(Действующий) Положение от 20.12.2002 N 207-П "О порядке представления кредитными...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий

6. Предоставление Банком России в кредитную организацию нормативно-справочной информации

6.1. Банк России в целях обеспечения формирования сведений об операциях с денежными средствами или иным имуществом формирует, ведет и предоставляет кредитным организациям нормативно-справочную информацию, определенную пунктами 6.4 и 6.6 настоящего Положения и содержащуюся в ведомственных классификаторах и справочниках.
6.2. Для идентификации территорий, на которых функционируют кредитные организации, представляющие сведения об операциях с денежными средствами или иным имуществом, подлежащих контролю в соответствии с требованиями Федерального закона, используется Общероссийский классификатор объектов административно-территориального деления, принятый и введенный в действие постановлением Госстандарта России, для идентификации стран и территорий регистрации, нахождения, жительства и пребывания участников операций используется Общероссийский классификатор стран мира, принятый и введенный в действие постановлением Госстандарта России.
6.3. Кредитные организации идентифицируются регистрационными номерами, содержащимися в "Книге государственной регистрации кредитных организаций", и банковскими идентификационными кодами, содержащимися в "Справочнике банковских идентификационных кодов участников расчетов на территории Российской Федерации" (Справочник БИК РФ).
6.4. Справочник видов операций, сведения о которых представляются в уполномоченный орган в соответствии с Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", формируется и ведется Банком России на основании Федерального закона "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (Приложение 3 к настоящему Положению).
6.5. Утратил силу.
6.6. В целях уточнения характера необычных операций и сделок, информация о которых представляется кредитными организациями в уполномоченный орган, Банком России формируется и ведется "Справочник кодов признаков необычных операций и сделок, используемых при представлении кредитными организациями в уполномоченный орган сведений, предусмотренных Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (Приложение 8 к настоящему Положению).
6.7. Передача нормативно-справочной информации в кредитную организацию осуществляется в электронном виде с применением средств криптографической защиты информации, принятых к использованию в Банке России. Регламент передачи нормативно-справочной информации определяется Банком России.

7. Заключительные положения

7.1. Настоящее Положение вступает в силу по истечении 10 дней после дня его официального опубликования в "Вестнике Банка России".
Председатель Центрального банка Российской Федерации
С.М.Игнатьев
Зарегистрировано в Минюсте РФ 4 января 2003 г.
Регистрационный N 4092
Приложение 1

Приложение 1 Порядок обеспечения информационной безопасности при передаче-приеме ОЭС и ИЭС

к Положению ЦБР
от 20 декабря 2002 г. N 207-П
"О порядке представления кредитными
организациями в уполномоченный орган
сведений, предусмотренных Федеральным
законом "О противодействии легализации
(отмыванию) доходов, полученных преступным
путем, и финансированию терроризма"
Порядок
обеспечения информационной безопасности при передаче-приеме ОЭС и ИЭС
1. Передача ОЭС кредитной организацией и прием ОЭС территориальным учреждением, а также передача ИЭС территориальным учреждением и прием ИЭС кредитной организацией осуществляются с применением средств криптографической защиты информации (далее - СКЗИ): средств формирования кодов аутентификации (КА) и шифрования. Конкретные средства защиты информации и способы их использования определяются Банком России.
2. Установка и настройка СКЗИ на автоматизированное рабочее место (далее - АРМ) передачи-приема ОЭС кредитной организации выполняются в присутствии Администратора АРМ передачи-приема ОЭС, назначаемого кредитной организацией. При каждом запуске АРМ должен быть обеспечен контроль целостности установленного программного обеспечения СКЗИ.
3. Технологический процесс передачи-приема и обработки ОЭС (ИЭС) с использованием СКЗИ регламентируется и обеспечивается инструктивными и методическими материалами.
4. Каждый из участников обмена (кредитная организация и территориальное учреждение) может иметь резервные ключи КА и шифрования.
5. Каждый из участников обмена определяет и утверждает порядок учета, хранения и использования носителей ключей КА и шифрования, который должен полностью исключать возможность несанкционированного доступа к ним, а также порядок использования резервных ключей КА и шифрования.
6. Открытые ключи КА и шифрования подлежат регистрации в территориальном учреждении. Для регистрации изготавливается регистрационная карточка в двух экземплярах (Приложение 2 к настоящему Положению), один из которых остается в территориальном учреждении, другой возвращается кредитной организации. Порядок распределения серий и номеров ключей КА и шифрования определяется Банком России.
7. Одновременно с регистрацией открытых ключей КА и шифрования кредитная организация получает в территориальном учреждении регистрационную карточку открытого ключа КА и шифрования, справочник открытых ключей КА, содержащий открытые ключи КА кредитной организации, территориального учреждения и уполномоченного органа, а также справочник открытых ключей шифрования, содержащий открытые ключи шифрования кредитной организации и уполномоченного органа.
8. Факт передачи территориальным учреждением справочников открытых ключей КА и шифрования кредитной организации регистрируется в соответствующем журнале территориального учреждения.
9. Руководство каждого из участников обмена утверждает список лиц - ответственных исполнителей, имеющих доступ к носителям секретных ключей КА и шифрования (с указанием конкретной информации для каждого лица).
10. Для хранения носителей секретных ключей КА и шифрования в помещениях должны устанавливаться надежные металлические хранилища (сейфы), оборудованные надежными запирающими устройствами с двумя экземплярами ключей (один - у исполнителя, другой - в службе безопасности или у руководителя кредитной организации, территориального учреждения). Хранение носителей секретных ключей КА и шифрования допускается в одном хранилище с другими документами в отдельном контейнере, опечатываемом ответственным исполнителем.
11. Доступ неуполномоченных лиц к носителям секретных ключей КА и шифрования должен быть исключен.
12. По окончании рабочего дня, а также вне времени формирования и передачи-приема ОЭС и ИЭС носители секретных ключей КА и шифрования должны храниться в сейфах.
13. Не допускается:
- снимать несанкционированные копии с носителей секретных ключей КА и шифрования;
- знакомить с содержанием носителей секретных ключей КА и шифрования или передавать носители секретных ключей КА и шифрования лицам, к ним не допущенным;
- выводить секретные ключи КА и шифрования на дисплей (монитор) персональной электронной вычислительной машины (ПЭВМ) или принтер;
- устанавливать носитель секретных ключей КА и шифрования в считывающее устройство (дисковод) ПЭВМ АРМ передачи-приема ОЭС в непредусмотренных режимах функционирования системы обработки и передачи-приема ОЭС (ИЭС), а также в другие ПЭВМ;
- записывать на носитель секретных ключей КА и шифрования постороннюю информацию.
14. При компрометации секретного ключа КА - событии, определенном владельцем ключа КА как ознакомление неуполномоченным лицом (лицами) с его секретным ключом КА, участник обмена, допустивший компрометацию, обязан немедленно предпринять все меры для прекращения любых операций с ОЭС (ИЭС) с использованием этого ключа КА, а также письменно проинформировать о факте компрометации других участников обмена не позднее рабочего дня, следующего за днем компрометации.
15. При компрометации секретного ключа КА участникам обмена необходимо вывести ключи этого КА из действия и организовать их внеплановую смену.
16. По факту компрометации секретного ключа КА участник обмена, допустивший компрометацию, организовывает служебное расследование, результаты которого отражаются в акте служебного расследования.
17. При компрометации ключа шифрования участник обмена, допустивший компрометацию, приостанавливает передачу - прием ОЭС (ИЭС) с использованием этого ключа и письменно информирует о факте компрометации ключа шифрования других участников обмена не позднее рабочего дня, следующего за днем компрометации. Кредитная организация и территориальное учреждение принимают согласованное решение о сроках замены скомпрометированного ключа и дальнейших действиях по обмену ОЭС (ИЭС) до проведения смены скомпрометированного ключа.
18. В случаях увольнения, перевода в другое подразделение или на другую должность, изменения функциональных обязанностей сотрудника, имеющего доступ к носителям секретных ключей КА и шифрования, должна быть проведена смена ключей, к которым он имеет доступ.

Приложение 2 Регистрационная карточка N ___ открытого ключа кода аутентификации (ключа шифрования)

Приложение 2