ТИПОВ ИНЦИДЕНТОВ ЗАЩИТЫ ИНФОРМАЦИИ,
СОГЛАСОВАННЫЙ С ФЕДЕРАЛЬНЫМ ОРГАНОМ ИСПОЛНИТЕЛЬНОЙ
ВЛАСТИ, УПОЛНОМОЧЕННЫМ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ,
И ИНЦИДЕНТОВ ОПЕРАЦИОННОЙ НАДЕЖНОСТИ В РАЗРЕЗЕ ВИДОВ
ДЕЯТЕЛЬНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ, НЕКРЕДИТНЫХ ФИНАНСОВЫХ
ОРГАНИЗАЦИЙ И СУБЪЕКТОВ НАЦИОНАЛЬНОЙ ПЛАТЕЖНОЙ СИСТЕМЫ
И СОСТАВЛЯЮЩИХ ИХ ТЕХНОЛОГИЧЕСКИХ ПРОЦЕССОВ
ТИПОВ ИНЦИДЕНТОВ ЗАЩИТЫ ИНФОРМАЦИИ,
СОГЛАСОВАННЫЙ С ФЕДЕРАЛЬНЫМ ОРГАНОМ ИСПОЛНИТЕЛЬНОЙ
ВЛАСТИ, УПОЛНОМОЧЕННЫМ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ,
И ИНЦИДЕНТОВ ОПЕРАЦИОННОЙ НАДЕЖНОСТИ В РАЗРЕЗЕ ВИДОВ
ДЕЯТЕЛЬНОСТИ КРЕДИТНЫХ ОРГАНИЗАЦИЙ, НЕКРЕДИТНЫХ ФИНАНСОВЫХ
ОРГАНИЗАЦИЙ И СУБЪЕКТОВ НАЦИОНАЛЬНОЙ ПЛАТЕЖНОЙ СИСТЕМЫ
И СОСТАВЛЯЮЩИХ ИХ ТЕХНОЛОГИЧЕСКИХ ПРОЦЕССОВ
Код вида (направления) деятельности финансовой организации первого уровня |
Наименование вида (направления) деятельности финансовой организации первого уровня |
Код вида (направления) деятельности финансовой организации второго уровня |
Наименование вида (направления) деятельности финансовой организации второго уровня |
|||||||
Деятельность кредитной организации и небанковской кредитной организации |
Технологический процесс, обеспечивающий привлечение денежных средств физических лиц во вклады |
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, на период более 6 часов для банков с базовой лицензией |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией |
|||||||||
Технологический процесс, обеспечивающий привлечение денежных средств юридических лиц во вклады |
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией, 6 часов для небанковских кредитных организаций |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией, 6 часов для небанковских кредитных организаций |
|||||||||
Технологический процесс, обеспечивающий размещение привлеченных во вклады денежных средств физических и (или) юридических лиц от своего имени и за свой счет |
Инцидент, связанный с размещением привлеченных во вклады денежных средств физических и (или) юридических лиц от своего имени и за свой счет в результате НСД к объектам информационной инфраструктуры кредитной организации |
Выявление событий, связанных с размещением привлеченных во вклады денежных средств физических и (или) юридических лиц от своего имени и за свой счет в результате НСД к объектам информационной инфраструктуры кредитной организации и, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией, 6 часов для небанковских кредитных организаций |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией, 6 часов для небанковских кредитных организаций |
|||||||||
Технологический процесс, обеспечивающий открытие и ведение банковских счетов физических лиц |
Инцидент, связанный с изменением остатка на банковском счете в результате НСД к информационной инфраструктуре кредитной организации |
Выявление событий, связанных с изменением остатка на банковском счете в результате НСД к информационной инфраструктуре кредитной организации, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологический процесс, обеспечивающий открытие и ведение банковских счетов юридических лиц |
Инцидент, связанный с изменением остатка на банковском счете в результате НСД к информационной инфраструктуре кредитной организации |
Выявление событий, связанных с изменением остатка на банковском счете в результате НСД к инфраструктуре кредитной организации, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов |
|||||||||
Технологический процесс, обеспечивающий осуществление переводов денежных средств по поручению физических лиц по их банковским счетам |
Инцидент, связанный с осуществлением перевода денежных средств на основании несанкционированно модифицированного распоряжения клиента ОПДС |
Выявление инцидентов, связанных с осуществлением перевода денежных средств на основании несанкционированно модифицированного распоряжения клиента ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС |
Выявление инцидентов, связанных с осуществлением переводов денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией |
|||||||||
Технологический процесс, обеспечивающий осуществление переводов денежных средств по поручению юридических лиц, в том числе банков-корреспондентов, по их банковским счетам, за исключением переводов по распоряжениям участников платежной системы |
Инцидент, связанный с осуществлением перевода денежных средств на основании несанкционированно модифицированного распоряжения клиента ОПДС |
Выявление инцидентов, связанных с осуществлением перевода денежных средств на основании несанкционированно модифицированного распоряжения клиента ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС |
Выявление инцидентов, связанных с осуществлением переводов денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией и небанковских кредитных организаций |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией и небанковских кредитных организаций |
|||||||||
Технологический процесс, обеспечивающий осуществление переводов денежных средств без открытия банковских счетов, в том числе электронных денежных средств (за исключением почтовых переводов) |
Инцидент, связанный с осуществлением перевода денежных средств без открытия банковских счетов, в том числе электронных денежных средств (за исключением почтовых переводов), на основании несанкционированно модифицированного распоряжения клиента ОПДС |
Выявление инцидентов, связанных с осуществлением перевода денежных средств без открытия банковских счетов, в том числе электронных денежных средств (за исключением почтовых переводов), на основании несанкционированно модифицированного распоряжения клиента ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с осуществлением перевода денежных средств без открытия банковских счетов, в том числе электронных денежных средств (за исключением почтовых переводов), с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС |
Выявление инцидентов, связанных с осуществлением переводов денежных средств без открытия банковских счетов, в том числе электронных денежных средств (за исключением почтовых переводов), с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОПДС, которые фиксируются кредитной организацией в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией и небанковских кредитных организаций |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов для банков, размер активов которых составляет более 500 миллиардов рублей и более или признанных значимыми на рынке платежных услуг, 4 часов для банков с универсальной лицензией, размер активов которого составляет менее 500 миллиардов рублей, 6 часов для банков с базовой лицензией и небанковских кредитных организаций |
|||||||||
Технологический процесс, обеспечивающий выполнение операций на финансовых рынках |
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 24 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 24 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологический процесс, обеспечивающий выполнение кассовых операций |
Инцидент, связанный с несанкционированной выдачей наличных денежных средств кредитной организацией |
Выявление событий, связанных с несанкционированной выдачей наличных денежных средств кредитной организацией, которые фиксируются в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
||||||||
Инцидент, связанный с несанкционированным зачислением денежных средств |
Выявление событий, связанных с несанкционированным зачислением денежных средств на счет путем приема наличных денежных средств кредитной организацией, которые фиксируются в базе данных о событиях операционного риска и потерях, понесенных вследствие его реализации, в соответствии с п. 1.2 Положения 716-П |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологический процесс, обеспечивающий работу онлайн-сервисов дистанционного обслуживания и доступа к осуществлению операций |
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологический процесс, обеспечивающий размещение и обновление биометрических персональных данных в единой биометрической системе |
Инцидент, связанный с нарушением целостности (подмены, удаления) или нарушением достоверности (внесения фиктивных биометрических персональных данных) биометрических персональных данных |
Выявление кредитной организацией факта нарушения целостности (подмены, удаления) или нарушения достоверности (внесения фиктивных биометрических персональных данных) биометрических персональных данных |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологический процесс, обеспечивающий идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, в том числе с применением информационных технологий без их личного присутствия |
Инцидент, связанный с ложноположительной идентификацией и (или) аутентификацией с использованием биометрических персональных данных физических лиц, в том числе с применением информационных технологий без их личного присутствия |
Выявление кредитной организацией факта ложноположительной идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, в том числе с применением информационных технологий без их личного присутствия |
||||||||
Инцидент, связанный с идентификацией и (или) аутентификацией с использованием биометрических персональных данных физических лиц, в том числе с применением информационных технологий без их личного присутствия, при подмене физическим лицом биометрических персональных данных |
Выявление кредитной организацией факта идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, в том числе с применением информационных технологий без их личного присутствия, при подмене физическим лицом биометрических персональных данных |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением) |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной кредитной организацией (сигнальным значением), а также допустимого времени простоя и (или) деградации технологического процесса, установленного кредитной организацией (сигнальным значением), не превышающего 2 часов (за исключение небанковских кредитных организаций) |
|||||||||
Технологические процессы ОПДС входят в состав технологических процессов кредитных организаций |
||||||||||
Технологические процессы ОЭДС входят в состав технологических процессов кредитных организаций |
||||||||||
Обеспечение обмена ЭС при взаимодействии с ОПДС, клиента ОПДС, ОУИО, ОУПИ (ПКЦ, РЦ) |
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, клиента ОПДС, ОУПИ при обеспечении обмена ЭС |
Получение ОУПИ (ОЦ) уведомлений в предусмотренной договором форме от ОПДС или самостоятельное выявление факта осуществления перевода денежных средств с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, клиента ОПДС, ОУПИ при обеспечении обмена ЭС |
||||||||
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ОЦ) при обеспечении обмена ЭС |
Получение ОУПИ (ОЦ) уведомлений в предусмотренной договором форме от ОПДС или самостоятельное выявление факта осуществления перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ОПКЦ) при обеспечении обмена ЭС |
|||||||||
Выполнение процедур приема к исполнению ЭС ОПДС, ОУПИ (ОЦ), ОУИО |
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами на основании несанкционированно модифицированного ЭС при выполнении процедур приема к исполнению ЭС |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления перевода денежных средств с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, клиента ОПДС, ОУПИ (ОЦ) при выполнении процедур приема к исполнению ЭС |
||||||||
Инцидент, связанный с осуществлением перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при выполнении процедур приема к исполнению ЭС |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления перевода денежных средств с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при выполнении процедур приема к исполнению ЭС |
|||||||||
Определение платежных клиринговых позиций для исполнения принятых ЭС |
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, ОУПИ (ОЦ), ОУИО при формировании ЭС для исполнения ОУПИ (РЦ) |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, ОУПИ (ОЦ), ОУИО при формировании ЭС для исполнения ОУПИ (РЦ) |
||||||||
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при формировании ЭС для исполнения ОУПИ (РЦ) |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при формировании ЭС для исполнения ОУПИ (РЦ) |
|||||||||
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, ОУПИ (ОЦ), ОУИО при направлении извещений ОПДС |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами на основании несанкционированно модифицированного ЭС ОПДС, ОУПИ (ОЦ), ОУИО при направлении извещений ОПДС |
|||||||||
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при направлении извещений ОПДС |
Получение ОУПИ (ПКЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (ПКЦ) при направлении извещений ОПДС |
|||||||||
Исполнение поступивших от ОУПИ (ПКЦ) ЭС при списании и зачислении денежных средств по корреспондентским счетам ОПДС |
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС на основании несанкционированно модифицированного ЭС ОУПИ (ПКЦ) |
Получение ОУПИ (РЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС на основании несанкционированно модифицированного ЭС ОУПИ (ПКЦ) |
||||||||
Инцидент, связанный с осуществлением операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (РЦ) |
Получение ОУПИ (РЦ) уведомлений в предусмотренной договором форме или самостоятельное выявление факта осуществления операции по банковским (корреспондентским) счетам ОПДС с искаженными реквизитами в результате НСД к объектам информационной инфраструктуры ОУПИ (РЦ) |
|||||||||
Осуществление деятельности профессиональных участников рынка ценных бумаг |
Технологический процесс, обеспечивающий возврат клиентам денежных средств |
Инцидент, связанный с возвратом клиентам денежных средств на основании требования клиента, сформированного без его согласия, в том числе на основании модифицированного требования клиента |
Получение уведомления от клиента или самостоятельное выявление брокером факта перевода денежных средств на основании требования клиента, сформированного без его согласия, в том числе на основании модифицированного требования клиента |
|||||||
Идентификатор распоряжения на осуществление перевода денежных средств |
||||||||||
ИНН кредитной организации, в которую направлено распоряжение |
||||||||||
Инцидент, связанный с возвратом клиентам денежных средств в результате НСД к инфраструктуре брокера или инфраструктуре взаимодействия брокера и кредитной организации |
Получение уведомления от клиента или самостоятельное выявление брокером факта перевода денежных средств в результате НСД к инфраструктуре брокера или инфраструктуре взаимодействия брокера и кредитной организации |
|||||||||
Идентификатор распоряжения на осуществление перевода денежных средств |
||||||||||
ИНН кредитной организации, в которую направлено распоряжение |
||||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 24 часов |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 24 часов |
|||||||||
Технологический процесс, обеспечивающий исполнение поручений клиентов на совершение сделок с ценными бумагами и заключение договоров, являющихся производными финансовыми инструментами |
Инцидент, связанный с исполнением поручения клиента на совершение сделки, сформированного без его согласия, в том числе на основании модифицированного поручения клиента |
Получение уведомления от клиента или самостоятельное выявление брокером факта исполнения поручения клиента на совершение сделки, сформированного без его согласия, в том числе на основании модифицированного поручения клиента |
||||||||
Хеш ДУЛ или ИНН клиента (второй стороны по внебиржевой сделке) |
||||||||||
Инцидент, связанный с исполнением поручения клиента на совершение сделки в результате НСД к инфраструктуре брокера или инфраструктуре взаимодействия брокера и организатора торговли |
Получение уведомления от клиента или самостоятельное выявление брокером факта исполнения поручения клиента на совершение сделки в результате НСД к инфраструктуре брокера или инфраструктуре взаимодействия брокера и организатора торговли |
|||||||||
Хеш ДУЛ или ИНН клиента (второй стороны по внебиржевой сделке) |
||||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 2 часов для организаций, обязанных соблюдать усиленный или стандартный уровень защиты информации, 4 часов для иных организаций |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 2 часов для организаций, обязанных соблюдать усиленный или стандартный уровень защиты информации, 4 часов для иных организаций |
|||||||||
Технологический процесс, обеспечивающий внесение записей во внутренний учет |
Инцидент, связанный с внесением записей во внутренний учет в результате НСД к инфраструктуре брокера |
Выявление брокером факта внесения записей во внутренний учет в результате НСД к инфраструктуре брокера |
||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером |
|||||||||
Инцидент, связанный с превышением допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 12 часов |
Выявление факта превышения допустимой доли деградации технологического процесса, установленной финансовой организацией - брокером, а также допустимого времени простоя и (или) деградации технологического процесса, установленного финансовой организацией - брокером, не превышающего 12 часов |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей