Recitale
(1) Articolele 11 și 12 din Regulamentul (UE) 2022/2554 al Parlamentului European și al Consiliului (2) prevăd cerințe referitoare la răspuns și recuperare, politicile și procedurile privind copiile de rezervă, procedurile și metodele de restaurare și recuperare privind sistemele TIC ale entităților financiare, inclusiv ale furnizorilor de servicii de criptoactive. Regulamentul delegat (UE) 2024/1774 al Comisiei (3) precizează și componentele politicii de continuitate a activității TIC, testarea planurilor de continuitate a activității TIC și componentele planurilor de răspuns și de recuperare în domeniul TIC ale entităților financiare, inclusiv ale furnizorilor de servicii de criptoactive. Prezentul regulament completează dispozițiile Regulamentului (UE) 2022/2554 și ale Regulamentului delegat (UE) 2024/1774 în ceea ce privește continuitatea și regularitatea executării serviciilor de criptoactive.
(2) Atunci când își furnizează serviciile, furnizorii de servicii de criptoactive pot utiliza un registru distribuit asupra căruia nu au deloc control, inclusiv un registru distribuit pentru care nu este necesară nicio permisiune. În acest caz, este posibil ca ele să nu fie în măsură să asigure regularitatea și continuitatea serviciilor lor atunci când perturbările sunt cauzate de probleme inerente funcționării unor registre distribuite de acest tip. Pentru a atenua volatilitatea pieței care poate avea un impact negativ asupra clienților afectați de astfel de perturbări, furnizorii de servicii de criptoactive ar trebui să includă în politica lor de continuitate a activității măsuri privind comunicarea în timp util cu clienții și cu alte părți interesate externe. Această comunicare ar trebui să includă informații esențiale furnizate în timp util clienților cu privire la aceste perturbări, inclusiv actualizările în curs ale stării, până la soluționarea perturbării și reluarea serviciilor. În cazul în care furnizorul de servicii de criptoactive nu are acces cu ușurință la informații privind statutul registrului distribuit pentru care nu este necesară nicio permisiune și care a cauzat o perturbare a serviciului, furnizorul de servicii de criptoactive respectiv ar trebui să comunice actualizări clienților și altor părți interesate, inclusiv autorităților competente, cât mai bine cu putință, asigurându-se că clienții și părțile interesate dispun de informații cât mai cuprinzătoare cu privire la aceste perturbări.
(3) Pentru a evita impunerea unei sarcini administrative disproporționate întreprinderilor mici și mijlocii și start-upurilor, furnizorii de servicii de criptoactive ar trebui să ia în considerare, în politica lor de continuitate a activității, amploarea, natura și gama serviciilor pe care le furnizează. Aceasta înseamnă că furnizorii de servicii de criptoactive ar trebui să își stabilească propriile cerințe specifice de continuitate a activității pe baza unei autoevaluări solide, bazată la rândul său pe o întreagă serie de criterii care le-ar permite acestor furnizori să implementeze o politică de continuitate a activității proporțională cu impactul serviciilor lor asupra pieței. Pe lângă circumstanțele enumerate în anexă, autoevaluarea ar trebui să țină seama și de alte circumstanțe care pot avea impact asupra furnizorului de servicii de criptoactive.
(4) Prezentul regulament se bazează pe proiectul de standarde tehnice de reglementare prezentat Comisiei de Autoritatea Europeană pentru Valori Mobiliare și Piețe.
(5) Autoritatea Europeană pentru Valori Mobiliare și Piețe a efectuat consultări publice deschise cu privire la proiectul de standarde tehnice de reglementare pe care se bazează prezentul regulament, a analizat costurile și beneficiile potențiale aferente și a solicitat opinia Grupului părților interesate din domeniul valorilor mobiliare și piețelor, instituit în conformitate cu articolul 37 din Regulamentul (UE) nr. 1095/2010 al Parlamentului European și al Consiliului (4),