.1. perioada de testare să nu depăşească 180 de zile;

185.1.2. PSP trebuie să se asigure că sunt testate toate funcţionalităţile instrumentului de plată electronică cu o masă critică de utilizatori, astfel încât să fie realizată verificarea tuturor funcţionalităţilor şi facilităţilor aferente noilor instrumente de plată electronică;

185.1.3. informarea utilizatorilor cu privire la responsabilitatea PSP pentru eventualele erori ale instrumentului de plată electronică survenite pe parcursul derulării proiectului.

185.2. Informarea transmisă conform prevederilor subpct. 185.1 se va efectua potrivit formularului prevăzut în anexa nr.7.

185.3. PSP va transmite Băncii Naţionale a Moldovei, după finalizarea proiectului-pilot, concluziile aferente testării, inclusiv decizia de a pune sau nu în circulaţie instrumentul de plată electronică respectiv, în termen de 30 de zile lucrătoare de la finalizarea proiectului.

185.4. În situaţia în care PSP decide să pună în circulaţie instrumentul de plată electronică care a făcut obiectul proiectului-pilot, acesta solicită confirmarea Băncii Naţionale a Moldovei conform prevederilor pct.182.

186. 186.1. Modificările intervenite cu privire la documentaţia prevăzută la pct.183 vor fi comunicate în prealabil Băncii Naţionale a Moldovei, în termen de 10 zile de la luarea deciziei de modificare, prin prezentarea prin metoda stabilită la pct.169 a documentelor modificate.

186.2. În situaţia prevăzută la subpct. 186.1, Banca Naţională a Moldovei examinează modificările sub aspectul reflectat în subpct. 182.2 şi, în termen de cel mult 30 de zile lucrătoare de la data primirii tuturor documentelor modificate, confirmă sau refuză să confirme modificările, comunicând în scris PSP motivele refuzului.

186.3. Modificările intervenite cu privire la documentaţie vor produce efecte doar după ce BNM va confirma aceste modificări.

186.4. Nu fac obiectul comunicării Băncii Naţionale a Moldovei modificările intervenite cu privire la documentaţia prevăzută la pct.183 care vizează aspecte de natură comercială.

186.5. În sensul prezentului regulament, prin aspecte de natură comercială se înţeleg acele modificări care ţin de politica comercială a PSP, de exemplu, fără a se limita la: categorii noi de clienţi acceptaţi, listă de garanţii asupra soldurilor creditoare, asigurări, aspecte privind dobânda sau comisioanele etc.

187. PSP care a pus în circulaţie un instrument de plată electronică are obligaţia de a notifica Băncii Naţionale a Moldovei decizia de renunţare la punerea în circulaţie ori de retragere din circulaţie a instrumentului de plată electronică, în termen de cel mult 30 de zile de la această decizie. În cazul retragerii din circulaţie va fi precizată în notificare data estimată la care instrumentul nu va mai circula.

Secţiunea a 4-a

Confirmarea punerii în circulaţie a instrumentelor

de plată electronică cu acces la distanţă

188. 188.1. Pentru a pune în circulaţie instrumente de plată electronică cu acces la distanţă (în continuare – IPAD), PSP depune o cerere la Banca Naţională a Moldovei, cu anexarea tuturor documentelor şi informaţiilor prevăzute la pct.189, prin metoda stabilită la pct.169.

188.2. Banca Naţională a Moldovei, în termen de 30 zile lucrătoare de la depunerea cererii, o examinează sub aspectul conformării PSP la cerinţele regulamentului, la cerinţele minime pentru gestionarea riscurilor TIC şi de securitate a informaţiei, la cerinţele cadrului normativ privind combaterea spălării banilor şi finanţării terorismului aferente lansării şi dezvoltării de produse şi servicii noi.

188.3. Banca Naţională a Moldovei, în termenul prevăzut la subpct. 188.2, emite o confirmare sau refuzul de a emite o confirmare, comunicând în scris PSP motivele refuzului.

188.4. PSP pune în circulaţie IPAD după obţinerea confirmării din partea Băncii Naţionale a Moldovei.

189. 189.1. La depunerea cererii privind confirmarea punerii în circulaţie IPAD, PSP va transmite Băncii Naţionale a Moldovei următoarele documente:

189.1.1.formularul cererii conform modelului prevăzut la anexa nr.5;

189.1.2.fişa de produs;

189.2. Banca Naţională a Moldovei poate solicita orice alte informaţii, date, documente şi declaraţii necesare în vederea evaluării cu privire la punerea în circulaţie a IPAD. PSP va transmite informaţiile solicitate în termen de maximum 30 de zile lucrătoare de la data comunicării solicitării.

190. 190.1. Prin excepţie de la prevederile subpct. 188.1, PSP pot desfăşura proiecte- pilot de testare a IPAD, cu informarea Băncii Naţionale a Moldovei în termen de cel puţin 30 zile până la iniţierea proiectului şi în următoarele condiţii:

190.1.1. perioada de testare să nu depăşească 180 de zile calendaristice;

190.1.2. PSP trebuie să se asigure că sunt testate toate funcţionalităţile IPAD cu o masă critică de utilizatori, astfel încât să fie realizată verificarea tuturor funcţionalităţilor şi facilităţilor aferente;

190.1.3. informarea utilizatorilor cu privire la responsabilitatea PSP pentru eventualele erori ale IPAD survenite pe parcursul derulării proiectului.

190.2. Informarea transmisă conform prevederilor subpct. 190.1 se va efectua potrivit formularului prevăzut în anexa nr.7, cu anexarea informaţiei specificată la subpct. 191.1 – 191.4.

190.3. PSP vor transmite Băncii Naţionale a Moldovei, după finalizarea proiectului-pilot, concluziile aferente testării, inclusiv decizia de a pune sau nu în circulaţie instrumentul respectiv, în termen de 30 de zile lucrătoare de la finalizarea proiectului.

190.4. În situaţia în care PSP decide să pună în circulaţie IPAD care a făcut obiectul proiectului-pilot, acesta solicită confirmarea Băncii Naţionale a Moldovei conform prevederilor pct.188.

191. Fişa de produs a instrumentului de plată electronică cu acces la distanţă, prevăzută la subpct 189.1.2, trebuie să conţină următoarele:

191.1. descrierea funcţională a IPAD (tipul sistemului, arhitectura sistemului, avizele/ certificările primite de la producătorul/furnizorul produsului program, provenienţa sistemului, tipurile de servicii de plată care vor fi prestate prin intermediul acestuia);

191.2. descrierea proceselor interne ale PSP aferente prestării serviciilor de plată prin intermediul IPAD (înregistrare utilizatori, gestiune acces la sistem, efectuarea tranzacţiilor, monitorizarea sistemului, gestiunea incidentelor) cu anexarea documentelor interne relevante aprobate în cadrul PSP (ex. acte normative interne, instrucţiuni, contracte-cadru etc.);

191.3. planul de gestiune a riscurilor de securitate aferente utilizării IPAD, semnat de conducerea PSP. Planul de gestiune a riscurilor va conţine cel puţin:

191.3.1. descrierea riscurilor identificate ce ar putea compromite confidenţialitatea, autenticitatea şi integritatea datelor aferente utilizării IPAD şi nonrepudierea tranzacţiilor;

191.3.2. impactul asupra PSP şi utilizatorilor IPAD, în cazul materializării riscurilor identificate;

191.3.3. descrierea măsurilor de control implementate pentru diminuarea impactului, clasificate după modul de organizare (tehnice, organizatorice, normative) şi după modul de acţiune (preventive, detectabile, corective);

191.3.4. riscurile reziduale (care rămân după implementarea măsurilor de control), acceptate de către managementul PSP, sau reevaluarea acestora cu aplicarea măsurilor de control adiţionale pentru diminuarea impactului acestora până la un nivel acceptabil de PSP;

191.3.5. responsabilitatea pentru revizuirea şi menţinerea în stare actuală a planului de gestiune a riscurilor de securitate;

191.4. planul privind asigurarea continuităţii IPAD, semnat de conducerea PSP. Planul privind asigurarea continuităţii va conţine cel puţin:

191.4.1. strategia de continuitate;

191.4.2. desemnarea persoanelor responsabile de asigurarea continuităţii activităţii;

191.4.3. acţiunile necesare pentru a asigura gestionarea adecvată a evenimentelor ce pot afecta continuitatea activităţii în cadrul IPAD, în cazul în care asemenea evenimente s-ar produce;

191.4.4. măsurile ce vor asigura funcţionarea neîntreruptă a proceselor critice, disponibilitatea informaţiei şi continuitatea prestării serviciilor prin intermediul IPAD, minimizarea pierderilor financiare şi a efectelor negative care pot apărea ca rezultat al incidentelor de continuitate;

191.4.5. scenariile de test şi periodicitatea testării planului de continuitate;

191.4.6. periodicitatea revizuirii planului de continuitate.

191.5. planul de instruire şi perfecţionare, inclusiv în domeniul securităţii informaţiei, a personalului PSP care va fi implicat în gestionarea IPAD;

191.6. raportul de audit, iar în cazul depistării deficienţelor ce urmează a fi înlăturate şi raportul privind modul de implementare a recomandărilor (raportul de follow-up), întocmit conform standardelor internaţionale de audit în domeniul sistemelor informaţionale, care va exprima opinia de audit privind suficienţa şi eficienţa măsurilor de securitate implementate aferente utilizării IPAD şi conformarea cu prevederile reglementărilor Băncii Naţionale a Moldovei. Echipa de audit va fi condusă de un auditor certificat CISA (Certified Information Systems Auditor). Raportul de audit va conţine referinţe la probele de audit utilizate, precum şi concluziile pentru cel puţin următoarele obiective de audit:

191.6.1. complexitatea procedurilor interne aferente proceselor cu referire la IPAD (instrucţiuni, norme, ghiduri etc.);

191.6.2. asigurarea confidenţialităţii, autenticităţii şi integrităţii datelor în cadrul procesului de utilizare a IPAD şi nonrepudierii tranzacţiilor;

191.6.3. asigurarea continuităţii funcţionării IPAD;

191.6.4. monitorizarea evenimentelor critice şi depistarea situaţiilor neordinare, conservarea probelor şi gestiunea incidentelor;

191.6.5. controlul proceselor interne aferente utilizării, menţinerii şi dezvoltării IPAD.

192. 192.1. PSP notifică Banca Naţională a Moldovei despre orice dezvoltare/modificare majoră efectuată la IPAD, în termen de cel puţin 30 de zile înainte de data propusă pentru implementarea acestora, cu anexarea documentelor relevante. Banca Naţională a Moldovei examinează informaţia prezentată sub aspectul conformării PSP la cerinţele minime pentru gestionarea riscurilor TIC şi de securitate a informaţiei, la cerinţele cadrului normativ privind combaterea spălării banilor şi finanţării terorismului şi informează PSP privind rezultatele examinării în termen de 30 zile. După caz, Banca Naţională a Moldovei poate solicita, indiferent de tipul IPAD, informaţii adiţionale sau prezentarea unui raport de audit efectuat conform standardelor internaţionale de audit în domeniul sistemelor informaţionale.

192.2. Operarea modificărilor majore la IPAD pus în circulaţie poate fi efectuată doar după obţinerea confirmării din partea Băncii Naţionale a Moldovei în acest sens.

192.3. Nu fac obiectul notificării la Banca Naţională a Moldovei modificările intervenite cu privire la documentaţia prevăzută la pct.189 care vizează aspecte de natură comercială sau modificări de vizual .

192.4. În sensul prezentului regulament, prin aspecte de natură comercială se înţelege acele modificări care ţin de politica comercială a PSP, de exemplu, fără a se limita la: categorii noi de clienţi acceptaţi, listă de garanţii asupra soldurilor creditoare, asigurări, aspecte privind dobânda sau comisioanele, etc.

193. PSP care a pus în circulaţie un IPAD are obligaţia de a notifica Băncii Naţionale a Moldovei decizia de renunţare la punerea în circulaţie ori de retragere din circulaţie a IPAD, în termen de cel mult 30 de zile de la această decizie. În cazul retragerii din circulaţie va fi precizată în notificare data estimată la care instrumentul nu va mai circula.

Secţiunea a 5-a

Cerinţe cu privire la cardurile de plată

194. PSP - emitenţi de carduri de plată, au obligaţia:

194.1. Să identifice permanent utilizarea frauduloasă a cardurilor emise şi/sau acceptate, precum şi să ţină evidenţa cazurilor de fraudă într-un registru special, luînd toate măsurile necesare pentru minimizarea fraudelor şi descurajarea tentativelor de fraudă cu carduri ale personalului propriu, deţinătorilor de carduri, comercianţilor şi altor persoane. În acest scop, PSP urmează să elaboreze proceduri interne relevante, care trebuie să includă prevederi cu privire la:

194.1.1. asigurarea cadrului de securitate necesar, în conformitate cu cadrul normativ;

194.1.2. obligaţiile şi responsabilităţile persoanelor antrenate în procesul de identificare a operaţiunilor frauduloase sau suspecte cu cardurile emise şi/sau acceptate;

194.1.3. tipurile de activităţi frauduloase cu carduri de plată care pot avea loc, modalităţile de prevenire, monitorizare şi identificare a acestora, precum şi măsurile ce urmează a fi întreprinse în cazul depistării unor operaţiuni frauduloase sau suspecte.

194.2. Să monitorizeze permanent respectarea de către persoanele responsabile a procedurilor elaborate conform subpct. 194.1 şi să întreprindă măsuri prompte şi eficiente în cazul în care va depista încălcarea acestora.

194.3. Să analizeze tendinţele şi cauzele activităţii frauduloase cu carduri de plată în vederea elaborării şi implementării măsurilor de minimizare sau prevenire a acestora.

194.4. Să nu limiteze utilizarea conturilor de plăţi la care au fost ataşate cardurile de plată numai pentru tranzacţiile efectuate cu utilizarea acestor carduri. PSP trebuie să asigure utilizarea acestor conturi prin intermediul tuturor instrumentelor de plată disponibile (transfer de credit, transfer de credit instant (MIA), debitare directă etc.) şi accesarea/utilizarea acestora prin intermediul IPAD-urilor.

195. Cardul personalizat/personificat poate fi ataşat atât conturilor de plăţi deja existente ale titularului de cont, cât şi la un cont de plăţi deschis în registrele contabile ale PSP la momentul emiterii cardului. La un cont de plăţi pot fi ataşate mai multe carduri de plată. Evidenţa tuturor operaţiunilor de plată efectuate cu cardul personalizat/personificat urmează a fi asigurată în contabilitatea analitică a PSP pe fiecare titular de cont în parte.

196. La solicitarea titularului contului de plăţi, PSP poate emite carduri de plată persoanelor împuternicite de către acesta de a utiliza mijloacele băneşti din contul de plăţi.

197. PSP ţine evidenţa tuturor cardurilor emise de el în Registrul cardurilor personalizate/personificate emise în conformitate cu prevederile actelor normative. Registrul cardurilor personalizate/personificate emise trebuie să cuprindă următoarele date despre fiecare card emis de PSP:

197.1. numărul cardului;

197.2. numărul contului de plăţi;

197.3. datele despre titularul contului de plăţi (numele, prenumele, patronimicul sau denumirea titularului; rezident/nerezident etc.);

197.4. datele despre deţinătorul cardului (numele, prenumele, patronimicul; rezident/nerezident etc.);

197.5. unde, când şi cui a fost eliberat cardul;

197.6. statutul actual al cardului (activ, blocat, retras, furat, pierdut, reţinut, restituit etc.);

197.7. de cine şi în ce bază a fost modificat statutul cardului.

198. Retragerea de numerar prin intermediul cardurilor de afaceri pentru plata salariilor şi efectuarea altor plăţi cu caracter social poate fi efectuată numai la ghişeele PSP sau la bancomatele PSP prin intermediul codului de retragere numerar eliberat doar la ghişeele PSP. PSP reflectă această cerinţă ca o obligaţie a deţinătorului în contractul de emitere a cardurilor de afaceri şi asigură controlul asupra existenţei documentului de plată privind transferul plăţilor obligatorii în conformitate cu actele normative.

199. Operaţiunile valutare care se realizează prin intermediul cardurilor emise de PSP urmează a fi efectuate în conformitate cu prevederile legislaţiei valutare şi autorizaţiilor/notificaţiilor/certificatelor corespunzătoare, în cazul în care în conformitate cu legislaţia valutară operaţiunea valutară respectivă este supusă autorizării/notificării de către Banca Naţională a Moldovei.

200. PSP acceptă carduri de plată pentru efectuarea operaţiunilor în numerar şi fără numerar la ghişeele PSP şi în reţeaua proprie de bancomate.

201. Comerciantul acceptă carduri la plată în conformitate cu contractul încheiat cu PSP acceptant şi cu prevederile actelor normative.

202. PSP acceptant este obligat de a instrui comercianţii asupra acceptării la plată a cardurilor, inclusiv asupra modalităţilor de combatere a fraudelor/tentativelor de fraudă şi a procedurilor de notificare a PSP în caz de depistare a utilizării frauduloase sau a tentativei de utilizare frauduloasă a cardului, precum şi asupra necesităţii afişării la un loc vizibil a mărcilor cardurilor acceptate la plată.

203. Contractul de deservire a comerciantului încheiat între comerciant şi PSP acceptant va stipula condiţiile în care comerciantul acceptă la plată carduri de plată şi va include cel puţin:

203.1. modalitatea de acceptare a cardurilor la plată;

203.2. termenele de restituire de către PSP a plăţilor efectuate prin intermediul cardurilor;

203.3. contul în care vor fi restituite plăţile efectuate prin intermediul cardurilor;

203.4. drepturile, obligaţiile şi responsabilităţile părţilor contractante.

203.5. comisioanele percepute de la comerciant (per tip de card etc.) de către PSP acceptant.

Secţiunea a 6-a

Cerinţe cu privire la instrumentele de plată

electronică cu acces la distanţă

204. IPAD trebuie să corespundă cel puţin următoarelor cerinţe de securitate a informaţiei şi continuitate a activităţii:

204.1. la autentificarea în IPAD vor fi setate politici de parole stricte aliniate la standardele şi practicile actuale în domeniu şi vor cuprinde cel puţin:

204.1.1.lungimea minimă a parolelor;

204.1.2.cerinţe privind complexitatea parolelor;

204.1.3.cerinţe privind expirarea parolelor;

204.1.4.cerinţe privind reutilizarea parolelor.

204.2. conexiunea la IPAD va fi asigurată printr-un protocol de comunicaţie ce asigură transferul de informaţie în formă criptată;

204.3. va fi asigurată securitatea şi retenţia pentru o perioadă de cel puţin 12 luni pentru:

204.3.1. jurnalele de audit cu evenimentele aferente IPAD;

204.3.2. bazele de date aferente IPAD.

204.4. jurnalele de audit vor conţine adresa IP (Internet Protocol) de conectare la IPAD a utilizatorului;

204.5. pentru continuitatea utilizării IPAD vor fi elaborate planuri de continuitate ce vor asigura continuitatea atât în situaţii ordinare, cât şi în situaţii de criză;

204.6. planurile de continuitate vor fi testate cel puţin anual cu un grad de complexitate adecvat riscurilor aferente IPAD;

204.7. va fi asigurată trasabilitatea tranzacţiilor;

204.8. se va respecta protecţia datelor cu caracter personal în sistemele informatice în conformitate cu Legea nr.133/2011 privind protecţia datelor cu caracter personal;

204.9. va fi asigurat controlul accesului fizic şi logic la sistemul informatic şi la platforma/aplicaţia software utilizate în procesul de furnizare a IPAD;

204.10. incidentele de securitate informatică vor fi detectate, înregistrate şi gestionate;

204.11. va fi estimat impactul operaţiilor de modificare a:

204.11.1. arhitecturii din cadrul sistemului informatic (componente hardware/software) şi aplicaţiilor software utilizate în ciclul de viaţă al IPAD; şi

204.11.2. planului de gestiune a riscurilor de securitate aferente utilizării IPAD;

204.12. vor fi întreprinse orice alte activităţi sau măsuri tehnice pentru exploatarea în siguranţă a IPAD pus în circulaţie de PSP.

205. La punerea în circulaţie a IPAD şi odată la fiecare trei ani, PSP au obligaţia să efectueze teste de penetrare a sistemelor informatice ale IPAD. De asemenea, teste de penetrare vor fi efectuate ca urmare a identificării unor riscuri reziduale semnificative ca rezultat al evaluărilor de riscuri. Testele de penetrare se vor realiza de către echipe interne sau externe, certificate în acest scop, care vor evalua securitatea aplicaţiilor şi a sistemului informatic al PSP care furnizează IPAD şi vor fi finalizate cu un raport de testare. Raportul de testare se prezintă Băncii Naţionale a Moldovei în termen de 10 zile de la aprobarea acestuia în cadrul PSP.

206. PSP, care oferă clienţilor săi un IPAD, are obligaţia de a plasa într-o formă uşor accesibilă pe pagina sa web sau pe interfaţa dispozitivului/terminalului/aplicaţiei prin care se utiliează IPAD cel puţin următoarele informaţii:

206.1. tipul IPAD şi descrierea succintă a funcţionalităţilor lui;

206.2. descrierea succintă a mecanismelor implementate în scopul asigurării confidenţialităţii, autenticităţii, integrităţii şi nonrepudierii tranzacţiilor;

206.3. tipurile de tranzacţii ce pot fi efectuate prin IPAD şi condiţiile de prezentare la PSP a documentelor justificative, autorizaţiilor, notificărilor, în cazul în care prezentarea acestor documente la efectuarea plăţilor/transferurilor este prevăzută de actele normative;

206.4. comisioanele pe care utilizatorul IPAD urmeză să le achite PSP cu specificarea acestora după tip şi valoare;

206.5. specificarea mijloacelor de comunicare care să permită clienţilor anunţarea PSP în cazul: inaccesibilităţii IPAD, notificarea situaţiilor de urgenţă, solicitarea modificării parolei;

206.6. un ghid de utilizare a IPAD.

207. PSP identifică permanent utilizarea frauduloasă a IPAD, precum şi ţine evidenţa cazurilor de fraudă într-un registru special, luând toate măsurile necesare pentru minimizarea riscului de fraude şi descurajarea tentativelor de fraudă prin intermediul IPAD ale personalului propriu, deţinătorilor IPAD şi persoanelor terţe. În acest scop, PSP elaborează proceduri interne relevante.

ACTIVITATEA DE MONITORIZARE A IPF, SCHEMELOR/

ARANJAMENTELOR ŞI A INSTRUMENTELOR DE PLATĂ

OBŢINEREA DE INFORMAŢII

208. 208.1. Administratorii IPF, autorităţile de guvernanţă a schemelor şi aranjamentelor de plată, participanţii la acestea şi PSP care emit, pun în circulaţie şi/sau acceptă instrumente de plată vor furniza Băncii Naţionale a Moldovei, oricând, la solicitarea acesteia, prin metoda stabilită la pct.169, toate informaţiile şi documentele necesare pentru a evalua conformitatea cu cerinţele stabilite de prezentul regulament.

208.2. Banca Naţională a Moldovei poate efectua inspecţii pe teren pentru obţinerea şi verificarea informaţiilor, poate lua în considerare opinii formulate de experţi, cum ar fi consultanţi şi auditori externi, poate utiliza informaţii furnizate de alte autorităţi de reglementare sau supraveghere şi poate lua în considerare informaţii şi sesizări primite de la utilizatori de instrumente de plată sau participanţi.

209. 209.1. Administratorii IPF şi participanţii informează de îndată Banca Naţională a Moldovei cu privire la apariţia oricăror incidente în funcţionarea normală a IPF sau a participantului, completând informaţiile disponibile conform formularului din anexa nr.6 - Raport incidente operaţionale şi/sau de securitate.

209.2. PSP raportează incidentele operaţionale şi/sau de securitate majore aferente serviciilor de plată potrivit art.322 al Legii nr.114/2012.

209.3. Administratorii IPF si participanţii transmit Băncii Naţionale a Moldovei un raport scris cu explicarea cauzelor incidentelor raportate conform subpct. 209.1, precum şi a măsurilor de remediere întreprinse sau avute în vedere, în termen de cel mult 30 de zile de la data incidentului.

209.4. Banca Naţională a Moldovei poate solicita în orice moment administratorilor IPF si participanţilor informaţii şi rapoarte suplimentare referitoare la incidentele şi fraudele apărute.

209.5. Autorităţile de guvernanţă a schemelor/aranjamentelor de plată informează de îndată Banca Natională a Moldovei cu privire la apariţia incidentelor majore în funcţionarea normală a schemei/aranjamentului de plată.

210. Administratorii IPF comunică Băncii Naţionale a Moldovei, anual, până la data de 31 martie, serviciile, funcţiile, participanţii şi tipurile de instrucţiuni procesate pe care le-au identificat drept critice pentru funcţionarea sigură şi eficace a IPF.

211. 211.1. Administratorii IPF şi participanţii efectuează, cel puţin anual, testări ale rezilienţei, inclusiv la atacuri cibernetice, ale infrastructurii informatice utilizate pentru procesarea plăţilor, decontărilor şi a instrumentelor de plată.

211.2. Administratorii IPF remit Băncii Naţionale a Moldovei, cu 30 zile până la data planificată a testării, rezumatul Planului de asigurare a continuităţii activităţii (PCA) şi scenariile de test, inclusiv obiectivele şi scenariile fiecărui test, activităţile desfăşurate în cadrul fiecărui test, entităţile participante, sediile implicate şi durata fiecărui test.

211.3. Entităţile prevăzute la subpct. 211.1 remit Băncii Naţionale a Moldovei, anual, până la data de 31 martie, pentru anul anterior, următoarele informaţii:

211.3.1.scenariile de test avute în vedere şi rezultatele testărilor prevăzute la subpct. 211.1;

211.3.2.extrase din rapoartele auditorilor şi/sau experţilor, care să conţină concluziile acestora cu privire la rezilienţa infrastructurii informatice;

211.3.3.modificările semnificative aduse infrastructurii informatice şi locaţiilor sediilor secundare ce asigură continuitatea activităţii de procesare a plăţilor, decontărilor şi a instrumentelor de plată.

212. PSP prezintă Băncii Naţionale a Moldovei, date aferente utilizării instrumentelor de plată electronice puse în circulaţie, în conformitate cu cadrul normativ cu privire la raportarea datelor aferente utilizării instrumentelor şi serviciilor de plată.

EVALUAREA

213. 213.1. Banca Naţională a Moldovei evaluează complet, cel puţin o dată la 3 ani, IPF, schemele şi aranjamentele de plată prin prisma cerinţelor prezentului regulament.

213.2. Banca Naţională a Moldovei poate evalua parţial o IPF, schemă sau aranjament de plată ori de câte ori consideră oportun, în scopul gestionării şi prevenirii manifestării riscurilor specifice.

214. În vederea evaluării periodice a siguranţei IPAD, puse în circulaţie de cel puţin un an de către PSP, aceştia prezintă până la data de 30 aprilie, Băncii Naţionale a Moldovei:

214.1. anual, raportul de audit intern sau extern efectuat conform standardelor internaţionale în domeniul sistemelor informaţionale, care va reflecta situaţia privind suficienţa şi eficienţa măsurilor de securitate implementate aferente utilizării IPAD şi conformarea cu cerinţele BNM;

214.2. o dată la 3 ani, raportul de audit extern efectuat de un auditor certificat CISA conform standardelor internaţionale în domeniul sistemelor informaţionale, care va reflecta situaţia privind suficienţa şi eficienţa măsurilor de securitate implementate aferente utilizării IPAD şi conformarea cu cerinţele BNM.

MĂSURI DE REMEDIERE, RECOMANDĂRI ŞI SANCŢIUNI

215. În situaţia în care Banca Naţională a Moldovei constată că cerinţele prezentului regulament nu sunt respectate, poate dispune măsuri de remediere şi termene de implementare.

216. În situaţia în care Banca Naţională a Moldovei constată că nu sunt respectate cerinţele prezentului regulament şi/sau măsurile de remediere nu sunt implementate în termenele dispuse de Banca Naţională a Moldovei conform pct.215, Banca Naţională a Moldovei poate aplica sancţiuni, astfel:

216.1. administratorilor de infrastructuri ale pieţei financiare, autorităţilor de guvernanţă a schemelor sau aranjamentelor de plată şi participanţilor la oricare dintre acestea, în conformitate cu prevederile art.75 şi 752 din Legea nr.548/1995.

216.2. PSP care emit, pun în circulaţie şi/sau acceptă instrumente de plată, în conformitate cu prevederile art.99 şi 100 din Legea nr.114/2012.