
Ein im Jahr 2024 abgeschlossener Sondertest ergab, dass das Institut die Anforderungen des Gesetzes zur Aufsicht von Zahlungsdiensten für eine angemessene Unternehmensorganisation und Outsourcing in allen getesteten Bereichen nicht vollständig erfüllt hat. Die gebrauchte Person war ebenfalls betroffen Es Und Es-Prozesses, die auf den Anforderungen der Überwachungsanforderungen für die Überwachung des Zirkularzahlungsdienstes basieren Es Aus der Zahlung und E-Instituiert geedet (ICH) wurden bewertet. Das Institut muss seine eigenen Mittel einhalten, bis es die organisatorischen Mängel vollständig beseitigt hat.
Entscheidung Bafin Es ist das Finale vom 25. Februar 2025.
Organisation von Contavate Business und OutSonalisierung
Eine angemessene Unternehmensorganisation soll sicherstellen, dass die Zahlungseinrichtungen den gesetzlichen Bestimmungen einhalten und das tun, was erforderlich ist. Wie zu tun, § 27 Absatz 1 des Überwachungsgesetzes für Zahlungsdienste reguliert (Zag) Die wesentlichen Teile der entsprechenden Unternehmensorganisation sind angemessene Maßnahmen zur Unternehmensmanagement, Kontrollmechanismen und -verfahren, die sicherstellen, dass das Institut seine Verpflichtungen erfüllt.
Außerdem muss ein Institut angemessene Vorsichtsmaßnahmen ergreifen, um übermäßige zusätzliche Outsourcing -Risiken zu vermeiden. Diese Vorsichtsmaßnahmen hängen von Art, Umfang, Komplexität und Risiko des Outsourcings ab. Ein Outsourcing sollte weder das Geschäft und die Dienstleistungen des Instituts noch seine Unternehmensorganisation beeinflussen.
Kommt Bafin Nach Abschluss, dass die Unternehmensorganisation eines Instituts Mängel hat, kann dies funktionieren. Zum Beispiel kann es dazu bitten, dass das Institut zusätzlich zu den gesetzlichen Anforderungen über zusätzliche Mittel verfügt. Es hat Bafin Bei der GP -Zahlungen Erwerb International Gmbh tat. Die Grundlage dafür ist § 15 Absatz 2 Satz 3 Zag.
Vom 17. Januar 2025 war die Verordnung zum digitalen Betriebswiderstand im Finanzsektor (digitaler operativer Widerstand war AktAnwesend Dora) App. Führt harmonisierte Regeln dafür in ganz Europa Management der Risiken von Information und Kommunikationstechnologie. Die neuen Überwachungsanforderungen schließen diejenigen in ICH im Wesentlichen mit einem. ICH Daher wurden sie gleichzeitig abgesagt.
Solche Maßnahmen werden auch gemäß den festen Regeln veröffentlicht. Sie können in § 27 finden ABS. 2 Satz 1 Zag Im Zusammenhang mit 60B Absatz 1 des Kreditgesetzes.