О внесении изменений и дополнения в постановления Правления Национального Банка Республики Казахстан от 28 января 2016 года № 34 "Об утверждении Требований к безопасности и беспрерывности работы информационных систем банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций" и от 31 августа 2016 года № 212 "Об утверждении Правил оказания банками, филиалами банков-нерезидентов Республики Казахстан и организациями, осуществляющими отдельные виды банковских операций, электронных банковских услуг"

Постановление Правления Национального Банка Республики Казахстан от 17 сентября 2022 года № 83. Зарегистрировано в Министерстве юстиции Республики Казахстан 26 сентября 2022 года № 29795

      Правление Национального Банка Республики Казахстан ПОСТАНОВЛЯЕТ:

      1. Внести в постановление Правления Национального Банка Республики Казахстан от 28 января 2016 года № 34 "Об утверждении Требований к безопасности и беспрерывности работы информационных систем банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций" (зарегистрировано в Реестре государственной регистрации нормативных правовых актов под № 13256) следующие изменение и дополнение:

      в Требованиях к безопасности и беспрерывности работы информационных систем банков, филиалов банков-нерезидентов Республики Казахстан и организаций, осуществляющих отдельные виды банковских операций, утвержденных указанным постановлением:

      пункт 25 изложить в следующей редакции:

      "25. Банк ежеквартально, не позднее десятого числа месяца, следующего за отчетным кварталом, направляет в Национальный Банк информацию в произвольной форме о произошедших в течение отчетного периода плановых и внеплановых простоях (сбоях) в работе информационной системы.

      Сведения включают информацию о виде электронной банковской услуги, доступ к которой был приостановлен клиентам, дате, времени начала и завершения простоя (сбоя), предпринятых действиях и результатах работ по устранению простоя (сбоя). В случае отсутствия простоев (сбоев) в работе информационной системы, банк уведомляет Национальный Банк об отсутствии простоев (сбоев) в работе информационной системы за отчетный квартал.";

      дополнить пунктом 27 следующего содержания:

      "27. Минимальный уровень беспрерывности работы информационных систем, обеспечивающих оказание электронных платежных услуг, (с учетом всех модулей и подсистем) поставщика платежных услуг, являющегося значимым поставщиком платежных услуг, определенным в соответствии со статьей 11 Закона о платежах и платежных системах, и(или) системно значимого банка, определенного в соответствии с Правилами отнесения финансовых организаций к числу системно значимых, утвержденными постановлением Правления Национального Банка от 23 декабря 2019 года №240 (зарегистрировано в Реестре государственной регистрации нормативных правовых актов под №19925), за каждый квартал составляет 99 (девяносто девять) процентов.

      Расчет уровня беспрерывности работы информационных систем, обеспечивающих оказание электронных платежных услуг, значимого поставщика платежных услуг и(или) системно значимого банка за квартал осуществляется по следующей формуле:

     

, где:

      Ka – уровень беспрерывности работы информационных систем значимого поставщика платежных услуг и(или) системно значимого банка за квартал;

      (T-Tf) – реальное время (в минутах) работы информационной системы значимого поставщика платежных услуг и(или) системно значимого банка. Реальное время работы системы не включает период времени, когда система была приостановлена;

      T – общее время работы (в минутах) информационных систем значимого поставщика платежных услуг и(или) системно значимого банка за квартал;

      Tf – период времени за квартал (в минутах), когда информационная система значимого поставщика платежных услуг и(или) системно значимого банка была приостановлена;

      Показатель Tf не включает время плановых простоев. В случае планового простоя, системно значимый банк за десять рабочих дней до запланированного простоя уведомляет Национальный Банк в произвольной форме.

      К плановым простоям относятся:

      1) время проведения плановых работ (в минутах) с 18:00 часов до 09:00 часов в рабочие дни и в выходные дни для перевода информационных систем значимого поставщика платежных услуг и(или) системно значимого банка на резервный центр;

      2) время проведения плановых работ (в минутах) с 18:00 часов до 09:00 часов в рабочие дни и в выходные дни для обновления программного и технического обеспечения;

      3) время проведения (в минутах) с 18:00 часов до 09:00 часов в рабочие дни и в выходные дни плановых профилактических и технических работ с оборудованием и программным обеспечением.".

      2. Внести в постановление Правления Национального Банка Республики Казахстан от 31 августа 2016 года № 212 "Об утверждении Правил оказания банками, филиалами банков-нерезидентов Республики Казахстан и организациями, осуществляющими отдельные виды банковских операций, электронных банковских услуг" (зарегистрировано в Реестре государственной регистрации нормативных правовых актов под № 14337) следующие изменения:

      преамбулу изложить в следующей редакции:

      "В соответствии с подпунктами 52-4) и 85) части второй статьи 15 Закона Республики Казахстан "О Национальном Банке Республики Казахстан" и подпунктами 10) и 25) пункта 1 статьи 4 Закона Республики Казахстан "О платежах и платежных системах" Правление Национального Банка Республики Казахстан ПОСТАНОВЛЯЕТ:";

      в Правилах оказания банками, филиалами банков-нерезидентов Республики Казахстан и организациями, осуществляющими отдельные виды банковских операций, электронных банковских услуг, утвержденных указанным постановлением:

      пункт 1 изложить в следующей редакции:

      "1. Настоящие Правила оказания банками, филиалами банков-нерезидентов Республики Казахстан и организациями, осуществляющими отдельные виды банковских операций, электронных банковских услуг (далее – Правила) разработаны в соответствии с законами Республики Казахстан "О Национальном Банке Республики Казахстан", "О банках и банковской деятельности в Республике Казахстан" (далее – Закон о банках и банковской деятельности), "Об электронном документе и электронной цифровой подписи" (далее – Закон об электронном документе), "Об информатизации" (далее – Закон об информатизации), "О платежах и платежных системах" (далее – Закон о платежах и платежных системах) и определяют порядок оказания банками, филиалами банков-нерезидентов Республики Казахстан и организациями, осуществляющими отдельные виды банковских операций (далее – банки), электронных банковских услуг.

      Порядок оказания банками электронных банковских услуг включает предоставление электронных банковских услуг, процедуры безопасности, меры от несанкционированного доступа, приостановление и прекращение предоставления электронных банковских услуг, хранение электронных документов при предоставлении электронных банковских услуг.

      Действие Правил не распространяется на услуги, связанные с приемом платежей с использованием платежных карточек в пользу лиц, реализующих товары и услуги в сети Интернет, (интернет-эквайринг).";

      пункт 7 изложить в следующей редакции:

      "7. Банк разрабатывает и утверждает процедуры и принимает меры по предотвращению использования действующих или внедряемых способов и технологий предоставления электронных банковских услуг в схемах легализации (отмывания) доходов, полученных преступным путем, и финансирования терроризма.

      Банк при предоставлении электронных банковских услуг применяет необходимые меры, предусмотренные Законом Республики Казахстан "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" (далее – Закон о ПОДФТ), а также обеспечивает осуществление функций агента валютного контроля.".

      3. Департаменту платежных систем (Ашыкбеков Е.Т.) в установленном законодательством Республики Казахстан порядке обеспечить:

      1) совместно с Юридическим департаментом (Касенов А.С.) государственную регистрацию настоящего постановления в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего постановления на официальном интернет-ресурсе Национального Банка Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего постановления представление в Юридический департамент сведений об исполнении мероприятия, предусмотренного подпунктом 2) настоящего пункта.

      4. Контроль за исполнением настоящего постановления возложить на заместителя Председателя Национального Банка Республики Казахстан Шолпанкулова Б.Ш.

      5. Настоящее постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Председатель Национального
Банка Казахстана
Г. Пирматов

      СОГЛАСОВАНО
Агентство Республики Казахстан
по регулированию и развитию
финансового рынка

"Қазақстан Республикасы банктерінің, бейрезидент-банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың ақпараттық жүйелерінің қауіпсіз және іркіліссіз жұмыс істеуіне қойылатын талаптарды бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 28 қаңтардағы № 34 және "Банктердің, Қазақстан Республикасы бейрезидент банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың электрондық банктік қызметтерді көрсету қағидаларын бекіту туралы" 2016 жылғы 31 тамыздағы № 212 қаулыларына өзгерістер мен толықтыру енгізу туралы

Қазақстан Республикасы Ұлттық Банкі Басқармасының 2022 жылғы 17 қыркүйектегі № 83 қаулысы. Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 26 қыркүйекте № 29795 болып тіркелді

      Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:

      1. "Қазақстан Республикасы банктерінің, бейрезидент-банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың ақпараттық жүйелерінің қауіпсіз және іркіліссіз жұмыс істеуіне қойылатын талаптарды бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 28 қаңтардағы № 34 қаулысына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13256 болып тіркелген) мынадай өзгеріс пен толықтыру енгізілсін:

      көрсетілген қаулымен бекітілген Қазақстан Республикасы банктерінің, бейрезидент-банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың ақпараттық жүйелерінің қауіпсіз және іркіліссіз жұмыс істеуіне қойылатын талаптарда:

      25-тармақ мынадай редакцияда жазылсын:

      "25. Банк тоқсан сайын, есепті тоқсаннан кейінгі айдың онынан кешіктірмей Ұлттық Банкке есепті кезеңде ақпараттық жүйенің жұмысында орын алған жоспарлы және жоспардан тыс істен шығу (бос тұрып қалу) туралы ақпаратты еркін нысанда жібереді.

      Мәліметтерде клиенттердің қолжетімділігі тоқтатыла тұрған электрондық банктік қызмет түрі, істен шығу (бос тұрып қалу) күні, басталу және аяқталу уақыты, қолданылған іс-әрекеттер және істен шығуды (бос тұрып қалуды) жою бойынша жұмыс нәтижелері туралы ақпарат қамтылады. Ақпараттық жүйенің жұмысында істен шығу (бос тұрып қалу) болмаған жағдайда, банк есепті тоқсан үшін ақпараттық жүйенің жұмысында істен шығудың (бос тұрып қалудың) жоқтығы туралы Ұлттық Банкке хабарлайды.";

      мынадай мазмұндағы 27-тармақпен толықтырылсын:

      "27. Төлемдер және төлем жүйелері туралы заңның 11-бабына сәйкес айқындалған төлем қызметтерін маңызды беруші болып табылатын төлем қызметтерін берушінің және(немесе) Ұлттық Банк Басқармасының 2019 жылғы 23 желтоқсандағы № 240 қаулысымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 19925 болып тіркелген) бекітілген Қаржы ұйымдарын жүйелік маңызы бар ұйымдар қатарына жатқызу қағидаларына сәйкес айқындалған жүйелік маңызы бар банктің электрондық төлем қызметтерін көрсетуді қамтамасыз ететін ақпараттық жүйелерінің (барлық модульдер мен шағын жүйелерді ескере отырып) жұмысы үздіксіздігінің ең төменгі деңгейі әрбір тоқсан үшін 99 (тоқсан тоғыз) пайызды құрайды.

      Төлем қызметтерін маңызды беруші және(немесе) жүйелік маңызы бар банк электрондық төлем қызметтерін көрсетуді қамтамасыз ететін ақпараттық жүйелері жұмысының бір тоқсандағы үздіксіздігі деңгейін есептеу мынадай формула бойынша жүзеге асырылады:


, мұнда:

      Ka – төлем қызметтерін маңызды берушінің және(немесе) жүйелік маңызы бар банктің ақпараттық жүйелері жұмысының тоқсандағы үздіксіздігі деңгейі;

      (T-Tf) – төлем қызметтерін маңызды берушінің және(немесе) жүйелік маңызы бар банктің ақпараттық жүйесі жұмысының нақты уақыты (минутпен). Жүйенің нақты жұмыс уақыты жүйенің тоқтатылған уақыт кезеңін қамтымайды;

      T – төлем қызметтерін маңызды берушінің және(немесе) жүйелік маңызы бар банктің ақпараттық жүйелерінің тоқсандағы жұмысының жалпы уақыты (минутпен);

      Tf – төлем қызметтерін маңызды берушінің және(немесе) жүйелік маңызы бар банктің ақпараттық жүйесі тоқтатыла тұрған тоқсандағы уақыт кезеңі (минутпен).

      Tf көрсеткіші жоспарланған бос тұрып қалу уақытын қамтымайды. Жоспарлы бос тұрып қалған жағдайда жүйелік маңызы бар банк жоспарланған бос тұрып қалуға дейін он жұмыс күні бұрын Ұлттық Банкті еркін нысанда хабардар етеді.

      Жоспарлы бос тұрып қалуға мыналар:

      1) төлем қызметтерін маңызды берушінің және(немесе) жүйелік маңызы бар банктің ақпараттық жүйелерін резервтік орталыққа ауыстыру үшін жұмыс күндері және демалыс күндері сағат 18:00-ден 09:00-ге дейін жоспарлы жұмыстарды жүргізу уақыты (минутпен);

      2) бағдарламалық және техникалық қамтамасыз етуді жаңарту үшін жұмыс күндері және демалыс күндері сағат 18:00-ден 09:00-ге дейін жоспарлы жұмыстарды жүргізу уақыты (минутпен);

      3) жұмыс күндері және демалыс күндері сағат 18:00-ден 09:00-ге дейін жабдықпен және бағдарламалық қамтылыммен жоспарлы профилактикалық және техникалық жұмыстарды жүргізу уақыты (минутпен) жатады.".

      2. "Банктердің, Қазақстан Республикасы бейрезидент банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың электрондық банктік қызметтерді көрсету қағидаларын бекіту туралы" Қазақстан Республикасы Ұлттық Банкі Басқармасының 2016 жылғы 31 тамыздағы № 212 қаулысына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 14337 болып тіркелген) мынадай өзгерістер енгізілсін:

      кіріспе мынадай редакцияда жазылсын:

      "Қазақстан Республикасының Ұлттық Банкі туралы" Қазақстан Республикасы Заңының 15-бабы екінші бөлігінің 52-4) және 85) тармақшаларына және "Төлемдер және төлем жүйелері туралы" Қазақстан Республикасы Заңының 4-бабы 1-тармағының 10) және 25) тармақшаларына сәйкес Қазақстан Республикасы Ұлттық Банкінің Басқармасы ҚАУЛЫ ЕТЕДІ:";

      көрсетілген қаулымен бекітілген Банктердің, Қазақстан Республикасы бейрезидент банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың электрондық банктік қызметтерді көрсету қағидаларында:

      1-тармақ мынадай редакцияда жазылсын:

      "1. Осы Банктердің, Қазақстан Республикасы бейрезидент банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың электрондық банктік қызметтерді көрсету қағидалары (бұдан әрі – Қағидалар) "Қазақстан Республикасының Ұлттық Банкі туралы", "Қазақстан Республикасындағы банктер және банк қызметі туралы" (бұдан әрі – Банктер және банк қызметі туралы заң), "Электрондық құжат және электрондық цифрлық қолтаңба туралы" (бұдан әрі – Электрондық құжат туралы заң), "Ақпараттандыру туралы" (бұдан әрі – Ақпараттандыру туралы заң), "Төлемдер және төлем жүйелері туралы" (бұдан әрі – Төлемдер және төлем жүйелері туралы заң) Қазақстан Республикасының заңдарына сәйкес әзірленді және банктердің, Қазақстан Республикасы бейрезидент банктері филиалдарының және банк операцияларының жекелеген түрлерін жүзеге асыратын ұйымдардың (бұдан әрі – банктер) электрондық банктік қызметтерді көрсету тәртібін айқындайды.

      Банктердің электрондық банктік қызметтерді көрсету тәртібінде электрондық банктік қызметтерді көрсету, қауіпсіздік рәсімдері, рұқсат етілмеген кіруден қорғау шаралары, электрондық банктік қызметтерді көрсетуді тоқтата тұру және тоқтату, электрондық банктік қызметтерді көрсету кезінде электрондық құжаттарды сақтау қамтылады.

      Қағидалар Интернет желісінде тауарлар мен қызметтерді сатушы тұлғалардың пайдасына төлем карточкаларын пайдалана отырып төлемдерді қабылдауға байланысты қызметтерге (интернет-эквайринг) қолданылмайды.";

      7-тармақ мынадай редакцияда жазылсын:

      "7. Банк қылмыстық жолмен алынған кірістерді заңдастыру (жылыстату) және терроризмді қаржыландыру схемаларында электрондық банктік қызметтерді көрсетудің қолданыстағы немесе енгізілетін тәсілдері мен технологияларын пайдалануды болдырмау рәсімдерін әзірлейді және бекітеді және олар бойынша шараларды қабылдайды.

      Банк электрондық банктік қызметтерді көрсету кезінде "Қылмыстық жолмен алынған кірістерді заңдастыруға (жылыстатуға) және терроризмді қаржыландыруға қарсы іс-қимыл туралы" Қазақстан Республикасының Заңында (бұдан әрі – КЖТҚҚ туралы заң) көзделген қажетті шараларды қабылдайды, сондай-ақ валюталық бақылау агентінің функцияларын жүзеге асыруды қамтамасыз етеді.";

      3. Төлем жүйелері департаменті (Е.Т. Ашықбеков) Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) Заң департаментімен (А.С. Касенов) бірлесіп осы қаулыны Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы қаулыны ресми жарияланғаннан кейін Қазақстан Республикасы Ұлттық Банкінің ресми интернет-ресурсына орналастыруды;

      3) осы қаулы мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Заң департаментіне осы тармақтың 2) тармақшасында көзделген іс-шараның орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      4. Осы қаулының орындалуын бақылау Қазақстан Республикасының Ұлттық Банкі Төрағасының орынбасары Б.Ш. Шолпанқұловқа жүктелсін.

      5. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Ұлттық
Банкінің Төрғасы
Г. Пирматов

      КЕЛІСІЛДІ

      Қазақстан Республикасының

      Қаржы нарығын

      реттеу және дамыту агенттігі