Об отчетности по форме 0403203 "Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств"
01.07.2018 вступит в силу указание Банка России от 30.03.2018 N 4753-У "О внесении изменений в Указание Банка России от 9 июня 2012 года N 2831-У "Об отчетности по обеспечению защиты информации при осуществлении переводов денежных средств операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств".
Документом изменена форма отчетности 0403203 "Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств" (ранее форма называлась "Сведения о выявлении инцидентов, связанных с нарушением требований к обеспечению защиты информации при осуществлении переводов денежных средств").
Как ранее сообщалось на сайте регулятора, из формы исключены технические характеристики инцидента (способ и причины возникновения угрозы) и включаены экономические последствия для оператора и клиента.
Согласно методике составления отчетности по форме 0403203 отчет содержит обобщенные сведения за отчетный период:
- о получении оператором по переводу денежных средств уведомлений от клиентов об использовании электронных средств платежа без их согласия в соответствии с частью 11 статьи 9 федерального закона N 161-ФЗ;
- о переводах и снятии денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора по переводу денежных средств;
- о неоказании услуг по переводу денежных средств, предоставляемых оператором по переводу денежных средств, являющимся кредитной организацией, признанной Банком России значимой на рынке платежных услуг;
- о получении оператором электронных денежных средств уведомлений от клиентов;
- об уменьшении остатка электронных денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора электронных денежных средств;
- о получении расчетным центром уведомлений от участников платежной системы о списаниях денежных средств с их корреспондентских счетов без их согласия и (или) с использованием искаженной информации, содержащейся в распоряжениях платежных клиринговых центров или участников платежной системы;
- о неоказании услуг по переводу денежных средств расчетным центром, платежным клиринговым центром, операционным центром значимой платежной системы.
Оператор по переводу денежных средств, в том числе оператор электронных денежных средств, включает в отчет сведения:
- выявленные в отчетном периоде самостоятельно;
- предоставленные в отчетном периоде их клиентами;
- предоставленные в отчетном периоде привлеченными банковскими платежными агентами (субагентами).
Оператор услуг платежной инфраструктуры включает в отчет сведения, выявленные в отчетном периоде самостоятельно.
Кроме того, документом установлены сроки предоставления отчетности по форме 0403203. В частности, установлено, что отчет предоставляется:
- операторами услуг платежной инфраструктуры - ежеквартально не позднее пятнадцатого рабочего дня месяца, следующего за отчетным кварталом;
- операторами по переводу денежных средств (включая операторов электронных денежных средств), в том числе являющимися небанковскими кредитными организациями, имеющими право на осуществление переводов денежных средств без открытия банковских счетов и связанных с ними иных банковских операций, у которых средний за полгода объем обязательств перед клиентами по переводу денежных средств без открытия банковских счетов в течение месяца превышает 2 миллиарда рублей, - ежеквартально не позднее пятнадцатого рабочего дня месяца, следующего за отчетным кварталом;
- операторами по переводу денежных средств (включая операторов электронных денежных средств), в том числе являющимися небанковскими кредитными организациями, имеющими право на осуществление переводов денежных средств без открытия банковских счетов и связанных с ними иных банковских операций, у которых средний за полгода объем обязательств перед клиентами по переводу денежных средств без открытия банковских счетов в течение месяца не превышает 2 миллиардов рублей, - раз в полгода не позднее пятнадцатого рабочего дня месяца, следующего за отчетным периодом;
- операторами услуг платежной инфраструктуры, операторами по переводу денежных средств по требованию Банка России - не позднее пятнадцатого рабочего дня со дня получения письменного требования Банка России.
17.06.2018