3.2.1. Порядок организации взаимодействия кредитных организаций с Центральным каталогом кредитных историй
Доступ к АС ЦККИ предоставляется кредитной организации (филиалу) при обращении в территориальное учреждение Банка России (далее - ТУ БР) по месту нахождения кредитной организации.
Защита информации, передаваемой от кредитной организации до ТУ БР, обеспечивается средствами криптографической защиты информации, принятыми в ТУ БР. Защита информации при передаче от ТУ БР до Центрального аппарата Банка России - АС ЦККИ обеспечивается с помощью системы криптографической авторизации документов "Сигнатура" (далее - СКАД "Сигнатура").
Кредитная организация (филиал) (далее - КО) с применением автоматизированной системы кредитной организации (филиала) (далее - АС КО) формирует XML-файл с запросом к АС ЦККИ.
КО присваивает XML-файлу с запросом к АС ЦККИ имя, имеющее следующий вид: KXX_RRRRRRRRR_NNNNNNNNN, где:
K - буква "K" латинского алфавита, присутствует на первой позиции в имени файла с запросом к АС ЦККИ;
XX - тип запроса, может принимать значения:
"02" - Изменение кода субъекта кредитной истории, "03" - Запрос информации о БКИ, в котором (которых) хранится кредитная история субъекта кредитной истории, от субъекта кредитной истории, "04" - Запрос информации о БКИ, в котором (которых) хранится кредитная история субъекта кредитной истории, от пользователя кредитной истории, "51" - Запрос информации о БКИ, в котором (которых) хранится кредитная история субъекта кредитной истории, от финансового управляющего, "05" - Установка дополнительного кода субъекта кредитной истории, "06" - Пакет запросов (заявок), "08" - Аннулирование кода субъекта кредитной истории;
RRRRRRRRRR - регистрационный номер кредитной организации (филиала) согласно Книге государственной регистрации кредитных организаций (вместо символа "/" в файлах с запросами от филиалов кредитных организаций применяется символ "$");
NNNNNNNNN - номер сообщения (произвольная строка из букв и цифр длиной до 30 символов).
Информация о сроке начала обработки АС ЦККИ запросов финансовых управляющих о бюро кредитных историй, в котором (которых) хранится кредитная история субъекта кредитной истории, (тип запроса "51") размещается на ОСБР в разделе "Кредитные истории". Плановый срок начала обработки запросов финансовых управляющих - не ранее 01.08.2019.
Формат файла (XML-документа) для единичного запроса (заявки) в виде XML-схемы приведен в Приложении "А", описание его структуры - в Приложении "Б". Формат файла (XML-документа) для пакета запросов (заявок) в виде XML-схемы приведен в Приложении "Д", описание его структуры - в Приложении "Е". КО направляет файл, содержащий XML-файлы с запросами к АС ЦККИ, оформленный в соответствии с правилами, принятыми в территориальном учреждении Банка России (далее - ТУ БР) при работе с банковской отчетностью, и защищенный с использованием соответствующих средств криптографической защиты информации, в ТУ БР по каналам связи, применяемым в данном ТУ БР при работе с банковской отчетностью.
В ТУ БР с использованием автоматизированной системы территориального учреждения Банка России (далее - АС ТУ БР), обеспечивающей взаимодействие с КО, выполняется обработка полученного файла в соответствии с технологией, принятой в АС ТУ БР: расшифрование поступившего файла, проверка и снятие кода аутентификации сообщения (далее - КА). В результате данной обработки на уровне АС ТУ БР восстанавливаются собственно XML-файлы - запросы к АС ЦККИ, подлежащие дальнейшей обработке и передаче в АС ЦККИ.
В ТУ БР с использованием АС ТУ БР для каждого XML-файла с запросом к АС ЦККИ выполняется:
- контроль имени данного файла.
- установка электронной подписи (далее - ЭП) и зашифрование файла на идентификатор CN=AS_CKKI4TU, OU=CKKI, OU=PKI, DC=region, DC=CBR, DC=RU с использованием СКАД "Сигнатура". Криптографические операции выполняются с использованием ключевой системы Автоматизированной системы управления сертификатами ключей кодов аутентификации информационно-аналитических систем Банка России (АС УСККА ИАС) и Единой службы каталогов Банка России (ЕСК) в качестве сетевого справочника сертификатов СКАД "Сигнатура". После зашифрования файла расширение имени файла меняется на ".snr".
- передача в АС ЦККИ посредством Транспортной среды доставки сообщений Банка России (СДС) на адрес kockki@mail.center.sds.cbr.ru электронного сообщения (ЭПС), содержащего вложенный зашифрованный файл, и имеющего тему, идентичную имени файла.
В случае возникновения в ТУ БР ошибок при обработке файлов, поступающих от КО, АС ТУ БР не формирует ЭПС на АС ЦККИ и направляет уведомления о возникновении ошибок в КО в порядке, принятом в АС ТУ БР.
После получения от ТУ БР электронного сообщения АС ЦККИ производит контроль темы поступившего ЭПС. В случае если тема не соответствует установленным требованиям, обработка такого ЭПС не производится, ответ на него не направляется.
В случае успешного результата контроля темы поступившего ЭПС, АС ЦККИ осуществляет расшифрование вложенного в ЭПС файла с проверкой ЭП. Если при выполнении указанных процедур происходят ошибки, то в ответ формируется извещение о непринятии поступившего ЭПС, с указанием причин непринятия. Файл вложения имеет название ERROR.XML. Зашифрование файла вложения не выполняется, но устанавливается ЭП СКАД "Сигнатура". Описание формата и структуры извещения о непринятии электронного сообщения приведены в Приложении "И" к настоящему документу.
В случае успешного расшифрования файла вложения и проверки ЭП АС ЦККИ осуществляет проверку соответствия формата и структуры файла вложения правилам, определенным в Приложениях "А" и "Б" (для одиночных запросов) или "Д" и "Е" (для пакетов запросов) к настоящему документу.
В случае несоответствия формата и структуры файла вложения установленным правилам, ЭПС в дальнейшую обработку не допускается. АС ЦККИ направляет в кредитную организацию извещение о непринятии поступившего от него XML-файла, с указанием причин непринятия. Файл вложения представляет собой извещение о непринятии электронного сообщения в XML-формате, зашифрованное с применением СКАД "Сигнатура". Описание формата и структуры извещения о непринятии электронного сообщения приведены в Приложении "И" к настоящему документу. Отправка сообщения осуществляется на адрес АС ТУ БР посредством Транспортной среды доставки сообщений Банка России. Если файл вложения соответствует установленным правилам, то АС ЦККИ выполняет обработку содержащегося в нем запроса (запросов). Правила обработки запроса (запросов) приведены в Приложении "К" к данному документу.
По результатам обработки ЭПС, полученного от ТУ БР, в АС ЦККИ формируется XML-файл с ответом (ответами) на поступивший запрос (пакет запросов). Формат XML-файла для ответа на одиночные запросы (заявки) в виде XML-схемы приведен в Приложении "В", описание его структуры - в Приложении "Г". Формат файла вложения (XML-документа) для ответа на пакет запросов (заявок) в виде XML-схемы приведен в Приложении "Ж", описание его структуры - в Приложении "З".
На подготовленный XML-файл устанавливается ЭП и выполняется его зашифрование с помощью СКАД "Сигнатура". Полученный файл вкладывается в ЭПС, которое направляется в ТУ БР, от которого поступил запрос. При этом тема ЭПС от АС ЦККИ имеет то же содержание, что и тема ЭПС, поступившего от АС ТУ БР в АС ЦККИ, но содержит постфикс "_ckki". Файл вложения имеет название CKKI.SNR. Отправка сообщения на адрес АС ТУ БР осуществляется посредством Транспортной среды доставки сообщений Банка России.
В АС ТУ БР после получения ЭПС от АС ЦККИ проводится расшифрование вложенного файла и проверка ЭП. В результате данной обработки на уровне АС ТУ БР восстанавливаются собственно XML-файл - ответ АС ЦККИ, подлежащий дальнейшей обработке и передаче в АС КО. Полученный XML-файл переименовывается, новое имя файла должно в точности соответствовать теме ЭПС от АС ЦККИ (с заменой символа "/" на "$", если данный символ в теме встретится), расширение файла должно остаться прежним (XML), после чего обрабатывается в соответствии с правилами, действующими в данном ТУ БР при работе с банковской отчетностью, с использованием соответствующих средств криптографической защиты информации. Файл направляется в КО, отправившую соответствующий запрос.
Если тема ЭПС, поступившего в ТУ БР, не соответствует установленному формату, то никаких дальнейших действий по нему производиться не должно.
Если тема ЭПС, поступившего в ТУ БР от АС ЦККИ, соответствует формату АС ЦККИ, но при его дальнейшей обработке возникла ошибка, препятствующая пересылке ответа от АС ЦККИ в кредитную организацию (например, отсутствие файла вложения, невозможность расшифрования и т.д.), а также при поступлении в ТУ БР сообщения об ошибке в АС ЦККИ, содержащего незашифрованный файл вложения (ERROR.XML) должно выполняться следующее:
- ТУ БР направляет кредитной организации - отправителю запроса файл с именем, идентичным теме ЭПС от АС ЦККИ, и расширением "txt", содержащий незашифрованную информацию о возникновении технической ошибки при обработке данного запроса и необходимости повторного его направления;
- ТУ БР направляет на адрес АС ЦККИ (kockki@mail.center.sds.cbr.ru) незашифрованное сообщение с темой "ckki_tu_error", в теле которого должно присутствовать описание возникшей ошибки с указанием темы отбракованного сообщения от АС ЦККИ, а также даты и времени его отправки от АС ЦККИ. Отправка сообщения осуществляется посредством Транспортной среды доставки сообщений Банка России.
КО, получившая файл из ТУ БР, с использованием АС КО выполняет его обработку в соответствии с технологией, принятой в АС КО: расшифрование поступившего файла, проверку КА и последующую работу с поступившим ответом на свой запрос.
АС ТУ БР должны обеспечивать защиту информации от несанкционированного доступа при криптографической обработке файлов, поступающих как от КО в АС ЦККИ, так и в обратном направлении. В частности, должно быть обеспечено гарантированное удаление расшифрованных файлов после окончания их обработки.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2025
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875