Приложение 1
к Указанию Банка России
от 5 февраля 2024 года N 6680-У
"О порядке осуществления Банком
России контроля и мониторинга за
соблюдением некредитными финансовыми
организациями реализации планов
мероприятий некредитных финансовых
организаций по переходу на
преимущественное использование российского
программного обеспечения, отечественных
радиоэлектронной продукции и
телекоммуникационного оборудования, в том
числе в составе программно-аппаратных
комплексов, на принадлежащих им значимых
объектах критической информационной
инфраструктуры Российской Федерации
и осуществления закупок иностранного
программного обеспечения, радиоэлектронной
продукции и телекоммуникационного
оборудования, в том числе в составе
программно-аппаратных комплексов, а также
закупок услуг, необходимых для их
использования на таких объектах"
Рекомендуемый образец
Информация о реализации плана мероприятий некредитной финансовой организации по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, предоставляемая некредитной финансовой организацией в ответ на запрос Банка России
1. Перечень принадлежащих некредитной финансовой организации значимых объектов критической информационной инфраструктуры Российской Федерации, используемых при реализации технологических процессов, указанных в приложении к Положению Банка России от 15 ноября 2021 года N 779-П "Об установлении обязательных для некредитных финансовых организаций требований к операционной надежности при осуществлении видов деятельности, предусмотренных частью первой статьи 76 1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке. России)", в целях обеспечения непрерывности оказания финансовых услуг (за исключением банковских услуг)" 2 (далее - Положение Банка России N 779-П), на которых используются российское программное обеспечение, отечественные радиоэлектронная продукция и телекоммуникационное оборудование, в том числе в составе программно-аппаратных комплексов, с указанием:
технологических процессов, для реализации которых некредитной финансовой организацией используются принадлежащие ей значимые объекты критической информационной инфраструктуры Российской Федерации;
наименований значимых объектов критической информационной инфраструктуры Российской Федерации;
категорий значимости, присвоенных объектам критической информационной инфраструктуры в соответствии с пунктом 1 части 2 статьи 6 Федерального закона от 26 июля 2017 года N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации";
доменного имени и адреса официального сайта в сети "Интернет" (при наличии) разработчика значимых объектов критической информационной инфраструктуры Российской Федерации;
функционального назначения значимых объектов критической информационной инфраструктуры Российской Федерации.
В случае планирования некредитной финансовой организацией использования российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации информация, предусмотренная абзацами вторым - шестым пункта 1 настоящего приложения, также указывается в отношении таких объектов.
2. Информация об автоматизированных системах, программном обеспечении, средствах вычислительной техники, телекоммуникационном оборудовании, применяемых некредитной финансовой организацией в рамках технологических процессов, указанных в приложении к Положению Банка России N 779-П.
3. Перечень программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, используемых некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, с указанием:
технологических процессов, для реализации которых некредитной финансовой организацией используются принадлежащие ей значимые объекты критической информационной инфраструктуры Российской Федерации, программное обеспечение, радиоэлектронная продукция и телекоммуникационное оборудование, в том числе в составе программно-аппаратных комплексов;
доменного имени и адреса официального сайта в сети "Интернет" (при наличии) разработчика программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, которые используются некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации;
наименований программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, которые используются некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации;
версии и класса программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, которые используются некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации (при наличии);
информации о наличии (отсутствии) программного обеспечения, в том числе в составе программно-аппаратных комплексов, и программно-аппаратных комплексов, которые используются некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, в едином реестре российских программ для электронных вычислительных машин и баз данных или в едином реестре программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, ведение которых предусмотрено постановлением Правительства Российской Федерации от 16 ноября 2015 года N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд";
информации о наличии (отсутствии) радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, и программно-аппаратных комплексов, которые используются некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, в едином реестре российской радиоэлектронной продукции, ведение которого предусмотрено постановлением Правительства Российской Федерации от 10 июля 2019 года N 878 "О мерах стимулирования производства радиоэлектронной продукции на территории Российской Федерации при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, о внесении изменений в постановление Правительства Российской Федерации от 16 сентября 2016 г. N 925 и признании утратившими силу некоторых актов Правительства Российской Федерации";
информации о наличии (отсутствии) документа (сертификата), указанного в пункте 2 требований к программному обеспечению, в том числе в составе программно-аппаратных комплексов, используемому органами государственной власти, заказчиками, осуществляющими закупки в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц" (за исключением организаций с муниципальным участием), на принадлежащих им значимых объектах критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 22 августа 2022 года N 1478.
В случае планирования некредитной финансовой организацией осуществления перехода на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, используемых некредитной финансовой организацией на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, информация, предусмотренная абзацами вторым - восьмым настоящего пункта, также указывается в отношении таких программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования.
4. Перечень мероприятий по переходу на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих некредитной финансовой организации значимых объектах критической информационной инфраструктуры Российской Федерации (далее - мероприятия), реализованных некредитной финансовой организацией за период, за который предоставляется указанная информация.
5. Сведения о понесенных некредитной финансовой организацией расходах, связанных с реализацией плана мероприятий, за период, за который предоставляется указанная информация.
6. Информация о не реализованных некредитной финансовой организацией мероприятиях, выполнение которых предусмотрено планом мероприятий, за период, за который предоставляется указанная информация.
7. Доля использования некредитной финансовой организацией российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих ей значимых объектах критической информационной инфраструктуры Российской Федерации, в общем объеме используемого некредитной финансовой организацией программного обеспечения, радиоэлектронной продукции и телекоммуникационного оборудования, том числе в составе программно-аппаратных комплексов, на таких объектах (в процентах).
8. Сведения о лице, ответственном за переход некредитной финансовой организации на преимущественное использование российского программного обеспечения, отечественных радиоэлектронной продукции и телекоммуникационного оборудования, в том числе в составе программно-аппаратных комплексов, на принадлежащих некредитной финансовой организации значимых объектах критической информационной инфраструктуры Российской Федерации (при наличии):
фамилия, имя, отчество (при наличии);
наименование занимаемой должности;
дата назначения на должность (дата возложения на лицо временного исполнения обязанностей);
дата освобождения от должности (освобождения от временного исполнения обязанностей) (при наличии).
------------------------------
2 Зарегистрировано Минюстом России 28 марта 2022 года, регистрационный N 67961.
------------------------------