Документ не вступил в силу. Подробнее см. Справку

Порядок и сроки составления отчетности по форме 0420265 "Сведения о показателях операционной надежности негосударственного пенсионного фонда и применяемых им информационных технологиях"

Порядок и сроки

составления отчетности по форме 0420265

"Сведения о показателях операционной надежности

негосударственного пенсионного фонда и применяемых

им информационных технологиях"

1. Отчетность по форме 0420265 "Сведения о показателях операционной надежности негосударственного пенсионного фонда и применяемых им информационных технологиях" (далее - отчетность по форме 0420265) составляется негосударственными пенсионными фондами, указанными в подпункте 1.4.3 пункта 1.4 Положения Банка России от 20 апреля 2021 года N 757-П "Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций" <1> (далее - фонд), за I - IV кварталы (далее - отчетный период) по состоянию на последний календарный день отчетного периода включительно с соблюдением положений части V настоящего приложения.

--------------------------------

<1> Зарегистрировано Минюстом России 15 июня 2021 года, регистрационный N 63880.

В отчетности по форме 0420265, составляемой по состоянию на последний календарный день I, II и III кварталов заполняются:

показатель "Продолжительность времени работы (функционирования) технологического процесса" раздела 1;

показатель "Суммарное время простоя и (или) деградации технологического процесса" раздела 2;

показатели разделов 1 - 6, за исключением показателей, указанных в абзацах третьем и четвертом настоящего пункта, - в случае изменения значений таких показателей, представленных за период, предшествующий отчетному.

В отчетности по форме 0420265 за IV квартал показатели заполняются в полном объеме.

Отчетность по форме 0420265 составляется фондом посредством формирования предусмотренных в ней показателей с соблюдением положений части V настоящего приложения.

2. Информация по показателям раздела 1 отчетности по форме 0420265 раскрывается по аналитическим признакам группы аналитических признаков "Код технологического процесса" по всем технологическим процессам, предусмотренным для деятельности фонда, в соответствии со следующими кодами:

ТПрНПФ1 - технологический процесс, обеспечивающий осуществление выплат вкладчикам, участникам, застрахованным лицам и их правопреемникам негосударственного пенсионного фонда в рамках обязательного пенсионного страхования, негосударственного пенсионного обеспечения и формирования долгосрочных сбережений;

ТПрНПФ2 - технологический процесс, обеспечивающий передачу средств пенсионных резервов и пенсионных накоплений управляющей компании;

ТПрНПФ3 - технологический процесс, обеспечивающий перевод выкупных сумм (средств пенсионных накоплений) в иные негосударственные пенсионные фонды и Фонд пенсионного и социального страхования Российской Федерации;

ТПрНПФ4 - технологический процесс, обеспечивающий размещение средств пенсионных резервов;

ТПрНПФ5 - технологический процесс, обеспечивающий расторжение договора негосударственного пенсионного обеспечения, договора долгосрочных сбережений, договора об обязательном пенсионном страховании с фондом.

В разделе 1 отчетности по форме 0420265 указываются сведения по всем технологическим процессам, коды для которых предусмотрены настоящим пунктом.

По показателю "Описание технологического процесса" указывается описание технологического процесса, в рамках которого осуществляется эксплуатация объектов информационной инфраструктуры, применяемых фондом при осуществлении деятельности в сфере финансовых рынков, в случае необходимости его детализации и уточнения.

По показателю "Продолжительность времени работы (функционирования) технологического процесса" указывается планируемое в отчетном периоде фондом общее время работы (функционирования) технологического процесса в следующем отчетном периоде с учетом установленного режима работы (времени начала, времени окончания, продолжительности и последовательности процедур в рамках данного технологического процесса), в том числе выходных и нерабочих праздничных дней, признаваемых таковыми в соответствии со статьями 111 и 112 Трудового кодекса Российской Федерации. Информация по показателю указывается в минутах с округлением секунд до целой минуты.

Сведения о не осуществляемом фондом технологическом процессе указываются по показателю "Описание технологического процесса" по соответствующему аналитическому признаку группы аналитических признаков "Код технологического процесса", по показателю "Продолжительность времени работы (функционирования) технологического процесса" по соответствующему аналитическому признаку группы аналитических признаков "Код технологического процесса" указывается значение "0" (ноль). В разделах 2 - 6 отчетности по форме 0420265 при раскрытии информации в разрезе группы аналитических признаков "Код технологического процесса" аналитический признак, указанный в разделе 1 отчетности по форме 0420265 в отношении не осуществляемого фондом технологического процесса, не используется.

3. В разделе 2 отчетности по форме 0420265 указываются сведения о показателях операционной надежности в рамках технологических процессов, обеспечивающих деятельность фонда в сфере финансовых рынков.

По показателю "Допустимое время простоя и (или) деградации технологического процесса" указывается предельно допустимое для фонда время простоя и (или) деградации технологического процесса, определенное в соответствии с абзацем третьим пункта 1.3 Положения Банка России от 15 ноября 2021 года N 779-П "Об установлении обязательных для некредитных финансовых организаций требований к операционной надежности при осуществлении видов деятельности, предусмотренных частью первой статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", в целях обеспечения непрерывности оказания финансовых услуг (за исключением банковских услуг)" <2> (далее - Положение Банка России N 779-П) (информация по показателю указывается в минутах с округлением секунд до целой минуты).

--------------------------------

<2> Зарегистрировано Минюстом России 28 марта 2022 года, регистрационный N 67961.

По показателю "Допустимая доля деградации технологического процесса" указывается допустимая доля деградации технологического процесса, определенная фондом в соответствии с абзацем вторым пункта 1.3 Положения Банка России N 779-П (информация по показателю указывается в долях с точностью до шести знаков после запятой по правилам математического округления).

По показателю "Допустимое суммарное время простоя и (или) деградации технологического процесса" указывается предельно допустимое для фонда суммарное время простоя и (или) деградации технологического процесса, определенное в соответствии с абзацем четвертым пункта 1.3 Положения Банка России N 779-П (информация по показателю указывается в минутах с округлением секунд до целой минуты).

По показателю "Суммарное время простоя и (или) деградации технологического процесса" указывается фактическое значение суммарного времени простоя и (или) деградации технологического процесса за последние 12 календарных месяцев, предшествующих дате окончания отчетного периода. При отсутствии за указанный период фактов простоя и (или) деградации технологического процесса по показателю "Суммарное время простоя и (или) деградации технологического процесса" указывается значение "0" (ноль).

4. По показателям "IP-адрес или пул IP-адресов в формате протокола IPv4", "IP-адрес или пул IP-адресов в формате протокола IPv6", "Номер автономной системы" раздела 3 отчетности по форме 0420265 отражаются сведения об объектах информатизации основных системных уровней информационной инфраструктуры, предусмотренных подпунктом "а" пункта 6.2 ГОСТ Р 57580.1-2017, применяемые фондом для взаимодействия в информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") с клиентами и контрагентами при осуществлении деятельности в сфере финансовых рынков, в разрезе кодов технологических процессов, предусмотренных в пункте 2 настоящего Порядка и сроков, и в разрезе наименований объектов информатизации, за исключением сведений, представляемых в разделе 5 отчетности по форме 0420265.

Информация по указанным в абзаце первом настоящего пункта показателям раздела 3 отчетности по форме 0420265 также раскрывается в разрезе кодов технологических участков, в рамках которых применяется объект информатизации при осуществлении деятельности в сфере финансовых рынков, в соответствии со следующими кодами:

ИАА - идентификация, аутентификация и авторизация клиентов в целях осуществления финансовых операций;

ФПП - формирование (подготовка), передача и прием электронных сообщений;

УП - удостоверение права клиентов распоряжаться денежными средствами, ценными бумагами или иным имуществом;

ОУ - осуществление финансовой операции, учет результатов ее осуществления (при наличии учета);

ХИ - хранение электронных сообщений и информации об осуществленных финансовых операциях.

По группе аналитических признаков "Наименование объекта информатизации" указывается наименование объекта информатизации.

4.1. По показателю "IP-адрес или пул IP-адресов в формате протокола IPv4" указывается маршрутизируемый IP-адрес или пул IP-адресов в формате протокола IPv4 с указанием подсети в формате CIDR <3>, внешние по отношению к объекту информатизации, применяемому фондом для взаимодействия в сети "Интернет" с его клиентами и контрагентами.

--------------------------------

<3> Механизм бесклассовой внутренней маршрутизации (Classless Inter-Domian Routing).

4.2. По показателю "IP-адрес или пул IP-адресов в формате протокола IPv6" указывается маршрутизируемый IP-адрес или пул IP-адресов в формате протокола IPv6 с указанием префикса, внешние по отношению к объекту информатизации, применяемому фондом для взаимодействия в сети "Интернет" с клиентами и контрагентами.

4.3. По показателю "Номер автономной системы" указывается номер автономной системы, применяемой фондом для взаимодействия в сети "Интернет" с его клиентами и контрагентами, если номер присвоен оператором связи, обеспечивающим функционирование автономной системы. В ином случае указанный показатель не заполняется.

4.4. По показателю "Полное наименование (полное фирменное наименование) или фамилия, имя, отчество (при наличии) оператора связи" указывается полное наименование оператора связи (для некоммерческой организации), или полное фирменное наименование оператора связи (для коммерческой организации), или фамилия, имя, отчество (при наличии) оператора связи (для индивидуального предпринимателя), с которым фондом заключен договор об оказании услуг связи в целях взаимодействия в сети "Интернет" с клиентами и контрагентами фонда (далее - оператор связи).

4.5. По показателю "Идентификационный номер налогоплательщика (ИНН)" указывается идентификационный номер налогоплательщика (далее - ИНН) для оператора связи - резидента.

4.6. По показателю "TIN" указывается идентификационный номер налогоплательщика в стране регистрации (Tax Identification Number (далее - TIN) (или его аналог) для оператора связи - нерезидента.

4.7. По группе аналитических признаков "Идентификатор оператора связи" указывается идентификатор оператора связи, позволяющий выделить одного оператора связи из других операторов связи, отраженных в разделе 3 отчетности по форме 0420265. Значения идентификаторов операторов связи формируется фондом самостоятельно.

5. В разделе 4 отчетности по форме 0420265 указываются сведения об электронных адресах веб-сервисов (информационных ресурсов) и номерах телефонов, используемых фондом для взаимодействия с клиентами и контрагентами, в разрезе доменного имени электронного адреса информационного ресурса и унифицированных идентификаторов информационного ресурса (URI-адрес), применяемых фондом для взаимодействия в сети "Интернет" с его клиентами и контрагентами.

По показателю "IP-адрес или пул IP-адресов в формате протокола IPv4" указывается маршрутизируемый IP-адрес или пул IP-адресов информационного ресурса в формате протокола IPv4 с указанием подсети в формате CIDR, применяемые фондом для взаимодействия в сети "Интернет" с его клиентами и контрагентами.

По показателю "IP-адрес или пул IP-адресов в формате протокола IPv6" указывается маршрутизируемый IP-адрес или пул IP-адресов информационного ресурса в формате протокола IPv6 с указанием префикса, применяемые фондом для взаимодействия в сети "Интернет" с его клиентами и контрагентами.

По показателю "Номера телефонов, используемые отчитывающейся организацией для взаимодействия с клиентами" указывается номер телефона, используемый фондом для взаимодействия с его клиентами и контрагентами и размещенный на официальном сайте фонда в сети "Интернет". В случае наличия нескольких номеров телефонов они должны указываться через символ ";" (точка с запятой) с отступом (пробелом).

6. В разделе 5 отчетности по форме 0420265 указываются сведения об автоматизированных системах и о приложениях, предусмотренных подпунктом "б" пункта 6.2 ГОСТ Р 57580.1-2017, применяемых фондом при осуществлении деятельности в сфере финансовых рынков, воздействие на которые или нарушение функционирования которых может привести к событию операционного риска, указанному в абзаце втором пункта 1.3 Положения Банка России N 779-П (далее - событие операционного риска), за исключением сведений, представляемых в разделе 6 отчетности по форме 0420265.

По показателю "Информация об автоматизированных системах и приложениях" указывается информация обо всех автоматизированных системах и приложениях в разрезе кодов технологических процессов, указанных в пункте 2 настоящего Порядка и сроков, и кодов технологических участков, указанных в пункте 4 настоящего Порядка и сроков, и идентификатора автоматизированных систем и приложений. Значение идентификатора автоматизированных систем и приложений, позволяющее выделить одни автоматизированные системы и приложения из других автоматизированных систем и приложений, отраженных в разделе 5 отчетности по форме 0420265, формируется фондом самостоятельно.

По показателю "Информация об автоматизированных системах и приложениях" указываются сведения об автоматизированных системах и приложениях, применяемых фондом при осуществлении деятельности в сфере финансовых рынков, учет которых осуществляется в соответствии с абзацем четвертым пункта 1.4 Положения Банка России N 779-П.

7. В разделе 6 отчетности по форме 0420265 указываются сведения о применении фондом облачных решений, предоставляемых поставщиками услуг, предусмотренными абзацем шестым пункта 1.4 Положения Банка России N 779-П, в рамках технологических процессов, обеспечивающих деятельность в сфере финансовых рынков, воздействие на которые или нарушение функционирования которых может привести к событиям операционного риска.

Информация по показателям раздела 6 раскрывается в разрезе кодов технологических процессов, указанных в пункте 2 настоящего Порядка и сроков, кодов технологических участков, указанных в пункте 4 настоящего Порядка и сроков, и полного наименования (полного фирменного наименования) или фамилии, имени, отчества (при наличии) оператора центра обработки данных, оказывающего услуги фонду (далее - центр обработки данных), и идентификаторов автоматизированных систем и приложений. Значение идентификатора автоматизированных систем и приложений, позволяющее выделить одни автоматизированные системы и приложения из других автоматизированных систем и приложений, отраженных в разделе 6 отчетности по форме 0420265, формируется фондом самостоятельно.

В случае если фонд не применяет облачные решения, показатели раздела 6 отчетности по форме 0420265 не заполняются.

7.1. По показателю "Код функциональности (возможностей), получаемой (получаемых) отчитывающейся организацией в рамках облачных решений, предоставляемых поставщиком услуг" указывается один из следующих кодов функциональности (возможностей), получаемой (получаемых) фондом в рамках облачных решений:

ФПр - функциональность приложений (предоставляет фонду возможность использовать приложения поставщика услуг облачных решений);

ФИИ - функциональность информационной инфраструктуры (предоставляет фонду возможность получать и использовать вычислительные ресурсы, ресурсы для хранения данных или сетевые ресурсы);

ФПл - функциональность платформы (предоставляет фонду возможность использовать приложения, созданные или приобретенные им, с использованием одного или нескольких языков программирования и одной или более сред выполнения, поддерживаемых поставщиком услуг облачных решений).

7.2. По показателю "Код категории облачных решений, предоставляемых поставщиком услуг" указывается один из следующих кодов категории облачных решений, предоставляемых поставщиком услуг:

ОИ - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с взаимодействием в реальном времени и совместной работой;

Вычисления - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с получением и использованием вычислительных ресурсов, необходимых для развертывания и выполнения прикладного программного обеспечения;

ХД - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с предоставлением и использованием ресурсов для хранения данных;

ИИИ - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с функциональностью информационной инфраструктуры;

Сеть - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с транспортной связностью, и связанные с ней сетевые возможности;

Платформа - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с функциональностью платформы;

ППО - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с функциональностью автоматизированных систем и приложений;

БД - для облачных решений, предоставляемых поставщиком услуг, в которых фонду предоставляются возможности, связанные с функциональностью базы данных, когда установка и обслуживание баз данных выполняются поставщиком услуг облачных решений.

7.3. По показателю "Адрес места фактического нахождения центра обработки данных, предоставляющего услуги отчитывающейся организации" указывается адрес центра обработки данных в пределах места нахождения центра обработки данных или адрес места фактического нахождения центра обработки данных, в случае если он не совпадает с адресом центра обработки данных в пределах места нахождения.

В случае использования фондом собственного центра обработки данных, сведения об адресе в пределах места нахождения или адресе места фактического нахождения центра обработки данных отражаются по показателю "Информация об автоматизированных системах и приложениях" раздела 5 отчетности по форме 0420265.

7.4. По показателю "Идентификационный номер налогоплательщика (ИНН)" указывается ИНН оператора центра обработки данных, являющегося резидентом.

7.5. По показателю "TIN" указывается TIN или его аналог оператора центра обработки данных, являющегося нерезидентом, в соответствии с законодательством иностранного государства.

7.6. По показателю "Сведения о наличии у центра обработки данных сертификации" указывается уровень сертификации центра обработки данных на соответствие требованиям, предъявляемым к уровню качества предоставляемых сервисов (SLA) центром обработки данных, и требованиям к инфраструктуре центра обработки данных, а в случае, если центр обработки данных не проходил сертификацию, указывается значение "Отсутствует".

7.7. По показателю "Информация о наличии соглашения, определяющего требования, предъявляемые к уровню качества предоставляемых сервисов, между отчитывающейся организацией и оператором центра обработки данных" в случае наличия соглашения между фондом и оператором центра обработки данных, определяющего требования, предъявляемые к уровню качества предоставляемых сервисов (далее - соглашение), должно указываться значение "Да". В ином случае по указанному показателю фонд указывает значение "Нет".

7.8. По показателю "Параметры надежности и отказоустойчивости, согласованные между отчитывающейся организацией и оператором центра обработки данных" в случае наличия соглашения указываются параметры надежности и отказоустойчивости, предусмотренные указанным соглашением.

В случае использования фондом собственного центра обработки данных параметры надежности и отказоустойчивости работы серверных ресурсов указанного центра обработки данных отражаются по показателю "Информация об автоматизированных системах и приложениях" раздела 5 отчетности по форме 0420265.

7.9. По показателю "Информация об автоматизированных системах и приложениях" указываются сведения об автоматизированных системах и приложениях (при наличии), применяемых фондом в рамках облачных решений при осуществлении деятельности в сфере финансовых рынков, обеспечение организации учета которых осуществляется в соответствии с абзацем четвертым пункта 1.4 Положения Банка России N 779-П.

7.10. По группе аналитических признаков "Полное наименование (полное фирменное наименование) или фамилия, имя, отчество (при наличии) оператора центра обработки данных" указывается полное наименование оператора центра обработки данных (для некоммерческой организации), или полное фирменное наименование оператора центра обработки данных (для коммерческой организации), или фамилия, имя, отчество (при наличии) оператора центра обработки данных (для индивидуального предпринимателя).