Глава 3. Требования по обеспечению информационной безопасности и порядок хранения кредитными организациями, некредитными финансовыми организациями электронных сообщений, ИЭС и квитанций
3.1. Информационное взаимодействие кредитных организаций с уполномоченным органом и территориальным учреждением, предусмотренное настоящим Положением, осуществляется с применением средств криптографической защиты информации (далее - СКЗИ), определяемых Банком России по согласованию с уполномоченным органом. Обеспечение информационной безопасности при использовании СКЗИ осуществляется в порядке, установленном приложением 1 к Положению Банка России N 321-П.
3.2. Информационное взаимодействие некредитных финансовых организаций с уполномоченным органом, предусмотренное настоящим Положением, осуществляется с применением средств защиты информации и в соответствии с порядком их использования, определяемом уполномоченным органом.
Указанием Банка России от 15 июля 2015 г. N 3732-У в пункт 3.3 внесены изменения
3.3. При передаче архивных файлов от кредитных организаций в уполномоченный орган и архивных файлов от уполномоченного органа в кредитные организации территориальные учреждения и ДИТ Банка России обеспечивают неизменность всех данных, содержащихся в указанных архивных файлах, а также защиту от несанкционированного доступа к ним третьих лиц.
3.4. Электронные сообщения, направленные кредитной организацией, некредитной финансовой организацией в уполномоченный орган, а также полученные кредитной организацией ИЭС уполномоченного органа, полученные некредитной финансовой организацией квитанции уполномоченного органа о принятии электронного сообщения, квитанции уполномоченного органа о непринятии электронного сообщения должны храниться кредитной организацией, некредитной финансовой организацией в порядке, определяемом кредитной организацией, некредитной финансовой организацией, в электронном виде не менее пяти лет со дня получения ИЭС уполномоченного органа, квитанции уполномоченного органа о принятии электронного сообщения, квитанции уполномоченного органа о непринятии электронного сообщения.
Архивные файлы кредитной организации, направленные в территориальное учреждение, а также полученные из территориального учреждения ИЭС должны храниться кредитной организацией в электронном виде до получения в отношении каждого электронного сообщения, содержащегося в соответствующем архивном файле, ИЭС уполномоченного органа.