Купить систему ГАРАНТ Получить демо-доступ Узнать стоимость Информационный банк Подобрать комплект Семинары
  • ДОКУМЕНТ

Глава 2. Требования к организации хранения ДЭВ в кредитной организации

Глава 2. Требования к организации хранения ДЭВ в кредитной организации

 

2.1. ДЭВ подлежат хранению на отчуждаемых машинных носителях информации однократной записи (далее - единица хранения, ЕХ) в фонде ЕХ, который представляет собой совокупность ЕХ, снабженных ярлыками, и описей на ЕХ. При формировании ЕХ должны быть созданы их резервные копии (не менее одной), а также должна быть обеспечена регистрация действий, связанных с созданием ЕХ и их резервных копий.

2.2. Запись ДЭВ на ЕХ производится в следующие сроки:

формы синтетического и аналитического учета (кроме лицевых счетов), ведомости открытых и закрытых счетов - не реже одного раза в месяц;

другие документы за каждый операционный день - не позднее рабочего дня, следующего за этим операционным днем.

Помещение ЕХ в фонд ЕХ производится в установленные нормативными актами Банка России сроки для передачи на архивное хранение документов на бумажном носителе.

2.3. Каждая ЕХ должна быть снабжена ярлыком на бумажном носителе, содержащим:

полное (сокращенное) фирменное наименование кредитной организации;

уникальный номер ЕХ;

наименование (код) подразделения, сформировавшего ЕХ;

срок хранения ЕХ;

наименование ДЭВ (согласно приложению 1 к настоящему Указанию);

дата (период) ДЭВ;

дата записи ДЭВ на ЕХ;

тип файлов, содержащих ДЭВ;

название и версия программного обеспечения для воспроизведения ДЭВ;

результат вычисления хэш-функции для всех файлов, записанных на ЕХ, реализованной в соответствии с ГОСТ Р 34.11-94, который при печати в целях визуализации всех его символов преобразуется в шестнадцатеричную систему счисления (далее - значение функции хэширования).

Кредитная организация вправе отражать на ярлыке и иную необходимую по ее мнению информацию.

Информация, содержащаяся на ярлыке, должна быть подписана собственноручными подписями работников, осуществивших запись ДЭВ на ЕХ (создание резервной копии), с указанием их фамилий, имен, отчеств (далее - Ф.И.О.).

В случае если на одну ЕХ записываются разные типы файлов, то тип файла, название и версия программного обеспечения для воспроизведения ДЭВ указываются на ярлыке отдельно по каждому типу файла.

2.4. На ЕХ записываются ДЭВ, подготовленные программными средствами в готовом для просмотра формате - TXT, DOC, RTF, PDF, TIFF, JPG, BMP, XLS, XML. Также возможно использование архиваторов - ZIP, ARJ, RAR, TAR.

2.5. Кредитные организации при хранении ДЭВ на ЕХ обеспечивают хранение программно-технических средств, необходимых для воспроизведения ДЭВ.

2.6. На ЕХ, снабженные ярлыками и передаваемые в фонд ЕХ, составляются описи, которые должны включать:

вид отчуждаемого машинного носителя информации;

информацию, содержащуюся на ярлыках ЕХ (в том числе значение функции хэширования);

Ф.И.О. и собственноручную подпись лица, составившего опись;

Ф.И.О. и собственноручную подпись лица, осуществившего передачу ЕХ с описью в фонд ЕХ;

Ф.И.О. и собственноручную подпись работника кредитной организации, принявшего ЕХ для хранения в фонде ЕХ.

Возможно формирование описи в электронном виде. В этом случае в течение всего срока хранения описи должны обеспечиваться ее неизменность и возможность идентификации составителя и работника кредитной организации, принявшего ЕХ для хранения в фонде ЕХ.

2.7. При выполнении по указанию главного бухгалтера кредитной организации исправительных бухгалтерских записей формируется ДЭВ, содержащий лицевой счет за день, в котором обнаружена ошибочная запись, с информацией о мемориальном исправительном ордере, которым внесено исправление (далее - ДЭВ об исправительных записях). ДЭВ об исправительных записях записываются на отдельных ЕХ. Хранение ЕХ организуется способом, обеспечивающим возможность установления связи между ЕХ, на которых хранятся ДЭВ об исправительных записях, и ЕХ, на которых хранятся ДЭВ с ошибочной записью. Периодичность формирования ЕХ с ДЭВ об исправительных записях и передачи ЕХ в фонд ЕХ определяется кредитной организацией.

2.8. Кредитная организация обязана подшивать в документы дня, в дело (сшив) с кассовыми документами справки о количестве и итоговых суммах первичных учетных документов, сформированных и хранящихся в электронном виде по каждому счету, которые должны отвечать требованиям, указанным в приложении 2 к настоящему Указанию.

2.9. При хранении ЕХ в фонде ЕХ кредитная организация должна обеспечивать:

прием ЕХ на хранение и их учет;

поиск и предоставление ЕХ по запросам;

уничтожение ЕХ по истечении установленного для них срока хранения;

информационную безопасность фонда ЕХ;

сохранность фонда ЕХ.

2.10. Организация и проведение работ с фондом ЕХ осуществляются в соответствии с настоящим Указанием и документом (документами), утвержденным (утвержденными) руководителем кредитной организации, определяющим правила работы с фондом ЕХ (далее - Регламент). Регламент (Регламенты) разрабатывается с учетом положений настоящего Указания, в нем должна быть отражена информация, предусмотренная приложением 3 к настоящему Указанию.

2.11. Учет ЕХ в фонде ЕХ должен обеспечивать регистрацию действий, связанных с передачей, поступлением, выдачей и процедурой уничтожения ЕХ.

2.12. Для обеспечения сохранности фонда ЕХ, в том числе при чрезвычайных ситуациях, резервные копии ЕХ должны храниться в местах, территориально удаленных от мест хранения основных ЕХ.

2.13. Помещения для хранения фонда ЕХ и их резервных копий должны быть оборудованы средствами их сохранности, обеспечивающими уровень защиты фонда ЕХ не ниже уровня защиты, применяемого кредитной организацией при архивном хранении документов на бумажном носителе.

2.14. Кредитная организация должна хранить ЕХ не менее наибольшего из обязательных минимальных сроков хранения содержащихся в ней ДЭВ. Кредитная организация вправе увеличивать сроки хранения ЕХ. В течение срока хранения ЕХ кредитная организация обязана обеспечить возможность повторного формирования (восстановления) вышедших из строя ЕХ.

2.15. При уничтожении ЕХ составляется акт об уничтожении ЕХ.

2.16. Для обеспечения сохранности фонда ЕХ должны выполняться проверки наличия и состояния ЕХ.

2.17. Выборочная проверка наличия ЕХ должна проводиться не реже одного раза в пять лет. Сплошная проверка наличия ЕХ проводится в следующих случаях:

при перемещении ЕХ в другое помещение;

после событий, вызвавших полную или частичную порчу ЕХ;

при смене лица, ответственного за хранение фонда ЕХ;

при реорганизации и ликвидации кредитной организации;

по решению руководства кредитной организации.

2.18. Проверка наличия ЕХ в фонде ЕХ осуществляется посредством проведения сверки ярлыков ЕХ с описями, хранящимися в фонде ЕХ.

2.19. Проверка состояния ЕХ проводится не реже одного раза в год и должна затрагивать не менее 10% общего количества ЕХ в фонде ЕХ, сформированных за период после предыдущей проверки. Проверка состояния ЕХ осуществляется посредством сверки значения функции хэширования, вычисленной на ЕХ, со значением, отраженным на ярлыке к ЕХ.

2.20. Итоги каждой проверки оформляются актом проверки наличия (состояния) ЕХ в фонде ЕХ, который подписывается работниками, проводившими проверку, и утверждается руководителем кредитной организации. В акте проверки наличия (состояния) ЕХ в фонде ЕХ должны быть указаны уникальные номера (диапазон уникальных номеров) проверенных ЕХ.

2.21. В целях информационной безопасности фонда ЕХ кредитная организация должна обеспечивать:

защиту от несанкционированного копирования ЕХ, несанкционированного доступа к ЕХ и их резервным копиям;

защиту от несанкционированной замены ЕХ и их резервных копий.