Документ утратил силу или отменен. Подробнее см. Справку

Глава 4. Управление непрерывностью функционирования ПС

4.1. Управление непрерывностью функционирования ПС осуществляется посредством выявления сведений (данных) об инцидентах, регистрации инцидентов, определения влияния их на БФПС, разработки обеспечивающих мер, включая план ОНиВД, тестирования и поддержания плана ОНиВД в актуальном состоянии, а также применения обеспечивающих мер, в том числе сценариев плана ОНиВД, в отношении инцидентов.

4.2. Выявление сведений (данных) об инцидентах осуществляется риск-координаторами ПУРиН на основании информации о нарушении надлежащего оказания УПИ, полученной от работников ПУРиН, в том числе в части обеспечения конфиденциальности информации о переводе денежных средств через ПС, ее целостности и доступности.

Работники ПУРиН осуществляют контроль выполнения процедур приема к исполнению, определения платежных клиринговых позиций и исполнения распоряжений участников ПС в соответствии с Регламентом выполнения процедур (приложение 3 к настоящему Положению).

4.3. Регистрация инцидентов осуществляется в отношении всех значимых рисков. При регистрации осуществляется сбор и обработка инцидентов, повлекших наступление негативных последствий для Банка России, инцидентов, наступление негативных последствий от которых возможно в будущем, а также инцидентов, наступления негативных последствий от которых удалось избежать.

При регистрации выявленных инцидентов указываются в том числе следующих сведения:

время и дата возникновения инцидента (в случае невозможности установить время возникновения инцидента указывается время его выявления);

краткое описание инцидента (характеристика произошедшего инцидента и его последствия);

наименование взаимосвязанных последовательных технологических процедур, выполняемых при оказании УПИ, в ходе которых произошел инцидент;

наименование бизнес-процесса, на который оказал влияние инцидент;

наличие (отсутствие) факта приостановления (прекращения) оказания УПИ в результате инцидента;

влияние инцидента на БФПС;

степень влияния инцидента на функционирование ПС в зависимости от количества и значимости участников ПС, на которых оказал непосредственное влияние инцидент, и (или) количества и суммы неисполненных, и (или) несвоевременно исполненных, и (или) ошибочно исполненных распоряжений участников ПС, и иных факторов;

время и дата восстановления оказания УПИ в случае приостановления их оказания;

мероприятия по устранению инцидента и его негативных последствий с указанием планируемой и фактической продолжительности проведения данных мероприятий;

дата восстановления оказания УПИ, соответствующего требованиям к оказанию услуг;

негативные последствия инцидента по субъектам ПС, в том числе:

сумма денежных средств, уплаченных оператором ПС и (или) взысканных с оператора ПС;

сумма денежных средств, уплаченных оператором УПИ и (или) взысканных с оператора УПИ;

количество и сумма неисполненных, и (или) несвоевременно исполненных, и (или) ошибочно исполненных распоряжений участников ПС, на исполнение которых оказал влияние инцидент;

продолжительность приостановления оказания УПИ.

КонсультантПлюс: примечание.

П. 4.4 вступает в силу с 01.01.2021.

4.4. Оценка влияния на БФПС каждого инцидента, приведшего к нарушению Регламента выполнения процедур, проводится в течение 24 часов с момента его возникновения (выявления), а также в течение 24 часов после устранения инцидента (восстановления надлежащего оказания УПИ в ПС).

4.4.1. Инцидент, приведший к нарушению Регламента выполнения процедур, признается непосредственно не влияющим на БФПС (влияющим опосредованно) в случае, если не нарушен пороговый уровень индикатора продолжительности восстановления оказания УПИ (далее - КИР 1) и индикатора непрерывности оказания УПИ (далее - КИР 2).

4.4.2. Инцидент, приведший к нарушению Регламента выполнения процедур, признается влияющим на БФПС в случае, если вследствие данного инцидента реализовано хотя бы одно из следующих условий:

нарушен Регламент выполнения процедур при одновременном нарушении порогового уровня КИР 2;

нарушен пороговый уровень КИР 1;

превышена установленная продолжительность восстановления надлежащего оказания УПИ в ПС.

4.4.3. В случае выявления дополнительных обстоятельств в отношении инцидента, приведшего к нарушению Регламента выполнения процедур, оценка влияния на БФПС которого уже завершена, проводится повторная оценка влияния произошедшего инцидента на БФПС с учетом вновь выявленных обстоятельств с последующей актуализацией сведений, указанных в пункте 4.3 настоящего Положения.

КонсультантПлюс: примечание.

П. 4.5 вступает в силу с 01.01.2021.

4.5. Оценка влияния на БФПС всех инцидентов, приведших к нарушению Регламента выполнения процедур, проводится на ежемесячной основе не позднее 5 рабочих дней после окончания календарного месяца.

4.5.1. Инциденты, приведшие к нарушению Регламента выполнения процедур и произошедшие в отчетном месяце, признаются непосредственно не влияющими на БФПС (влияющими опосредованно), если хотя бы одно расчетное значение индикатора соблюдения Регламента выполнения процедур (далее - КИР 3), индикатора доступности операционного центра ПС (далее - КИР 4), индикатора изменения частоты инцидентов, произошедших в ПС (далее - КИР 5), нарушает пороговый уровень за отчетный месяц, за исключением случая, когда расчетные значения КИР 3, КИР 4, КИР 5 за этот период одновременно нарушают пороговые уровни.

4.5.2. Инциденты, приведшие к нарушению Регламента выполнения процедур и произошедшие в отчетном месяце, признаются влияющими на БФПС, если расчетные значения КИР 3, КИР 4, КИР 5 за этот период одновременно нарушают пороговые уровни.

4.5.3. В случае выявления инцидентов, приведших к нарушению Регламента выполнения процедур, или дополнительных обстоятельств в отношении указанных инцидентов, произошедших в ПС в течение календарного месяца, за который уже проведена оценка их влияния на БФПС, инициируется повторная оценка влияния произошедших инцидентов на БФПС с учетом вновь выявленных обстоятельств с последующей актуализацией сведений, указанных в пункте 4.3 настоящего Положения.

4.6. Разработка и применение обеспечивающих мер, в том числе сценариев плана ОНиВД, в отношении инцидентов осуществляются для:

локализации и предотвращения развития негативных последствий реализации риска, в отношении которых обеспечивающие меры необходимо применять незамедлительно;

восстановления оказания УПИ в ПС в случае их приостановления;

восстановления надлежащего оказания УПИ.

4.7. Обеспечивающие меры, в том числе сценарии плана ОНиВД, в отношении инцидентов должны содержать критерии их активации, а также описание процесса принятия решения об активации и их реализации в зависимости от уровня реализовавшегося значимого риска с момента выявления инцидента работником ПУРиН до момента доведения принятого решения до работников ПУРиН, имеющих компетенцию на реализацию соответствующих обеспечивающих мер.

4.8. При разработке обеспечивающих мер, в том числе сценариев плана ОНиВД, в отношении инцидентов определяется состав мероприятий, выполнение которых позволит получить промежуточный результат по реализации обеспечивающих мер или будет завершено в следующие временные интервалы с момента выявления инцидента: 15 минут, 45 минут, 120 минут, 240 минут.

4.9. План ОНиВД должен разрабатываться в соответствии с требованиями, приведенными в приложении 4 к настоящему Положению.

Сценарии, включенные в план ОНиВД, разрабатываются в отношении значимых операционных рисков, для которых в качестве мер реагирования предусматривается разработка плана ОНиВД.

4.10. В плане ОНиВД должны быть определены порядок и сроки тестирования и пересмотра (актуализации) плана ОНиВД, включающего планы ОНиВД подразделений и компоненты программно-технического комплекса (далее - ПТК), обеспечивающие функционирование ПС.

4.11. Управление непрерывностью функционирования ПС осуществляется с даты утверждения владельцем бизнес-процесса единого профиля рисков в ПС при первичной плановой самооценке.