{"id":791,"date":"2024-09-17T09:14:16","date_gmt":"2024-09-17T09:14:16","guid":{"rendered":"https:\/\/arem-psn.com\/si\/?p=791"},"modified":"2025-11-05T01:33:44","modified_gmt":"2025-11-05T01:33:44","slug":"kaj-so-kriticne-ali-pomembne-funkcije-finacne-institucije","status":"publish","type":"post","link":"https:\/\/arem-psn.com\/si\/kaj-so-kriticne-ali-pomembne-funkcije-finacne-institucije\/","title":{"rendered":"Kaj so kriti\u010dne ali pomembne funkcije finan\u010dne in\u0161titucije?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Dolo\u010danje kriti\u010dnih ali pomembnih funkcij je z Uredbo (EU) 2022\/2554 evropskega parlamenta in sveta z&nbsp;dne 14.&nbsp;decembra 2022 o&nbsp;digitalni operativni odpornosti za finan\u010dni sektor (v nadaljevanju tudi DORA) postala obveznost predvsem v povezavi z zunanjim izvajanjem IKT storitev. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kriti\u010dna ali pomembna funkcija &#8211; definicija (EU) 2022\/2554:<\/h2>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u201ekriti\u010dna ali pomembna funkcija\u201c pomeni funkcijo, katere motnja bi bistveno \u0161kodovala finan\u010dni uspe\u0161nosti finan\u010dnega subjekta ali trdnosti ali neprekinjenosti njegovih storitev in dejavnosti, oziroma katere prekinjeno, pomanjkljivo ali neuspe\u0161no izvajanje bi bistveno oviralo finan\u010dni subjekt, da neprekinjeno izpolnjuje pogoje in obveznosti iz njegovega pooblastila ali druge obveznosti v\u00a0skladu z\u00a0veljavnim pravom o\u00a0finan\u010dnih storitvah; (Vir: DORA, \u010clen 3 (22))<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Uredba zapolnjuje vrzeli ali odpravlja nedoslednosti v&nbsp;nekaterih prej\u0161njih pravnih aktih, tudi v&nbsp;zvezi s&nbsp;terminologijo, ki se v&nbsp;njih uporablja, in se izrecno sklicuje na tveganje na podro\u010dju IKT prek ciljno usmerjenih pravil o&nbsp;zmo\u017enostih obvladovanja tveganj na podro\u010dju IKT, poro\u010danju o&nbsp;incidentih, testiranju operativne odpornosti in spremljanju tveganja tretjih strani na podro\u010dju IKT. Njen namen je okrepiti tudi ozave\u0161\u010denost o&nbsp;tveganju na podro\u010dju IKT in potrditi, da incidenti na podro\u010dju IKT in pomanjkanje operativne odpornosti lahko ogrozijo trdnost finan\u010dnih subjektov.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DORA z&nbsp;uvedbo zahtev glede obvladovanja tveganja na podro\u010dju IKT in poro\u010danja o&nbsp;incidentih, povezanih z&nbsp;IKT, ki so stro\u017eje v&nbsp;primerjavi s&nbsp;tistimi, ki jih dolo\u010da veljavno pravo Unije o&nbsp;finan\u010dnih storitvah, vi\u0161a raven harmonizacije razli\u010dnih elementov digitalne odpornosti, ta vi\u0161ja raven pomeni ve\u010djo harmonizacijo tudi v&nbsp;primerjavi z&nbsp;zahtevami iz Direktive (EU) 2022\/2555. Posledi\u010dno je DORA lex specialis glede na Direktivo (EU) 2022\/2555. Kju\u010dno je, da se ohrani mo\u010dna povezava med finan\u010dnim sektorjem in horizontalnim okvirom Unije za kibernetsko varnost, kot je trenutno dolo\u010den v&nbsp;Direktivi (EU) 2022\/2555, da bi se zagotovila skladnost s&nbsp;strategijami kibernetske varnosti, ki so jih sprejele dr\u017eave \u010dlanice, in da bi se finan\u010dnim nadzornikom omogo\u010dilo, da se seznanijo s&nbsp;kibernetskimi incidenti, ki prizadenejo druge sektorje, zajete v&nbsp;navedeni direktivi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kriteriji za dolo\u010danje kriti\u010dne ali pomembne funkcije finan\u010dne in\u0161titucije &#8211; kontekst zunanje izvajanje<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uredba (EU) 2022\/2554 uvodoma dolo\u010da:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">(70) | Opredelitev \u201ekriti\u010dne ali pomembne funkcije\u201c iz te uredbe zajema opredelitev \u201ekriti\u010dnih funkcij\u201c iz \u010dlena&nbsp;2(1), to\u010dka&nbsp;(35), Direktive 2014\/59\/EU Evropskega parlamenta in Sveta&nbsp;(20). Tako so funkcije, ki veljajo za kriti\u010dne na podlagi Direktive 2014\/59\/EU, vklju\u010dene v&nbsp;opredelitev kriti\u010dnih funkcij v&nbsp;smislu te uredbe.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Kriterije za dolo\u010danje kriti\u010dne ali pomembne funkcije je mogo\u010de najti v <a href=\"https:\/\/www.eba.europa.eu\/sites\/default\/files\/documents\/10180\/2761380\/e19a89c6-dd8d-4b0c-8aca-0905ed82c2df\/EBA%20revised%20Guidelines%20on%20outsourcing_SL.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Smernicah o zunanjem izvajanju EBA\/GL\/2019\/02 z dne 25.02.2019<\/a>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uvodoma smernice o zunanjem izvajanju navajajo:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Funkcija odlo\u010dilnega pomena ali pomembna funkcija pomeni vsako funkcijo, ki se \u0161teje za odlo\u010dilno ali pomembno v skladu z oddelkom 4 teh smernic.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Podano je pojasnilo:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Pojem \u201efunkcija odlo\u010dilnega pomena ali pomembna funkcija\u201c temelji na izrazju iz Direktive 2014\/65\/EU (MiFID II) in Delegirane uredbe Komisije (EU) 2017\/565 o dopolnitvi direktive MiFID II, uporablja pa se le za namen zunanjega izvajanja in ni povezan z opredelitvijo \u201ekriti\u010dnih funkcij\u201c za namen okvira za sanacijo in re\u0161evanje, kot so opredeljene v \u010dlenu 2(1)(35) Direktive 2014\/59\/EU (direktive o sanaciji in re\u0161evanju bank).<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Oddelek 4 smernic pa opredeljuje kriterije:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>4 Funkcije odlo\u010dilnega pomena ali pomembne funkcije <\/em><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>29. Institucije in pla\u010dilne institucije bi morale funkcijo vedno obravnavati kot funkcijo odlo\u010dilnega pomena ali pomembno v naslednjih primerih: <\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>a. \u010de bi napaka v njenem izvajanju ali njeno neizvajanje pomembno ogrozila: <\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>i. neprekinjeno izpolnjevanje pogojev njihovega dovoljenja ali njihovih drugih obveznosti na podlagi Direktive 2013\/36\/EU, Uredbe (EU) \u0161t. 575\/2013, Direktive 2014\/65\/EU, Direktive (EU) 2015\/2366 in Direktive 2009\/110\/ES ter njihovih regulativnih obveznosti; <\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>ii. njihovo finan\u010dno uspe\u0161nost, ali<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>iii. zanesljivost ali neprekinjeno izvajanje njihovih ban\u010dnih in pla\u010dilnih storitev ter dejavnosti;<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>b. \u010de se v zunanje izvajanje oddajo operativne naloge funkcij notranjih kontrol, razen \u010de je v oceni ugotovljeno, da neizvajanje ali neustrezno izvajanje funkcije, oddane v zunanje izvajanje, ne bi negativno vplivalo na u\u010dinkovitost funkcije notranjih kontrol; <\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>c. \u010de nameravajo funkcije ban\u010dnih ali pla\u010dilnih storitev v zunanje izvajanje oddati v obsegu, za katerega bi bilo potrebno dovoljenje pristojnega organa, kot je navedeno v oddelku 12.1.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>30. V primeru institucij bi bilo treba posebno pozornost posvetiti oceni odlo\u010dilnega pomena ali pomembnosti funkcij, \u010de se v zunanje izvajanje oddajo funkcije, ki so povezane z glavnimi poslovnimi podro\u010dji in kriti\u010dnimi funkcijami, kot so opredeljene v \u010dlenu 2(1)(35) in 2(1)(36) Direktive 2014\/59\/EU ter kot jih dolo\u010dijo institucije z merili, dolo\u010denimi v \u010dlenih 6 in 7 Delegirane uredbe Komisije (EU) 2016\/778. Funkcije, ki so potrebne za izvajanje dejavnosti glavnih poslovnih podro\u010dij ali kriti\u010dnih funkcij, bi morale za namen teh smernic veljati za funkcije odlo\u010dilnega pomena ali pomembne funkcije, razen \u010de je v oceni institucije ugotovljeno, da neizvajanje ali neustrezno izvajanje funkcije, oddane v zunanje izvajanje, ne bi negativno vplivalo na neprekinjeno delovanje glavnega poslovnega podro\u010dja ali kriti\u010dne funkcije.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Iz navedenega je mogo\u010de sklepati, da bodo v registru kriti\u010dnih in pomembnih funkcij vse tiste, ki so dolo\u010dene po SRB &#8211; Direktive 2014\/59\/EU in dodatne, ki si jih opredeli banka sama.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dolo\u010danje kriti\u010dnih ali pomembnih funkcij je z Uredbo (EU) 2022\/2554 evropskega parlamenta in sveta z&nbsp;dne 14.&nbsp;decembra 2022 o&nbsp;digitalni operativni odpornosti za finan\u010dni sektor (v nadaljevanju tudi DORA) postala obveznost predvsem v povezavi z zunanjim izvajanjem IKT storitev. Kriti\u010dna ali pomembna funkcija &#8211; definicija (EU) 2022\/2554: \u201ekriti\u010dna ali pomembna funkcija\u201c pomeni funkcijo, katere motnja bi bistveno \u0161kodovala finan\u010dni uspe\u0161nosti finan\u010dnega subjekta ali trdnosti ali neprekinjenosti njegovih storitev in dejavnosti, oziroma katere prekinjeno, pomanjkljivo ali neuspe\u0161no izvajanje bi bistveno oviralo finan\u010dni subjekt, da neprekinjeno izpolnjuje pogoje in obveznosti iz njegovega pooblastila ali druge obveznosti v\u00a0skladu z\u00a0veljavnim pravom o\u00a0finan\u010dnih storitvah; (Vir: DORA, \u010clen<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[47,48,39,26],"tags":[],"class_list":["post-791","post","type-post","status-publish","format-standard","hentry","category-digitalna-operativna-odpornost","category-dora","category-neprekinjeno-poslovanje","category-upravljanje-tveganj"],"_links":{"self":[{"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/posts\/791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/comments?post=791"}],"version-history":[{"count":16,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/posts\/791\/revisions"}],"predecessor-version":[{"id":903,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/posts\/791\/revisions\/903"}],"wp:attachment":[{"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/media?parent=791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/categories?post=791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/arem-psn.com\/si\/wp-json\/wp\/v2\/tags?post=791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}