Студопедия
Новини освіти і науки:
МАРК РЕГНЕРУС ДОСЛІДЖЕННЯ: Наскільки відрізняються діти, які виросли в одностатевих союзах


РЕЗОЛЮЦІЯ: Громадського обговорення навчальної програми статевого виховання


ЧОМУ ФОНД ОЛЕНИ ПІНЧУК І МОЗ УКРАЇНИ ПРОПАГУЮТЬ "СЕКСУАЛЬНІ УРОКИ"


ЕКЗИСТЕНЦІЙНО-ПСИХОЛОГІЧНІ ОСНОВИ ПОРУШЕННЯ СТАТЕВОЇ ІДЕНТИЧНОСТІ ПІДЛІТКІВ


Батьківський, громадянський рух в Україні закликає МОН зупинити тотальну сексуалізацію дітей і підлітків


Відкрите звернення Міністру освіти й науки України - Гриневич Лілії Михайлівні


Представництво українського жіноцтва в ООН: низький рівень культури спілкування в соціальних мережах


Гендерна антидискримінаційна експертиза може зробити нас моральними рабами


ЛІВИЙ МАРКСИЗМ У НОВИХ ПІДРУЧНИКАХ ДЛЯ ШКОЛЯРІВ


ВІДКРИТА ЗАЯВА на підтримку позиції Ганни Турчинової та права кожної людини на свободу думки, світогляду та вираження поглядів



Розділ IX. Вимоги щодо захисту електронних банківських документів у банках (філіях) - учасниках СЕП

Глава 7. Використання резервних засобів криптографічного захисту інформації ЦОСЕП

Глава 6. Відновлення функціонування АРМ-НБУ

Глава 5. Використання третього рівня резервування

Глава 4. Використання другого рівня резервування

Глава 3. Використання першого рівня резервування

Глава 2. Заходи щодо забезпечення системи резервування СЕП

Глава 1. Загальні положення

1. Резервування ЦОСЕП залежно від ступеня та локалізації порушення його функціонування здійснюється за трьома рівнями:

а) перший рівень - резервування з метою відновлення роботи ЦОСЕП у ЦРП за умови, що бази даних ЦОСЕП не пошкоджені;

б) другий рівень - резервування з метою відновлення роботи ЦОСЕП у центральній будівлі Національного банку по вулиці Інститутській, 9 (далі - центральна будівля) за умови, що бази даних ЦОСЕП не пошкоджені;

в) третій рівень - резервування з метою відновлення роботи ЦОСЕП або в ЦРП, або в центральній будівлі, або у віддаленому резервному пункті за умови, що бази даних ЦОСЕП втрачені або пошкоджені.

Відновлення роботи ЦОСЕП у ЦРП та в центральній будівлі здійснюється відповідно до цього розділу, у віддаленому резервному пункті - відповідно до нормативно-правових актів Національного банку з питань функціонування інформаційних систем у надзвичайних ситуаціях.

2. Резервування АРМ-НБУ, АРМ-РП та АРМ-Ю забезпечується резервною комп'ютерною технікою з відповідним програмним забезпеченням, ключами криптографічного захисту, файлами настроювання.

3. Рішення про відновлення функціонування ЦОСЕП за схемою першого рівня приймається в ЦРП відповідальною особою, до функціональних обов'язків якої належить обґрунтування рішення про неможливість функціонування ЦОСЕП та про необхідність відновлення його функціонування, або особами, до функціональних обов'язків яких належить приймання такого рішення в разі відсутності відповідальної особи.

4. Рішення про відновлення функціонування ЦОСЕП за схемою другого або третього рівня приймається посадовою особою Національного банку, до обов'язків якої належить регулювання питань щодо функціонування СЕП.

5. Якщо для відновлення функціонування СЕП заходів, що передбачені цим розділом, недостатньо, то Департамент інформатизації розробляє потрібні відповідно до обставин заходи та узгоджує їх з ЦРП.

6. Відновлення функціонування ЦОСЕП за другим або третім рівнем може бути викликано перешкодами у функціонуванні вузла інформаційної мережі в ЦРП, у тому числі головного вузла системи ЕП. У цьому разі одночасно з відновленням функціонування ЦОСЕП учасники СЕП зобов'язані вносити зміни до організації їх роботи з інформаційною мережею відповідно до вимог нормативно-правових актів Національного банку з питань забезпечення безперервного функціонування інформаційних систем Національного банку та банків України.

7. У разі відновлення функціонування ЦОСЕП за другим або третім рівнем резервування надання інформації засобами ІПС щодо проходження міжбанківських електронних розрахункових документів припиняється до повного відновлення функціонування ЦОСЕП.

1. Для підтримання системи резервування в належному стані Департамент інформатизації, ЦРП, територіальні управління, учасники СЕП зобов'язані виконувати підготовчі роботи, перелік яких наведений у цій главі.

2. Департамент інформатизації зобов'язаний вести довідник оповіщення учасників СЕП (далі - довідник оповіщення), у якому зазначені контактні телефони, у тому числі стільникового зв'язку, та адреси в мережі Інтернет E-mail, що використовуються для оповіщення учасників СЕП у разі порушення роботи СЕП або виникнення надзвичайних ситуацій.

ЦРП і територіальні управління мають надавати Департаменту інформатизації інформацію для внесення змін до довідника оповіщення.

Банки (філії) зобов'язані на запит Департаменту інформатизації, ЦРП, територіального управління повідомити поштову адресу, номери телефонів, радіотелефонів стільникового зв'язку та/або пейджера, за якими проводитиметься оповіщення, для включення до довідника оповіщення.

Про зміни будь-яких із зазначених вище реквізитів довідника оповіщення учасник СЕП має негайно повідомляти підрозділ Національного банку, який здійснює обслуговування цього учасника СЕП у системі ЕП (Департамент інформатизації, ЦРП, територіальне управління).

Департамент інформатизації надає оновлену версію довідника оповіщення ЦРП, територіальним управлінням.

3. Збереження баз даних ЦОСЕП та іншої інформації СЕП, потрібної для безперебійного її функціонування, забезпечується шляхом використання двох центрів зберігання даних інформаційної мережі, географічно віддалених один від одного, які мають забезпечувати резервування один одного.

4. Департамент інформатизації зобов'язаний розробити, погодити з ЦРП і надати учасникам СЕП технологічну документацію щодо відновлення роботи СЕП за кожним рівнем резервування.

Департамент інформатизації і ЦРП розробляють технологічну документацію, яка містить детальний опис процедур відновлення функціонування ЦОСЕП за кожним рівнем резервування.

У разі відновлення функціонування СЕП за допомогою системи резервування учасники СЕП мають дотримуватися вимог технологічної документації, розпоряджень ЦРП і Департаменту інформатизації.

5. Департамент інформатизації зобов'язаний підготувати систему захисту СЕП для її використання під час відновлення функціонування СЕП згідно з технологічною документацією.

6. Національний банк зобов'язаний підготувати потрібну кількість комп'ютерного обладнання у ЦРП для забезпечення відновлення роботи ЦОСЕП за схемою першого рівня резервування, у центральній будівлі - за схемою другого або третього рівня резервування.

7. Територіальні управління зобов'язані підготувати потрібну кількість комп'ютерного обладнання для забезпечення відновлення роботи АРМ-РП і АРМ-Ю в разі виходу з ладу основного комп'ютерного обладнання, на якому функціонують ці АРМ.

8. Учасник СЕП зобов'язаний мати резервний комп'ютер, підготовлений для забезпечення роботи АРМ-НБУ в разі виходу з ладу основного комп'ютера, на якому розгорнута діюча версія АРМ-НБУ, та має вжити заходів для створення резервних копій службових файлів ключової інформації АРМ-НБУ, файлів конфігурації та допоміжних файлів.

9. Усі працівники, які беруть участь в обробленні електронних платежів, мають бути ознайомлені з порядком резервування та відновлення функціонування СЕП, визначеним у цьому розділі, і технологічною документацією щодо відновлення роботи СЕП за кожним рівнем резервування.

1. Відновленняфункціонування ЦОСЕП за першим рівнем резервування застосовується в разі виходу з ладу або пошкодження сервера бази даних (на якому функціонує система управління базами даних), серверів застосувань, робочих станцій ЦОСЕП або повної чи часткової втрати інформації, що зберігається в них, за умови збереження баз даних ЦОСЕП.

2. Перший рівень резервування ЦОСЕП забезпечується в ЦРП на резервному комп'ютерному обладнанні, на якому встановлено відповідне програмне забезпечення ЦОСЕП і резервні програмно-апаратні засоби криптографічного захисту інформації, що дублюють основні засоби захисту ЦОСЕП.

Параметри настроювання резервного комп'ютерного обладнання мають відповідати параметрам настроювання основного комп'ютерного обладнання, на якому функціонують відповідні складові ЦОСЕП.

3. У разі неможливості функціонування одного чи кількох комп'ютерів, на яких установлені зазначені в пункті 1 цієї глави програмно-технічні комплекси ЦОСЕП, виконуються дії щодо переведення функціонування ЦОСЕП на резервне комп'ютерне обладнання. На час виконання цих дій функціонування ЦОСЕП може бути зупинено, про що ЦРП надсилає учасникам СЕП повідомлення засобами системи ЕП.

4. Після відновлення функціонування ЦОСЕП ЦРП надсилає учасникам СЕП повідомлення засобами системи ЕП про відновлення роботи СЕП у штатному режимі.

Додаткових дій з боку учасників СЕП стосовно переналагодження своєї роботи в СЕП здійснювати не потрібно.

1. Відновлення функціонування ЦОСЕП за другим рівнем резервування застосовується в разі пошкодження або знищення інформації, руйнування обладнання чи будівлі ЦРП, коли в строк до шести годин неможливо відновити функціонування ЦОСЕП у ЦРП. Відновлення функціонування ЦОСЕП здійснюється в центральній будівлі.

2. Другий рівень резервування ЦОСЕП забезпечується в центральній будівлі на резервному комп'ютерному обладнанні, на якому встановлено відповідне програмне забезпечення ЦОСЕП і резервні програмні засоби криптографічного захисту інформації, що дублюють основні засоби захисту ЦОСЕП.

Параметри настроювання резервного комп'ютерного обладнання мають відповідати параметрам настроювання основного комп'ютерного обладнання, на якому функціонують відповідні складові ЦОСЕП.

3. Якщо відновити функціонування ЦОСЕП у ЦРП неможливо, то Департамент інформатизації засобами системи ЕП або засобами оповіщення зобов'язує учасників СЕП зупинити функціонування АРМ-НБУ у зв'язку з відновленням роботи СЕП за другим рівнем резервування.

Учасники СЕП зупиняють функціонування АРМ-НБУ до отримання подальших розпоряджень від Департаменту інформатизації.

4. Якщовідновитифункціонування ЦОСЕПз використаннямапаратних засобівкриптографічного захистуінформаціїнеможливо,то ЦОСЕП і учасники СЕПпереводяться навикористанняпрограмнихзасобівзахисту інформації.

5. Після відновлення функціонування ЦОСЕП у центральній будівлі учасникам СЕП надсилається засобами системи ЕП повідомлення про відновлення роботи в штатному режимі та про необхідність настроювання АРМ-НБУ у зв'язку зі зміною місцезнаходження функціонування ЦОСЕП.

Учасники СЕП змінюють настроювання АРМ-НБУ у зв'язку зі зміною місцезнаходження функціонування ЦОСЕП.

6. Відновлення функціонування ЦОСЕП у ЦРП після усунення порушень здійснюється після закінчення одного банківського дня та до початку наступного банківського дня. ЦРП надсилає засобами системи ЕП учасникам СЕП повідомлення про відновлення роботи ЦОСЕП у ЦРП.

1. Відновлення функціонування ЦОСЕП з використанням третього рівня резервування застосовується в разі пошкодження або знищення інформації, обладнання чи будівлі в ЦРП і центральної будівлі з втратою інформації бази даних ЦОСЕП. Таке відновлення передбачає забезпечення функціонування ЦОСЕП або в ЦРП або в центральній будівлі або у віддаленому резервному пункті з використанням відновлених з мінімальною втратою інформації баз даних ЦОСЕП.

Пошкодження зазначеного рівня можуть бути підставою для тимчасового зупинення обслуговування учасників СЕП. Залежно від рівня пошкоджень Національний банк може оголосити про настання форс-мажорних обставин відповідно до умов договорів з банками - учасниками СЕП.

2. Для відновлення функціонування СЕП за третім рівнем резервування ЦОСЕП формує і відправляє до центральної будівлі та/або до віддаленого резервного пункту файли, які містять:

за підсумками кожного банківського дня - нормативно-довідкову інформацію (Довідник учасників СЕП тощо), інформацію про стан технічних рахунків учасників СЕП тощо;

за підсумками кожного циклу оброблення інформації - інформацію про оброблені протягом циклу платежі та технологічну інформацію, потрібну для відновлення роботи ЦОСЕП.

3. ЦРП або Департамент інформатизації засобами системи ЕП або засобами оповіщення зобов'язує учасників СЕП зупинити функціонування АРМ-НБУ у зв'язку з відновленням роботи СЕП за третім рівнем резервування.

Учасники СЕП зупиняють функціонування АРМ-НБУ до отримання подальших розпоряджень від ЦРП або Департаменту інформатизації.

4. ЦРП або віддалений резервний пункт у разі відновлення роботи СЕП у ньому виконує відновлення баз даних ЦОСЕП на підставі інформації, зазначеної в пункті 2 цієї глави.

5. Якщо пошкодження функціонування ЦОСЕП відбулося між банківськими днями, то робочий день у СЕП після відновлення функціонування ЦОСЕП розпочинається у звичайному режимі.

6. Якщо пошкодження функціонування ЦОСЕП відбулося протягом банківського дня, то під час його відновлення може бути втрачена інформація про міжбанківські електронні розрахункові документи, що була оброблена ЦОСЕП протягом циклу, у якому відбулося пошкодження.

7. Після завершення відновлення функціонування ЦОСЕП продовжується за місцем відновлення. Департамент інформатизації та ЦРП визначають технологічні особливості функціонування СЕП і засобами системи ЕП надсилають учасникам СЕП повідомлення про:

відновлення роботи СЕП;

потребу виконати настроювання АРМ-НБУ;

особливості продовження функціонування СЕП.

У разі відновлення роботи ЦОСЕП у центральній будівлі або у віддаленому резервному пункті учасники СЕП змінюють параметри настроювання АРМ-НБУ у зв'язку із зміною місцезнаходження функціонування ЦОСЕП.

Подальші зміни щодо функціонування СЕП та її технологічний регламент визначаються посадовою особою, до обов'язків якої належить регулювання питань щодо функціонування СЕП, і доводяться до відома учасників СЕП.

8. Якщо пошкодження функціонування ЦОСЕП відбулося протягом банківського дня, то після відновлення баз даних ЦОСЕП учасникам СЕП надсилається технологічна інформація про відновлені файли, пакети електронних розрахункових документів та інформаційних повідомлень і відновлену службову інформацію СЕП із зазначенням номера сеансу, до якого (уключно) була відновлена інформація. На підставі цієї інформації учасники СЕП зобов'язані вжити заходів щодо з'ясування стану з відправленими та прийнятими ними (до пошкодження ЦОСЕП) міжбанківськими електронними розрахунковими документами, інформаційними повідомленнями та службовими повідомленнями СЕП.

Усі розрахункові документи та електронні розрахункові повідомлення, що надійшли учаснику СЕП у файловому режимі та в режимі реального часу і не були відновлені в ЦОСЕП, слід вилучити із САБ із відповідним виправленням проводок, що були виконані в САБ.

Квитанції, що були сформовані на файли B та відправлені, - нічні та з номерами сеансу від 1 до номера сеансу, до якого (уключно) була відновлена інформація, слід повторно відправити до ЦОСЕП.

Файли Aіпакети-запити, які цього банківського дня були відправлені до ЦОСЕП, але не відображені в переліку відновленої інформації, слід отримати з архівів САБ у сформованому вигляді (не переформовувати і не змінювати їх найменування) і відправити до СЕП. Одержуючи квитанції на ці файли (пакети-запити), слід переконатися, що стан проходження файлів у САБ відповідає стану їх проходження в СЕП. Якщо неможливо повторно відправити ці файли (пакети-запити), то платежам, що містилися в цих файлах (пакетах-запитах), слід надати статус невідправлених до СЕП та внести відповідні виправлення в бухгалтерські проводки, що були виконані за цими платежами.

Банк, який керує філіями за допомогою встановлення лімітів, має проаналізувати поточний стан лімітів і в разі потреби встановити нові їх значення.

Учасник СЕП має привести зміст бази даних САБ у відповідність до стану технічного рахунку в ЦОСЕП.

9. Якщо відновлення функціонування СЕП за третім рівнем резервування здійснювалося в центральній будівлі або у віддаленому резервному пункті, то відновлення роботи ЦОСЕП у ЦРП має розпочинатися після закінчення одного банківського дня та до початку наступного банківського дня. ЦРП інформує учасників СЕП про відновлення роботи ЦОСЕП у ЦРП інформаційним повідомленням від ЦОСЕП.

1. У разі пошкодження комп'ютера, на якому функціонує АРМ-НБУ, учасник СЕП має встановити АРМ-НБУ на резервному комп'ютері, підключити до нього апаратуру захисту інформації і продовжувати функціонування АРМ-НБУ на резервному комп'ютері.

Учасник СЕП має зробити копію шифрованого архіву АРМ-НБУ з пошкодженого комп'ютера, якщо рівень пошкодження дозволяє це зробити, і зберігати її надалі разом з архівом банківського дня, що створюватиметься АРМ-НБУ на резервному комп'ютері.

Учасник СЕП зобов'язаний засобами системи ЕП повідомитиДепартамент інформатизації про відновлення функціонування АРМ-НБУ на резервному комп'ютері.

2. У разі виходу з ладу апаратури захисту інформації учасник СЕП має надіслати до територіального управління за своїм місцезнаходженням засобами системи ЕП повідомлення про переведення його на роботу в програмному режимі криптографічного захисту. Учасники СЕП, що розташовані в м. Києві і Київській області, надсилають повідомлення до ЦРП.

Отримавши повідомлення від учасника СЕП, територіальне управління засобами АРМ-РП або ЦРП засобами ЦОСЕП установлює відповідні параметри роботи ЦОСЕП з цим учасником.

Учасник СЕП установлює відповідні параметри роботи АРМ-НБУ.

Файли, що були сформовані в ЦРП на адресу учасника СЕП з використанням апаратури захисту інформації, за клопотанням учасника СЕП перешифровуються програмно і надаються йому повторно.

3. Для відновлення функціонування апаратури захисту учасник СЕП звертається до територіального управління за своїм місцезнаходженням або до ЦРП. Повернення АРМ-НБУ учасника СЕП до роботи з апаратними засобами криптографічного захисту здійснюється після закінчення одного банківського дня та до початку наступного банківського дня.

4. Перенесення АРМ-НБУ на інший комп'ютер у випадках, не обумовлених потребою негайного відновлення його функціонування, дозволяється тільки після закінчення одного банківського дня та до початку наступного банківського дня.

1. У ЦРП і центральній будівлі забезпечується наявність і підтримання в актуальному стані достатньої кількості резервних програмних і апаратних засобів криптографічного захисту інформації СЕП, а також відповідної ключової інформації.

2. У разі пошкодження апаратних засобів захисту інформації апаратура, що вийшла з ладу, замінюється на резервну і функціонування відповідної складової ЦОСЕП продовжується без її переналагодження. Додаткові переналагодження учасниками СЕП не потрібні.

3. У разі пошкодження апаратних засобів захисту інформації, за якого унеможливлюється використання апаратури захисту взагалі, у ЦОСЕП виконується налагодження функціонування ЦОСЕП з використанням програмних засобів криптографічного захисту. Усім учасникам СЕП надсилається засобами системи ЕП повідомлення про потребу налагодження АРМ-НБУ на роботу з використанням програмних засобів захисту.

4. Повернення ЦОСЕП до роботи з апаратними засобами криптографічного захисту здійснюється лише після закінчення одного банківського дня та до початку наступного банківського дня. Учасникам СЕП надсилається повідомлення засобами системи ЕП про потребу налагодження АРМ-НБУ на той засіб криптографічного захисту, який використовувався ними до переходу ЦОСЕП на використання програмного захисту.


Читайте також:

  1. II. Вимоги безпеки перед початком роботи
  2. II. Вимоги безпеки праці перед початком роботи
  3. II. Вимоги до складання паспорта бюджетної програми
  4. III. Вимоги безпеки під час виконання роботи
  5. III. Вимоги безпеки під час виконання роботи
  6. III. Вимоги до учасників, складу груп і керівників туристських подорожей
  7. IV. Вимоги безпеки під час роботи на навчально-дослідній ділянці
  8. IV. ВИМОГИ ПРОФЕСIЇ ДО IНДИВIДУАЛЬНО-ПСИХОЛОГIЧНИХ ОСОБЛИВОСТЕЙ ФАХIВЦЯ
  9. V. Вимоги безпеки в аварійних ситуаціях
  10. V. Вимоги безпеки в екстремальних ситуаціях
  11. Аварійно-рятувальні підрозділи Оперативно-рятувальної служби цивільного захисту, їх призначення і склад.
  12. Авілум – “син чоловіка” – повноправна людина, охороні його життя, здоров’я, захисту його майнових інтересів присвячена значна частина законника.




Переглядів: 654

<== попередня сторінка | наступна сторінка ==>
Розділ VIII. Порядок резервування та відновлення функціонування СЕП | Основою криптографічного захисту є ключова інформація та ключі.

Не знайшли потрібну інформацію? Скористайтесь пошуком google:

  

© studopedia.com.ua При використанні або копіюванні матеріалів пряме посилання на сайт обов'язкове.


Генерація сторінки за: 0.015 сек.