Καταπολέμηση οικονομικού εγκλήματος / Απάτη στα μέσα και συστήματα πληρωμών


Η πρόληψη και αντιμετώπιση της απάτης στα μέσα και συστήματα πληρωμών επιβάλει την ανάγκη ενισχυμένης συνεργασίας μεταξύ όλων των εμπλεκόμενων φορέων. Η αποτελεσματικότητα, το μειωμένο κόστος χρήσης και η συνεχώς αυξανόμενη χρήση ηλεκτρονικών μέσων πληρωμής και μετρητών πρέπει να συνδυάζεται με την ασφάλεια χρήσης αυτών. Στην παρούσα ενότητα παρέχονται πληροφορίες για τις πρωτοβουλίες που αναλαμβάνονται στην συγκεκριμένη θεματική, τόσο σε ευρωπαϊκό όσο και σε αμιγώς εθνικό επίπεδο.

  • Δημοσίευση Εκτελεστικού Κανονισμού της Ευρωπαϊκής Επιτροπής στο πλαίσιο της Οδηγίας (ΕΕ) 2016/1148 (“NIS Directive”)

    Εκτελεστικός Κανονισμός (ΕΕ) 2018/151 της Ευρωπαϊκής Επιτροπής, με τις διατάξεις του οποίου προσδιορίζονται περαιτέρω:

    • τα στοιχεία τα οποία πρέπει να λαμβάνονται υπόψη από τους παρόχους ψηφιακών υπηρεσιών κατά τον προσδιορισμό και τη λήψη μέτρων για την εξασφάλιση υψηλού επιπέδου ασφάλειας των συστημάτων δικτύου και πληροφοριών, και
    • οι παράμετροι που πρέπει να λαμβάνονται υπόψη για να κρίνεται κατά πόσον συμβάν έχει σημαντικό αντίκτυπο στην παροχή των εν λόγω υπηρεσιών.

    Ο Κανονισμός αυτός τίθεται σε εφαρμογή στις 10 Μαΐου 2018.

    Εκτελεστικός Κανονισμός (ΕΕ) 2018/151 της Ευρωπαϊκής Επιτροπής

  • Κατευθυντήριες γραμμές της Ευρωπαϊκής Αρχής Τραπεζών (‘EBA’) για την εξειδίκευση του άρθρου 95(3) της PSD 2

    Στις 12 Δεκεμβρίου 2017, η EBA δημοσίευσε τις κατευθυντήριες γραμμές όσον αφορά τη θέσπιση, εφαρμογή και παρακολούθηση των μέτρων ασφαλείας από τους παρόχους υπηρεσιών πληρωμών (π.χ. πιστωτικά ιδρύματα) για τη διαχείριση των λειτουργικών κινδύνων και κινδύνων ασφαλείας, περιλαμβανομένων (κατά περίπτωση) των διαδικασιών πιστοποίησης, δυνάμει του άρθρου 95(3) της PSD 2.

    Οι ως άνω κατευθυντήριες γραμμές, οι οποίες θα τεθούν σε ισχύ στις 13 Ιανουαρίου 2018, περιλαμβάνουν διατάξεις για τις ακόλουθες θεματικές:

    • Διάρθρωση (“Governance”),
    • Αξιολόγηση κινδύνων (“Risk assessment”),
    • Προστασία και ανίχνευση (“Protection and Detection”),
    • Διενέργεια δοκιμών στα εφαρμοζόμενα μέτρα ασφαλείας (“Testing of security measures”),
    • Κατάρτιση και συνεχής εκπαίδευση (“Situational awareness and continuous learning”), και
    • Διαχείριση σχέσεων με τους χρήστες υπηρεσιών πληρωμών (“Payment service user relationship management”).

     

    Κατευθυντήριες γραμμές της EBA

  • Έκθεση του Συμβουλίου Χρηματοπιστωτικής Σταθερότητας (‘FSB’) για τις ρυθμιστικές και εποπτικές εξελίξεις σε διεθνές επίπεδο σχετικά με την ασφάλεια στον κυβερνοχώρο

    Στις 13 Οκτωβρίου 2017, το FSB δημοσίευσε έκθεση σχετικά με τις ρυθμιστικές εξελίξεις και τις εποπτικές πρακτικές των μελών του (στα οποία δεν περιλαμβάνεται η Ελλάδα) αναφορικά με την ασφάλεια στον κυβερνοχώρο (“cybersecurity”). Στην εν λόγω έκθεση επισημαίνεται ότι οι επιθέσεις στον κυβερνοχώρο έχουν τη δυνατότητα να διαταράξουν την παροχή χρηματοπιστωτικών υπηρεσιών, οι οποίες είναι κρίσιμες για τα εθνικά και διεθνή χρηματοπιστωτικά συστήματα και να θέσουν σε κίνδυνο τη χρηματοπιστωτική σταθερότητα.

    Η μεταβαλλόμενη φύση του “cyber risk” για τα χρηματοπιστωτικά ιδρύματα οφείλεται σε διάφορους παράγοντες, μεταξύ των οποίων οι ραγδαίες τεχνολογικές εξελίξεις, ο βαθμός διασυνδεσιμότητας (“interconnectedness”) μεταξύ χρηματοπιστωτικών ιδρυμάτων και μεταξύ χρηματοπιστωτικών ιδρυμάτων και τρίτων φορέων, καθώς και οι εντατικές προσπάθειες των “cyber criminals” για την εξεύρεση νέων μεθόδων «επιθέσεων» σε βάρος των συστημάτων δικτύων και πληροφοριών.

    Οι αρμόδιες αρχές ανά την υφήλιο έχουν λάβει μέτρα (ρυθμιστικής και εποπτικής φύσεως) για να διευκολύνουν, τόσο την άμβλυνση των επιπτώσεων του “cyber risk” από τα χρηματοπιστωτικά ιδρύματα όσο και για την αποτελεσματική ανταπόκρισή τους έναντι «επιθέσεων στον κυβερνοχώρο» (“cyber attacks”).

    FSB Summary Report

    FSB Detailed Analysis

    FSB Press Release

  • Κείμενο διαβούλευσης της Επιτροπής Πληρωμών και Υποδομών Αγορών (‘CPMI’) με θέμα: “Reducing the risk of wholesale payments fraud related to endpoint security”

    Στις 28 Σεπτεμβρίου 2017, η CPMI δημοσίευσε κείμενο διαβούλευσης, στόχος του οποίου είναι η συνδρομή των φορέων παροχής υπηρεσιών πληρωμών (π.χ. τράπεζες) στην αντιμετώπιση των περιστατικών απάτης που ανακύπτουν στις συναλλαγές πληρωμών μεγάλης αξίας (“wholesale payments”).

    Στο πλαίσιο αυτό, αποτυπώνονται επτά (7) στοιχεία μιας ολιστικής στρατηγικής που αποσκοπεί στην αντιμετώπιση όλων των θεμάτων που σχετίζονται με την πρόληψη, ανίχνευση, αντιμετώπιση περιστατικών απάτης στις συναλλαγές πληρωμών μεγάλης αξίας, καθώς και τη σχετική επικοινωνία μεταξύ των εμπλεκόμενων φορέων (π.χ. κεντρικών τραπεζών και φορέων παροχής υπηρεσιών πληρωμών).

    Η διαβούλευση ολοκληρώνεται στις 28 Νοεμβρίου 2017.

    Κείμενο διαβούλευσης

  • Σύσταση της Ευρωπαϊκής Επιτροπής για τη συντονισμένη αντιμετώπιση περιστατικών και κρίσεων μεγάλης κλίμακας στον κυβερνοχώρο

    Στις 19 Σεπτεμβρίου 2017, δημοσιεύθηκε στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης η Σύσταση (ΕΕ) 2017/1584 της Ευρωπαϊκής Επιτροπής για τη συντονισμένη αντιμετώπιση περιστατικών και κρίσεων μεγάλης κλίμακας στον κυβερνοχώρο.

    Μέσω της εν λόγω Σύστασης, η Ευρωπαϊκή Επιτροπή παροτρύνει τα κράτη μέλη της Ευρωπαϊκής Ένωσης και τα θεσμικά της όργανα (π.χ. Ευρωπαϊκό Κοινοβούλιο, Συμβούλιο Υπουργών) να καθορίσουν ένα ευρωπαϊκό πλαίσιο για την αντιμετώπιση κρίσεων στον κυβερνοχώρο.

    Ειδικότερα, το εν λόγω πλαίσιο θα πρέπει να προσδιορίζει τους σχετικούς παράγοντες, τα θεσμικά όργανα της Ευρωπαϊκής Ένωσης και τις αρχές των κρατών μελών, σε όλα τα απαραίτητα επίπεδα (τεχνικό, επιχειρησιακό, στρατηγικό/πολιτικό) και να αναπτύσσει, εφόσον απαιτείται, τυποποιημένες διαδικασίες λειτουργίας που καθορίζουν τον τρόπο συνδυασμού τους με τους μηχανισμούς διαχείρισης κρίσεων της ΕΕ. Θα πρέπει να δοθεί έμφαση, επίσης, στην ενθάρρυνση της ανταλλαγής πληροφοριών χωρίς υπαίτια βραδύτητα και στον συντονισμό της αντιμετώπισης περιστατικών και κρίσεων μεγάλης κλίμακας στον κυβερνοχώρο.

    Προς το σκοπό αυτό, στο Παράρτημα της Σύστασης παρατίθεται προσχέδιο συντονισμένης αντιμετώπισης διασυνοριακών περιστατικών και κρίσεων μεγάλης κλίμακας στον κυβερνοχώρο.

    Κείμενο Σύστασης