Канал
Положение Банка России от 04.06.2020 № 719-П · О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечен… · редакция от 04.06.2020 · https://zakonbaza.com/polozhenie-cbr-2020-06-04-719-p/
Положение Банка России от 04.06.2020 № 719-П

О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечен…

Статус уточняется Редакция от 04.06.2020 🔔 Следить в Telegram

Положение Банка России от 04.06.2020 № 719-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»

Текст — по данным Официальный интернет-портал правовой информации. Скачать .doc · Печать

Приложения
Приложение 1

Регистрация в Минюсте России № 59991 от 23.09.2020; Официально опубликовано 02.10.2020. Банк России не публикует сводные редакции: изменения внесены отдельными актами, они указаны в блоке ссылок.

Текст распознан со скана официальной публикации (OCR) и может содержать ошибки распознавания.

ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ

(БАНК РОССИИ) ПОЛОЖЕНИЕ | G Aan $ Москва МЕНИСТЕРСТНИ FCTHUAG Российской ФЕДЕРАЦИИ

О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации

при осуществлении переводов денежных средств

Настоящее Положение на основании части 3 статьи 27 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе» (Собрание законодательства Российской Федерации, 2011, № 27, ст. 3872;

2019, № 31, ст. 4423) устанавливает требования к обеспечению операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами услуг информационного обмена, поставщиками платежных приложений, операторами платежных систем, операторами услуг платежной инфраструктуры защиты информации при осуществлении переводов денежных средств, а также порядок осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств в рамках осуществляемого

Банком России надзора в национальной платежной системе.

Глава |. Общие положения

1.1. Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры в части требований к обеспечению защиты информации при осуществлении переводов денежных средств, применяемых в отношении автоматизированных систем, программного обеспечения, средств вычислительной техники, телекоммуникационного оборудования, эксплуатация и использование которых обеспечивается при осуществлении переводов денежных средств операторами по переводу денежных средств (далее — объекты информационной инфраструктуры), должны обеспечивать:#

реализацию установленных настоящим Положением уровней защиты информации для объектов информационной инфраструктуры, используемых для обработки, передачи, хранения информации, указанной в абзаце первом пункта 1.3 настоящего Положения, в целях осуществления переводов денежных средств, определенных национальным стандартом Российской Федерации ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер», утвержденным приказом Федерального агентства по техническому регулированию и метрологии от 8 августа 2017 года № 822-ст «Об утверждении национального стандарта Российской Федерации» (М., ФГУП «Стандартинформ», 2017) (далее — ГОСТР 57580.1-2017);#

ежегодное тестирование на проникновение и анализ уязвимостей информационной безопасности объектов информационной инфраструктуры с учетом особенностей, предусмотренных пунктами 3.8 и 3.9 настоящего Положения;#

проведение оценки соответствия уровням защиты информации,#

установленным настоящим Положением (далее — оценка соответствия защиты#

информации), в соответствии с национальным стандартом Российской Федерации ГОСТ Р 57580.2-2018 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия», утвержденным приказом Федерального агентства по техническому регулированию и метрологии от 28 марта 2018 года № 156-ст «Об утверждении национального стандарта Российской Федерации» (М., ФГУП «Стандартинформ», 2018) (далее — ГОСТР 57580.2-2018), с учетом особенностей, предусмотренных пунктами 2.3, 2.4, 3.63.9, 4.4, 4.5, 6.7 и 6.8 настоящего Положения.#

Оценка соответствия защиты информации должна осуществляться с привлечением сторонних организаций, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации на проведение работ и услуг, предусмотренных подпунктами «б», «д» или «е» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 3 февраля 2012 года № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (Собрание законодательства Российской Федерации, 2012, № 7, ст. 863; 2016, № 26, ст. 4049) (далее соответственно — проверяющая организация, постановление Правительства Российской Федерации № 79).#

Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры должны обеспечивать хранение отчета, подготовленного проверяющей организацией по результатам оценки соответствия защиты информации, не менее пяти лет начиная с даты его выдачи проверяющей организацией.#

1.2. — Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры в части требований к обеспечению защиты#

информации при осуществлении переводов денежных средств, применяемых#

в отношении прикладного программного обеспечения автоматизированных систем и приложений, с учетом особенностей, предусмотренных пунктами 3.8—3.10, 4.6 и 6.10 настоящего Положения, должны обеспечивать использование прошедших сертификацию в системе сертификации Федеральной службы по техническому и экспортному контролю или оценку соответствия по требованиям к оценочному уровню доверия (далее — ОУД) не ниже чем ОУД 4 в соответствии с требованиями национального стандарта Российской Федерации ГОСТ Р ИСО/МЭК 15408-3-2013 «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности», утвержденного приказом Федерального агентства по техническому регулированию и метрологии от 8 ноября 2013 года № 1340-ст «Об утверждении национального стандарта» (M., ФГУП «Стандартинформ», 2014) (далее - ГОСТ Р ИСО/МЭК 15408-3-2013), и обрабатывающих информацию, указанную в абзаце первом пункта 1.3 настоящего Положения:#

прикладного программного обеспечения автоматизированных систем и приложений, распространяемых клиентам операторов по переводу денежных средств для совершения действий, непосредственно связанных с осуществлением переводов денежных средств;#

программного обеспечения, эксплуатируемого на — участках, используемых для приема документов, связанных с осуществлением переводов денежных средств, составленных в электронном виде (далее — электронные сообщения), к исполнению в автоматизированных системах и приложениях с использованием информационно-телекоммуникационной сети «Интернет» (далее — сеть «Интернет»).#

Для проведения оценки соответствия прикладного программного обеспечения автоматизированных систем и приложений операторы по переводу денежных средств, банковские платежные агенты (субагенты) с#

учетом особенностей, предусмотренных пунктом 3.11 настоящего Положения,#

операторы услуг информационного обмена, операторы услуг платежной инфраструктуры должны привлекать проверяющие организации.#

1.3. Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры в части требований к обеспечению защиты информации при осуществлении переводов денежных средств, применяемых в отношении технологии обработки информации, подготавливаемой, обрабатываемой и хранимой на участках идентификации, аутентификации и авторизации клиентов операторов по переводу денежных средств при совершении действий в целях осуществления переводов денежных средств; формирования (подготовки), передачи и приема электронных сообщений; удостоверения права клиентов операторов по переводу денежных средств распоряжаться денежными средствами; осуществления переводов денежных средств; учета результатов осуществления переводов денежных средств; хранения электронных сообщений и информации об осуществленных переводах денежных средств (далее соответственно — защищаемая информация, технологические участки), должны обеспечивать:#

целостность и достоверность защищаемой информации;#

регламентацию, реализацию, контроль (мониторинг) технологии обработки защищаемой информации;#

регистрацию результатов совершения действий, связанных с осуществлением доступа к защищаемой информации.#

1.4. Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры должны обеспечивать регистрацию результатов совершения следующих действий, связанных с#

осуществлением доступа к защищаемой информации:#

идентификация, аутентификация и авторизация клиентов операторов по переводу денежных средств при совершении действий в целях осуществления переводов денежных средств;#

прием электронных сообщений от клиентов операторов по переводу денежных средств;#

прием (передача) электронных сообщений при взаимодействии операторов по переводу денежных средств, банковских платежных агентов (субагентов), операторов услуг информационного обмена, операторов услуг платежной инфраструктуры при осуществлении переводов денежных средств, в том числе для удостоверения права клиентов операторов по переводу денежных средств распоряжаться денежными средствами и для учета результатов переводов денежных средств;#

реализация мер, направленных на проверку правильности формирования (подготовки) электронных сообщений (двойной контроль), применяемых в соответствии с подпунктом 1.9 пункта | приложения 1 к настоящему Положению;#

осуществление доступа работников к защищаемой информации и осуществление действий клиентами операторов по переводу денежных средств с защищаемой информацией, выполняемых с использованием автоматизированных систем, программного обеспечения.#

Регистрации подлежат следующие данные о действиях, выполняемых работниками с использованием автоматизированных систем, программного обеспечения:#

дата (день, месяц, год) и время (часы, минуты, секунды) совершения работником действий с защищаемой информацией;#

присвоенный работнику идентификатор, позволяющий установить работника в автоматизированной системе, программном обеспечении;#

код, соответствующий технологическому участку;#

результат совершения работником действия с защищаемой#

информацией (успешно или неуспешно);#

информация, используемая для идентификации устройств, при помощи которых либо в отношении которых осуществлен доступ к автоматизированной системе, программному обеспечению в целях совершения работником действий с защищаемой информацией.#

Регистрации подлежат следующие данные о действиях, выполняемых клиентами операторов по переводу денежных средств с использованием автоматизированных систем, программного обеспечения:#

дата (день, месяц, год) и время (часы, минуты, секунды) совершения клиентом оператора по переводу денежных средств действий с защищаемой информацией;#

присвоенный клиенту оператора по переводу денежных средств идентификатор, позволяющий установить клиента оператора по переводу денежных средств в автоматизированной системе, программном обеспечении;#

код, соответствующий технологическому участку;#

результат совершения клиентом оператора по переводу денежных средств действия с защищаемой информацией (успешно или неуспешно);#

информация, используемая для идентификации устройств, при помощи которых либо в отношении которых осуществлен доступ к автоматизированной системе, программному обеспечению в целях совершения клиентом оператора по переводу денежных средств действий с защищаемой информацией.#

1.5. Операторы по переводу денежных средств, операторы услуг платежной инфраструктуры в части требований к обеспечению защиты информации при осуществлении переводов денежных средств, применяемых в отношении информирования Банка России об инцидентах (событиях), связанных с нарушением требований к обеспечению защиты информации при осуществлении переводов денежных средств, в том числе включенных в перечень типов инцидентов, согласованный с федеральным органом исполнительной власти, уполномоченным в области обеспечения#

функционирования государственной системы обнаружения, предупреждения#

и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, и размещаемый Банком России на официальном сайте Банка России в сети «Интернет» (далее соответственно — инциденты защиты информации, перечень типов инцидентов), должны осуществлять информирование Банка России:#

о выявленных инцидентах защиты информации, включенных в перечень типов инцидентов;#

о планируемых мероприятиях по раскрытию информации об инцидентах защиты информации, включая размещение информации на официальных сайтах в сети «Интернет», выпуск пресс-релизов и проведение прессконференций, не позднее одного рабочего дня до дня проведения мероприятия.#

Информирование осуществляется посредством предоставления в Банк России сведений, указанных в абзацах втором и третьем настоящего пункта.#

Информация о форме и сроке предоставления указанных сведений подлежит согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения функционирования государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, согласно части 6 статьи 5 Федерального закона от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (Собрание законодательства Российской Федерации, 2017, № 31, ст. 4736) (далее — Федеральный закон № 187-ФЗ) и размещается на официальном сайте Банка России в сети «Интернет».#

1.6. — В случае если защищаемая информация содержит персональные данные, должны применяться меры по обеспечению безопасности персональных данных при их обработке в соответствии со статьей 19 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, № 31,#

ст. 3451; 2011, № 31, ст. 4701).#

Обеспечение защиты персональных данных осуществляется в соответствии с приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 года № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», зарегистрированным Министерством юстиции Российской Федерации 14 мая 2013 года № 28375, 25 апреля 2017 года № 46487.#

1.7. — Обеспечение защиты информации при осуществлении переводов денежных средств с использованием средств криптографической защиты информации (далее — СКЗИ) операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами услуг информационного обмена, операторами платежных систем, операторами услуг платежной инфраструктуры осуществляется в соответствии с Федеральным законом от 6 апреля 2011 года № 63-03 «Об электронной подписи» (Собрание законодательства Российской Федерации, 2011, № 15, ст. 2036; 2019, № 52, ст. 7794) (далее — Федеральный закон № 63-03), Положением о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005), утвержденным приказом Федеральной службы безопасности Российской Федерации от 9 февраля 2005 года № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)», зарегистрированным Министерством юстиции Российской Федерации 3 марта 2005 года № 6382, 25 мая 2010 года № 17350 (далее — Положение ПКЗ-2005), и технической документацией на СКЗИ.#

Обеспечение защиты персональных данных с использованием СКЗИ осуществляется в соответствии с приказом Федеральной службы безопасности#

Российской Федерации от 10 июля 2014 года № 378 «Об утверждении Состава#

и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности», зарегистрированным Министерством юстиции Российской Федерации 18 августа 2014 года № 33620.#

В случае если операторы по переводу денежных средств, банковский платежный агент (субагент), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры применяют СКЗИ российского производителя, указанные СКЗИ должны иметь сертификаты уполномоченного государственного органа.#

1.8. — При взаимодействии операторов по переводу денежных средств, банковских платежных агентов (субагентов), операторов услуг информационного обмена, операторов услуг платежной инфраструктуры должно обеспечиваться подписание электронных сообщений усиленной электронной подписью.#

1.9. Признание электронных сообщений, подписанных электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью, должно осуществляться в соответствии со статьей 6 Федерального закона № 63-ФЗ (Собрание законодательства Российской Федерации, 2011, № 15, ст. 2036; 2019, № 52, ст. 7794).#

1.10. Настоящее Положение не распространяется на отношения, регулируемые Федеральным законом № 187-ФЗ.#

При обеспечении безопасности автоматизированных систем, программного обеспечения, средств вычислительной техники, телекоммуникационного оборудования, эксплуатация и использование которых обеспечивается при осуществлении переводов денежных средств операторами по переводу денежных средств, операторами услуг платежной#

инфраструктуры, являющихся объектами критической информационной#

инфраструктуры Российской Федерации, настоящее положение применяется#

наряду с требованиями Федерального закона № 187-ФЗ.#

Глава 2. Требования к обеспечению операторами по переводу денежных средств, поставщиками платежных приложений (при их привлечении операторами по переводу денежных средств) защиты информации при осуществлении#

переводов денежных средств#

2.1. — Операторы по переводу денежных средств должны обеспечивать выполнение требований к обеспечению защиты информации при осуществлении банковской деятельности, связанной с осуществлением переводов денежных средств, в соответствии с Положением Банка России от17 апреля 2019 года № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента», зарегистрированным Министерством юстиции Российской Федерации 16 мая 2019 года № 54637 (далее — Положение Банка России № 683-П).#

2.2. Требования к обеспечению защиты информации при осуществлении переводов денежных средств выполняются операторами по переводу денежных средств для обеспечения защиты защищаемой информации, указанной в пункте 1 Положения Банка России № 683-П, а также защищаемой информации:#

0б остатках денежных средств на банковских счетах клиентов операторов по переводу денежных средств;#

об остатках электронных денежных средств клиентов операторов по#

переводу денежных средств;#

о конфигурации, определяющей параметры работы объектов информационной инфраструктуры, а также о конфигурации, определяющей параметры работы технических средств защиты информации.#

2.3. Операторы по переводу денежных средств должны обеспечить проведение оценки соответствия защиты информации не реже одного раза в два года.#

2.4. Операторы по переводу денежных средств должны обеспечить уровень соответствия не ниже четвертого в соответствии с ГОСТР 57580.2-2018.#

2.5. Операторы по переводу денежных средств, являющиеся системно значимыми — кредитными организациями, кредитными организациями, признанными Банком России значимыми на рынке платежных услуг, должны обеспечить сертификацию прикладного программного обеспечения автоматизированных систем и приложений не ниже 4 уровня доверия в соответствии с приказом Федеральной службы по техническому и экспортному контролю от 30 июля 2018 года № 131 «Об утверждении Требований по безопасности информации, устанавливающих уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных — технологий», зарегистрированным Министерством юстиции Российской Федерации 14 ноября 2018 года № 52686 (далее — приказ ФСТЭК России № 131).#

Операторы по переводу денежных средств, не указанные в абзаце первом настоящего пункта, должны обеспечить сертификацию прикладного программного обеспечения автоматизированных систем и приложений не ниже 5 уровня доверия в соответствии с приказом ФСТЭК России № 131.#

2.6. Операторы по переводу денежных средств должны установить порядок их информирования привлекаемыми ими банковскими платежными агентами (субагентами), операторами услуг информационного обмена о#

выявленных инцидентах защиты информации. Операторы по переводу#

денежных средств по запросу Банка России должны направлять в Банк России сведения об инцидентах защиты информации, полученные от привлекаемых ими банковских платежных агентов (субагентов), операторов услуг информационного обмена.#

2.7. Операторы по переводу денежных средств на основании заявлений клиентов, переданных способами, определенными договорами операторов по переводу денежных средств с клиентами, должны установить ограничения по параметрам операций, которые могут осуществляться клиентами операторов по переводу денежных средств с использованием сети «Интернет», в том числе ограничения, указанные в пункте 2.10 настоящего Положения.#

2.8. При осуществлении переводов денежных средств с использованием сети «Интернет» и размещении программного обеспечения, используемого клиентами операторов по переводу денежных средств при осуществлении переводов денежных средств, на средствах вычислительной техники, для которых операторами по переводу денежных средств не обеспечивается непосредственный контроль защиты информации от воздействия вредоносного кода, операторы по переводу денежных средств должны обеспечить реализацию технологических мер и (или) реализовать ограничения по параметрам операций по осуществлению переводов денежных средств, определяемые договорами операторов по переводу денежных средств с клиентами.#

2.9. Технологические меры, указанные в пункте 2.8 настоящего Положения, должны обеспечивать реализацию:#

механизмов идентификации и аутентификации клиента оператора по переводу денежных средств при формировании (подготовке) и при подтверждении им электронных сообщений в соответствии с требованиями#

законодательства Российской Федерации;#

механизмов двухфакторной аутентификации клиента оператора по переводу денежных средств при совершении им действий в целях осуществления переводов денежных средств;#

механизмов и (или) протоколов формирования и обмена электронными сообщениями, обеспечивающих защиту электронных сообщений от искажения, фальсификации, переадресации, = несанкционированного ознакомления и (или) уничтожения, ложной авторизации, в том числе аутентификацию входных электронных сообщений;#

взаимной (двухсторонней) аутентификации участников обмена средствами вычислительной техники операторов по переводу денежных средств, банковских платежных агентов (субагентов), операторов услуг информационного обмена, операторов услуг платежной инфраструктуры, клиентов операторов по переводу денежных средств;#

возможности использования клиентом оператора по переводу денежных средств независимых программных сред для формирования (подготовки) и подтверждения электронных сообщений;#

возможности контроля клиентом оператора по переводу денежных средств реквизитов распоряжений о переводе денежных средств при формировании (подготовке) электронных сообщений (пакета электронных сообщений) и их подтверждении;#

возможности установления временных ограничений на выполнение клиентом оператора по переводу денежных средств подтверждения электронных сообщений;#

функций передаваемого клиенту оператора по переводу денежных средств программного обеспечения, используемого при осуществлении переводов денежных средств и предназначенного для установки на мобильные устройства клиента оператора по переводу денежных средств, связанных с выявлением модификации мобильного устройства клиента оператора по переводу денежных средств с использованием недекларируемых#

возможностей, в TOM числе деактивации (отключения) механизма#

разграничения доступа (далее — недекларируемая модификация мобильного устройства клиента), а также уведомлением клиента оператора по переводу денежных средств о случаях недекларируемой модификации мобильного устройства клиента с указанием рисков использования такого устройства (при наличии технической возможности).#

2.10. При реализации ограничений по параметрам операций по осуществлению переводов денежных средств могут применяться ограничения на:#

максимальную сумму перевода денежных средств за одну операцию и (или) за определенный период времени;#

перечень возможных получателей денежных средств:#

временной период, в который могут быть совершены переводы денежных средств;#

географическое местоположение устройств, с использованием которых может осуществляться формирование (подготовка) и (или) подтверждение клиентом оператора по переводу денежных средств электронных сообщений;#

перечень идентификаторов устройств, с использованием которых может осуществляться формирование (подготовка) и (или) подтверждение клиентом оператора по переводу денежных средств электронных сообщений;#

перечень предоставляемых услуг, связанных с осуществлением переводов денежных средств.#

Операторы по переводу денежных средств могут применить иные ограничения по параметрам операций по осуществлению переводов денежных средств, определенные договорами операторов по переводу денежных средств с клиентами.#

2.11. Контроль за соблюдением банковскими платежными агентами (субагентами) требований к обеспечению защиты информации при осуществлении переводов денежных средств осуществляется операторами по#

переводу денежных средств в соответствии с договорами между операторами#

по переводу денежных средств и привлекаемыми ими банковскими платежными агентами.#

Операторы по переводу денежных средств при привлечении банковских платежных агентов (субагентов) должны на основе системы управления рисками определить для них критерии необходимости и периодичности тестирования на проникновение и анализа уязвимостей информационной безопасности объектов информационной инфраструктуры, проведения оценки соответствия защиты информации, сертификации или оценки соответствия прикладного программного обеспечения автоматизированных систем и приложений.#

Получение операторами по переводу денежных средств информации о соблюдении операторами услуг информационного обмена, предоставляющими услуги информационного обмена операторам по переводу денежных средств, требований к обеспечению защиты информации при осуществлении переводов денежных средств осуществляется в соответствии с договорами между операторами по переводу денежных средств и операторами услуг информационного обмена.#

2.12. Реализация операторами по переводу денежных средств требований к обеспечению защиты информации при осуществлении переводов денежных средств должна обеспечивать значение показателя, характеризующего уровень переводов денежных средств без согласия клиента, формируемого на ежеквартальной основе, не более 0,005 процента.#

Значение показателя, характеризующего уровень переводов денежных средств без согласия клиента, должно рассчитываться как отношение суммы денежных средств, в отношении которых получены уведомления от клиентов операторов по переводу денежных средств о списании денежных средств с их банковских счетов без их согласия за оцениваемый квартал (за исключением случаев, предусмотренных законодательством Российской Федерации), к общей сумме денежных средств, списанных с банковских счетов клиентов операторов по переводу денежных средств.#

2.13. При осуществлении операторами по переводу денежных средств подтверждения совершения переводов денежных средств с использованием#

электронной почты, в том числе при представлении клиентам операторов по#

переводу денежных средств справок (выписок) по банковским операциям и банковским счетам, операторы по переводу денежных средств должны реализовывать механизмы подтверждения принадлежности клиенту адреса электронной почты, на который оператором по переводу денежных средств направляются уведомления о совершенных переводах денежных средств.#

2.14. При привлечении операторами по переводу денежных средств поставщики платежных приложений, предоставляющие приложения для их применения клиентами операторов по переводу денежных средств, должны обеспечить соответствие указанных приложений требованиям к защите информации, установленным в отношении проведения работ по разработке, сертификации и (или) оценке соответствия приложений требованиям к защите информации, при наличии указанных требований в договорах, заключенных поставщиками платежных приложений с операторами по переводу денежных средств в соответствии с пунктом 29 статьи 3 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе» (Собрание законодательства Российской Федерации, 2011, № 27, ст. 3872; 2019, № 31, ст.#

4423) (далее — Федеральный закон № 161-ФЗ).#

Глава 3. Требования к обеспечению банковскими платежными агентами (субагентами) (при их привлечении в целях осуществления переводов денежных средств) защиты информации при осуществлении переводов денежных#

средств#

3.1. Банковские платежные агенты (субагенты) должны обеспечивать защиту информации при участии в осуществлении переводов денежных средств в отношении следующих операций:#

принятие от физического лица наличных денежных средств, в том числе с применением платежных терминалов и банкоматов;#

выдача физическому лицу наличных денежных средств, в том числе с#

применением платежных терминалов и банкоматов.#

3.2. Банковские платежные агенты, осуществляющие операции платежного агрегатора, должны обеспечивать защиту информации в процессе формирования (подготовки) электронных сообщений при обеспечении приема электронных средств платежа юридическими лицами, индивидуальными предпринимателями и иными лицами, указанными в части 13 статьи 14!#

Федерального закона № 161-ФЗ (Собрание законодательства Российской Федерации, 2011, № 27, ст. 3872; 2019, № 27, ст. 3538), при участии в переводе денежных средств в пользу юридических лиц, индивидуальных предпринимателей и иных лиц, указанных в части 13 статьи 14! Федерального закона № 161-ФЗ, по операциям с использованием электронных средств платежа.#

3.3. К защищаемой информации при совершении банковскими платежными агентами (субагентами) операций, указанных в пункте 3.1 настоящего Положения, относится информация в соответствии с графой «Защищаемая информация» строк 1 и 2 приложения 2 к настоящему Положению.#

3.4. К защищаемой информации при совершении банковскими платежными агентами (субагентами), осуществляющими операции платежного агрегатора, указанные в пункте 3.2 настоящего Положения, относится информация в соответствии с графой «Защищаемая информация» строки 3 приложения 2 к настоящему Положению.#

3.5. Банковские платежные агенты (субагенты) должны обеспечить реализацию минимального уровня защиты информации для объектов информационной инфраструктуры в соответствии с ГОСТР 57580.1-2017.#

По решению банковских платежных агентов (субагентов) уровень защиты информации для объектов информационной инфраструктуры в соответствии с ГОСТР 57580.1-2017 может быть повышен на основе анализа рисков.#

3.6. Банковские платежные агенты, осуществляющие операции платежного агрегатора, должны обеспечить проведение оценки соответствия#

защиты информации не реже одного раза в два года.#

3.7. Банковские платежные агенты, осуществляющие операции платежного агрегатора, должны обеспечить уровень соответствия не ниже четвертого в соответствии с ГОСТР 57580.2-2018.#

3.8. Банковские платежные агенты (субагенты), за исключением банковских платежных агентов, осуществляющих операции платежного агрегатора, должны на основе критериев, установленных операторами по переводу денежных средств, проводить тестирование на проникновение и анализ уязвимостей информационной безопасности объектов информационной инфраструктуры, оценку соответствия защиты информации, сертификацию или оценку соответствия прикладного программного обеспечения автоматизированных систем и приложений.#

3.9. Банковские платежные агенты (субагенты), осуществляющие операции платежного arperaTopa, должны на основе критериев, установленных операторами по переводу денежных средств, проводить тестирование на проникновение и анализ уязвимостей информационной безопасности объектов информационной инфраструктуры, сертификацию или оценку соответствия прикладного программного обеспечения автоматизированных систем и приложений.#

3.10. В случае принятия решения о необходимости проведения сертификации прикладного программного обеспечения автоматизированных систем и приложений банковские платежные агенты (субагенты) должны обеспечить сертификацию не ниже 6 уровня доверия в соответствии с приказом ФСТЭК России № 131.#

3.11. По решению банковских платежных агентов (субагентов) оценка соответствия прикладного программного обеспечения автоматизированных систем и приложений проводится самостоятельно или с привлечением проверяющей организации.#

3.12. Банковские платежные агенты (субагенты) должны обеспечить при осуществлении операций, указанных в пунктах 3.1 и 3.2 настоящего Положения, реализацию технологических мер по обеспечению защиты информации в соответствии с приложениями | и 2 к настоящему#

Положению.#

Глава 4. Требования к обеспечению операторами услуг информационного обмена (при оказании услуг информационного обмена) защиты информации при#

осуществлении переводов денежных средств#

4.1. Операторы услуг информационного обмена должны обеспечивать защиту информации при оказании операторам по переводу денежных средств услуг информационного обмена на основании договоров в отношении следующих операций:#

осуществление переводов денежных средств с использованием электронных средств платежа на основании электронных сообщений клиентов операторов по переводу денежных средств;#

осуществление переводов денежных средств с использованием электронных средств платежа на основании электронных сообщений иностранных поставщиков платежных услуг.#

4.2. K защищаемой информации при осуществлении операторами услуг информационного обмена операций, указанных в пункте 4.1 настоящего Положения, относится информация в соответствии с графой «Защищаемая информация» строк 4 и 5 приложения 2 к настоящему Положению.#

4.3. Операторы услуг информационного обмена должны обеспечить реализацию стандартного уровня защиты информации для объектов информационной инфраструктуры в соответствии с ГОСТР 57580.1-2017.#

По решению операторов услуг информационного обмена уровень защиты информации для объектов информационной инфраструктуры в соответствии с ГОСТР 57580.1-2017 может быть повышен на основе анализа рисков.#

4.4. | Операторы услуг информационного обмена должны обеспечить проведение оценки соответствия защиты информации не реже одного раза в#

два года.#

4.5. — Операторы услуг информационного обмена должны обеспечить уровень соответствия не ниже четвертого в соответствии с ГОСТР 57580.2-2018.#

4.6. В случае принятия решения о проведении сертификации прикладного программного обеспечения автоматизированных систем и приложений операторы услуг информационного обмена должны обеспечить сертификацию не ниже 5 уровня доверия в соответствии с приказом ФСТЭК России № 131.#

4.7. — Операторы услуг информационного обмена должны обеспечить при осуществлении операций, указанных в пункте 4.1 настоящего Положения, реализацию технологических мер по обеспечению защиты информации в#

соответствии с приложениями lu2k настоящему Положению.#

Глава 5. Требования к обеспечению операторами платежных систем защиты информации при осуществлении переводов#

денежных средетв#

5.1. Оператор платежной системы в целях реализации пункта 11 части 3 статьи 28 Федерального закона № 161-ФЗ (Собрание законодательства Российской Федерации, 2011, № 27, ст. 3872) в рамках системы управления рисками в платежной системе определяет в правилах платежной системы и иных документах порядок обеспечения защиты информации в платежной системе для операторов по переводу денежных средств, являющихся участниками платежной системы, операторов услуг платежной инфраструктуры с учетом требований к обеспечению защиты информации при осуществлении переводов денежных средств (далее — требования к обеспечению защиты информации в платежной системе).#

Оператор платежной системы должен определить требования к обеспечению защиты информации в платежной системе в отношении#

следующих мероприятий:#

управление риском информационной безопасности в платежной системе как одним из видов операционного риска в платежной системе, источниками реализации которого являются: недостатки процессов обеспечения защиты информации, в том числе недостатки применяемых технологических мер защиты информации, недостатки прикладного программного обеспечения автоматизированных систем и приложений, а также несоблюдение требований к указанным процессам деятельности операторами по переводу денежных средств, являющимися участниками платежной системы, операторами услуг платежной инфраструктуры (далее — риск информационной безопасности в платежной системе);#

установление состава показателей уровня риска информационной безопасности в платежной системе;#

реализация операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры механизмов, направленных на соблюдение требований к обеспечению защиты информации при осуществлении переводов денежных средств, и контроль их соблюдения операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры;#

реализация операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры процессов выявления и идентификации риска информационной безопасности в платежной системе в отношении объектов информационной инфраструктуры участников платежной системы, операторов услуг платежной инфраструктуры;#

выявление и анализ операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры риска информационной безопасности в#

платежной системе;#

реализация операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры процессов реагирования на инциденты защиты информации и восстановления штатного функционирования объектов информационной инфраструктуры в случае реализации инцидентов защиты информации;#

реализация операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры взаимодействия при обмене информацией об инцидентах защиты информации;#

реализация операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры мероприятий по противодействию осуществлению переводов денежных средств без согласия клиента, определенных пунктами 2.2 и 2.4 Указания Банка России от 8 октября 2018 года № 4926-У «О форме и порядке направления операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры в Банк России информации обо всех случаях и (или) попытках осуществления переводов денежных средств без согласия клиента и получения ими от Банка России информации, содержащейся в базе данных о случаях и попытках осуществления переводов денежных средств без согласия клиента, а также о порядке реализации операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры мероприятий по противодействию осуществлению переводов денежных средств без согласия клиента», зарегистрированного Министерством юстиции Российской Федерации 12 декабря 2018 года № 52988;#

реализация операторами платежных систем процессов применения в отношении операторов по переводу денежных средств, являющихся участниками платежной системы, и операторов услуг платежной инфраструктуры ограничений по параметрам операций по осуществлению#

переводов денежных средств в случае выявления факта превышения значений#

показателей уровня риска информационной безопасности в платежной системе, в том числе условий снятия таких ограничений.#

5.2. Оператор платежной системы в целях снижения риска информационной безопасности в платежной системе должен реализовывать механизмы совершенствования требований, указанных в пункте 5.4 настоящего Положения, предусматривающие в том числе накопление и учет опыта реагирования на инциденты защиты информации и восстановления функционирования платежной системы после их реализации.#

5.3. Оператор платежной системы должен установить требования к содержанию, форме и периодичности направления операторами по переводу денежных средств, являющимися участниками платежной системы, и операторами услуг платежной инфраструктуры оператору платежной системы информации для целей анализа обеспечения в платежной системе защиты информации при осуществлении переводов денежных средств.#

Оператор национально значимой платежной системы должен уведомлять федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, об установленных им требованиях к содержанию, форме и периодичности направления указанной в абзаце первом настоящего пункта информации в части применения СКЗИ.#

5.4. Оператор платежной системы должен обеспечить учет и доступность для операторов по переводу денежных средств, являющихся участниками платежной системы, и операторов услуг платежной инфраструктуры информации:#

о выявленных в платежной системе инцидентах защиты информации;#

о методиках анализа и реагирования на инциденты защиты информации.#

5.5. Оператор значимой платежной системы в соответствии с правилами платежной системы должен обеспечить использование:#

в аппаратных модулях безопасности информационной инфраструктуры платежной системы СКЗИ, реализующих криптографические алгоритмы, не#

определенные национальными стандартами Российской Федерации (далее —#

иностранные криптографические алгоритмы), имеющих подтверждение соответствия требованиям, установленным федеральным — органом исполнительной власти в области обеспечения безопасности;#

в аппаратных модулях безопасности информационной инфраструктуры платежной системы СКЗИ, реализующих иностранные криптографические алгоритмы и криптографические алгоритмы, определенные национальными стандартами Российской Федерации (далее — криптографические алгоритмы Российской Федерации), имеющих подтверждение соответствия требованиям, установленным федеральным органом исполнительной власти в области обеспечения безопасности;#

СКЗИ, реализующих иностранные криптографические алгоритмы и криптографические алгоритмы Российской Федерации, имеющих подтверждение соответствия требованиям, установленным федеральным органом исполнительной власти в области обеспечения безопасности, в иных технических средствах информационной инфраструктуры платежной системы, используемых при осуществлении переводов денежных средств, типы которых определяются Банком России по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.#

В целях обеспечения — бесперебойности функционирования информационной инфраструктуры платежной системы и ее устойчивости от внешних воздействий оператору национально значимой платежной системы в правилах платежной системы следует определять долю технических средств информационной инфраструктуры национально значимой платежной системы, в которых обеспечивается использование СКЗИ, указанных в абзаце четвертом настоящего пункта, на основании требований, устанавливаемых Указанием Банка России от 25 июля 2014 года № 3342-У «О требованиях к информационным технологиям, используемым операторами услуг платежной инфраструктуры, для целей признания платежной системы национально значимой платежной системой», зарегистрированным Министерством#

юстиции Российской Федерации 9 октября 2014 года № 34269.#

Операторы по переводу денежных средств, операторы услуг информационного обмена, операторы услуг платежной инфраструктуры вправе применять для обеспечения защиты информации при осуществлении переводов денежных средств СКЗИ иностранного производства в части, не противоречащей требованиям настоящего пункта.#

Разработка и эксплуатация СКЗИ, указанных в абзацах втором — четвертом настоящего пункта, должны проводиться в соответствии с Положением ПКЗ-2005.#

5.6. Оператор платежной системы в составе требований к обеспечению защиты информации в платежной системе определяет порядок проведения работ по разработке, сертификации и (или) оценке соответствия в отношении прикладного программного обеспечения автоматизированных систем и приложений, в том числе платежных приложений, предоставляемых поставщиками платежных приложений клиентам операторов по переводу#

денежных средств, являющихся участниками данной платежной системы.#

Глава 6. Требования к обеспечению операторами услуг платежной инфраструктуры (при осуществлении деятельности операционного центра, платежного клирингового центра и расчетного — центра) защиты информации при#

осуществлении переводов денежных средств#

6.1. — Операторы услуг платежной инфраструктуры, осуществляющие деятельность операционных центров (далее — ОЦ), при предоставлении операционных услуг должны обеспечивать защиту информации при осуществлении обмена электронными сообщениями между операторами по переводу денежных средств, между операторами по переводу денежных средств и их клиентами, операторами услуг платежной инфраструктуры,#

осуществляющими деятельность платежных клиринговых центров (далее —#

ПКЦ), операторами услуг платежной инфраструктуры, осуществляющими деятельность расчетных центров (далее — РЦ), между ПКЦ и РЦ.#

6.2. — ПКЦ при предоставлении услуг платежного клиринга должен обеспечивать защиту информации при осуществлении следующих операций:#

выполнение процедур приема к исполнению электронных сообщений операторов по переводу денежных средств, включая проверку соответствия электронных сообщений операторов по переводу денежных средств установленным требованиям, определение достаточности денежных средств для исполнения электронных сообщений операторов по переводу денежных средств и определение платежных клиринговых позиций;#

передача РЦ для исполнения электронных сообщений ПКЦ, принятых электронных сообщений операторов по переводу денежных средств;#

направление операторам по переводу денежных средств извещений (подтверждений), касающихся приема к исполнению электронных сообщений операторов по переводу денежных средств, а также передача извещений (подтверждений), касающихся исполнения электронных сообщений операторов по переводу денежных средств.#

6.3. РЦ должен обеспечивать защиту информации при исполнении поступивших от ПКЦ электронных сообщений ПКЦ, операторов по переводу денежных средств посредством списания и зачисления денежных средств по банковским (корреспондентским) счетам операторов по переводу денежных средств.#

6.4. —К защищаемой информации при осуществлении операторами услуг платежной инфраструктуры операций, указанных в пунктах 6.1-6.3 настоящего Положения, относится информация в соответствии с графой «Защищаемая информация» строк 6-10 приложения 2 к настоящему Положению.#

6.5. Операторы услуг платежной инфраструктуры должны#

обеспечить реализацию следующих уровней защиты информации для#

объектов информационной — инфраструктуры в — соответствии с#

операторы услуг платежной инфраструктуры, оказывающие услуги платежной инфраструктуры в рамках системно значимых платежных систем, должны реализовывать усиленный уровень защиты информации;#

операторы услуг платежной инфраструктуры, не указанные в абзаце втором настоящего пункта, должны реализовывать стандартный уровень защиты информации.#

6.6. — Операторы услуг платежной инфраструктуры, которые должны реализовывать стандартный уровень защиты информации, ставшие операторами услуг платежной инфраструктуры, которые должны реализовывать усиленный уровень защиты информации, должны обеспечить реализацию усиленного уровня защиты информации не позднее восемнадцати месяцев после того, как стали операторами услуг платежной инфраструктуры, указанными в абзаце втором пункта 6.5 настоящего Положения.#

6.7. Операторы услуг платежной инфраструктуры должны обеспечить проведение оценки соответствия защиты информации не реже одного раза в два года.#

6.8. Операторы услуг платежной инфраструктуры должны обеспечить уровень соответствия не ниже четвертого в соответствии с ГОСТР 57580.2-2018.#

6.9. — Операторы услуг платежной инфраструктуры, которые должны реализовывать стандартный уровень защиты информации, вправе самостоятельно определять необходимость сертификации или проведения оценки соответствия по требованиям к ОУД не ниже чем ОУД 4 в соответствии с требованиями ГОСТ Р ИСО/МЭК 15408-3-2013 в отношении прикладного программного обеспечения автоматизированных систем и приложений.#

6.10. В случае принятия решения о проведении сертификации#

прикладного программного обеспечения автоматизированных систем и#

приложений операторы услуг платежной инфраструктуры, которые должны реализовывать усиленный уровень защиты информации, должны обеспечить сертификацию не ниже 4 уровня доверия в соответствии с приказом ФСТЭК России № 131.#

В случае принятия решения о необходимости проведения сертификации прикладного программного обеспечения автоматизированных систем и приложений операторы услуг платежной инфраструктуры, которые должны реализовывать стандартный уровень защиты информации, должны обеспечить сертификацию не ниже 5 уровня доверия в соответствии с приказом ФСТЭК России № 131.#

6.11. Операторы услуг платежной инфраструктуры должны обеспечить при осуществлении операций, указанных в пунктах 6.1-6.3 настоящего Положения, реализацию технологических мер по обеспечению защиты информации в соответствии с приложениями | и 2 к настоящему#

Положению.#

Глава 7. Порядок осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных#

средств#

7.1. При осуществлении контроля за соблюдением операторами по переводу денежных средств, являющимися кредитными организациями, операторами платежных систем, операторами услуг платежной инфраструктуры требований к обеспечению защиты информации при осуществлении переводов денежных средств Банк России в рамках надзора в национальной платежной системе осуществляет следующие мероприятия.#

7.1.1. Анализирует информацию (в том числе данные отчетности) о деятельности операторов платежных систем, операторов услуг платежной#

инфраструктуры, операторов по переводу денежных средств, являющихся#

кредитными организациями, в целях контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств.#

7.1.2. Запрашивает и получает документы и информацию, в том числе содержащие персональные данные:#

у операторов платежных систем, операторов услуг платежной инфраструктуры и операторов по переводу денежных средств, являющихся кредитными организациями, — в части выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств;#

у операторов по переводу денежных средств, являющихся кредитными организациями, — в части обеспечения контроля за соблюдением:#

банковскими платежными агентами (субагентами), привлекаемыми к деятельности по оказанию услуг по переводу денежных средств, требований к обеспечению защиты информации при осуществлении переводов денежных средств;#

операторами услуг информационного обмена, предоставляющими услуги информационного обмена операторам по переводу денежных средств, являющимся кредитными организациями, требований к обеспечению защиты информации при осуществлении переводов денежных средств;#

поставщиками платежных приложений, предоставляющими операторам по переводу денежных средств, являющимся кредитными организациями, платежные приложения для их использования клиентами указанных операторов по переводу денежных средств, требований к обеспечению защиты информации при осуществлении переводов денежных средств.#

7.1.3. Проводит проверки являющихся кредитными организациями операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств и инспекционные проверки не являющихся кредитными организациями операторов платежных систем и#

операторов услуг платежной инфраструктуры.#

7.2. Банк России проводит проверки являющихся кредитными организациями операторов платежных систем, операторов услуг платежной инфраструктуры, операторов по переводу денежных средств в порядке, установленном в соответствии с частью четвертой статьи 73 Федерального закона от 10 июля 2002 года № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)» (Собрание законодательства Российской Федерации, 2002, № 28, ст. 2790; 2019, № 29, ст. 3857) (далее — Федеральный закон № 86-ФЗ).#

Банк России проводит инспекционные проверки не являющихся кредитными организациями операторов платежных систем и операторов услуг платежной инфраструктуры в порядке, установленном в соответствии с частью 3 статьи 33 Федерального закона № 161-ФЗ (Собрание законодательства Российской Федерации, 2011, № 27, ст. 3872; 2019, № 31, ст. 4423).#

7.3. Банк России применяет меры к являющимся кредитными организациями операторам платежных систем, операторам услуг платежной инфраструктуры и операторам по переводу денежных средств в порядке, установленном в соответствии с частью двенадцатой статьи 74 Федерального закона № 86-ФЗ (Собрание законодательства Российской Федерации, 2002, № 28, ст. 2790; 2019, № 18, ст. 2198).#

Банк России осуществляет действия и применяет меры принуждения в отношении не являющихся кредитными организациями операторов платежных систем и операторов услуг платежной инфраструктуры в порядке, установленном в соответствии с частью 4 статьи 32 Федерального закона № 161-ФЗ (Собрание законодательства Российской Федерации, 2011, № 27,#

ст. 3872; 2019, № 31, ст. 4423).#

Глава 8. Заключительные положения#

8.1. — Настоящее Положение подлежит официальному опубликованию#

и в соответствии с решением Совета директоров Банка России (протокол#

заседания Совета директоров Банка России от 24 января 2020 года № 1) вступает в силу с | января 2022 года, за исключением положений, для которых настоящим пунктом установлены иные сроки вступления их в силу.#

Абзацы первый, второй и шестой пункта 5.5 настоящего Положения вступают в силу с | января 2024 года.#

Абзацы третий — пятый пункта 5.5 настоящего Положения вступают в силу с 1 января 2031 года.#

8.2. Co дня вступления в силу настоящего Положения признать утратившими силу:#

Положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств», зарегистрированное Министерством юстиции Российской Федерации 14 июня 2012 года № 24575;#

Указание Банка России от 5 июня 2013 года № 3007-У «О внесении изменений в Положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств», зарегистрированное Министерством юстиции Российской Федерации 1 июля 2013 года № 28930;#

Указание Банка России от 14 августа 2014 года № 3361-У «О внесении изменений в Положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств», зарегистрированное Министерством юстиции Российской Федерации 10 сентября 2014 года#

№ 34017;#

Указание Банка России от 7 мая 2018 года № 4793-У «О внесении изменений в Положение Банка России от 9 июня 2012 года № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств», зарегистрированное#

Министерством юстиции Российской Федерации 22 июня 2018 года № 51411.#

Председатель Центрального банка#

Российской Федерации Э.С. Набиуллина#

Согласовано:#

Директор Федеральной службы безопасности Российской Федерации#

А В. Бортников#

Директор Федеральной службы по техническому и экспортному контролю#

В.В. Селин#

Приложение 1#

к Положению Банка России#

ot Y 4627/.2- 2020 года № 772-77) «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»#

Технологические меры по обеспечению защиты информации при#

осуществлении переводов денежных средств#

1. В целях обеспечения защиты информации при совершении операций, связанных с осуществлением переводов денежных средств, банковскими платежными агентами (субагентами), операторами услуг информационного обмена, операторами услуг платежной инфраструктуры могут применяться следующие технологические меры.#

1.1. Реализация механизма идентификации, аутентификации и авторизации клиентов операторов по переводу денежных средств при совершении ими действий в целях осуществления переводов денежных средств.#

1.2. Реализация механизма двухфакторной аутентификации клиентов операторов по переводу денежных средств при совершении ими действий в целях осуществления переводов денежных средств.#

1.3. Применение механизмов и (или) протоколов формирования и обмена электронными сообщениями, обеспечивающих защиту электронных сообщений от искажения, фальсификации, переадресации, несанкционированного ознакомления и (или) уничтожения, ложной авторизации, в том числе аутентификацию входных электронных сообщений.#

1.4. Взаимная (двухсторонняя) аутентификация участников обмена средствами вычислительной техники операторов по переводу денежных#

средств, банковских платежных агентов (субагентов), операторов услуг#

информационного обмена, операторов услуг платежной инфраструктуры, клиентов операторов по переводу денежных средств.#

1.5. Использование простой или усиленной электронной подписи в соответствии с Федеральным законом № 63-ФЗ.#

1.6. Использование усиленной электронной подписи для контроля целостности и подтверждения подлинности электронных сообщений в соответствии с Федеральным законом № 63-ФЗ.#

1.7. Получение подтверждения от оператора по переводу денежных средств права клиента оператора по переводу денежных средств распоряжаться денежными средствами.#

1.8. Проверка соответствия (сверка) результатов осуществления операций, связанных с переводом денежных средств, с информацией, содержащейся в электронных сообщениях.#

1.9. Реализация мер, направленных на проверку правильности формирования (подготовки) электронных сообщений (двойной контроль).#

1.10. Обеспечение хранения защищаемой информации, информации о событиях, подлежащих регистрации, информации об инцидентах защиты информации в течение пяти лет с даты формирования информации в неизменном виде.#

1.11. Восстановление защищаемой информации в случае умышленного (случайного) разрушения (искажения) или выхода из строя средств вычислительной техники.#

2. Банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры при совершении операций, связанных с осуществлением переводов денежных средств, должны обеспечивать выполнение технологических мер по обеспечению защиты информации при осуществлении переводов денежных средств на соответствующих технологических участках.#

3. В рамках системы управления операционным риском при#

невозможности технической реализации отдельных технологических мер по#

обеспечению защиты информации при осуществлении переводов денежных средств, а также с учетом экономической целесообразности банковскими платежными агентами (субагентами), операторами услуг информационного обмена, операторами услуг платежной инфраструктуры могут разрабатываться иные (компенсирующие) меры, направленные на#

нейтрализацию актуальных угроз безопасности защищаемой информации.#

'Иинэто00э XIGHHOdLyaLe изи@н и eheIedaL “(exsoLOJou) эинеяодии4оф — [IL I@ т#

и (€OLHOIJVQAD) волне XITH KALIL#

+|+|+ YMHAIIQOOS хчнно@имэне (ио1нотеоАэ) хихояохнРо иизлоиэголиеея ии хянжелени WOLHOIE иянжашени иихочоннео WOH] | xlqwoeaeradau ‘хкинэто00э хяннойихэне изинэноииаи э ШИФ я вокетежаэтоо ‘випеидофни | эмоив WOL я ‘aLotrfedo + + TIMI | XITHKOHOY ханьикен иинэт900э хчнно@ихэне ииепик хихээвизиф хкинэто00) ханнойхэне эпики олохээвизиф ииихээвиеиф (ечаоо.ои) эинезодии4оф я кокетеждэтоо ‘кипеи4офни LO эитвниа || 1 (I9LHOIVQAD) 1члноле эянжешени эихозохнеч MOLIBHA С ИИхЭЭь кипеидофни u/U от 68119 $ #8 |1 suaroyott и ф нипедэно к. -изок ввиэвтитпеХ oN ч4эи эихоэвилогонх], -OHXO |,#

XBMLOBHA хихоэвилогонхот, ен ALOWOdd ханжэнэг#

aorogedell иинэиятоэтАро udu иипеи4офни татите$ озинэьэпоэдо оп#

Чэи хихоэвилогонха1, епинов |,#

«ятэтэ4о ханжэнэг#

aorogsdan иинэияаоэтАо udu иипвидофни#

ITLUINVE OIMHIHIUINQO х MHHeAOQEdL изинэгого0э#

BE BIOdLHOM HH990g WONHLY винэнятоэтАэо элик4он о и 9121э45 жанжоног dorodadan иинэнятоэтАэзо ип иипеидофни 1атиптеЕ OIMHIHIUIAQO х хвинечодэ41, 0»#

ВАА WN ео 0505 aero “7 10#

HH990g BIH’ OIMHOKOLO] ] я#

с эинэжокиа |#

"9121245 хячнжэнот Апочэ4дэн он иипедэно BHHOLELIOMAIO хкиэп а YHaLOWO иинэтэ80э иан aLoveds хянженои AYosodau ou sodoLedouo золнаиих кипевидоляе и кипелифилноКе ‘кипелифилнопи — YW 2#

‘aLorads хчянженои хепочэ4эн XIqHHALaLIaMA50 QO иипеи4офни и иинэт9о00> XIGHHOdLNaLE эинэне@х — ИХ ,#

| HHHOMQO00S XIFHHOdLNaLe (иолнагеоАэ) XHMOPONHEO HUELOMSTOWHeEE иди WOLHOIE WITH KALE иихэвоянео WoHd]] xlqwoeaeradou ‘XKHHIMIQO09 XITHHOd.LMSIFE пик XHNIDHHENG иинэт9005 я вокетежаэноэ ‘кипеид4офни ++ + + хчанноЧхэне 2419934 (ийо1нэ180^э) полное ПИФ пик WITH KALE иихояохнеод эинезодиидоф хихээвизиф хвинэто00э хмяннодихэие зогеиохнео HHHOMQO009 XISHHOdLNSLE ииепииг я KOKeMeKdoTOO ‘sHNeWdopHY и зокении эт + + имихоэвизиф (EASOLOIVOL) эинезодиидоф "винеаижАи200 XIVH KOLB пик XHMOOhHEN soooduve OJOMIGONHEQ олонноипнетзии WOHHOHOWHL э иинеяонэо ен BLoiadd ханжэнат ханьикен ивиэтэиэ х PUALOON иинэнялоэтАэо | экоин WOL 8 ‘aLoiado +/+] иветича киноиазоэт/Ао хкиэп а виневижАио00| УУИ иац пик хихоэнииф иипезидоляе | XITH KOH хжаньииен OJONIAONHEO олонноипнелоит WEWSLOHO и иипемифитна (в ‘иипехлифилночи | ATM Аиохоэвизиф х пик хихоэвизиф ецАлооп эинэивиэт/АэО вит BRWOAEILOLION ‘кипеидофни евешча | Z 8121э4 хянжанаи Апояэ4эн он идедогедэно и (имезнаео^э) иивгнэ.ге иииянжегеги илихозохнеод ++ я10тэ4о хянженой Анояэ4эи ou иледоледэцо AX AIDKOW иикинэто00э HWIFHHOd.LNOIE и имепиг имихээнизиф э HHELOHoowneEd енэиоо иинаиязоэтАэо иди кеиэАзчкопой 015 иди коикивлоэтАэо иииядотох ‘UENO випеидофни кваэвошу нэиоо ‘иинэто00) XISHHOCLMAIFE (молнэлеодэ) пик хихээнизиф (Иинэт9005 WOLHOJE инянжоени иихэзохнед эинэнеах ханнодихэие 419994 — ээнет) иинэтто00э TIMI. XANIOHHENG иинэто00> XITHHOGLaIE эвоно ен хяннезодиидофо ++ + + XIVHHOdLNOLE в41ээ4 (WOLHaIeQAD) полное ‘xedioaed a Koxemexdaros ‘випеидофни ипанжалеги WHNDGONHLO эинезодии4оф 'Я121245 8191945 хянжоног Апозэ4эи он хянжэнаг Апояэдэн ou водоледэно HHOWH sodo.edauo ээдие я иинэптоооз ханнодахэне LO (HWRLHOIRQAD) ииваное ииичнжатени +| + + +| + enevadau ‘цинэт900) XITHHOdLMaLE HWHNOGOMHEQ XITHHOLELLION ‘XBHHOTMQ009 (WOLHOIRQAD) WOLHOIE WITHKOLeUU XITHHOdLNOLE я экоин WOL я ‘aLoads aOLEWONHEQ иихэяохнео (BheYadau) эинезодии9оф хчнжонаи Апояэдэн он зодоледэно и зоиении 1.#

WOLIBHA 689 т snasoyel/ YNNDOh випеиаофни випедэно ии -изог квизетитее oN 1945 SHNDDHMIOVOHX |. -онха,#

#

винагагоэтАзо хи 301219и/5э4 1эь/А ‘aLovado хчнженог Апояэ4эи ou иинедэно эинэнелоэтпАо — KO 2 “HWeaLoTads иинянженаг кочлежнаонова sLovads хянжонон Ановэдэн ou зофолейэно золнзиих eaedu sMHadaaoLoor4 — ИА. т#

Апояэ4дэи ou wedoledouo ‘edo.eiadie | иивголеиинидииэдн олонжагеги иипе4эно илитевиялоэт/о | ийичнаиеАтивиини ‘иене иинянжэгени имихояохнео ‘ииепик хчиэвичедиен ‘хвинэтоо0э ханнодахэне ииихоэвитид о иинэт900э хчннодхэне я кокетеждэтоэ ‘кипеиаофни ежэлени #191945 +| + +|+| + ханневодииофо ‘edoLesadie олонжэгени| (ПИФ ‘edoietadie олонжелеки XITHHOGLOLE иипедэно ииточвивтоэтАэо ‘иона иипе4эно илитокиатоэтАоо ‘ииелнале | виэиди иинэвэц9э00 WISHKOLELU иихозохнео изиан и вветэ4эи иичнжагени имихозохнео ежэлени udu иинэтто00э ‘UMHOMQOOD хчннодлмэне ‘wodoLesadse 8191э45 ханнодихэне вмэи4дн иинэвэи9э090 XITHHOdLMOLE WITH KOLELU BOWHTMOIBL EK SWOLHOIG иди X’HHOTNQOOD XISHHOdLNSIFE (e4A0.L0.1T70U) WIVHKOLELL иихояохнео эинезодии4оф я кокетежд4этоо ‘кипеид4офни эинеяодии4оф | © edo.eiadie олонжелеии иипедэно эиптонвивиоэтиАэо ччаноле эчнжешеги эихояохнеч 3.191245 мянжэнот Апоча4эи он имедоледэно и AWE идихоэвизиф э ииваоиэтойивея +| + 049 иди коикивтоэт/Аоо илияаотох нэиоо ‘иинэт9003 XIVHHOdLMALE (иолнэео^Э) их модное ианжэцаги иихояохнео эинэнеах алогэдо ханжэнаи alowed хянженат Атояэ4эн ou имедоледэно и (иивлнэлео^э) + + ханьиген иепии иихоэвизиф (WOLH3IEQAD) zAO HWB.LHOI® HWITHKOLELL HWHNOBOMHEQ WOLHOI2 ипанжеени иихозохнео еветча Апжэи иивинэто00) ииичннойдяэне ея1э1э4о sgh OHO внэиоо иинэялоэтАро иди BRWOAETITOLION эчньииен члевАкон епик OLONIDHHEND ‘UENO кипеи4офни веяэвоиу ++ +] 4 vaedu винэтжазазтои sLoiads хянженаи ША пик хихээвнизиф #121245 Avoaadau ou edoredauo Lo (иолнэ.геоАэ) хчнженэг ханьииен OheIIIs оп хвипедэно иолнэле ипянжагени иихояохнво эинэьАно] | XITHHOLLIOMAIO QO випеидофни aLoveds жянжэной Avosadau ou “eaLoiads эчнженат aodo.edauo ээдие а YuHaMQOO0d ханнодихэне эчньииен членАкои пик хихоэвизиф вяван +] + + +] + эинэияедиен и нинэто005 хияннодауэие ииноижазантоп иди эноив WOL а °в191э45 (WOLHO18QA9) иолноге инянжахени ханжанои Апозэдэн ou sodoLtedauo ииховохнво (ехяото.игои) зинеяодии4оф и (яолнэгеоАэ) яотнале ханжелени холовьА 1107618101919! #16 suasoualy HHN09h кипеидофни sunedoug НИ -WIOU KEWORTTIMMRE aN#

1adaw SHMIDHHIOYOHXS |#

~OHXO |,#

Я191545 хммянженои Апояэ4эи он яоЧоле4эно золнаиих иинэптоо0 хчннодахэне 2412934 енэйоо олонноипвидофни#

зАкок wodo.edauo эинезодии4оф#

иИНЭт000Э хЯнноЧ1Уэне#

енэиоо олонноипеидофни JALOA WodoLedau0#

изидн и ввегэдэн ‘иинэто00э жаннодхане#

aLovads жянжаэном Avosadau ou едоледэно иолнэииня (BENGOLOIVOU) эинезодиидоф#

НИХ#

aLovads хянжэнаи Апояэаэн ou водоедэпо ииетноик» я191э4э XIGVH KOH ииепояээи 2 XITHHREBAD ‘HHELOHOY эинот4э80Э#

УУИ#

HOWQO ‘хвинэто00э XIGHHOdLNAIE а кокетежаэгоэ ‘випеиа4офни ‘aorrado хчнжэнэ! Avosadau ou яодоле4эно золнэиия XBHHAITIQOOS XIFHHOdLNOIE а Koxernendoroo ‘kunewdopuy ‘aLorrads XIVH KOH зопояэдэи иинонятоэтАэо udu aLoiads xiquycanor Агояэ4эи ou аодоледэно золнаиих иипезиЧояе и иипехифитна1Ае ‘иипелифилнаги KUT веиэдчноцои ‘кипеидофни#

яолнэихх иинэито00э XIGHHOdLNOILE HHHPAOHDO#

ен BYKALPL aLoreds XIGHHOCLNOLE WOHHPEOSIIFOLIOH#

9 aLoreds#

XIVHYOHOY sorododou MHHOLEaLoam Ado#

udu ензиоо oOJOHHONNeWdOmHU JALOA SHHRERIO)#

BHOWQO олонноипеи4офни JAA 19d#

oLedaud#

dow SHMOSHHIOLOHX9 |#

Ux aLoreds хаянжэнаи Апозэ4эи ou хвипедэно хчннанатоэтАэ0 QO иипеидофни ‘edoLesadue олонжонекги иипедэно иитточкиятоэтАэо ‘иолнале WISHKOLELL иихозохнео эинэнеах WOLOehA С иихээн 68196 #1 С эиа1зиэ]7 и -HIOL#

-OHX9 |,#

BHOWQO олонноипеидофни#

JAuoX< имедоледэно ‘aLoreds хянженэи#

Avogadau ou ииедоледэно ‘edoresadie#

олонжелени иипедэно HWHMOKIEaLOOMADO#

‘ииелнале ииичнжешекги имихояохнео#

AIDKOW иикинэт900э ииняннодихэне#

BHOWQO иинэнвлоэтАэо иди веиэАзчгонои ‘UENO випеидофни везэьонгу#

"81917945 хиячнжонэг Агояэ4эи ou хвипе4дэно ханнаи912э1А30 Qo кипеи4офни#

“edosesodie#

OJOH KALE иипедэно HWHMOIBIELoam ASO#

‘иное ииичнжегеки ииховохнео#

BOLI #121245 ханнодамэне ewondu#

иинэнэнээ90 иди иинэтоо0э ханнодихэне xediosed я вокетежаэгоо ‘кипеидофни#

‘RHOWQO олонноипеидофни#

Анк иедоле4дэпо ‘aLoieds хянжэнаи#

випеидофни BeworInumec#

ежэлени aLorado XITHHOdLNOLE WOHHPAOLIIOLION#

э ивипедэно#

OU ‘&Ф-Т9Т oN PHONE osoHredarag#

ipl MILeLS ©#

WLOBh 3 XITHHRERNA NMI XITHH#

и иэнэгеиинианиэди ханчяиеАгияигни “пик XHNOOHHT HOI А5чной а axorfado XITH KOHOY энояэ4эн @ иитоенА иди “ЕФ-Т9Т SN BHONRE олончиедэтэф#

РТ ИЯ 149 ©#

HLObh а HWISHHeERNA ‘ИЙПИи HWIQHH И#

випедэпо#

HHHOTIQ009 HOWQO ‘хкинэп19003 XIFHHOd Late | ханжаэнат зогочэ4эп хчннодахэне BHAWQO олонноипеи4офни аАкэд a кокептеждэтоо ‘sunewdopuy HHHOLaLoomn <0 + +|+ ио4доледэно изи4и и въепэ4эн ‘иинэтоо0э| ПИФ “SALA манжалени яохитявтон ийи енэиоо XISHHOd Lore JALOA мянжолени WONMTMARLOOU ханнедтоони хкинэп1000) XITHHOdLaLE | = олонноипеидофни WITHHEGLOOHH (ехлвотолтои) эзинезодиидоф a кокетеждэтоо ‘кипеи4офни ЧАНЭХ OHHREBIO| © aLoveds хянженаи weroaadau ou иипе4эно виноиялоэтАзо + золеляиАЕЭ4 BHOWQO олонноипеи4офни Анк wodoLedauo эинэнеах 94121242 мчнжанои Апояэдэи ou иледоледэно ‘aLorodo xiqHKaHaY Апояэ4зи ou зодоледэно ИХ HWRLHOHIM э иивазиэтоиие$а O49 иди 212194 хянженой хегонэдэн ++ воивинтоэтАр0 ииичдотох нэиоо ‘иинэто00э хчнноиатоэтАэо Qo винвидофниИ хчаннодихэие енэиоо олонноипвидофни 'ииея191э4 иинянженой кочлежндонов4 ЧАНЭК иодоледэно эинэнвах 2121945 хчнженои Апочэ4эн ou aLOWadd манженай aodo.edauio яолнэиих еве4ди кинэдэволэоиА Апояэази ou имедоледэно э иивинэтоооэ вит кеиэдечконои ‘випейдофниИ ирияннодахэие внэиоо WALAL эгэиь WOL з ‘aLovads хянжэнаг Атояэ4зи + + +| + ‘виотэ4о XISHKOHOY вопозэ4эи винаналоэтАэо ou водоледэно яолнэиих иинэт900> золелчиА $4 енэиоо олонноипеи4офни ханнодахэне xedLovad a вокентеждэпоэ JAK иодоле4эно эинэьАно| | ‘gLoveds ханжаног епояэ4эц aLovods хянжанач Апояэ4эи оц иинэиялоэтАэо Qo випеи4офни зодоледэно золноиих иинэпюооэ хяннодахэие AO "9191945 хянжонэ! Атояэ4эи ou вЧ1ээ9э4 иинезонэо ен эгоив WOL я зооледэно HWELHOMIM ‘819194 мянжанэг ‘aLoreds хянжонаи Анояэ4дэи ou uwedo.edauo Atroasdau ou HWedoedauo ‘eHawgo +] + * +| + э HWKHHOIIQOOS ииияннодхэие енэиоо изу Ан олонноипеиаофни JALOA ииедоледэно “‘aLoado XIGHMOHOY Worosadall э XIdHHeEKED Апжаи иивинэтоооэ HWITHHOdLNOUE ‘иипедэно енэиоо олонноипеидофни BHOWQO иинэнаоэтАэо иди BRWOAEIITOLION ЧАК иодоледэно эинанатоэтАэо ‘UENO випвидофни кваэвонгу uwWeaLovads '9121э4э хянжонаи HWISH OHA кочлежеЧонова aLoredo хянженаг Апояэ4эи ou яодоледоно HWeLHOHINI Avoaadau ou edoiedauo елнэиих eaedu ‘aLovedd xiqHKoHaY Апозэ4эи ou ++ ++ BHHOMKdoELVOLU aLorads ханженог Апояэдэн ЦА иивдогедэно э ензидо олонноипвидофни 9191245 ou вЧоледэнцо 10 енэйоо олюнноипвидофни аАНОА sodo.edauo иизгоиэтомивея | хянжэнот Анояэдэн Анд иодотедэно эинэь Ако иан вогэвивиоэт Ао илич4олох ou зодозедэно MOLIBHA ILTIOL; 618101919] $1615 anarouel/ иихЭэь випеидофни випедэио ил Изо квиэетийтее Ng#

19d9W зихоэъизогонха.#

-OHX9 |,#

СР#

idALAdLoedHu HOH KALE 10 XISHHOhALOU HUM ПО XidHHalraeduen ou Hwedoiedauo JAA UWedoLedauo ‘HWRLHOHIM хи и aLorads ‘aLoeds xiqH anor Апочэ4эн | Аижзи иижинэт19005 + + +] + хчнжонаи Анояэдэн ou ииеолеЧэно Аижон| НИФ ou зодо1е4эно хкинэтооор хчннобихэне HWIGHHOdLNOIE YHHOMIQOOS XISHHOdLNaLe евепэдэи и Word] a Konermendoroo ‘випеи4офни | BHOWQO эинэвэн29о | 9 (ПО) волной хчнноипеаэно чаэончиэлвог эиптечкиалоэтиАо ччаАзхАдловафни ионжешени зАнок ч4оле4эно #191245 хаянжэнаг werodadau ou иипедэно кинэналоэтиАо + З01219иА$Э4 ензиоо олонноипвидофни Ако иодоледэно эинэнеах aLoveds хчнженаи Апояэ4эн ou ииедотедэно ‘аАкэд хманжалени ииехипяе10н ИХ HWIGHHRCLOONH э HHaLoHoTowneed 0.1э иди ++ воивиятоэтАэо HWIIdOLOM HOWQO ‘HHHATTIQOOD XIGHHOdLNOIE BHOWQO олонноипеи4офни JAX иодоледэно эинэне4х aLorods хянжэнаг Апояэ4эи ou ииедоле4эно э HWBHHATIQOOS aLovads хмянжэнаг xevogadau HWIFHHOdLNOLE BHIWQO WALAL alfolih WOL а XIGHHOUaLIDMADO 00 KUTIENdOpHY + + ++ ‘aLovado мянжэнаг зопояэдэн киноиааоэтАоо ‘AWeELOadd HWITHKOHOY кочлежеаонова aoLeLaAcad BHOWQO OJOHHOHNeWdopHH 8121э4э ханжонэг Avosadau ou JALOK иодоледэно эинэьАно] | AO зодоледэно золнаиия eaedu винодэчолэотк 3191245 жянжоной Аточэдэн ou ииедоте4эно BIT KRWOAETIFOLION ‘випеидофни э HWKHHOIMQO0S HWITHHOdLMALe BHAWQO WALA ЧАКОА ханжелени SONMMERLIOU +| + + +] 4 “‘aLoiadd xIqHKoHe иотояэ4эи э ханнекао ханне гони нинэпт900э ханнодгхане ‘иипедэно енэиоо олонноипеи4офни xediosed я кокетеж4эно» ‘кипеи4офни ЧАНО иодоледэно эинаналоэтАзо "ЗАКА ханжалени uWes.Loreds илехитяелоон HWISHHECLIOHH и енэиоо JAWOA хэянжагени иричнжонаг кочлежкаонова aLoiads ханжэнаг олонноипеиаофни Анд иледоледэно зохитяв12он Апояэ4эи он едоле4эно вьнзиих eaedu Апжаи иивинэто00э HWIGHHOdLYSUE хчннедтоони ++ +] + винаижЧэаа он 81.2142 xiqH Kener Апояэ4эц ПА енэиоо иинэиялоэтАэо иди ввиэАЕЯгоиЗи иинэто00э ou edoLedauo 10 ензиоо олонноипеидофни ‘UENO випвидофни кеаэвоу XIGHHOGLNOIFE JAA WodoLedauo эинэь Ако “ALOK HHHPEOHI0 JALOA ханжагени SONMTMTABLOOU ханжеени ииехитаетоой HWIGFHHeCLOOHH | BH ежэлени ато хчяннедэони иинэтоо0) хчнноахэне э BHOWQO олонноипеи4дофни ханнодтяэне + + edissed енэмоо олонноипеи4офни JAuok водоледэно иизиоиэтоиивеЯ WOHHPSOEFLOUON чАнэк wodoiedauo anHeaodundog udu KoLoBLaLOoTMADO HWIAdOLON 9 aLoredo MOLOBhA 1110716181299 ЕСТ auaiouoty HHN00h кипеидофни wmedouc uf -Изог ввивтитее oN#

19daw зихоэничогонха |,#

-OHX |,#

aLovads хянжанаи Апояэ4эи кинэнигонои кит ou аофогедэно иинэтоооз xISHHOdLNOE aLorods хмянжэни + + XIVLBHHdU BHHOHIOUON BI ИИПИзОН HLOOHHOLRLIOY хчволнидиия ханжагени TTYL] эинэгэиэдно эинэкэпэдно isdAinAdioedun ионжогеги лАкэк ‘ивине80041, ииедошедэцо э иивинат9003 имиянноихэне ичннэивонел^ енэиодо WALAL энэив WOL я ‘121245 АО 8.100945 ++ + ++ хчнженог Апояэ4эн оп зодотедэно иинэт0002 хжчнженаг Arosadau хчнно@ахэне винэниоцои BIT 9191245 ou яодоледэно XITHKOHOY HLIOHHOLELION ИУ эинэкэиэдано TINL “ПО ‘aLorada HHHaMQ009 WKHHEEOQSdL WIFHHOUEOHRLIA BLOVads XIGH KAHL Atrosadau ou Hwedo.edauo XIGHHOCLYSILE + xidHKoHar Avogodau ou зодотедэно иинэит900э Аижэи HWKHHOTIQ0OD HWITHHOd.LOIFE BHELILIGLOOD XIGHHOGLIOIE BHELILOBLOOD TTYL] eudoaodyy BHOWQO HHHaLaLoamAoo иди BRWOAEIIFOLION Audagodu 8191945 xiqHKoHa Апояэдэи ‘UENO кипеиаофни веяэвсиу ВЕБОШЯ ‘8191945 ou зодоедэно цинэтооо0э хяннодахэие "XBUTIMEOU | XITH KOHOL Апояэдэн оинэнионои х виэи4н коэитпоневя хчзолнидиих хянжегеги о випеидофни ou зо4о1едэно ++ + +| + “винэтэязи хиттеж@э!оэ ‘иинэп0005 по иинэо00э хяннодихэне алонофо хянженот Апозадэн| МИФ LO XITHHOHALOU ини ПИ ханногаедиен жаннодахоне ou водоледэно adie а ПУИ эзинзиявацен ‘19194 хманжэнэи Апояэ4эи OIMHOHIFOLIOH aLoreds xiHKaHo Апояэ4эц ou яоЧоте4эно ou sodo.edauo хкинэтоо0 XIGHHOdLaLre | =» eWoHdU ААпэподи + ++ WHHIMQOOS ханнодичэне YP HL] иэи@ | я вокетеждэтоо ‘кипеи4офни эинэниошяя | / (TOIL) зобнап хчаолнидиня ханжагени члоончизакой эитощияаэтАэо ччаАляАдтовафни ионжэгени 1Акод ч4огедэно Па и ПЦ AKO “Па эААзАдовафни Па ‘ИЯН ‘ПО ‘aLorredo INL ‘иизинаиня ++ ионжэлени JAA имедоледэно их хчнжонэг AYosadau ou име4оледэно хи и aLoveds ‘AWRLHOWIM XH ‘812124 ханжэнон Апжэи иикинат0009 иипянно@дихэне | хчнжанай Апозэ4эи Апозэдэи ou uwedoLedauo э ииагоиэоииеся енэиоо иинэиялоэтАэо иди кеиэАечионои он иивЧоледэно 019 иди воивиялоэттАо ииич4о1.х HaWOQO ‘UENO випвиаофни кеяэьои У AIDKOW ‘aLovado ‘иинэто00э XISHHOCLNOIE ПО эинэне4х Tid “ПП! хчнжэнэт Апочэдэи MOLOBhHA 06 | 8199 Ес ouasouay/ YUNI9h випеидофни випедэцо и ик ввиэвтитее aN#

1adaw SHAIDHHIOMUOHXS |#

-OHXO |,#

aLorads хчнженаг Апояэ4эн ou sodoLedauo иинэтоо0э хчннойдтяаие хчакнийн иинэнконои 90#

зохинлеьА WLI) (иихолнагнонза4оя) иихэвохнео оп иипедэно синэналэтАэо OU ИИ “ПО хкинэтоо0э хчннодахэне#

виэи4н кохитововх “(иинэтжаэзитон) иинэтиэяси 9191545#

+ + +| + ‘эизиди о кинотоязи хитеждэгоо ‘иинэтоо0э НИХ я вокетеждэто» ‘випеи4офни хчянжэнэг Апочэ4эц хчннодхэие 9191245 хянжэной Апозэдэи ‘aLoreds хянжонои Апозэдэн ou хкипедэно ou иедогедэно ou яодоледэно dade я ПУИ эинэнчеацен хЧННаи84.291А20 Qo кипеи4офни эинаичеанен | 6 ААА овафни ионжэлеги aLoveds ++ ЧАКА ииедоледэно э иизгоиэгоиивея их ПЯН| хчнжонаг Апояэдэи 049 иди воикиалоэтпАзо иличаолоя нэиоо “ПО Айжаи иивинэтоо0э иипянно4лузие ou яо4оле4эно “‘YHHOTMQOOS XITHHOdLMaIrEe УИ эинэне4х енэиоо иинэкятоэтиАо иди веиэАчгоцои WHHOTIQO09 эаАляАЧтовафни youmarerru Анд aodoLedauo ‘WENO випеиаофни веаэвонгу хчнноЧхэне dade а иинэпт900э хчнно4дахэне въепэдэи чиэтоио HOH KOLO XIGLbHHdU ‘aLoreds xiqHKaHoy Апояэ4эн ou аодоледэно GONHHLICHA WELIHD (WHYDLHOTHOUDaddom) “ПУЦ иинэт900э +1 + +| + иегэво (иихэлнэиноиоэ44ох) иихояохнео НИХ WHYOGONHEO оц иипе4дэно озинэиялоэтАо ханнодхэие OU иипедэно солинаналоэтАэо оп иинэи0009 он ПХИ ‘TIO хкинэт9009 ханнодаязие &’UHOHLOUOH хчннодихане ПУИ эиневодии4оф а воветежаэтоэ ‘кипеидофни вит Па евепэ4э | 8 ИИПИЕОЦ хчволнидикя XIVH KOLB ++ ИХ эинагэпэ4но И 8121 э45 adAunAdioed pun HOH KALI хчнженэг Avossdau JAA UWedoLedauo э иизаиэгоиивея ou яодоледэно 0.19 иди конвивлоэтАэо иииядол.х HaWgO ииНЭ1900э ‘иинэто00э маннодтхэие ИИ эинэнеёх XIGHHOCLMOIFE MOLIBHA 1106181419161 +|Е звали HUN09h випеидофни sumedoug u/u изо квиэвтитшее aN#

ч4эи эихоэьилогонхо |,#

-OHX9],#

8191242 xiaHaHar Avosadau он sodoLedauo#

WRLOhd (WHYOLHOHOUDaddoN) ииховохнеод#

OU aLoodd хянжонэт KHHOIOMhLE и винезино#

иоялотэ4рон иинэт900э хяннойдинэне#

ИИ Lo xumanuALoou иинэнконои#

90 вкинэтэаси хитеж@эиоэ ‘иинэн0002 хчнноагхэне ПЦ adie я Па эинэнзедиен#

#19142 хянжеэнат Апояэзи он sodoiedauo#

иетэво (WHYDLHOTHOUDaddON) иихэзохнеод#

OU #191245 ханженаг кинагзинее и#

винезино XbaI а aLorads ханжэног Аповэдэн#

он яодогедэно “УИ иинэтоооэ ханнодахэне TIO ‘ИЯН LO хитяииАлрон Па Wend]#

ШФ#

хчнноиязоэтиАэо QO кипемаофни Па TIO Айжаи иивинэпо09 илиянно@ахэне BHOWQO иинэнялээтАро иди вемэАечионои ‘UENO випеидофни веяэнойгя YIU и ПО 5 Па иизгоиэномиезя ийи хвинэто00э XITHHOdLYSLE я вокетеждэноэ ‘випеи4офни ‘aLoreds хчнженог Атояэдэн оц зофоле4эно Weldhd (иихолноиноноэа4о»х) WHYOGONHLQ OU HUTedaLO олинэкял это OU TIAL ‘TIO XbHHATIQOOS xIqHHOd.LNAIE#

аофоледэно WeLohd (иихолнэиноноэадох) WHMOGONHEO OL aLoiads xXIqHKoHor KUHOLOHheS#

и BHHROKLD wog.oradoou #121245 ханжонэг Агояэдэн ou яодоле4дэно#

“ПЦ иинэт900э ханнодахэне ПУН LO XHMAHLALOOL#

я вокетеждэгоэ ‘кипеи4офни эинэниоиЗи | 01 (Па) зофаноп xidHLohoed члооняилкаг эитенниалоэттАзо ччаАляАаловфни ионжалеаи Ако 1ч4оле4эно#

8191245#

хчанженог Апояэ4эц#

ou зодоледэно#

HMHOTIQO09#

XITHHOCLMOLE#

KHHOHIOLIOU#

+|+ их BOXHTTOIBIEN#

“(иинотжазалгон)#

HHHOMageH выегэдэи#

TIO ‘8191245 OKNBL в ‘в191245#

ханженои Аояэ4эн ou ииедоледэно | ханжоног Апоязаэн#

94АляАатовафни HOR KALI AIMKOW иивинэто00э ииичннодичэне ou зодоедэно#

чАнох имедоледэно э иизтоиэтойивея BHOWQO иинэиялоэтА2о иди веиэдчконои Иинэ119005#

0.19 иди воивиазоэтАоо ииич4ол.ох нэиоо ‘UENO випем4офни веяэвоиу хчнноЧухэне#

‘иинэтоооэ XISHHOdLNALE TTYL] эинэне4х чиэлоио ионжэтеги OIMHOHIOLION я#

MOLOBhA#

HJOL}61 8; 2191 S| rle} zi auaional/ ИИхЭЭь випеидофни випедэно u/u -HJOL KEWoRMHmMer oN#

1adaw SHNIODHHIOUOHX9 |#

-OHX9 |,#

яаАзяАовафни ионжэгеги#

JAus4h имедоле4эно э иизтоиэпомивея#

042 иан вонкизаоэтАэо иииа4оох нэиоо ‘иинэт9005 ханнойияэие Па эинэне4х#

84914 хянжэнэг Аповэдэн#

ou зоЧоледэно илэьо (иихолнаиноноэа4оя)#

иихэзохнео оц #121242 xiqHKOHOT#

XBHHOVOUHVE и хвинеэицо XIGHHOIELOOMAIO go иипвидофни Па эинэнвах#

9.121945 хчнженаг АПояэ4эи ou sodoLedauo#

иен (михэнэиноиээ44ох) иихэвохнео#

OU #121245 XIdH KOHL винэкоинее и винезино#

wos.Loradsou 81.21э4> ханжоной Atrosadau#

ou aodoLedauo “ПУ иинэтоооэ хяннодахэне ПИ 10 хипвицАлоон Па эинэнконзи#

АО#

ОТ#

6809 © РЕ#

194эи SHAIDHHIOVOHX9 |#

oHELOHay/#

HOLOBHA иихээн ~HIOL -OHX3 |,#

aLoreds xiquoanor Апояэ42н он xbunedauo#

wunewdodHu bewormumee#

191945 хянжонои Атояээи он#

випе4эно#

u/u#

О каких нормах

Документы того же органа рядом по дате

Все документы: Банк России →