Подготовлена редакция документа с изменениями, не вступившими в силу

Глава 3. Требования к управлению операционным риском

3.1. Центральный контрагент в рамках управления риском возникновения расходов (убытков) в результате недостатков, нарушений, сбоев в работе информационных систем и комплексов программно-технических средств центрального контрагента и (или) во внутренних бизнес-процессах, ошибок персонала и (или) внешних событий, оказывающих негативное воздействие на деятельность центрального контрагента (далее - операционный риск), должен проводить мероприятия, предусмотренные пунктами 3.2 - 3.5 настоящего Положения.

3.2. Центральный контрагент должен определить целевые показатели операционной надежности центрального контрагента, обеспечивающие бесперебойность деятельности центрального контрагента, а также конфиденциальность, целостность и сохранность данных, доступ к данным на постоянной основе.

При определении целевых показателей операционной надежности центральный контрагент должен учитывать как количественные, так и качественные критерии операционной надежности.

Центральный контрагент должен анализировать целевые показатели операционной надежности не реже одного раза в год и при необходимости актуализировать их, в том числе с учетом развития новых технологий и совершенствования бизнес-процессов.

3.3. Центральный контрагент должен использовать комплексы программно-технических средств для осуществления деятельности центрального контрагента, удовлетворяющие требованиям Указания Банка России от 30 декабря 2016 года N 4258-У "О требованиях к содержанию, порядке и сроках представления в Банк России плана обеспечения непрерывности деятельности центрального контрагента, изменений, вносимых в него, о порядке оценки плана обеспечения непрерывности деятельности центрального контрагента, о требованиях к программно-техническим средствам и сетевым коммуникациям центрального контрагента, а также о порядке создания, ведения и хранения баз данных, содержащих информацию об имуществе, обязательствах центрального контрагента и их движении", зарегистрированного Министерством юстиции Российской Федерации 15 февраля 2017 года N 45648, и обеспечивающие бесперебойную деятельность и возможность оперативно обрабатывать и управлять объемом информации, получаемой в рамках деятельности центрального контрагента. Центральный контрагент должен проводить тестирование (в том числе нагрузочное тестирование) комплексов программно-технических средств с периодичностью, установленной правилами организации системы управления рисками центрального контрагента, но не реже одного раза в год, а также в случаях изменений бизнес-процессов, связанных с деятельностью центрального контрагента, и после событий операционного риска, наступление которых негативно влияет на качество осуществления деятельности центрального контрагента.

Центральный контрагент должен составлять прогнозную оценку (с учетом результатов нагрузочного тестирования комплексов программно-технических средств) возможного изменения объемов проводимых операций и разрабатывать планы мер, обеспечивающих бесперебойную деятельность центрального контрагента в условиях возможного увеличения объемов операций и (или) при необходимости изменения технических параметров комплексов программно-технических средств.

3.4. Центральный контрагент должен организовать функционирование комплекса программно-технических средств, обеспечивающего надлежащее и бесперебойное осуществление деятельности центрального контрагента в случае невозможности осуществления деятельности центрального контрагента основным комплексом программно-технических средств в условиях возникновения нестандартных и чрезвычайных ситуаций (далее - резервный комплекс).

Центральный контрагент должен обеспечить переход на использование резервного комплекса в случае возникновения нестандартных и чрезвычайных ситуаций и невозможности обеспечения непрерывности деятельности центрального контрагента основным комплексом программно-технических средств.

В рамках обеспечения функционирования резервного комплекса центральный контрагент должен:

обеспечить возможность работникам основного комплекса программно-технических средств осуществлять деятельность центрального контрагента в резервном комплексе в течение срока, определенного планом обеспечения непрерывности деятельности центрального контрагента;

обеспечить нахождение в резервном комплексе работников в течение рабочего времени, определенного внутренними документами центрального контрагента, для обеспечения начала функционирования резервного комплекса и возобновления в нем осуществления деятельности центрального контрагента в случае возникновения нестандартной или чрезвычайной ситуации;

использовать услуги как минимум двух независимых поставщиков телекоммуникационных услуг для основного комплекса программно-технических средств и резервного комплекса;

поддерживать техническое состояние резервного комплекса, в том числе необходимое количество рабочих мест для обеспечения возможности осуществления деятельности центрального контрагента в резервном комплексе в течение как минимум пятнадцати рабочих дней со дня возникновения нестандартной или чрезвычайной ситуации.

3.5. Центральный контрагент должен определить меры по выявлению дополнительного операционного риска, обусловленного взаимодействием с инфраструктурными и иными организациями финансового рынка, в том числе клиентами и поставщиками услуг, а также меры, направленные на снижение или устранение возможного негативного влияния дополнительного операционного риска при осуществлении деятельности центрального контрагента.