2.5. Принцип "Безопасность (защита)"

2.5. Принцип "Безопасность (защита)".

Общее описание принципа: ОФР принимают все доступные меры для обеспечения безопасности всех материальных и нематериальных активов <18>, находящихся в их распоряжении, включая информационные, а также для предотвращения и пресечения совершения противоправных действий с использованием предоставляемых ими финансовых продуктов и услуг в отношении самих ОФР, Контрагентов.

--------------------------------

<18> Для целей настоящих Методических рекомендаций Банка России под нематериальными активами подразумевается в том числе информация о платежах и их реквизитах, о клиенте, в том числе персональные данные, коммерческая тайна; товарные знаки, исключительные права, интеллектуальная собственность и т.п.

В целях следования и соответствия принципу "Безопасность" ОФР:

2.5.1. Принимают все необходимые меры к обеспечению защиты и сохранности любых активов ОФР, переданных ими активов Контрагентов (не допускают хищения, уничтожения, несанкционированного доступа в отношении всех перечисленных активов).

2.5.2. Выстраивают соответствующие системы внутреннего контроля и управления рисками с применением лучших практик <19>.

--------------------------------

<19> В соответствии с применимым нормативным законодательством и лучшими практиками, включая функции информационно-технологической безопасности, финансового контроля, комплаенса, внутреннего и внешнего аудита.

2.5.3. Не допускают в процессе оказания услуг вовлечения Контрагентов, их денежных средств, иного имущества в проведение подозрительных операций, предположительно совершаемых в целях легализации (отмывания) доходов, полученных преступным путем, финансирования терроризма и финансирования распространения оружия массового уничтожения.

2.5.4. Не допускают в процессе оказания услуг вовлечения Контрагентов, их денежных средств, иного имущества в операции, связанные с мошенничеством, в том числе финансовым кибермошенничеством.

2.5.5. Обеспечивают защиту охраняемой законодательством Российской Федерации информации.

2.5.6. Встраивают соответствующие механизмы для формирования у Контрагентов и работников ОФР культуры финансовой кибербезопасности <20>.

--------------------------------

<20> Для целей настоящих Методических рекомендаций Банка России под финансовой кибербезопасностью понимается совокупность методов и практик управления киберрисками, в том числе защиты от атак злоумышленников в отношении цифровых финансовых технологий (определение дано в Стратегии повышения финансовой грамотности и формирования финансовой культуры до 2030 года).