О результатах испытаний системы доставки информации от кредитных организаций в электронном виде через телекоммуникационную систему ЦБР см. письмо Департамента информационных систем ЦБР
Положением Банка России от 28 ноября 2001 года N 161-П (далее - Положение) предусмотрено осуществление доставки от кредитных организаций (КО) в электронном виде через телекоммуникационную систему Банка России в Уполномоченный орган - Комитет Российской Федерации по финансовому мониторингу (далее КФМ России) сведений об операциях с денежными средствами или иным имуществом, подлежащим обязательному контролю в соответствии с Федеральным законом от 07.08.2001 г. "О противодействии легализации (отмыванию) доходов, полученных преступным путем" (далее - Закон). В соответствии с Законом указанная информация должна поступать в КФМ России, начиная с 1 февраля 2002 года.
Для обеспечения защиты передаваемой от КО в КФМ России информации всем кредитным организациям региона, включая филиалы, передается во временное пользование программное обеспечение средства криптографической защиты (СКЗИ) "Верба - O/OW", полученное территориальными учреждениями (ТУ) Банка России в 2001 году из Главного центра информатизации (ГЦИ) Банка России и предназначенное для передачи в КО. Программное обеспечение передается по акту в составе, необходимом для организации работ по взаимодействию КО с ТУ.
В случае необходимости, ТУ следует оформить дополнительную заявку на необходимое программное обеспечение, в соответствии с документом "Порядок тиражирования программного обеспечения средств криптографической защиты "Верба OW" и "Верба О".
По согласованию с Департаментом информационных систем и ГУ безопасности и защиты информации допускается передача кредитным организациям региона иных автоматизированных рабочих мест, реализующих функции СКЗИ "Верба - O/OW" (далее - АРМ).
По согласованию с КФМ России на первом этапе создания автоматизированной системы сбора и обработки сведений об операциях с денежными средствами и иным имуществом, подлежащим обязательному контролю, устанавливается следующий порядок доставки указанной информации от кредитных организаций в КФМ России.
Кредитная организация при выявлении операций, подлежащих контролю, в течение следующего рабочего дня готовит отчет в электронном виде с использованием собственных средств информатизации, размещая сведения обо всех выявленных операциях в один DBF-файл в формате, предусмотренном Приложениями 3, 4 Положения. При этом длина файла не должна превышать 500 Кбайт. В случае если объем сведений, предназначенных для передачи в КФМ России, превышает установленную границу, формируются второй, третий и т.д. файлы.
Полученный DBF-файл подписывается электронной цифровой подписью (ЭЦП) кредитной организации. СКЗИ, реализующее ЭЦП КО, определяется ТУ. Допускается использование для этой цели средств, применяемых для защиты как статистической отчетности, так и платежей (в случае применения "платежных" СКЗИ необходимо использовать другие, "неплатежные" ключи ЭЦП).
Подписанный DBF-файл кредитная организация зашифровывает с использованием полученного программного обеспечения СКЗИ "Верба-O/OW" (программа FCOLSE_O.EXE или переданные АРМ). Зашифрованный файл подписывается той же ЭЦП кредитной организации, что и исходный файл. Ключи шифрования информации для КФМ России будут предоставлены в ТУ до 23 января 2002 года из ГЦКИ ГУ безопасности и защиты информации. Порядок формирования ключевых дискет для КО будет доведен вместе с ключевой информацией. Передача ПО СКЗИ "Верба-О/OW" и ключевых дискет в КО должна быть осуществлена до 30 января 2002 года в соответствии с порядком, установленным ТУ. Порядок формирования ключей ЭЦП кредитных организаций и управления ключевой системой определяет ТУ.
Зашифрованный и подписанный файл до 16-00 местного времени доставляется КО в ТУ либо по телекоммуникационной системе ТУ, либо на дискете. Регламент доставки устанавливает ТУ.
По получении от КО зашифрованного файла ТУ проверяет корректность ЭЦП под зашифрованным файлом. Файл, ЭЦП которого некорректна, исключается из дальнейшей обработки. При этом формируется и направляется в КО или записывается на дискету кредитной организации извещение в электронном виде (далее - ИЭД) об отказе в принятии файла с указанием причины отказа. Если проверка ЭЦП под зашифрованным файлом дала положительный результат, то ЭЦП удаляется, зашифрованный файл (без ЭЦП) помещается в каталог для дальнейшей обработки, а в адрес КО о принятии зашифрованного файла формируется ИЭД, который направляется в КО или записывается на дискету кредитной организации. Зашифрованный файл с ЭЦП помещается в архив ТУ сроком на один месяц. Подписанные DBF-файлы и полученные ИЭД помещаются в архив КО на срок, определяемый требованиями Положения.
При отсутствии на момент представления сведений у кредитной организации программного обеспечения СКЗИ "Верба-O/OW", DBF-файл представляется кредитной организацией на дискете вместе с сопроводительным письмом, содержащим реквизиты передаваемого файла (имя файла и размер в байтах), в учреждение ТУ по месту обслуживания кредитной организации. Полученный на дискете от КО файл в учреждении ТУ подписывается ЭЦП учреждения ТУ, зашифровывается на ключе шифрования для КФМ России и помещается в директорию для дальнейшей обработки. Зашифрованный файл подписывается ЭЦП учреждения ТУ, помещается в архив на один месяц, а также записывается на дискету кредитной организации вместе с подтверждением о принятии DBF-файла. При этом на сопроводительном письме делаются соответствующие отметки.
По завершении приема от кредитных организаций файлов для КФМ России, проверки их целостности и размещении в одном каталоге в ТУ проводится следующая обработка полученных файлов.
Все файлы для КФМ России, полученные от кредитных организаций региона, ТУ, не расшифровывая, помещают при помощи программы ARJ (версии 2.3) в архивный файл. Размер полученного архивного файл не должен превышать 500 Кбайт. При необходимости передать информацию большего размера ТУ следует подготовить более одного архивного файла. Имена архивных файлов должны соответствовать формату:
tuddmmNN.arj
где:
tu - код территориального учреждения Банка России (2 символа) - 3 и 4 разряды банковского идентификационного кода ГРКЦ ТУ (БИК);
ddmm - день и месяц формирования файла (4 символа);
NN - порядковый номер архивного файла в течение дня (2 символа)
Сформированные архивные файлы обрабатываются программой HEADER ( код информации - FZ115) и закрываются САЭД на абонента 00GCIBAN. Подготовленные таким образом файлы передаются в ГЦИ Банка России по системе БАНКОМ до 18 часов местного времени.
Дальнейшая обработка файлов и их отправка до 24-00 московского времени в КФМ России проводится в ГЦИ. В случае нерасшифрования в КФМ России отдельных файлов соответствующее уведомление направляется из КФМ России в ГЦИ, который в свою очередь доводит эту информацию до соответствующего ТУ. По получении такого уведомления ТУ информирует соответствующую кредитную организацию о необходимости повторного зашифрования и отправки нерасшифровавшегося файла.
При возникновении конфликтных ситуаций, связанных с доставкой информации из КО в КФМ России, для их разрешения в Банке России могут быть созданы комиссии из представителей Департамента информационных систем, Главного управления безопасности и защиты информации, Главного центра информатизации и, при необходимости, иных подразделений Банка России. При необходимости комиссии могут использовать в своей деятельности файлы из архивов ТУ.
В соответствии с Положением контроль операций с денежными средствами и иным имуществом проводится с использованием следующих Справочников:
- "Справочник видов операций, сведения о которых представляются в уполномоченный орган в соответствии с Федеральным законом "О противодействии легализации (отмыванию) доходов, полученных преступным путем" (поставляется вместе с Положением N 161-П).
- "Справочник государств (территорий), в отношении которых имеются сведения о незаконном производстве наркотических средств".
- "Справочник государств (территорий), в которых не предусмотрено раскрытие или представление информации при проведении финансовых операций".
Первый справочник является Приложением к Положению, а второй и третий справочники будут доведены до ТУ и кредитных организаций установленным порядком после их подготовки Правительством России и поступления в Банк России.
В целях организации процесса доставки информации от кредитных организаций до КФМ России просим Вас:
- довести до сведения КО, в части касающейся, установленный порядок передачи информации в КФМ России, обеспечить КО региона необходимыми средствами защиты информации и ключевой документацией, подготовить подразделения ТУ к приему, обработке и отправке в ГЦИ информации, предусмотренной Положением;
- организовать до 30 января 2002 года испытания системы доставки информации от КО до ТУ с использованием тестовых сообщений и "боевых" ключей шифрования и ЭЦП;
- принять участие в проведении испытаний системы доставки информации от КО до КФМ России с участием всех ТУ Банка России, планируемых на 30 января 2002 года. Программа испытаний будет направлена Вам дополнительно;
- организовать для кредитных организаций "горячую линию" для оперативного решения возникающих вопросов по предоставлению информации в соответствии с Положением.
Для оказания помощи специалистам ТУ по вопросам организации доставки информации в соответствии с Положением сообщаем контактные телефоны специалистов ДИС, ГУ безопасности и защиты информации и ГЦИ:
ДИС - 753-93-88 (ВТС-3-93-88) - Пеленицын Михаил Борисович,
753-94-35 (ВТС-3-94-35) - Ахмедов Валерий Габдувалиевич,
753-90-55 (ВТС-3-90-55) - Лаврешин Геннадий Игоревич,
753-93-81 (ВТС-3-93-81) - Щербаков Андрей Юрьевич
ГУБиЗИ - 237-89-13 (ВТС-2-18-28) - Гвоздев Игорь Михайлович,
(ВТС 2-18-34) - Лосев Владислав Викторович,
(ВТС 2-18-30) - Макеев Геннадий Сергеевич,
ГЦИ - 925-29-14 (ВТС-1-68-14) - Дорофеев Кирилл Викторович (по вопросам приема-передачи информации от ТУ до ГЦИ)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Письмо ЦБР от 22 января 2002 г. N 16-3-1/200 "О мерах по организации доставки в КФМ России информации кредитных организаций, предусмотренной Положением Банка России от 28 ноября 2001 года N 161-П"
Текст письма официально опубликован не был