Главная / Консультации / Банковский аудит / Касательно информации, раскрываемой в отчетности по форме 0409203«Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств»

Касательно информации, раскрываемой в отчетности по форме 0409203«Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств»

Ответы на самые интересные вопросы на нашем телеграм-канале knk_banki

09.10.2025
Вопрос

Описание ситуации.
Банк направляет в Банк России отчетность по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств».
Открытых счетов физических лиц в Банке нет, переводы без открытия счета не совершаются.
Среди клиентов - юридических лиц есть как работающие по системе дистанционного банковского обслуживания (ДБО), так и не работающие по ДБО, распоряжения от которых поступают на бумажном носителе.

Вопрос.
Должны ли быть отражены в данном отчете все платежи клиентов или только те, что поступили по каналам дистанционного банковского обслуживания?
Ответ

Наш авторский телеграм-канал https://t.me/knk_banki Консультации по бухгалтерии и налогам для финансовых организаций, в т.ч. банков. Сложные случаи, непростые ситуации.




Мнение консультантов.

Банку, как оператору по переводу денежных средств, следует заполнять раздел 3 «Сведения оператора по переводу денежных средств об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - юридического лица, а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - юридического лица» отчетности по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств», указывая обобщенные сведения об операциях клиентов – юридических лиц с использованием электронных средств платежа (по системе дистанционного банковского обслуживания) без их добровольного согласия. Информация об операциях, совершенных клиентами без использования электронных средств платежа, в отчете не отражается.

 

Обоснование мнения консультантов.

Правовые и организационные основы национальной платежной системы, порядок оказания платежных услуг, в том числе осуществления перевода денежных средств, использования электронных средств платежа, деятельность субъектов национальной платежной системы, порядок осуществления надзора и наблюдения в национальной платежной системе регулируются нормами Закона № 161-ФЗ.

Согласно статье 3 Закона № 161-ФЗ:

- оператор по переводу денежных средств - организация, которая в соответствии с законодательством Российской Федерации вправе осуществлять перевод денежных средств (пункт 2);

- оператор платежной системы - организация, определяющая правила платежной системы, а также выполняющая иные обязанности, предусмотренные настоящим Федеральным законом (пункт 6);

- оператор услуг платежной инфраструктуры - операционный центр, платежный клиринговый центр и расчетный центр (пункт 7);

- перевод денежных средств - действия оператора по переводу денежных средств в рамках применяемых форм безналичных расчетов по предоставлению получателю средств денежных средств плательщика (пункт 12);

- электронное средство платежа - средство и (или) способ, позволяющие клиенту оператора по переводу денежных средств составлять, удостоверять и передавать распоряжения в целях осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов с использованием информационно-коммуникационных технологий, электронных носителей информации, в том числе платежных карт, а также иных технических устройств (пункт 19).

В соответствии со  статьей 31 Закона № 161-ФЗ Банк России осуществляет надзор:

- за соблюдением кредитными организациями и филиалами иностранных банков требований настоящего Федерального закона и принимаемых в соответствии с ним нормативных актов Банка России осуществляется Банком России в соответствии с законодательством Российской Федерации о банках и банковской деятельности (часть 3);

- за соблюдением не являющимися кредитными организациями операторами платежных систем, операторами услуг платежной инфраструктуры (далее - поднадзорные организации), операторами иностранных платежных систем, операторами электронных платформ требований настоящего Федерального закона и принимаемых в соответствии с ним нормативных актов Банка России осуществляется Банком России в соответствии с настоящим Федеральным законом (часть 4).

Банк России определяет нормативными актами (часть 2 статьи 32 Закона № 161-ФЗ):

1) формы и методики составления отчетности, в том числе отчетности поднадзорной организации и отчетности по платежной системе;

2) порядок и сроки представления в Банк России отчетности, указанной в пункте 1 настоящей части.

Формы и методики составления отчетности оператора платежной системы, оператора услуг платежной инфраструктуры, оператора по переводу денежных средств утверждены приложением 1 к Указанию № 6470-У.

Частью II приложения 1 к Указанию № 6470-У предусмотрено составление отчетности по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств» (далее по тексту – Отчет) в соответствии с установленной методикой (далее по тексту – Методика).

Согласно Методике:

- Отчет составляется операторами услуг платежной инфраструктуры, осуществляющими деятельность расчетных центров (далее - расчетный центр), операторами по переводу денежных средств (включая операторов электронных денежных средств) (далее для целей настоящей методики - отчитывающийся оператор) (пункт 1);

- Отчет содержит обобщенные сведения за отчетный период (пункт 2):

о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента;

о переводах и снятии денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора по переводу денежных средств;

об уменьшении остатка электронных денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора электронных денежных средств;

о получении расчетным центром уведомлений от кредитных организаций - участников платежной системы о списаниях денежных средств с их корреспондентских счетов без их добровольного согласия и (или) с использованием искаженной информации, содержащейся в распоряжениях платежных клиринговых центров или участников платежной системы;

- в разделе 2 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - физического лица, размещенным на официальном сайте Банка России в информационно-телекоммуникационной сети «Интернет», а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - физического лица, выявленных в соответствии со статьями 8 и 9 Закона № 161-ФЗ (пункт 4);

- в разделе 3 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период об операциях, соответствующих признакам осуществления перевода денежных средств без добровольного согласия клиента - юридического лица, размещенным на официальном сайте Банка России в информационно-телекоммуникационной сети «Интернет», а также о событиях, связанных с использованием электронных средств платежа без добровольного согласия клиента - юридического лица, выявленных в соответствии со статьями 8 и 9 Закона № 161-ФЗ (пункт 5);

- в разделе 4 Отчета оператором по переводу денежных средств указываются обобщенные сведения за отчетный период о переводах и снятии денежных средств в результате несанкционированного доступа к объектам информационной инфраструктуры оператора по переводу денежных средств, в том числе (пункт 6):

обобщенные сведения о переводе денежных средств оператора по переводу денежных средств или его клиентов без их добровольного согласия в результате осуществления различных типов несанкционированного доступа;

обобщенные сведения о несанкционированном снятии денежных средств оператора по переводу денежных средств или его клиентов в банкоматах в результате осуществления различных типов несанкционированного доступа.

Коллегия Налоговых Консультантов

оказывает финансовым организациям весь комплекс аудиторских, консультационных и юридических услуг +7915-329-02-05

 

 

 

 

 

В раздел 4 Отчета сведения об операциях по переводу денежных средств, указанные в разделах 2 и 3 Отчета, не включаются.

В соответствии с пунктом 4 части I приложения 1 к Указанию № 6470-У в отчетности оператором должны быть заполнены все строки и графы, предусмотренные для заполнения. В случае отсутствия данных по одному или нескольким показателям в соответствующей графе (строке) формы отчетности оператором проставляются ноль для числовых показателей и прочерк для символьных показателей (если иное не предусмотрено настоящим Указанием).

В случае отсутствия данных по всем показателям оператор не составляет отчетность и направляет в Банк России уведомление, содержащее реквизиты заголовочной части отчетности, в срок, предусмотренный для представления отчетности (если иное не предусмотрено методикой составления отчетности). Уведомление об отсутствии значений показателей отчетности, предусмотренное абзацем вторым настоящего пункта, имеет статус отчетности.

В размещенной на сайте Банка России Информации «Ответы на вопросы, связанные с применением отдельных норм Федерального закона от 27 июня 2011 года N 161-ФЗ «О национальной платежной системе» (далее - Закон N 161-ФЗ)» на вопрос «Распространяется ли термин "электронное средство платежа" на расчетные документы по банковскому счету, направленные юридическим лицом/индивидуальным предпринимателем в кредитную организацию по дистанционным каналам обслуживания (например, посредством системы "клиент-банк")?» разъясняется:

«В соответствии с частью 19 статьи 3 Закона N 161-ФЗ под электронным средством платежа понимается средство и (или) способ, позволяющие клиенту оператора по переводу денежных средств составлять, удостоверять и передавать распоряжения в целях осуществления перевода денежных средств.

Таким образом, из данного определения не следует, что распоряжения клиента являются электронными средствами платежа.

Система "Клиент-банк" будет являться электронным средством платежа, если при ее использовании клиентом оператора по переводу денежных средств возможно составление, удостоверение и передача распоряжений в целях осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов (часть 19 статьи 3 Закона N 161-ФЗ)».

Как следует из текста вопроса, Банк не осуществляет обслуживание физических лиц.

На основании изложенного приходим к следующим выводам.

Банку, как оператору по переводу денежных средств, следует заполнять раздел 3 Отчета, указывая обобщенные сведения об операциях клиентов – юридических лиц с использованием электронных средств платежа (по системе дистанционного банковского обслуживания) без их добровольного согласия. Информация об операциях, совершенных клиентами без использования электронных средств платежа в Отчете не отражается.

Одновременно в разделе 4 Отчета Банку следует указывать обобщенные сведения о совершении несанкционированных переводов со счетов клиентов третьими лицами без распоряжений и добровольного согласия клиентов в результате несанкционированного доступа к объектам информационной инфраструктуры Банка, то есть сведения о которых не включены в раздел 3 Отчета.

Коллегия Налоговых Консультантов

предлагает финансовым организациям безлимитное консультационное обслуживание. Стоимость 85 тыс рублей в месяц.

+7915-329-02-05

Документы и литература.

1.                  Закон № 161-ФЗ - Федеральный закон Российской Федерации от 27.06.2011г. № 161-ФЗ «О национальной платежной системе»;

2.                  Указание № 6470-У – Указание Банка России от 27.06.2023г. №  6470-У «О формах, методиках составления, порядке и сроках представления отчетности оператора платежной системы, оператора услуг платежной инфраструктуры, оператора по переводу денежных средств в Центральный банк Российской Федерации».


Ответы на самые интересные вопросы на нашем телеграм-канале knk_banki

Назад в раздел