Приложение 1. Примерный классификатор рисков деятельности по ведению реестра

Приложение 1

ПРИМЕРНЫЙ КЛАССИФИКАТОР

РИСКОВ ДЕЯТЕЛЬНОСТИ ПО ВЕДЕНИЮ РЕЕСТРА

┌───────────────────┬──────────────────────────────────────────┬──────────┐

│ Группа риска │ Операция │ КИР │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│1. Ошибка и/или│ Ошибка и/или ненадлежащее исполнение│ │

│ненадлежащее │обязанностей персоналом Регистратора при│ │

│исполнение │приеме и проверке документов, являющихся│ │

│обязанностей │основанием для внесения записей в реестр,│ │

│персоналом. │повлекшие одно из следующих событий: │ │

│ │1. отсутствие факта перехода прав│ │

│ │ собственности на ценные бумаги,│ │

│ │ приобретенные либо отчужденные по│ │

│ │ распоряжению зарегистрированного лица│ │

│ │ (его уполномоченного представителя). │ │

│ │2. списание большего количества ценных│ │

│ │ бумаг, чем количество, указанное в│ │

│ │ передаточном распоряжении│ │

│ │ зарегистрированного лица либо ином│ │

│ │ документе, являющимся согласно│ │

│ │ действующему законодательству│ │

│ │ основанием для внесения в реестр записи│ │

│ │ о переходе права собственности на│ │

│ │ ценные бумаги. │ │

│ │3. списание ценных бумаг с лицевого│ │

│ │ счета недееспособного, ограниченно│ │

│ │ дееспособного или несовершеннолетнего│ │

│ │ лица без согласия органов опеки и│ │

│ │ попечительства, законных представителей│ │

│ │ и/или попечителей. │ │

│ │4. зачисление меньшего количества ценных│ │

│ │ бумаг, чем количество, указанное в│ │

│ │ документах, предоставленных│ │

│ │ Регистратору. │ │

│ │5. списание ценных бумаг с лицевого│ │

│ │ счета без волеизъявления│ │

│ │ зарегистрированного лица (его│ │

│ │ уполномоченного представителя) либо│ │

│ │ лиц, имеющих на это право в│ │

│ │ соответствии с действующим│ │

│ │ законодательством. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Ошибка и/или ненадлежащее исполнение│ │

│ │обязанностей персоналом Регистратора при│ │

│ │формировании исходящих документов и│ │

│ │выдаче документов зарегистрированным│ │

│ │лицам │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Непреднамеренные действия (ошибки,│ │

│ │упущения, небрежность) работников│ │

│ │Регистратора, связанные с применением│ │

│ │электронного документооборота при│ │

│ │осуществлении профессиональной│ │

│ │деятельности, включая неисполнение или│ │

│ │ненадлежащее исполнение установленного│ │

│ │порядка доставки/получения электронных│ │

│ │документов в отношении: │ │

│ │ 1. отправки электронного документа, │ │

│ │ 2. проверки электронного документа на│ │

│ │целостность, подлинность и соответствие│ │

│ │Форматам, │ │

│ │ 3. подтверждения получения электронного│ │

│ │документа, │ │

│ │ 4. отзыва электронного документа, │ │

│ │ 5. регистрации исходящих электронных│ │

│ │документов, │ │

│ │ 6. регистрации входящих электронных│ │

│ │документов, │ │

│ │ 7. ведения журналов учета и архива│ │

│ │регистрации исходящих электронных│ │

│ │документов │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│2. Противоправные │Внесение в реестр записи о переходе прав│ │

│действия │собственности на ценные бумаги на│ │

│сотрудников и│основании документов, содержащих│ │

│третьих лиц│поддельные подписи и/или печати и/или│ │

│(включая │умышленно внесенные искаженные сведения │ │

│электронные и├──────────────────────────────────────────┼──────────┤

│компьютерные │Уничтожение или похищение документов,│ │

│преступления). │являющихся основанием для внесения│ │

│ │изменений в реестр │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Электронные и компьютерные преступления. │ │

│ │Умышленные противоправные действия│ │

│ │внешних лиц: │ │

│ │- выразившиеся в несанкционированном│ │

│ │доступе к компьютерной системе│ │

│ │Регистратора с целью уничтожения,│ │

│ │изменения (искажения) электронных данных; │ │

│ │- ввод искаженных данных, модификация│ │

│ │информации в электронно-вычислительной│ │

│ │системе Регистратора или электронной│ │

│ │системе связи Регистратора с третьими│ │

│ │лицами; │ │

│ │- программное воздействие вредоносными│ │

│ │программами (компьютерными вирусами) на│ │

│ │программное обеспечение, компьютерную│ │

│ │технику, сетевое оборудование и/или линии│ │

│ │связи Регистратора, используемые при│ │

│ │осуществлении профессиональной│ │

│ │деятельности; │ │

│ │- повлекшие утерю (уничтожение)│ │

│ │электронных данных реестра, записанных на│ │

│ │носителях, которые являются│ │

│ │собственностью Регистратора; │ │

│ │- в период ранения этих электронных│ │

│ │данных на носители в пределах офисов или│ │

│ │помещений Регистратора; │ │

│ │ - во время записи электронных данных на│ │

│ │носители в пределах офисов или помещений│ │

│ │Регистратора. │ │

│ │ - в результате умышленного│ │

│ │противоправного изменения, уничтожения│ │

│ │или попытки уничтожения/изменения внешним│ │

│ │лицом информации, хранящейся в пределах│ │

│ │компьютерной системы Регистратора. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Электронный документооборот: │ │

│ │- умышленные, противоправные│ │

│ │ мошеннические действия работников│ │

│ │ Регистратора как в одиночку, так и в│ │

│ │ сговоре с внешними лицами с целью│ │

│ │ получения для себя незаконной финансовой│ │

│ │ (материальной) выгоды или причинения│ │

│ │ убытков Регистратору, повлекшие: │ │

│ │ - внесение Регистратором в реестр│ │

│ │ изменений в информацию лицевого счета │ │

│ │ о зарегистрированном лице, записей о│ │

│ │ переходе прав собственности на ценные│ │

│ │ бумаги, операций по поручению│ │

│ │ эмитента, записей о блокировании│ │

│ │ (прекращении блокирования) операций по│ │

│ │ лицевому счету, о залоге (прекращении│ │

│ │ залога) ценных бумаг и внесения в│ │

│ │ реестр изменений, касающихся перехода│ │

│ │ прав на заложенные ценные бумаги,│ │

│ │ записей о зачислении и списании ценных│ │

│ │ бумаг со счета номинального держателя│ │

│ │ на основании электронных документов с│ │

│ │ использованием поддельных│ │

│ │ (изготовленных в мошеннических целях│ │

│ │ дубликатов) или скомпрометированных│ │

│ │ Ключей ЭЦП; │ │

│ │ - совершение действий с целью│ │

│ │ уничтожения, копирования, изменения│ │

│ │ (искажения) данных, содержащихся в│ │

│ │ электронном документе; │ │

│ │- умышленные, противоправные│ │

│ │ мошеннические действия внешних лиц с│ │

│ │ целью получения для себя или иного лица│ │

│ │ незаконной финансовой (материальной)│ │

│ │ выгоды или причинения убытков│ │

│ │ Регистратору, повлекшие: │ │

│ │ - внесение Регистратором в реестр│ │

│ │ изменений в информацию лицевого счета│ │

│ │ о зарегистрированном лице, записей о│ │

│ │ переходе прав собственности на ценные│ │

│ │ бумаги, операций по поручению│ │

│ │ эмитента, записей о блокировании│ │

│ │ (прекращении блокирования) операций по│ │

│ │ лицевому счету, о залоге (прекращении│ │

│ │ залога) ценных бумаг и внесения в│ │

│ │ реестр изменений, касающихся перехода│ │

│ │ прав на заложенные ценные бумаги,│ │

│ │ записей о зачислении и списании ценных│ │

│ │ бумаг со счета номинального держателя│ │

│ │ на основании электронных документов с│ │

│ │ использованием поддельных│ │

│ │ (изготовленных в мошеннических целях│ │

│ │ дубликатов) или скомпрометированных│ │

│ │ Ключей ЭЦП; │ │

│ │ - совершение действий с целью│ │

│ │ уничтожения, копирования, изменения│ │

│ │ (искажения) данных, содержащихся в│ │

│ │ электронном документе. │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│3. Сбои, │Сбои (отказы, нарушения работы,│ │

│повреждения │технические ошибки) вычислительной│ │

│электронного и/или│(компьютерной) техники, программного│ │

│компьютерного │обеспечения, коммуникационных средств│ │

│оборудования, │связи, приведших к полной или частичной│ │

│программного │утрате (повреждению, искажению)│ │

│обеспечения │информации реестра. │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│4. Гибель, │Частичная или полная утрата (гибель,│ │

│повреждение │повреждение) архива Регистратора, в том│ │

│документов и архива│числе документов на бумажном носителе,│ │

│в результате│являющихся основанием для внесения│ │

│затопления, пожара│записей в реестр │ │

│и т.д. │ │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│5. Риски клиентов и│Невнесение Регистратором в реестр│ │

│контрагентов │изменений в информацию лицевого счета о│ │

│ │зарегистрированном лице, записей о│ │

│ │переходе прав собственности на ценные│ │

│ │бумаги, операций по поручению эмитента,│ │

│ │записей о блокировании (прекращении│ │

│ │блокирования) операций по лицевому счету,│ │

│ │о залоге (прекращении залога) ценных│ │

│ │бумаг и внесения в реестр изменений,│ │

│ │касающихся перехода прав на заложенные│ │

│ │ценные бумаги, записей о зачислении и│ │

│ │списании ценных бумаг со счета│ │

│ │номинального держателя. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Списание с лицевого (эмиссионного) счета│ │

│ │в реестре большего (меньшего) количества│ │

│ │ценных бумаг, чем количество ценных│ │

│ │бумаг, указанное в документах,│ │

│ │предоставленных Регистратору. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Зачисление на лицевой (эмиссионный) счет│ │

│ │большего (меньшего) количества ценных│ │

│ │бумаг, чем количество ценных бумаг,│ │

│ │указанное в документах, предоставленных│ │

│ │Регистратору. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Внесение Регистратором в реестр изменений│ │

│ │в информацию лицевого счета о│ │

│ │зарегистрированном лице, записей о│ │

│ │переходе прав собственности на ценные│ │

│ │бумаги, операций по поручению эмитента,│ │

│ │записей о блокировании (прекращении│ │

│ │блокирования) операций по лицевому счету,│ │

│ │о залоге (прекращении залога) ценных│ │

│ │бумаг и внесения в реестр изменений,│ │

│ │касающихся перехода прав на заложенные│ │

│ │ценные бумаги, записей о зачислении и│ │

│ │списании ценных бумаг со счета│ │

│ │номинального держателя без распоряжения│ │

│ │зарегистрированного лица (эмитента) (за│ │

│ │исключением проведения операций в реестре│ │

│ │на основании решения суда или в иных│ │

│ │случаях, предусмотренных действующим│ │

│ │законодательством РФ) при соблюдении│ │

│ │порядка оформления таких операций,│ │

│ │установленного законодательством РФ,│ │

│ │регулирующим профессиональную│ │

│ │деятельность Регистратора. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Невозможность осуществления│ │

│ │предусмотренных законодательством РФ прав│ │

│ │на ценные бумаги, а также прав,│ │

│ │закрепленных ценными бумагами. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Утрата информации, повлекшая│ │

│ │невозможность использования информации│ │

│ │(сведений) о праве на ценные бумаги и│ │

│ │сделки (операции) по ним. │ │

│ ├──────────────────────────────────────────┼──────────┤

│ │Убытки, причиненные в результате│ │

│ │проведения операций в реестре владельцев│ │

│ │именных ценных бумаг на основании│ │

│ │ненадлежащих (искаженных, умышленно│ │

│ │модифицированных, подписанных│ │

│ │неуполномоченными владельцами│ │

│ │сертификатов ключей, в т.ч. с│ │

│ │использованием поддельных или│ │

│ │скомпрометированных Ключей ЭЦП)│ │

│ │электронных документов либо нарушения│ │

│ │порядка и сроков обмена, обработки и/или│ │

│ │исполнения электронных документов. │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│6. Правовые риски │Убытки по причине того, что законы и/или│ │

│ │нормативно-правовые акты не обеспечивают│ │

│ │необходимой и/или однозначной правовой│ │

│ │базы для осуществления профессиональной│ │

│ │деятельности │ │

├───────────────────┼──────────────────────────────────────────┼──────────┤

│7. Риски │Взыскания, штрафы в результате│ │

│регулирования │осуществления надзорных мероприятий│ │

│ │государственными органами, судебные иски. │ │

└───────────────────┴──────────────────────────────────────────┴──────────┘