Касательно информации, раскрываемой в отчетности по форме 0409203«Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств»
Ответы на самые интересные вопросы на нашем телеграм-канале knk_banki
Описание ситуации.
Банк направляет в Банк России отчетность по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств».
Открытых счетов физических лиц в Банке нет, переводы без открытия счета не совершаются.
Среди клиентов - юридических лиц есть как работающие по системе дистанционного банковского обслуживания (ДБО), так и не работающие по ДБО, распоряжения от которых поступают на бумажном носителе.
Вопрос.
Должны ли быть отражены в данном отчете все платежи клиентов или только те, что поступили по каналам дистанционного банковского обслуживания?
|
Наш авторский телеграм-канал https://t.me/knk_banki Консультации по бухгалтерии и налогам для финансовых организаций, в т.ч. банков. Сложные случаи, непростые ситуации. |
Мнение консультантов.
Банку, как оператору по переводу денежных средств, следует заполнять раздел 3 «Сведения оператора по переводу денежных средств об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - юридического лица, а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - юридического лица» отчетности по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств», указывая обобщенные сведения об операциях клиентов – юридических лиц с использованием электронных средств платежа (по системе дистанционного банковского обслуживания) без их добровольного согласия. Информация об операциях, совершенных клиентами без использования электронных средств платежа, в отчете не отражается.
Обоснование мнения консультантов.
Правовые и организационные основы национальной платежной системы, порядок оказания платежных услуг, в том числе осуществления перевода денежных средств, использования электронных средств платежа, деятельность субъектов национальной платежной системы, порядок осуществления надзора и наблюдения в национальной платежной системе регулируются нормами Закона № 161-ФЗ.
Согласно статье 3 Закона № 161-ФЗ:
- оператор по переводу денежных средств - организация, которая в соответствии с законодательством Российской Федерации вправе осуществлять перевод денежных средств (пункт 2);
- оператор платежной системы - организация, определяющая правила платежной системы, а также выполняющая иные обязанности, предусмотренные настоящим Федеральным законом (пункт 6);
- оператор услуг платежной инфраструктуры - операционный центр, платежный клиринговый центр и расчетный центр (пункт 7);
- перевод денежных средств - действия оператора по переводу денежных средств в рамках применяемых форм безналичных расчетов по предоставлению получателю средств денежных средств плательщика (пункт 12);
- электронное средство платежа - средство и (или) способ, позволяющие клиенту оператора по переводу денежных средств составлять, удостоверять и передавать распоряжения в целях осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов с использованием информационно-коммуникационных технологий, электронных носителей информации, в том числе платежных карт, а также иных технических устройств (пункт 19).
В соответствии со статьей 31 Закона № 161-ФЗ Банк России осуществляет надзор:
- за соблюдением кредитными организациями и филиалами иностранных банков требований настоящего Федерального закона и принимаемых в соответствии с ним нормативных актов Банка России осуществляется Банком России в соответствии с законодательством Российской Федерации о банках и банковской деятельности (часть 3);
- за соблюдением не являющимися кредитными организациями операторами платежных систем, операторами услуг платежной инфраструктуры (далее - поднадзорные организации), операторами иностранных платежных систем, операторами электронных платформ требований настоящего Федерального закона и принимаемых в соответствии с ним нормативных актов Банка России осуществляется Банком России в соответствии с настоящим Федеральным законом (часть 4).
Банк России определяет нормативными актами (часть 2 статьи 32 Закона № 161-ФЗ):
1) формы и методики составления отчетности, в том числе отчетности поднадзорной организации и отчетности по платежной системе;
2) порядок и сроки представления в Банк России отчетности, указанной в пункте 1 настоящей части.
Формы и методики составления отчетности оператора платежной системы, оператора услуг платежной инфраструктуры, оператора по переводу денежных средств утверждены приложением 1 к Указанию № 6470-У.
Частью II приложения 1 к Указанию № 6470-У предусмотрено составление отчетности по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств» (далее по тексту – Отчет) в соответствии с установленной методикой (далее по тексту – Методика).
Согласно Методике:
- Отчет составляется операторами услуг платежной инфраструктуры, осуществляющими деятельность расчетных центров (далее - расчетный центр), операторами по переводу денежных средств (включая операторов электронных денежных средств) (далее для целей настоящей методики - отчитывающийся оператор) (пункт 1);
- Отчет содержит обобщенные сведения за отчетный период (пункт 2):
о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента;
о переводах и снятии денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора по переводу денежных средств;
об уменьшении остатка электронных денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора электронных денежных средств;
о получении расчетным центром уведомлений от кредитных организаций - участников платежной системы о списаниях денежных средств с их корреспондентских счетов без их добровольного согласия и (или) с использованием искаженной информации, содержащейся в распоряжениях платежных клиринговых центров или участников платежной системы;
- в разделе 2 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - физического лица, размещенным на официальном сайте Банка России в информационно-телекоммуникационной сети «Интернет», а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - физического лица, выявленных в соответствии со статьями 8 и 9 Закона № 161-ФЗ (пункт 4);
- в разделе 3 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - юридического лица, размещенным на официальном сайте Банка России в информационно-телекоммуникационной сети «Интернет», а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - юридического лица, выявленных в соответствии со статьями 8 и 9 Закона № 161-ФЗ (пункт 5);
- в разделе 4 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период о переводах и снятии денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора по переводу денежных средств, в том числе (пункт 6):
обобщенные сведения о переводе денежных средств оператора по переводу денежных средств или его клиентов без их добровольного согласия в результате осуществления различных типов несанкционированного доступа;
обобщенные сведения о несанкционированном снятии денежных средств оператора по переводу денежных средств или его клиентов в банкоматах в результате осуществления различных типов несанкционированного доступа.
|
Коллегия Налоговых Консультантов оказывает финансовым организациям весь комплекс аудиторских, консультационных и юридических услуг +7915-329-02-05 |
В раздел 4 Отчета сведения об операциях по переводу денежных средств, указанные в разделах 2 и 3 Отчета, не включаются.
В соответствии с пунктом 4 части I приложения 1 к Указанию № 6470-У в отчетности оператором должны быть заполнены все строки и графы, предусмотренные для заполнения. В случае отсутствия данных по одному или нескольким показателям в соответствующей графе (строке) формы отчетности оператором проставляются ноль для числовых показателей и прочерк для символьных показателей (если иное не предусмотрено настоящим Указанием).
В случае отсутствия данных по всем показателям оператор не составляет отчетность и направляет в Банк России уведомление, содержащее реквизиты заголовочной части отчетности, в срок, предусмотренный для представления отчетности (если иное не предусмотрено методикой составления отчетности). Уведомление об отсутствии значений показателей отчетности, предусмотренное абзацем вторым настоящего пункта, имеет статус отчетности.
В размещенной на сайте Банка России Информации «Ответы на вопросы, связанные с применением отдельных норм Федерального закона от 27 июня 2011 года N 161-ФЗ «О национальной платежной системе» (далее - Закон N 161-ФЗ)» на вопрос «Распространяется ли термин "электронное средство платежа" на расчетные документы по банковскому счету, направленные юридическим лицом/индивидуальным предпринимателем в кредитную организацию по дистанционным каналам обслуживания (например, посредством системы "клиент-банк")?» разъясняется:
«В соответствии с частью 19 статьи 3 Закона N 161-ФЗ под электронным средством платежа понимается средство и (или) способ, позволяющие клиенту оператора по переводу денежных средств составлять, удостоверять и передавать распоряжения в целях осуществления перевода денежных средств.
Таким образом, из данного определения не следует, что распоряжения клиента являются электронными средствами платежа.
Система "Клиент-банк" будет являться электронным средством платежа, если при ее использовании клиентом оператора по переводу денежных средств возможно составление, удостоверение и передача распоряжений в целях осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов (часть 19 статьи 3 Закона N 161-ФЗ)».
Как следует из текста вопроса, Банк не осуществляет обслуживание физических лиц.
На основании изложенного приходим к следующим выводам.
Банку, как оператору по переводу денежных средств, следует заполнять раздел 3 Отчета, указывая обобщенные сведения об операциях клиентов – юридических лиц с использованием электронных средств платежа (по системе дистанционного банковского обслуживания) без их добровольного согласия. Информация об операциях, совершенных клиентами без использования электронных средств платежа в Отчете не отражается.
Одновременно в разделе 4 Отчета Банку следует указывать обобщенные сведения о совершении несанкционированных переводов со счетов клиентов третьими лицами без распоряжений и добровольного согласия клиентов в результате несанкционированного доступа к объектам информационной инфраструктуры Банка, то есть сведения о которых не включены в раздел 3 Отчета.
|
Коллегия Налоговых Консультантов предлагает финансовым организациям безлимитное консультационное обслуживание. Стоимость 85 тыс рублей в месяц. +7915-329-02-05 |
Документы и литература.
1. Закон № 161-ФЗ - Федеральный закон Российской Федерации от 27.06.2011г. № 161-ФЗ «О национальной платежной системе»;
2. Указание № 6470-У – Указание Банка России от 27.06.2023г. № 6470-У «О формах, методиках составления, порядке и сроках представления отчетности оператора платежной системы, оператора услуг платежной инфраструктуры, оператора по переводу денежных средств в Центральный банк Российской Федерации».
Ответы на самые интересные вопросы на нашем телеграм-канале knk_banki
Назад в раздел