Source: OJ L, 2025/299, 13.2.2025

Current language: FR

RTS on continuity and regularity

RÈGLEMENT DÉLÉGUÉ (UE) 2025/299 DE LA COMMISSION

du 31 octobre 2024

complétant le règlement (UE) 2023/1114 du Parlement européen et du Conseil sur les marchés de crypto-actifs par des normes techniques de réglementation sur la continuité et la régularité des prestations de services sur crypto-actifs

(Texte présentant de l’intérêt pour l’EEE)

LA COMMISSION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne,

vu le règlement (UE) 2023/1114 du Parlement européen et du Conseil du 31 mai 2023 sur les marchés de crypto-actifs, et modifiant les règlements (UE) no 1093/2010 et (UE) no 1095/2010 et les directives 2013/36/UE et (UE) 2019/1937(1)JO L 150 du 9.6.2023, p. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj., et notamment son article 68, paragraphe 10, troisième alinéa,

considérant ce qui suit:

Open full page
Considérant 1

Les articles 11 et 12 du règlement (UE) 2022/2554 du Parlement européen et du Conseil(2)Règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) no 1060/2009, (UE) no 648/2012, (UE) no 600/2014, (UE) no 909/2014 et (UE) 2016/1011 (JO L 333 du 27.12.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj). prévoient des exigences relatives à la réponse et au rétablissement, aux politiques et procédures de sauvegarde, procédures et méthodes de restauration et de rétablissement concernant les systèmes de TIC des entités financières, y compris les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59;. Le règlement délégué (UE) 2024/1774 de la Commission(3)Règlement délégué (UE) 2024/1774 de la Commission du 13 mars 2024 complétant le règlement (UE) 2022/2554 du Parlement européen et du Conseil par des normes techniques de réglementation précisant les outils, méthodes, processus et politiques de gestion du risque lié aux TIC et le cadre simplifié de gestion du risque lié aux TIC (JO L, 2024/1774, 25.6.2024, ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj). précise davantage les composantes de la politique de continuité des activités de TIC, les tests des plans de continuité des activités de TIC, les composantes des plans de réponse et de rétablissement des TIC des entités financières, y compris les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59;. Le présent règlement complète ces dispositions du règlement (UE) 2022/2554 et du règlement délégué (UE) 2024/1774 en ce qui concerne la continuité et la régularité des prestations de services sur crypto-actifs: l’un ou l’autre des services et activités suivants lié à un crypto-actif:la conservation et l’administration de crypto-actifs pour le compte de clients;l’exploitation d’une plate-forme de négociation de crypto-actifs;l’échange de crypto-actifs contre des fonds;l’échange de crypto-actifs contre d’autres crypto-actifs;l’exécution d’ordres sur crypto-actifs pour le compte de clients;le placement de crypto-actifs;la réception et la transmission d’ordres sur crypto-actifs pour le compte de clients;la fourniture de conseils en crypto-actifs;la fourniture de services de gestion de portefeuille de crypto-actifs;la fourniture de services de transfert de crypto-actifs pour le compte de clients;.

Considérant 2

Pour fournir leurs services, les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59; peuvent utiliser un registre distribué: un répertoire d’informations qui conserve un enregistrement des transactions et qui est partagé et synchronisé au sein d’un ensemble de nœuds de réseau DLT, au moyen d’un mécanisme de consensus; sur lequel ils n’exercent aucun contrôle, y compris un registre distribué sans permission: un type spécifique de registre distribué dans lequel aucune entité ne contrôle le registre distribué et dans lequel les nœuds de réseau DLT peuvent être mis en place par toute personne respectant les exigences techniques et les protocoles de ce registre distribué.. Dans ce cas, ils peuvent ne pas être en mesure d’assurer la régularité et la continuité de leurs services lorsque des perturbations sont engendrées par des problèmes inhérents au fonctionnement de ces registres distribués. Afin de réduire la volatilité du marché, susceptible d’avoir une incidence négative sur les clients: une personne physique ou morale à qui un prestataire de services sur crypto-actifs fournit des services sur crypto-actifs; touchés par ces perturbations, les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59; devraient inclure dans leur politique de continuité des activités des mesures visant à communiquer en temps utile avec les clients: une personne physique ou morale à qui un prestataire de services sur crypto-actifs fournit des services sur crypto-actifs; et les autres parties prenantes externes. Cette communication devrait inclure des informations essentielles fournies en temps utile aux clients: une personne physique ou morale à qui un prestataire de services sur crypto-actifs fournit des services sur crypto-actifs; sur ces perturbations, y compris les mises à jour en cours de la situation, jusqu’à ce que la perturbation soit résolue et que les services reprennent. Lorsque le prestataire de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59; ne dispose pas facilement d’informations sur le statut du registre distribué sans permission: un type spécifique de registre distribué dans lequel aucune entité ne contrôle le registre distribué et dans lequel les nœuds de réseau DLT peuvent être mis en place par toute personne respectant les exigences techniques et les protocoles de ce registre distribué. qui est à l’origine d’une perturbation des services, il devrait communiquer les mises à jour aux clients: une personne physique ou morale à qui un prestataire de services sur crypto-actifs fournit des services sur crypto-actifs; et aux autres parties prenantes, y compris aux autorités compétentes, en veillant, autant que faire se peut, à ce que les clients: une personne physique ou morale à qui un prestataire de services sur crypto-actifs fournit des services sur crypto-actifs; et les parties prenantes disposent d’informations aussi complètes que possible sur ces perturbations.

Considérant 3

Afin de ne pas soumettre les petites et moyennes entreprises et les start-ups à une charge administrative disproportionnée, les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59; devraient tenir compte, dans leur politique de continuité des activités, de l’ampleur, de la nature et de l’éventail des services qu’ils fournissent. Cela signifie que les prestataires de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59; devraient déterminer leurs exigences spécifiques en matière de continuité des activités sur la base d’une autoévaluation solide, fondée sur plusieurs critères qui leur permettraient de mettre en œuvre une politique de continuité des activités qui soit proportionnée à l’incidence de leurs services sur le marché. L’autoévaluation devrait également tenir compte d’autres circonstances que celles énumérées à l’annexe et qui peuvent avoir une incidence sur le prestataire de services sur crypto-actifs: une personne morale ou une autre entreprise dont l’occupation ou l’activité consiste à fournir un ou plusieurs services sur crypto-actifs à des clients à titre professionnel, et qui est autorisée à fournir des services sur crypto-actifs conformément à l’article 59;.

A ADOPTÉ LE PRÉSENT RÈGLEMENT:

  1. Article premierDéfinitions
  2. Article 2Dispositifs organisationnels de la continuité des activités
  3. Article 3Politique de continuité des activités
  4. Article 4Plans de continuité des activités
  5. Article 5Tests périodiques des plans de continuité des activités
  6. Article 6Complexité et considérations de risque
  7. Article 7Entrée en vigueur
Annex
  1. AnnexeCRITÈRES D’AUTOÉVALUATION DES PRESTATAIRES DE SERVICES SUR CRYPTO-ACTIFS

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.

Fait à Bruxelles, le 31 octobre 2024.

Par la Commission

La présidente

Ursula VON DER LEYEN

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod