Глава 1. Требования к программно-техническим средствам и сетевым коммуникациям квалифицированного бюро кредитных историй
1.1. Программно-технические средства и сетевые коммуникации, в том числе предоставленные в пользование третьими лицами (далее - ПТС и сетевые коммуникации), квалифицированного бюро кредитных историй (далее - квалифицированное бюро) должны использоваться квалифицированным бюро для осуществления деятельности по формированию и предоставлению сведений о среднемесячных платежах субъектов кредитных историй (далее - критически важные процессы) и иной деятельности в соответствии с Федеральным законом от 30 декабря 2004 года N 218-ФЗ "О кредитных историях" (далее - Федеральный закон "О кредитных историях") и (или) принятыми в соответствии с ним нормативными актами Банка России (далее при совместном упоминании - деятельность квалифицированного бюро).
ПТС и сетевые коммуникации должны располагаться на территории Российской Федерации в основном и резервном комплексах квалифицированного бюро, функционально дублирующих друг друга и территориально удаленных друг от друга на расстояние, обеспечивающее возможность восстановления деятельности квалифицированного бюро в полном объеме в срок, предусмотренный подпунктом 1.2.2 пункта 1.2 настоящего Положения, и соответствовать требованиям, установленным пунктом 1.2 настоящего Положения.
1.2. ПТС и сетевые коммуникации должны быть оснащены программным обеспечением и должны обладать техническими характеристиками, обеспечивающими выполнение следующих требований.
1.2.1. Непрерывное и бесперебойное осуществление деятельности квалифицированного бюро, в том числе посредством использования ПТС и сетевых коммуникаций резервного комплекса квалифицированного бюро в случае невозможности обеспечения непрерывного и бесперебойного осуществления деятельности квалифицированного бюро с использованием ПТС и сетевых коммуникаций основного комплекса.
1.2.2. Восстановление деятельности квалифицированного бюро в полном объеме в срок не более 12 часов с момента возникновения нестандартной или чрезвычайной ситуации (далее - НЧС).
1.2.3. Создание, ведение и хранение баз данных квалифицированного бюро, содержащих информацию о кредитных историях (далее - базы данных).
1.2.4. Постоянное поддерживание баз данных в актуальном состоянии.
1.2.5. Ежедневное резервное копирование информации, содержащейся в базах данных, способом, позволяющим обеспечить синхронизацию информации, содержащейся в базах данных, с резервной копией указанной информации.
1.2.6. Осуществление мероприятий по восстановлению информации из баз данных, в том числе в условиях НЧС, а также исключение возникновения условий для искажения, утраты, несанкционированного изменения содержащейся в них информации и (или) доступа к ним неуполномоченных лиц.
1.2.7. Взаимодействие квалифицированного бюро с пользователями кредитных историй, бюро кредитных историй (далее - бюро), другим квалифицированным бюро с использованием программного интерфейса приложения (API), описание и требования к которому размещены на официальном сайте Банка России в информационно-телекоммуникационной сети "Интернет", в целях предоставления сведений о среднемесячных платежах субъектов кредитных историй.
1.2.8. Выполнение автоматической синхронизации времени во всех компонентах ПТС и сетевых коммуникаций.
1.2.9. Осуществление деятельности квалифицированного бюро соразмерно ее объему и характеру, в том числе в условиях увеличения объемов оказываемых квалифицированным бюро услуг и (или) НЧС.
1.2.10. Постоянный мониторинг состояния ПТС и сетевых коммуникаций и устранения выявленных нарушений в их работе.
1.2.11. Ведение электронных журналов (протоколов), обеспечивающих учет каждого действия квалифицированного бюро, связанного с осуществлением деятельности квалифицированного бюро:
даты и времени (до секунд) выполнения каждого действия квалифицированного бюро;
идентификаторов источника формирования кредитных историй, пользователя кредитных историй, бюро, другого квалифицированного бюро, субъекта кредитных историй (далее - контрагенты) и лиц, указанных в пунктах 3-7 части 1 статьи 6 Федерального закона "О кредитных историях";
исходящих и входящих идентификаторов запроса и ответа, содержащих дату и время (до секунд) отправления (поступления) и номер запроса и ответа.
1.2.12. Хранение электронных журналов (протоколов) в электронном виде и в формате, определенном квалифицированным бюро в своих внутренних документах, в течение трех лет со дня формирования электронного журнала (протокола) по каждому действию.
Подпункт 1.2.13 изменен с 1 января 2023 г. - Указание Банка России от 8 ноября 2022 г. N 6309-У
1.2.13. Хранение сведений, направленных в адрес контрагентов при предоставлении квалифицированным бюро услуг в соответствии с Федеральным законом "О кредитных историях" и (или) принятыми в соответствии с ним нормативными актами Банка России, в электронном виде и в формате, определенном квалифицированным бюро в своих внутренних документах, в течение одного года со дня направления сведений.
1.3. ПТС и сетевые коммуникации при выполнении критически важных процессов должны соответствовать следующим значениям показателей надежности, требования к расчету которых установлены пунктом 3.6.6.4 Межгосударственного стандарта ГОСТ 27.002-2015 "Надежность в технике. Термины и определения", введенным в действие приказом Федерального агентства по техническому регулированию и метрологии от 21 июня 2016 года N 654-ст "О введении в действие Межгосударственного стандарта" (М., ФГУП "Стандартинформ", 2016):
коэффициент технического использования - 0,99982;
время простоя (время технического обслуживания и время до восстановления, не включая время до восстановления в связи с отказом (дефектом, повреждением), вызванным НЧС) - не более 1,6 часа за календарный год.