תוכן עניינים
ב. מטרת התקנות המוצעות והצורך בהן
ג. להלן נוסח טיוטת התקנות המוצעות:
טיוטת תקנות ניירות ערך (דואר אלקטרוני מאובטח) (תיקון מס'...), התשפ"ה-2024
1. תיקון תקנה 1
2. תיקון תקנה 4
3. תיקון תקנה 5
4. ביטול תקנה 9
5. תחילה
טיוטת תקנות ניירות ערך (דואר אלקטרוני מאובטח) (תיקון מס' _), התשפ"ה-2024.
רשות ניירות ערך (להלן - הרשות) מפעילה מערכת דואר אלקטרוני מאובטח (להלן - מערכת היעל) לשם העברת מסרים מהרשות לגופים המפוקחים על ידה, באופן מאובטח. תקנות ניירות ערך (דואר אלקטרוני מאובטח), התשע"ג-2012 (להלן - תקנות דואר אלקטרוני), מסדירות את פעולתה של מערכת זו. בין היתר, קובעות התקנות האמורות את אופן רישום מורשה הגישה לתיבת הדואר האלקטרוני, ואת חובותיו ביחס לבדיקת המסרים שהתקבלו בה.
מוצע לעדכן את תקנות דואר אלקטרוני בהתאם לשינויי חקיקה שנערכו בשנים האחרונות, אשר הוסיפו גופים נוספים לפיקוחה של רשות ניירות ערך: בורסה, מסלקות, רכזי הצעה, בעלי רישיון למתן שירות מידע פיננסי, חברות תשלומים ובעלי רישיון ייזום תשלום בסיסי. מוצע לתקן את התקנות האמורות באופן שאלה יחולו על כל הגורמים המפוקחים על ידי הרשות על מנת שהרשות תוכל לשלוח אליהם הודעות באמצעות מערכת היעל. במטרה למנוע את הצורך בתיקונים נוספים בעתיד של הגדרת "גוף מפוקח" שבתקנות דואר אלקטרוני, מוצע להפנות להגדרת "גורם מדווח" בתקנות ניירות ערך (חתימה ודיווח אלקטרוני), התשס"ג-2003 (להלן – תקנות דיווח אלקטרוני), על מנת לייצר התאמה בין ההגדרות ולייתר תיקון של שני קבצי התקנות מקום בו ישנו גורם מדווח חדש. במקביל, יתוקנו תקנות דיווח אלקטרוני כך שגופים אלה ייכללו בהגדרת "גורם מדווח" הקבועה בהן.
בנוסף, בהתאם לתיקון עקיף לחוק ניירות ערך, התשכ"ח-1968, שנעשה במסגרת חוק הסדרת העיסוק בשירותי תשלום וייזום תשלום, התשפ"ג-2023, לפיו לא נדרשת עוד חתימה אלקטרונית מאושרת לצורך הכניסה למערכת היעל, מוצע לתקן את תקנות דואר אלקטרוני, כך שיתאפשר זיהוי באמצעות מערכת הזדהות מאובטחת שאינה מצריכה תעודה אלקטרונית (למשל באמצעות סיסמא חד פעמית המועברת למורשה הגישה באמצעות הטלפון הנייד- One Time Password OTP). החלפת מנגנון ההזדהות תאפשר כניסה מהירה ויעילה יותר למערכת. לצורך השינוי האמור, נדרש למחוק בתקנות את החלקים העוסקים בתעודה אלקטרונית ובמאשר חתימה.
טיוטת תקנות מטעם משרד האוצר:
טיוטת תקנות ניירות ערך (דואר אלקטרוני מאובטח) (תיקון מס'...), התשפ"ה-2024
|
|
|
בתוקף סמכותנו לפי סעיף 44י(א) לחוק ניירות ערך, התשכ"ח-1968[1] (להלן – החוק), ובהתאם לסעיף 129ב לחוק השקעות משותפות בנאמנות, התשנ"ד-1994[2], וסעיף 40ד לחוק הסדרת העיסוק בייעוץ השקעות, בשיווק השקעות ובניהול תיקי השקעות, התשנ"ה-1995[3], לפי הצעת הרשות באישור ועדת הכספים של הכנסת, אנו מתקינים תקנות אלה: |
||
|
1. |
בתקנה 1 לתקנות ניירות ערך (דואר אלקטרוני מאובטח), התשע"ג -2012[4] (להלן – התקנות העיקריות) - |
|||
|
|
|
|
(1) ההגדרות "אמצעי חתימה " ו-"תעודה אלקטרונית" – יימחקו; |
|
|
|
|
|
(2) בהגדרה "גוף מפוקח" - |
|
|
|
|
|
|
(א) בפסקה (1), בסופה יבוא "או המבקש לשמש גורם מדווח"; |
|
|
|
|
|
(ב) פסקאות (3) עד (7) – יימחקו. |
|
2. |
בתקנה 4 לתקנות העיקריות, תקנות משנה (ג) עד (ו) – יימחקו. |
|||
|
3. |
בתקנה 5(א) לתקנות העיקריות, המילים "ולמאשר החתימה שהנפיק את התעודה האלקטרונית לאותו מורשה" – יימחקו. |
|||
|
4. |
תקנה 9 לתקנות העיקריות – בטלה. |
|||
|
5. |
תחילתן של תקנות אלה 30 ימים ממועד פרסומן. |
|||
________התשפ"ה (________2024)
(חמ 3-3773)
______________ _____________
בצלאל סמוטריץ' יריב לוין
שר האוצר שר המשפטים
רשות ניירות ערך (להלן - הרשות) מפעילה מערכת דואר אלקטרוני מאובטח (להלן - מערכת היעל) לשם העברת מסרים מהרשות לגופים המפוקחים על ידה, באופן מאובטח. תקנות ניירות ערך (דואר אלקטרוני מאובטח), התשע"ג-2012 (להלן - תקנות דואר אלקטרוני), מסדירות את פעולתה של מערכת זו. בין היתר, קובעות התקנות האמורות את אופן רישום מורשה הגישה לתיבת הדואר האלקטרוני, ואת חובותיו לבדיקת המסרים שהתקבלו בה.
מוצע לעדכן את תקנות דואר אלקטרוני בהתאם לשינויי חקיקה שנערכו בשנים האחרונות, אשר הוסיפו גופים נוספים לפיקוחה של רשות ניירות ערך: בורסה, מסלקות, רכזי הצעה, בעלי רישיון למתן שירות מידע פיננסי, חברות תשלומים ובעלי רישיון ייזום תשלום בסיסי. מוצע לתקן את התקנות האמורות באופן שאלה יחולו על כל הגורמים המפוקחים על ידי הרשות על מנת שהרשות תוכל לשלוח אליהם הודעות באמצעות מערכת היעל. במטרה למנוע את הצורך בתיקונים נוספים בעתיד של הגדרת "גוף מפוקח" שבתקנות דואר אלקטרוני, מוצע להפנות להגדרת "גורם מדווח" בתקנות ניירות ערך (חתימה ודיווח אלקטרוני), התשס"ג-2003 (להלן – תקנות דיווח אלקטרוני), על מנת לייצר התאמה בין ההגדרות ולייתר תיקון של שני קבצי התקנות מקום בו ישנו גורם מדווח חדש. במקביל, יתוקנו תקנות דיווח אלקטרוני כך שגופים אלה ייכללו בהגדרת "גורם מדווח" הקבועה בהן.
בנוסף, בהתאם לתיקון חוק ניירות ערך, התשכ"ח-1968, שנעשה במסגרת חוק הסדרת העיסוק בשירותי תשלום וייזום תשלום, התשפ"ג-2023, לפיו לא נדרשת עוד חתימה אלקטרונית מאושרת לצורך הכניסה למערכת היעל, מוצע לתקן את תקנות דואר אלקטרוני, כך שיתאפשר זיהוי באמצעות מערכת הזדהות מאובטחת שאינה מצריכה תעודה אלקטרונית (למשל באמצעות סיסמא חד פעמית המועברת למורשה הגישה באמצעות הטלפון הנייד- One Time Password OTP). החלפת מנגנון ההזדהות תאפשר כניסה מהירה יותר למערכת ותקל על השימוש בה. לצורך השינוי האמור, נדרש למחוק בתקנות את החלקים העוסקים בתעודה האלקטרונית ובמאשר החתימה.
לתקנה 1- מוצע למחוק את ההגדרות "אמצעי חתימה", "תעודה אלקטרונית", "מאשר חתימה" ו"תקנות מאשר חתימה" נוכח התיקון המוצע לתקנות אשר יאפשר גמישות טכנולוגית בעניין ההזדהות המאובטחת וייתר את הצורך בהגדרות אלה. בנוסף, מוצע לתקן את הגדרת "גוף מפוקח" כך שלא תמנה גופים מסוימים, אלא תכלול כל מי שהוא "גורם מדווח" כהגדרתו בתקנות ניירות ערך (חתימה ודיווח אלקטרוני), התשס"ג-2003 (להלן – "תקנות דיווח אלקטרוני") או מי שמבקש לשמש גורם מדווח. יצוין כי במקביל, מוצע לתקן את הגדרת "גורם מדווח" בתקנות הדיווח האלקטרוני כך שרכז הצעה, בורסה, מסלקה, בעל רישיון למתן שירות מידע פיננסי, חברת תשלומים ובעל רישיון ייזום תשלום בסיסי ייכללו בהגדרה זו.
לתקנה 2- מוצע לבטל את ההסדרים המופיעים בתקנה 4 לתקנות דואר אלקטרוני ונוגעים למאשר החתימה, על מנת לאפשר את השימוש באמצעים טכנולוגיים אחרים. מוצע להותיר על כנו רק את ההסדר הנוגע להגשת בקשת הרישום לרשות עצמה.
לתקנה 3- באופן דומה, מוצע לבטל מעורבותו של מאשר החתימה גם בתקנה 5 לתקנות דואר אלקטרוני, לגבי חובת הודעה על שינוי בפרטי המורשה.
לתקנה 4- הצורך בהוראת המעבר המופיעה בתקנה 9 התייתר, ועל כן מוצע למחוק אותה.