Toiminnan kestävyys: Mitä ehdotettu Yhdistyneen kuningaskunnan CTP-järjestelmä tarkoittaa yrityksille, FMI:ille ja kolmansille osapuolille?

Toiminnan kestävyys: Mitä ehdotettu Yhdistyneen kuningaskunnan CTP-järjestelmä tarkoittaa yrityksille, FMI:ille ja kolmansille osapuolille?

Lähdesolmu: 3005516

Nivelen jälkeen
keskusteluasiakirja
(3/22 – Operational resilience: kriittiset kolmannet osapuolet Yhdistyneen kuningaskunnan rahoitussektorilla), julkaistiin heinäkuussa 2022, Englannin keskuspankki (Pankki), Prudential Regulation Authority (PRA) ja Financial Conduct Authority (FCA) julkaisivat

yhteisiä ehdotuksia
7. joulukuuta 2023 lisätäkseen rahoitusalan kestävyyttä valvomalla kriittisiä kolmansia osapuolia ja neuvomalla siitä, kuinka valvoa ja vahvistaa kriittisten kolmansien osapuolten (CTP) rahoituspalveluille tarjoamien palvelujen sietokykyä
yrityksille ja rahoitusmarkkinoiden infrastruktuuriyksiköille (FMI).

Ehdotukset perustuvat parlamentin hyväksymiseen
Rahoituspalvelu- ja markkinalaki 2023
, joka antoi HM Treasurylle (HMT) valtuudet nimetä tietyt kolmannen osapuolen palveluntarjoajat Yhdistyneen kuningaskunnan yrityksille ja FMI:ille CTP:iksi ja sääntelijöille valtuudet laatia sääntöjä ja valvoa HMT:n nimeämiä CTP:itä. Konsultaatio
Paperi (CP) perustuu heinäkuun 2022 keskusteluasiakirjaan, jossa esitetään sääntelyviranomaisten suunnitelmat valvoa CTP:n rahoitussektorille tarjoamia kriittisiä palveluja. CP sisältää yksityiskohtia uudesta järjestelmästä, jonka avulla sääntelyviranomaiset voivat hallita CTP:tä
järjestelmäriskejä, samalla kun yritykset ja ilmailulaitokset voivat edelleen hyötyä tarjoamistaan ​​teknologiapalveluista.

Sääntelyviranomaiset ovat huolissaan siitä, että jotkin yritykset ja ilmailulaitokset ovat yhä riippuvaisempia kolmansien osapuolien teknologian tarjoajista sellaisten palveluiden, kuten pilvipalveluiden ja data-analytiikan, osalta, jotka voivat vaikuttaa Yhdistyneen kuningaskunnan rahoitusvakauteen, jos ne epäonnistuvat tai häiriintyvät.
ja totesi, että tämä edellyttää "asianmukaista mutta oikeasuhteista suoraa sääntelyn valvontaa", varsinkin kun CTP:t ovat edelleen keskittynyt ryhmä.

Sääntelyviranomaiset tunnustivat DP3/22:ssa mahdolliset edut, joita kolmansien osapuolten tarjoamat palvelut voivat tuoda yrityksille ja FMI:lle, ja korostivat sääntelyviranomaisten tukea näiden palvelujen turvalliselle ja kestävälle käytölle. He kuitenkin ilmaisivat myös erityisiä
on huolissaan siitä, että "tiettyjen kolmansien osapuolten epäonnistuminen tai vakavat häiriöt niiden yrityksille ja rahoituslaitoksille tarjoamissa aineellisissa palveluissa voivat aiheuttaa riskejä Yhdistyneen kuningaskunnan rahoitusvakaudelle, mikä antoi aiheen sääntelyn puuttumiseen".

CP:n ehdotusten odotetaan siksi parantavan niiden kriittisten kolmannen osapuolen palveluiden kestävyyttä, joista rahoitusyritykset ja niiden asiakkaat ovat riippuvaisia, tukevan markkinoiden eheyttä ja lisäävän Yhdistyneen kuningaskunnan kilpailukykyä ja kasvua. Kysymys kuuluu, mikä "an
Käytännössä tarkoittaisi CTP:n asianmukaisen mutta oikeasuhteisen suoran sääntelyn valvontaa. Vaikka rahoituspalveluyritykset ovat vastuussa toiminnan kestävyydestään ja ovat vastuussa omista järjestelyistään kolmansien osapuolien palveluntarjoajien kanssa,
he eivät pysty käsittelemään systeemisiä riskejä, joita CTP:t voivat aiheuttaa. Siksi sääntelyviranomaiset ottavat käyttöön sääntelykehyksen, joka kohdistuu kolmannen osapuolen sietokykyyn.

CP:n ehdotuksissa esitetään säännöt ja periaatteet, joita sovellettaisiin kaikkiin CTP:n Yhdistyneen kuningaskunnan yrityksille ja FMI:ille tarjoamiin palveluihin. Sääntelyviranomaisten ehdottama lähestymistapa perustuu siihen, että CTP:t toimittavat tietoja valvontaviranomaisille, jotta ne voivat arvioida
materiaalipalvelujen joustavuus. Näitä ovat mm. toiminnalliset riski- ja joustavuusvaatimukset, jotka koskevat vain CTP:n yrityksille ja FMI:ille tarjoamia materiaalipalveluita erityisesti kyberresilienssin, toimitusketjun riskien ja vaaratilanteiden hallinnan osalta.
Ehdotetaan, että CTP:t toimittavat ensimmäisen itsearviointinsa "kolmen kuukauden kuluessa nimeämisestä ja sen jälkeen vuosittain" ja täydentävät ensimmäisen resurssikartoituksensa, mukaan lukien kunkin materiaalin toimittamiseen, tukemiseen ja ylläpitoon käytetyt resurssit ja teknologia.
sen tarjoama palvelu ja versio heidän rahoitussektorin tapausten hallinnan ohjekirjasta "ensimmäisten kahdentoista kuukauden kuluessa nimeämisestä ja vuosittain sen jälkeen".

Yhteistyösopimuksessa määritellään myös sääntelykehys, jonka avulla mahdolliset CTP:t tunnistetaan. Tähän sisältyvät kriteerit, kuten niiden rahoituspalveluyrityksille tarjoamien palvelujen määrä ja tyyppi sekä näiden palvelujen olennaisuus. Kuitenkin pitäisi
On myös huomattava, että ne myös selventävät, että "CTP:n nimetty tila ei välttämättä tarkoita, että se on luonnostaan ​​joustavampi, turvallisempi tai sopivampi tarjota tiettyä palvelua tietylle yritykselle tai FMI:lle kuin nimeämättömät kolmannet osapuolet, jotka tarjoavat samaa
tai vastaavat palvelut”.

Sääntelyviranomaiset selventävät, että ne aikovat suositella kolmansia osapuolia nimeämään CTP:t "perustaen niiden arviota mahdollisista vaikutuksista, joita näiden kolmansien osapuolten palvelujen epäonnistumisella tai häiriöllä voi olla palvelun vakauteen tai luottamukseen,
Yhdistyneen kuningaskunnan rahoitusjärjestelmä”. CP:n mukaan ennen kolmannen osapuolen palveluntarjoajan nimeämistä CTP:ksi HMT:n on otettava huomioon ”kolmannen osapuolen yrityksille ja ilmailulaitoksille tarjoamien palvelujen olennaisuus olennaisten toimintojen, palvelujen,
tai operaatiot; sekä niiden yritysten ja FMI:iden lukumäärä ja tyyppi, joille henkilö tarjoaa palveluja”. 

Sääntelyviranomaiset selventävät myös, että ne ottavat huomioon myös sen, "ovatko yritykset ja ilmailulaitokset raportoineet ulkoistus- ja kolmannen osapuolen rekisterissä, että kolmas osapuoli tukee niiden "tärkeiden yrityspalveluiden" toimittamista sääntelijöiden mukaisesti.
vastaavat toiminnalliset joustavuuspolitiikat”. He selittävät lisäksi, että "se, että yritys tai FMI tunnistaa tai ei tunnista kolmannen osapuolen tukevaksi tärkeän yrityspalvelun toimittamista, ei ohita tai korvaa sääntelyviranomaisten omaa arviota.
siitä, täyttääkö kolmas osapuoli "olennaisuus"-kriteerin. CP:n kautta sääntelyviranomaiset ehdottavat lisäksi, että "saman palveluntarjoajan yrityksille ja ilmailuviranomaisille tarjoamia useita erillisiä palveluja kohdellaan materiaalina kokonaisuutena, jos ne katsovat, että niiden yhdistettynä
häiriö tai epäonnistuminen voisi uhata Yhdistyneen kuningaskunnan rahoitusjärjestelmän vakautta tai luottamusta siihen."

Vaatimustenmukaisuuden näkökulmasta ehdotettu CTP-järjestelmä lisää CTP:iden soveltamisalaa osoittamaan, että ne voivat parantaa omien toimintojensa kestävyyttä, jotka tukevat rahoituspalveluyrityksiä. CP sisältää erityisiä valvontavaatimuksia CTP:ille,
jotka sisältävät ensisijaisesti säännösten toimittamista koskevia vaatimuksia, jotka ilmoittaisivat sääntelyviranomaisille erityisistä häiriöistä, jotka voivat vaikuttaa haitallisesti tarjottuihin palveluihin ja jotka antaisivat sääntelijöille takeen niiden kyvystä tarjota aineellisia palveluja
vakavassa mutta uskottavassa häiriössä vuotuisen itsearvioinnin ja säännöllisten skenaariotestien avulla.

On huomionarvoista, että ehdotetut vaatimukset koskisivat palveluita, joita tarjotaan pankin, PRA:n ja/tai Kilpailuviraston sääntelemille yrityksille ja FMI:lle riippumatta siitä, missä ne suoritetaan. Tämä tarkoittaa, että ehdotukset ovat "agnostisia CTP:n sijainnin suhteen".
Sääntelyviranomaiset selventävät, että "CTP:n ei vaadita perustamaan Yhdistyneeseen kuningaskuntaan toimipaikkaa (esim. tytäryhtiötä), jos sellaista ei vielä ole. Tässä ehdotetussa lähestymistavassa tunnustetaan, että CTP:t voivat tarjota palveluita useilta lainkäyttöalueilta (mikä voi auttaa parantamaan
näiden palvelujen tehokkuus ja kestävyys). CP täsmentää, että "yritykset ja FMI:t, jotka vastaanottavat palveluja CTP:iltä, ​​voivat toimia useilla lainkäyttöalueilla. Tämä ehdotettu lähestymistapa voisi myös vähentää CTP:n, yritysten ja rahoituslaitosten noudattamisesta aiheutuvia kustannuksia
lähestymistapaan, joka vaati CTP:t lokalisoimaan entiteettejä, infrastruktuuria, henkilöstöä tai palveluja Yhdistyneessä kuningaskunnassa."

Ehdotukset ovat linjassa Financial Stability Boardin (FSB) kanssa.
tuore raportti kolmannen osapuolen riskienhallinnan ja valvonnan tehostamisesta
ja Euroopan unionin

Digital Operational Resilience Act (DORA)
, jossa vahvistettiin vuonna 2020 sitovat säännöt tieto- ja viestintätekniikan (ICT) riskienhallinnasta, tapaturmien raportoinnista, sietokykytestauksesta ja kolmannen osapuolen riskien hallinnasta (TPRM), jotka antavat valvojille mahdollisuuden
valvoa kriittisiä kolmannen osapuolen ICT-palveluntarjoajia (CTPP), mukaan lukien pilvipalveluntarjoajat (CSP). Esimerkiksi FSB:n mukaisesti CP ei katso, että keskittyminen kolmansien osapuolten palvelujen tarjoamiseen yrityksille tai ilmailuviranomaisille aiheuttaisi automaattisesti systeemistä
riskit ja että "keskittyminen voi kuvastaa kolmannen osapuolen palvelujen laatua, mukaan lukien joustavuus".

CP:ssä ehdotetuilla vaatimuksilla pyritään täydentämään, muttei ohittamaan rahoituspalveluyritysten ja rahoituslaitosten olemassa olevia sääntelyvastuita niiden toiminnan kestävyyden osalta, mikä tarjoaa kipeästi kaivattua selkeyttä niiden velvoitteista ja niistä.
CTP:stä. Koska se keskittyy kolmannen osapuolen riskienhallintaan, CP on merkityksellinen myös

Valvontalausunto SS2/21 Ulkoistaminen ja kolmannen osapuolen riskienhallinta
julkaistu vuonna 2021, jossa esitetään PRA:n odotukset siitä, miten yritysten tulee noudattaa viranomaisvaatimuksia sekä ulkoistamiseen ja kolmansien osapuolien riskienhallintaan liittyviä odotuksia.

Lopuksi on huomattava, että sääntelijät muistuttavat, että "yritykset ja rahoituslaitokset ovat edelleen vastuullisia ja vastuussa kunkin ulkoistamis- ja kolmannen osapuolen järjestelynsä olennaisuuden ja riskien arvioinnista ja asianmukaisesta ja oikeasuhteisesta toiminnasta.
due diligence mahdollisia kolmansia osapuolia kohtaan”. Niissä täsmennetään lisäksi, että ehdotukset täydentävät, mutta "ei hämärtä, poista tai vähennä yritysten, rahoituslaitosten, niiden hallitusten ja ylimmän johdon vastuullisuutta ja vastuuta", mukaan lukien "kaikkien henkilöiden, jotka työskentelevät
Senior Management Functions (SMF) jatkamasta nykyisten toiminnan kestävyyttä ja kolmannen osapuolen riskienhallintaa koskevien lakisääteisten velvoitteidensa täyttämistä."

Aikaleima:

Lisää aiheesta Fintextra