Приложение 17

ФОРМА ПРЕДСТАВЛЕНИЯ

ДАННЫХ NTF_ORI_INVESTIGATION - ФОРМА ПРЕДСТАВЛЕНИЯ

УЧАСТНИКАМИ ИНФОРМАЦИОННОГО ОБМЕНА ДАННЫХ О РЕЗУЛЬТАТАХ

РАССЛЕДОВАНИЯ ИНЦИДЕНТА ОПЕРАЦИОННОЙ НАДЕЖНОСТИ

Порядковый номер

Категория элемента данных

Описание АСОИ UI

Обязательность полей

Условие обязательности

Правило заполнения

Примечание

1

Тип уведомления

Тип уведомления

О

-

[NTF_ORI_Investigation]

Предзаполненное поле

2

Связь с уведомлением о выявлении инцидента операционной надежности

Идентификатор уведомления о выявлении инцидента операционной надежности

О

-

В соответствии с форматом АСОИ ФинЦЕРТ

Идентификатор уведомления или ответа на запрос, ранее направленного в ФинЦЕРТ участником информационного обмена

3

Дата и время

Дата и время фактического свершения инцидента операционной надежности

О

-

В соответствии с RFC 3339

По московскому времени [UTC + 03:00]

4

Уточнение данных, содержащихся в уведомлении о выявлении инцидента операционной надежности

Код вида (направления) деятельности финансовой организации

УО

При необходимости уточнить классификацию инцидента операционной надежности, ранее предоставленную в уведомление о выявлении инцидента операционной надежности

Выбор одного значения из списка:

При наличии кода вида (направления) деятельности финансовой организации первого и второго уровня они заполняются через ".", например: [Код 1]. [Код 2]

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

5

Код технологического процесса

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код вида (направления) деятельности финансовой организации"

6

Код источника риска

Выбор одного значения из списка:

-

Из классификатора "Источники риска", приведенного в приложении 28

7

Код типа инцидента

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код технологического процесса"

8

Код инцидента

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код типа инцидента защиты информации"

9

"Сведения об объекте информационной инфраструктуры

Код уровня объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса

УО

Блок заполняется в случае выявления объектов информационной инфраструктуры, которые оказали влияние на простой или деградацию технологического процесса, и не были направлены в уведомлении о выявлении инцидента операционной надежности

Выбор одного значения из списка:

-

Из классификатора "Типы объектов и субъектов", приведенного в приложении 28

(блок заполняется отдельно для каждого объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса)

10

Код типа объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса

Выбор одного значения из списка:

-

Из классификатора "Типы объектов и субъектов", приведенного в приложении 28

Перечень зависит от поля "Код уровня объекта/субъекта"

11

Описание объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса, в формате CPE

В формате, соответствующем рекомендациям Банка России, опубликованным на официальном сайте

-

12

Сведения об инциденте операционной надежности

Дата и время восстановления оказания услуг в полном объеме

О

-

В соответствии с RFC 3339

По московскому времени [UTC + 03:00]

13

Фактическая доля деградации технологического процесса, на выполнение которого оказал влияние инцидент операционной надежности

О

-

Информация по показателю указывается в виде десятичной дроби с точностью до шести знаков после запятой (например, 0,000068)

Отношение общего количества операций, осуществляемых в рамках технологического процесса, совершенных во время деградации технологического процесса, в рамках инцидента операционной надежности, к ожидаемому количеству операций, осуществляемых в рамках технологического процесса, за тот же период в случае непрерывного оказания услуг

14

Фактическое время простоя и (или) деградации технологического процесса, на выполнение которого оказал влияние инцидент операционной надежности

О

-

В минутах

Указывается количество времени с момента начала простоя и (или) деградации технологического процесса, связанного с осуществлением услуг, до момента восстановления оказания услуг в полном объеме

15

Количество распоряжений, не выполненных в результате реализации инцидента

УО

При наличии информации в части количества распоряжений, не выполненных в результате реализации инцидента

Целое число > 0

-

16

Сумма распоряжений, не выполненных в результате реализации инцидента

Сумма с точностью до двух знаков после запятой

-

17

Валюта

Из Общероссийского классификатора валют

-

18

Принятые меры

О

-

Текстовое поле

Текстовое описание принятых мер для нейтрализации и недопущения повторного инцидента

19

Ущерб от инцидента

Сумма прямых потерь

УО

Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить

Сумма в рублях с точностью до двух знаков после запятой

К прямым потерям финансовой организации относятся потери, отраженные на счетах расходов и убытков в бухгалтерском учете и на приравненных к ним счетах по учету дебиторской задолженности

20

Сумма косвенных потерь

УО

Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить

Сумма в рублях с точностью до двух знаков после запятой

Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, определяемые расчетным методом в денежном выражении

21

Качественные потери

УО

Если на организацию распространяется требования об оценке таких потерь в соответствии с 716-П

В соответствии с критериями шкалы качественных оценок, установленной во внутренних документах организации

Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, определяемые с использованием экспертного мнения, в случае если потери не выражены в денежном выражении расчетным методом

22

Сумма потенциальных потерь

УО

Если такие потери являются последствиями реализации финансового инцидента и есть возможность их оценить

Сумма в рублях с точностью до двух знаков после запятой

Непрямые потери финансовой организации, не отраженные в бухгалтерском учете, но косвенно связанные с событиями риска реализации информационных угроз, включающие потери, не реализовавшиеся в виде прямых и косвенных потерь, которые могли бы возникнуть при реализации не выявленных финансовой организацией источников риска реализации информационных угроз и (или) при неблагоприятном стечении обстоятельств

23

Мероприятия, осуществленные кредитной организацией в целях получения возмещения по понесенным потерям

УО

Если такие мероприятия проводились/проводятся

Текстовое поле

-

24

Уникальный порядковый идентификационный номер события операционного риска

Уникальный порядковый идентификационный номер события операционного риска в базе событий, соответствующего данному инциденту

УО

Только для кредитных организаций

Текстовое поле

-