Приложение 6

к Условиям по защите информации

при обмене электронными сообщениями

при переводе денежных средств

в рамках платежной системы

Банка России

ФОРМИРОВАНИЕ ЭС И КОНТРОЛЬ РЕКВИЗИТОВ ЭС

Формирование ЭС и контроль реквизитов ЭС должны осуществляться с учетом следующего.

1. Контур формирования ЭС и контур контроля реквизитов ЭС в информационной инфраструктуре Клиента должны быть реализованы с использованием разных рабочих мест, разных криптографических ключей и с привлечением отдельных работников для каждого из контуров. <42>

--------------------------------

<42> Требования пунктов 1 и 2 настоящего Приложения для клиентов полевых учреждений Банка России, которые не подключены к Транспортному шлюзу Банка России для обмена платежными и финансовыми сообщениями с Клиентами Банка России (ТШ КБР) и/или Клиентов Банка России, не являющихся кредитными организациями, вступают в силу с 01.01.2025.

2. Объекты информационной инфраструктуры контура формирования ЭС и контура контроля реквизитов ЭС в информационной инфраструктуре Клиента должны быть размещены в разных сегментах вычислительных сетей, в том числе реализованных с использованием технологии виртуализации. Способ допустимого информационного взаимодействия между указанными сегментами вычислительных сетей оформляется документально и согласовывается со службой информационной безопасности Клиентов. <25>

3. В контуре формирования ЭС на основе первичного документа в бумажной или электронной форме, или входящего ЭС должны осуществляться:

формирование исходящего ЭС, предназначенного для направления в платежную систему Банка России;

контроль реквизитов исходящего ЭС, предназначенного для направления в платежную систему Банка России;

подписание исходящего ЭС, предназначенного для направления в платежную систему Банка России, электронной подписью, применяемой в контуре формирования ЭС, при положительном результате контроля реквизитов, указанного в абзаце третьем настоящего подпункта;

направление исходящего ЭС, предназначенного для направления в платежную систему Банка России, в контур контроля реквизитов ЭС.

4. В контуре контроля реквизитов ЭС должны осуществляться:

контроль реквизитов исходящего ЭС, предназначенного для направления в платежную систему Банка России, на соответствие реквизитам первичного документа в бумажной или электронной форме, или входящего ЭС;

контроль на отсутствие дублирования исходящих ЭС;

подписание исходящего ЭС, предназначенного для направления в платежную систему Банка России, электронной подписью, применяемой в контуре контроля реквизитов ЭС, при положительном результате контроля реквизитов, указанного в абзаце втором настоящего подпункта.