Положення про систему віддаленого доступу депонентів до рахунків у цінних паперах, що відкриті у Відкритому акціонерному товаристві

Вид материалаДокументы

Содержание


2. Вимоги Депозитарію до учасників СВДД
3. Перелік задач, які вирішуються СВДД
4. Основні принципи функціонування СВДД
5. Безпека та захист інформації в СВДД
Подобный материал:


Затверджено”

Правлінням

Відкритого акціонерного товариства "Всеукраїнський депозитарій цінних паперів"

Протокол № 04 від 02 жовтня 2009р.

В.о Голови Правління __________Шаповал Ю.І.

Положення

про систему віддаленого доступу депонентів

до рахунків у цінних паперах, що відкриті у

Відкритому акціонерному товаристві

"Всеукраїнський депозитарій цінних паперів"


1. Загальні положення


1.1. Положення про систему віддаленого доступу депонентів до рахунків в цінних паперах, що відкриті у Відкритому акціонерному товаристві "Всеукраїнський депозитарій цінних паперів" (далі - Положення) визначає загальний регламент управління депонентами рахунками у цінних паперах, що відкриті у Відкритому акціонернму товаристві "Всеукраїнський депозитарій цінних паперів" (далі – ВАТ „ВДЦП” або Депозитарій) та розроблено у відповідності до закону України "Про Національну депозитарну систему та особливості електронного обігу цінних паперів в Україні", „Положення про депозитарну діяльність”, затвердженого рішенням Державної комісії цінних паперів та фондового ринку України (далі - ДКЦПФР) № 999 від 17.10.06 р., „Положення про розрахунково-клірингову діяльність за договорами щодо цінних паперів”, затвердженого рішенням ДКЦПФР № 1001 від 17.10.06 р., та іншими нормативними актами діючого законодавства України.

1.2. Дія даного Положення поширюється на учасників системи віддаленого доступу депонентів до рахунків у цінних паперах, що відкриті у Депозитарії (далі - СВДД).

До учасників СВДД належать:
  • емітенти, що підписали з Депозитарієм договір про обслуговування емісії цінних паперів, Договір про електронну взаємодію, а також:
  • яким у Депозитарії відкрито рахунок в цінних паперах,
  • програмно-технічне забезпечення яких відповідає вимогам Депозитарію (далі - Емітенти).

1.3. В даному Положенні та в додатках до нього вживаються наступні терміни та поняття:
  • СВДД - система, що являє собою сукупність системного та прикладного програмного забезпечення, комплексу технічних засобів та комплексу організаційних заходів, призначених для забезпечення віддаленого управління учасниками СВДД рахунками у цінних паперах, що відкриті у Депозитарії, шляхом використання можливостей мережі Internet;
  • КТЗ - комплекс технічних засобів - сервери, робочі станції, периферійне та мережеутворююче обладнання, обладнання системи передачі даних;
  • СПЗ - системне програмне забезпечення - операційні системи робочих станцій, мережеві операційні системи, системи управління базами даних, системи електронної пошти, системи та мови програмування;
  • ППЗ - прикладне програмне забезпечення - програмне забезпечення, призначене для автоматизації процесів віддаленого управління учасниками СВДД рахунками у цінних паперах, що відкриті у Депозитарії, та для забезпечення інформаційного обміну між учасниками СВДД;
  • СПД - система передачі даних - модеми, маршрутизатори, ущільнювачі каналів, комутовані та виділені канали передачі інформації;
  • СКЗІ - система криптографічного захисту інформації - комплекс програмних засобів, призначених для захисту інформації, яка у вигляді електронних повідомлень обертається між учасниками СВДД;
  • електронний наказ - електронне повідомлення визначеного формату, яке містить встановлені реквізити та несе інформацію про зарахування / переказ / списання цінних паперів, приймає вигляд гіпертекстового повідомлення при передачі засобами СПД, та вигляд запису або групи записів у базі даних;
  • електронна відомість/звіт – електронне повідомлення визначеного формату, яке містить встановлені реквізити та несе інформацію про стан та про обіг на рахунках у цінних паперах учасників СВДД, приймає вигляд гіпертекстового повідомлення при передачі засобами СПД;
  • інформаційне повідомлення - інформаційне повідомлення довільного формату в електронній формі, приймає вигляд гіпертекстового повідомлення при передачі засобами СПД та вигляд запису базі даних;
  • електронний документ СВДД – електронний наказ/відомість/звіт/повідомлення, що обертається в СВДД.



2. Вимоги Депозитарію до учасників СВДД


2.1. Вимоги до програмно-технічного забезпечення учасників СВДД визначені у Вимогах до програмно-технічного забезпечення емітентів що підключені до системи віддаленого доступу депонентів до рахунків в цінних паперах, що відкриті в ВАТ "ВДЦП” (Додаток 1).

2.2. Для забезпечення захищеного інформаційного обміну з Депозитарієм учасники СВДД використовують узгоджені з Депозитарієм програмні засоби СКЗІ.

2.3. З метою підвищення надійності та ефективності роботи СВДД Депозитарій може змінювати технологічну структуру даної системи та шляхи програмно-технічної реалізації її компонентів та вимагати від учасників СВДД відповідної адаптації їх програмно-технічних засобів. Терміни інформування учасників СВДД про необхідність внесення змін до програмно-технічного забезпечення визначаються Депозитарієм. Заміна програмно-технічних засобів та технології функціонування СВДД відбувається за розпорядженням Депозитарію у разі потреби після дослідної експлуатації даної системи у нових технологічних умовах.


3. Перелік задач, які вирішуються СВДД

ППЗ СВДД призначене для автоматизованого виконання наступних операцій:
  • перегляд нормативно-довідкової інформації Депозитарію (довідник учасників – клієнтів Депозитарію);
  • перегляд анкет емітентів;
  • перегляд анкет випусків цінних паперів;
  • перегляд анкет депонентів;
  • перегляд поточних залишків на рахунках у цінних паперах депонентів, що відкриті у Депозитарії;
  • переказ цінних паперів з рахунків у цінних паперах Емітентів, що відкриті у Депозитарії, на рахунки власників, що відкриті у зберігачів-учасників Депозитарію;
  • зарахування цінних паперів на рахунки у цінних паперах Емітентів, що відкриті у Депозитарії (шляхом переказу цінних паперів з рахунків власників, що відкриті у зберігачів-учасників Депозитарію;
  • формування та перегляд довідок про стан рахунку у цінних паперах депонентів, що відкриті у Депозитарії;
  • формування та перегляд довідок про операції з цінними паперами на рахунках у цінних паперах депонентів, що відкриті у Депозитарії;
  • перегляд Журналу операцій СВДД та архівів електронних документів;
  • відправка/одержання інформаційних повідомлень довільного формату;
  • здійснення інформаційного обміну між Депозитарієм та учасниками СВДД;
  • забезпечення криптографічного захисту інформації, що обертається між учасниками СВДД у вигляді електронних повідомлень по каналах передачі даних, та інформаційної безпеки в ППЗ СВДД на рівні Депозитарію.


4. Основні принципи функціонування СВДД


4.1. Функціонування СВДД здійснюється згідно з чинним законодавством України.

4.2. Технологія обробки інформації в СВДД організована за принципом формування послідовності операційних днів.

4.3. Регламент функціонування та взаємодії Депозитарію та учасників СВДД у частині виконання операцій, перерахованих в розділі 3 даного Положення, визначається Регламентом функціонування системи віддаленого доступу депонентів до рахунків у цінних паперах, що відкрито у Відкритого акціонерного товариства "Всеукраїнський депозитарій цінних паперів” (Додаток 2). Даний регламент є обов'язковим до виконання усіма учасниками СВДД.

4.4. Коди та структура (реквізитний склад) електронних наказів, що автоматизовано формуються та обробляються у СВДД та пересилаються у захищеному вигляді між Депозитарієм та учасниками СВДД по каналах зв'язку, відповідають вимогам національного стандарту ДСТУ-3708-98 "Цінні папери. Стандартна схема для типів повідомлень".

4.5. Коди, структура (реквізитний склад) та формати інформаційних повідомлень, а також формати електронних наказів в СВДД та технологія обміну інформацією між учасниками СВДД та Депозитарієм визначаються Депозитарієм.

4.6. Електронні накази/інформаційні повідомлення/відомості/звіти в СВДД захищаються, передаються та приймаються лише з використанням програмних засобів СКЗІ, що узгоджені з Депозитарієм.


5. Безпека та захист інформації в СВДД


5.1. ППЗ СВДД на рівні Депозитарію розроблене з урахуванням наступних вимог по внутрішній інформаційній безпеці:
  • забезпечує ідентифікацію усіх учасників СВДД, що підключені до Депозитарію;
  • забезпечує автоматичне ведення журналу парольних входів у ППЗ кожним учасником та реєстрації/виконання/відміни операцій, відповідно до технологічної схеми виконання операцій;
  • забезпечує розмежування доступу учасників СВДД до інформації бази даних;
  • забезпечує неможливість коригування балансів по цінних паперах закритих операційних днів, попередні операційні дні доступні тільки для перегляду та формування відомостей та звітів.

5.2. СКЗІ є невід'ємною частиною програмно-технологічної структури СВДД. СКЗІ визначається відділом безпеки ВАТ „ВДЦП” відповідно до „Інструкції про захист інформації депозитарного обліку в системі електронних розрахунків по цінних паперах Відкритого акціонерного товариство “Всеукраїнський депозитарій цінних паперів”. Виконання вимог щодо захисту інформації є обов'язковим для всіх учасників СВДД.

СКЗІ СВДД складається з комплексу програмних засобів криптографічного захисту та ключової системи до них, технологічних та організаційних заходів щодо захисту інформації. Управління ключовою системою здійснюється відділом безпеки Депозитарію.

Засоби СКЗІ СВДД забезпечують аутентифікацію відправника (джерела) електронних наказів/інформаційних повідомлень/відомостей/звітів СВДД, гарантують їх абсолютну достовірність та цілісність через неможливість їх підроблення або викривлення у шифрованому вигляді.