Приложение 13

ФОРМА ПРЕДСТАВЛЕНИЯ

ДАННЫХ NTF_ISI_DATALEAK - ФОРМА ПРЕДСТАВЛЕНИЯ УЧАСТНИКАМИ

ИНФОРМАЦИОННОГО ОБМЕНА ДАННЫХ О ВЫЯВЛЕНИИ НЕЗАКОННОГО

РАСКРЫТИЯ БАНКОВСКОЙ ТАЙНЫ И (ИЛИ) ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ

В СООТВЕТСТВИИ С НОРМАТИВНЫМИ АКТАМИ БАНКА РОССИИ

Порядковый номер

Категория элемента данных

Описание АСОИ UI

Обязательность полей

Условие обязательности

Правило заполнения

Примечание

1

Тип уведомления

Тип уведомления

О

-

[NTF_ISI_DataLeak]

Предзаполненное поле

2

Дата и время

Дата выявления факта незаконного раскрытия банковской тайны, персональных данных и (или) иных данных клиентов или сотрудников участника информационного обмена

О

-

В соответствии с RFC 3339

По московскому времени [UTC + 03:00]

3

Общие сведения о факте незаконного раскрытия информации

Тип незаконно раскрытой информации

О

-

[Банковская тайна]

[Персональные данные]

[Иная защищаемая информация]

-

4

Предполагаемые причины незаконного раскрытия информации

О

-

Текстовое поле

Описание событий, которые привели к незаконному раскрытию информации

5

Предполагаемый вред, нанесенный правам субъектов

О

-

Текстовое поле

Описание потенциального вреда, который может быть нанесен субъектам при использовании незаконно раскрытой информации

6

Характеристики незаконно раскрытой информации

Тип субъекта, чья информация была раскрыта

О

-

[Employee]

[Client]

[Partner]

[Other]

[Employee] - Работники финансовой организации

[Client] - Клиенты финансовой организации

[Partner] - Партнеры, контрагенты, подрядчики и т.д. финансовой организации

[Other] - Другое

7

Состав незаконно раскрытой информации

О

-

Текстовое поле

Описание состава данных незаконно раскрытой информации

8

Количество записей незаконно раскрытой информации

УО

В случае если количество незаконно раскрытой информации можно измерить количеством записей (например, строк БД)

Число

Фактическое или предполагаемое количество записей

9

Актуальность незаконно раскрытой информации

О

-

[Данные актуальны]

[Данные неактуальны]

-

10

Сведения о лице, уполномоченном оператором на взаимодействие с Роскомнадзором по инциденту

ФИО лица, уполномоченного оператором на взаимодействие с Роскомнадзором по инциденту

УО

"Тип незаконно раскрытой информации" = [Персональные данные]

Текстовое поле

-

11

Мобильный телефон лица, уполномоченного на взаимодействие с Роскомнадзором по инциденту

В соответствии с российской системой и планом нумерации

-

12

Адрес электронной почты для отправки информации об уведомлении

В формате e-mail-адреса

-

13

Связь с другими уведомлениями

Вид связанного уведомления

УО

Заполняется в случае направления ранее в Банк России уведомления, связанного с текущим

[NTF_OWC]

[NTF_ISI]

[NTF_ORI]

[NTF_CI]

[NTF_CA]

[NTF_VLN]

[NTF_OWC] - уведомление о выявленных случаях и (или) попытках осуществления переводов денежных средств без согласия клиента, а также о выявленных случаях и (или) попытках осуществления операций, направленных на совершение финансовых сделок с использованием финансовой платформы без волеизъявления участника финансовой платформы

[NTF_ISI] - уведомление о выявлении инцидента защиты информации или результатах расследования инцидента защиты информации

[NTF_ORI] - уведомление о выявлении инцидента операционной надежности или о результатах расследования инцидента операционной надежности

[NTF_CI] - уведомление о компьютерных инцидентах

[NTF_CA] - уведомления о компьютерных атаках

[NTF_VLN] - уведомление о выявленных уязвимостях

14

Тип связи с другими уведомлениями

[Предшествующее событие]

[Дочернее событие]

[Связанное событие]

[Уточнение сведений о событии]

-

15

Регистрационный номер уведомления

В соответствии с форматом АСОИ ФинЦЕРТ

Идентификатор уведомления или ответа на запрос, ранее направленного в ФинЦЕРТ участником информационного обмена

16

Ограничительный маркер TLP

Ограничительный маркер на распространение сведений из данного уведомления

Н

-

Выбор одного значения из списка:

В соответствии с обозначениями, принятыми в протоколе TLP.

[TLP:WHITE]

[TLP:GREEN]

[TLP:AMBER]

[TLP:RED]

По умолчанию [TLP:GREEN], если не указано иное

17

Необходимость привлечения ФинЦЕРТ

Необходимость привлечения ФинЦЕРТ

УО

При необходимости

[Да]

Необходимость привлечения ФинЦЕРТ для проведения расследования незаконного раскрытия информации, результаты которого должны быть направлены уведомлением о расследовании