Приложение 16

ФОРМА ПРЕДСТАВЛЕНИЯ

ДАННЫХ NTF_ORI_DETECT - ФОРМА ПРЕДСТАВЛЕНИЯ УЧАСТНИКАМИ

ИНФОРМАЦИОННОГО ОБМЕНА ДАННЫХ О ВЫЯВЛЕНИИ ИНЦИДЕНТА

ОПЕРАЦИОННОЙ НАДЕЖНОСТИ

Порядковый номер

Категория элемента данных

Описание АСОИ UI

Обязательность полей

Условие обязательности

Правило заполнения

Примечание

1

Тип уведомления

Тип уведомления

О

-

[NTF_ORI_Detect]

Предзаполненное поле

2

Дата и время

Дата и время выявления инцидента операционной надежности

О

-

В соответствии с RFC 3339

По московскому времени [UTC + 03:00]

3

Классификация инцидента операционной надежности

Код вида (направления) деятельности финансовой организации

О

-

Выбор одного значения из списка:

При наличии кода вида (направления) деятельности финансовой организации первого и второго уровня они заполняются через ".", например: [Код 1]. [Код 2]

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

4

Код технологического процесса

О

-

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код вида (направления) деятельности финансовой организации"

5

Код источника риска

О

-

Выбор одного значения из списка:

-

Из классификатора "Источники риска", приведенного в приложении 28

6

Код типа инцидента

О

-

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код технологического процесса"

7

Код инцидента

О

-

Выбор одного значения из списка:

-

Из классификатора "Классификатор инцидентов защиты информации и инцидентов операционной надежности, в разрезе видов деятельности кредитных организаций, некредитных финансовых организаций и субъектов национальной платежной системы и составляющих их технологических процессов", приведенного в приложении 11

Перечень зависит от поля "Код типа инцидента защиты информации"

8

Сведения об объекте информационной инфраструктуры

Код уровня объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса

О

-

Выбор одного значения из списка:

-

Из классификатора "Типы объектов и субъектов", приведенного в приложении 28

(Блок заполняется отдельно для каждого объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса)

9

Код типа объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса

О

-

Выбор одного значения из списка:

-

Из классификатора "Типы объектов и субъектов", приведенного в приложении 28

Перечень зависит от поля "Код уровня объекта информационной инфраструктуры"

10

Описание объекта информационной инфраструктуры, который оказал влияние на простой или деградацию технологического процесса, в формате CPE

О

-

В формате, соответствующем рекомендациям Банка России, опубликованным на официальном сайте

-

11

Сведения об инциденте операционной надежности

Установленный организацией режим осуществления услуг

О

-

Указывается в формате {дней * часов} в квартал

Указывается общее количество дней и общее количество часов в отчетный квартал, во время которого произошел инцидент операционной надежности, рассчитанные в соответствии с установленным в организации режимом осуществления услуг

12

Связь с другими уведомлениями

Вид связанного уведомления

УО

Заполняется в случае направления ранее в Банк России уведомления, связанного с текущим

Выбор одного значения из списка:

[NTF_OWC] - уведомление о выявленных случаях и (или) попытках осуществления переводов денежных средств без согласия клиента, а также о выявленных случаях и (или) попытках осуществления операций, направленных на совершение финансовых сделок с использованием финансовой платформы без волеизъявления участника финансовой платформы

[NTF_ISI] - уведомление о выявлении инцидента защиты информации или результатах расследования инцидента защиты информации

[NTF_ORI] - уведомление о выявлении инцидента операционной надежности или о результатах расследования инцидента операционной надежности

[NTF_CI] - уведомление о компьютерных инцидентах

[NTF_CA] - уведомления о компьютерных атаках

[NTF_VLN] - уведомление о выявленных уязвимостях"

[NTF_OWC]

[NTF_ISI]

[NTF_ORI]

[NTF_CI]

[NTF_CA]

[NTF_VLN]

13

Тип связи с другими уведомлениями

Выбор одного значения из списка:

-

[Предшествующее событие]

[Дочернее событие]

[Связанное событие]

[Уточнение сведений о событии]

14

Регистрационный номер уведомления

В соответствии с форматом АСОИ ФинЦЕРТ

Идентификатор уведомления или ответа на запрос, ранее направленного в ФинЦЕРТ участником информационного обмена

15

Ограничительный маркер TLP

Ограничительный маркер на распространение сведений из данного уведомления

Н

-

Выбор одного значения из списка:

В соответствии с обозначениями, принятыми в протоколе TLP

[TLP:WHITE]

[TLP:GREEN]

[TLP:AMBER]

[TLP:RED]

По умолчанию [TLP: GREEN], если не указано иное

16

Необходимость привлечения ФинЦЕРТ

Необходимость привлечения ФинЦЕРТ

УО

При необходимости

[Да]

Необходимость привлечения ФинЦЕРТ для проведения расследования инцидента защиты информации, результаты которого должны быть направлены уведомлением о расследовании