Стандарт осуществления безналичных расчетов кредитными организациями (банками)

Вид материалаДокументы
4.6.1. Требования к обеспечению работоспособности программного обеспечения
4.6.2 Требования к обеспечению работоспособности технических средств
Подобный материал:
1   2   3   4   5   6   7   8   9

4.5. Информационная



ПТК, обеспечивающий осуществление безналичных расчетов, должен предоставлять сторонам четкую, полную, актуальную информацию в течение дня так часто, как это возможно.

Клиент имеет право на получение от банка информации о проведенных платежах, а также информации, непосредственно касающейся его прав и обязанностей.

В случае, если в результате неправомерного отказа в доступе к информации, несвоевременного ее предоставления, предоставления заведомо недостоверной или не соответствующей содержанию запроса информации были причинены убытки, такие убытки подлежат возмещению в соответствии с гражданским законодательством.

Банк обязан обеспечить:
  • предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;
  • своевременное обнаружение фактов несанкционированного доступа к информации;
  • предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;
  • недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;
  • возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;
  • постоянный контроль за обеспечением уровня защищенности информации;
  • четкие механизмы обновления нормативно-справочной информации.



4.6. Программно-техническая



Банк должен обеспечить создание программно-технической инфраструктуры, обеспечивающей осуществление безналичных расчетов.

Должны быть отработаны организационные решения в части развития, сопровождения и эксплуатации ПТК, регулярно проводиться тестирования компонент и версий ПТК, комплексирование ПТК, анализ результатов и устранение недостатков, выявленных в ходе проведения опытной эксплуатации программно-технических средств.

4.6.1. Требования к обеспечению работоспособности программного обеспечения


Программное обеспечение, приобретаемое (получаемое) банком для использования в составе ПТК, обеспечивающих проведение расчетов, должно регулярно подвергаться проверкам на отсутствие компьютерных вирусов (и других вредоносных программ) и работоспособность.

С приобретенного (полученного) программного обеспечения должны быть созданы рабочие копии.

Работоспособность приобретенного (полученного) программного обеспечения должна быть проверена на резервном ПТК, после чего это программное обеспечение включается в состав средств, используемых в банковском платежном технологическом процессе.

Банком должен быть исключен несанкционированный доступ к эксплуатируемому программному обеспечению.

Все нарушения работоспособности эксплуатируемого программного обеспечения должны фиксироваться с последующим проведением анализа причин их возникновения.

Архивные копии программного обеспечения, эксплуатационная документация и инструкции по восстановлению работоспособности программного обеспечения должны быть доступны в течение всего операционного дня персоналу банка, обеспечивающему его функционирование.

4.6.2 Требования к обеспечению работоспособности технических средств


Структура и конфигурация технических средств банка, используемых при проведении расчетов, должны соответствовать требованиям нормативных правовых актов Банка России и технической документации разработчиков и поставщиков АБС и ПТК.

Банком должен быть создан резерв технических средств, комплектующих изделий и деталей, достаточных для восстановления работоспособности АБС и ПТК.

Зарезервированные технические средства, комплектующие изделия и детали должны быть доступны в течение всего операционного дня персоналу банка, обеспечивающему проведение восстановительных работ.

Защита технических средств от сбоев в работе электрической сети должна обеспечиваться путем использования источников бесперебойного питания достаточной мощности.

Защита технических средств от воздействия окружающей среды должна обеспечиваться за счет создания температурно-влажностного режима, соответствующего требованиям технической документации изготовителя.

Повышение уровня безотказной работы технических средств должно обеспечиваться банком путем проведения периодического технического обслуживания и тестирования используемых технических средств.

Банком должна быть исключена возможность несанкционированного доступа к техническим средствам, используемым при проведении расчетов.


4.6.3. Требования к обеспечению работоспособности средств телекоммуникаций

Пропускная способность программно-технических средств передачи данных и каналов связи, используемых для подключения участника к ПТК, обеспечивающих проведение расчетов, должна соответствовать требованиям технической документации разработчиков и поставщиков ПТК.

Банком должен быть создан резерв средств телекоммуникаций, комплектующих изделий и деталей, каналов связи, достаточных для восстановления банковского платежного технологического процесса.

Зарезервированные технические средства, их комплектующие изделия и детали, каналы связи должны быть доступны в течение всего операционного дня персоналу банка, обеспечивающему проведение восстановительных работ.

Защита средств телекоммуникаций от сбоев в работе электрической сети должна обеспечиваться путем использования источников бесперебойного питания достаточной мощности.

Достижение и поддержание безотказной работы средств телекоммуникаций должно обеспечиваться банком путем проведения их периодического технического обслуживания и тестирования.

Периодическое техническое обслуживание используемых средств должно проводиться в соответствии с требованиями технической документации их изготовителей, а при их отсутствии - не реже одного раза в год по утвержденному банком графику.

Периодическое техническое обслуживание и тестирование средств телекоммуникаций должны включать в себя обслуживание и тестирование всех используемых средств, включая кабельные системы и сетевое оборудование, устройства бесперебойного питания.

Банком должна быть исключена возможность несанкционированного доступа к средствам телекоммуникаций, используемым при проведении расчетов.