На основании статьи 30 Банковского кодекса Республики Беларусь Правление Национального банка Республики Беларусь ПОСТАНОВЛЯЕТ:
1. Утвердить прилагаемую Программу введения обязательной сертификации программных средств формирования, обработки и внешнего представления платежных инструкций клиента в форме электронных документов, входящих в состав автоматизированных банковских систем класса "Клиент-банк".
2. Контроль за выполнением Программы введения обязательной сертификации программных средств формирования, обработки и внешнего представления платежных инструкций клиента в форме электронных документов, входящих в состав автоматизированных банковских систем класса "Клиент-банк", возложить на Департамент платежной системы и информатизации Национального банка Республики Беларусь.
Председатель Правления П.П.ПРОКОПОВИЧ
СОГЛАСОВАНО СОГЛАСОВАНО
Начальник Государственного Председатель Комитета
центра безопасности по стандартизации,
информации при Президенте метрологии и сертификации
Республики Беларусь при Совете Министров
Е.Д.Ильютченко Республики Беларусь
2003 В.Н.Корешков
2003
УТВЕРЖДЕНО
Постановление Правления
Национального банка
Республики Беларусь
20.03.2003 N 53
ПРОГРАММА
ВВЕДЕНИЯ ОБЯЗАТЕЛЬНОЙ СЕРТИФИКАЦИИ ПРОГРАММНЫХ СРЕДСТВ
ФОРМИРОВАНИЯ, ОБРАБОТКИ И ВНЕШНЕГО ПРЕДСТАВЛЕНИЯ ПЛАТЕЖНЫХ
ИНСТРУКЦИЙ КЛИЕНТА В ФОРМЕ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ, ВХОДЯЩИХ
В СОСТАВ АВТОМАТИЗИРОВАННЫХ БАНКОВСКИХ СИСТЕМ КЛАССА
"КЛИЕНТ-БАНК"
----+---------------------+----------+-------------+---------------¬
¦ N ¦ Наименование работ ¦ Срок ¦Ответственный¦Чем завершается¦
¦п/п¦ ¦выполнения¦ ¦ работа ¦
+---+---------------------+----------+-------------+---------------+
¦ 1 ¦ 2 ¦ 3 ¦ 4 ¦ 5 ¦
+---+---------------------+----------+-------------+---------------+
¦1 ¦Организационно- ¦ ¦ ¦ ¦
¦ ¦технические ¦ ¦ ¦ ¦
¦ ¦мероприятия ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦1.1¦Разработка РД РБ ¦ ¦УП БМРЦ <1> ¦ ¦
¦ ¦"Автоматизированная ¦ ¦ДПСИ <2> ¦ ¦
¦ ¦банковская система. ¦ ¦ ¦ ¦
¦ ¦Система "Клиент- ¦ ¦ ¦ ¦
¦ ¦банк". Платежные ¦ ¦ ¦ ¦
¦ ¦инструкции клиента. ¦ ¦ ¦ ¦
¦ ¦Правила формирования,¦ ¦ ¦ ¦
¦ ¦обработки и внешнего ¦ ¦ ¦ ¦
¦ ¦представления ¦ ¦ ¦ ¦
¦ ¦электронных ¦ ¦ ¦ ¦
¦ ¦документов", ¦ ¦ ¦ ¦
¦ ¦в том числе: ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦ ¦разработка оконча- ¦29.08.2003¦ ¦Рассылкой ¦
¦ ¦тельной редакции ¦ ¦ ¦окончательной ¦
¦ ¦ ¦ ¦ ¦редакции ¦
+---+---------------------+----------+-------------+---------------+
¦ ¦утверждение документа¦30.09.2003¦ ¦Рассылкой ¦
¦ ¦ ¦ ¦ ¦утвержденного ¦
¦ ¦ ¦ ¦ ¦документа ¦
+---+---------------------+----------+-------------+---------------+
¦ <1> Здесь и далее - республиканское унитарное предприятие ¦
¦"Белорусский межбанковский расчетный центр". ¦
¦ <2> Здесь и далее - Департамент платежной системы и ¦
¦информатизации Национального банка Республики Беларусь. ¦
+---+---------------------+----------+-------------+---------------+
¦1.2¦Разработка ¦28.02.2003¦УБЗИ <1> ¦Рассылкой ¦
¦ ¦документов, ¦ ¦ГЦБИ <2> ¦документов, ¦
¦ ¦устанавливающих ¦ ¦ ¦необходимых ¦
¦ ¦требования к ¦ ¦ ¦для разработки ¦
¦ ¦программным средствам¦ ¦ ¦средств ЭЦП, ¦
¦ ¦электронной цифровой ¦ ¦ ¦внедрения их в ¦
¦ ¦подписи (далее - ЭЦП)¦ ¦ ¦системы класса ¦
¦ ¦ ¦ ¦ ¦"Клиент-банк" и¦
¦ ¦ ¦ ¦ ¦их последующей ¦
¦ ¦ ¦ ¦ ¦сертификации ¦
+---+---------------------+----------+-------------+---------------+
¦1.3¦Проведение совещания ¦01.05.2003¦ГЦБИ ¦Передачей ¦
¦ ¦с банками и разра- ¦ ¦Банки <3> ¦методических ¦
¦ ¦ботчиками по ¦ ¦Разработчики ¦материалов ¦
¦ ¦вопросам проведения ¦ ¦ПС <4> ¦банкам и ¦
¦ ¦сертификации ¦ ¦ ¦разработчикам ¦
¦ ¦программных средств ¦ ¦ ¦сертифицируемых¦
¦ ¦ЭЦП ¦ ¦ ¦программных ¦
¦ ¦ ¦ ¦ ¦средств ¦
+---+---------------------+----------+-------------+---------------+
¦1.4¦Подготовка ¦30.07.2003¦ГЦБИ ¦Получением ¦
¦ ¦организационно- ¦ ¦испытательная¦актов, ¦
¦ ¦методических ¦ ¦лаборатория ¦протоколов, ¦
¦ ¦документов, методик ¦ ¦ННИЦППМИ ¦аттестатов, ¦
¦ ¦и программно- ¦ ¦БГУ <5> ¦клейм ¦
¦ ¦технических средств ¦ ¦ ¦ ¦
¦ ¦испытательной ¦ ¦ ¦ ¦
¦ ¦лаборатории для ¦ ¦ ¦ ¦
¦ ¦проведения испытаний ¦ ¦ ¦ ¦
¦ ¦средств ЭЦП, исполь- ¦ ¦ ¦ ¦
¦ ¦зуемых в автоматизи- ¦ ¦ ¦ ¦
¦ ¦рованных банковских ¦ ¦ ¦ ¦
¦ ¦системах класса ¦ ¦ ¦ ¦
¦ ¦"Клиент - банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦1.5¦Разработка положения ¦30.09.2003¦УП БМРЦ ¦Утверждением ¦
¦ ¦об организации работ ¦ ¦ДПСИ ¦положения об ¦
¦ ¦по проведению серти- ¦ ¦ ¦организации ¦
¦ ¦фикации программных ¦ ¦ ¦работ по ¦
¦ ¦средств формирования,¦ ¦ ¦проведению ¦
¦ ¦обработки и внешнего ¦ ¦ ¦сертификации ¦
¦ ¦представления платеж-¦ ¦ ¦программных ¦
¦ ¦ных инструкций клиен-¦ ¦ ¦средств ¦
¦ ¦та в форме электрон- ¦ ¦ ¦ ¦
¦ ¦ных документов, ¦ ¦ ¦ ¦
¦ ¦входящих в состав ¦ ¦ ¦ ¦
¦ ¦автоматизированных ¦ ¦ ¦ ¦
¦ ¦банковских систем ¦ ¦ ¦ ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦1.6¦Проведение совещания ¦30.09.2003¦УП БМРЦ ¦Передачей ¦
¦ ¦с банками и разработ-¦ ¦ГЦБИ ¦методических ¦
¦ ¦чиками по вопросам ¦ ¦УП ЦБТ <6> ¦материалов ¦
¦ ¦проведения сертифи- ¦ ¦ДПСИ ¦банкам и ¦
¦ ¦кации программных ¦ ¦ ¦разработчикам ¦
¦ ¦средств формирования,¦ ¦ ¦сертифицируемых¦
¦ ¦обработки и внешнего ¦ ¦ ¦программных ¦
¦ ¦представления ¦ ¦ ¦средств ¦
¦ ¦платежных инструкций ¦ ¦ ¦ ¦
¦ ¦клиента в форме элек-¦ ¦ ¦ ¦
¦ ¦тронных документов, ¦ ¦ ¦ ¦
¦ ¦входящих в состав ¦ ¦ ¦ ¦
¦ ¦автоматизированных ¦ ¦ ¦ ¦
¦ ¦банковских систем ¦ ¦ ¦ ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦ <1> Здесь и далее - Управление безопасности и защиты ¦
¦информации Национального банка Республики Беларусь. ¦
¦ <2> Здесь и далее - Государственный центр безопасности ¦
¦информации при Президенте Республики Беларусь. ¦
¦ <3> Здесь и далее - банки, являющиеся разработчиками ¦
¦программных средств. ¦
¦ <4> Здесь и далее - организации, являющиеся разработчиками, ¦
¦изготовителями, поставщиками программных средств. ¦
¦ <5> Здесь и далее - Национальный научно-исследовательский ¦
¦центр прикладных проблем математики и информатики (БГУ). ¦
¦ <6> Здесь и далее - республиканское унитарное предприятие ¦
¦"Центр банковских технологий". ¦
+---+---------------------+----------+-------------+---------------+
¦1.7¦Определение минималь-¦30.09.2003¦УП ЦБТ ¦Определением ¦
¦ ¦ной конфигурации ¦ ¦Банки ¦требуемой ¦
¦ ¦программно-техничес- ¦ ¦Разработчики ¦конфигурации ¦
¦ ¦ких средств, исполь- ¦ ¦ПС ¦программно- ¦
¦ ¦зуемых в системах ¦ ¦ ¦технических ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦средств ¦
¦ ¦ ¦ ¦ ¦испытательного ¦
¦ ¦ ¦ ¦ ¦стенда ¦
+---+---------------------+----------+-------------+---------------+
¦1.8¦Подготовка програм- ¦31.12.2003¦УП ЦБТ ¦Получением ¦
¦ ¦мно-технических ¦ ¦ ¦актов, ¦
¦ ¦средств испытательной¦ ¦ ¦протоколов, ¦
¦ ¦лаборатории для про- ¦ ¦ ¦аттестатов, ¦
¦ ¦ведения испытаний ¦ ¦ ¦клейм ¦
¦ ¦программных средств ¦ ¦ ¦ ¦
¦ ¦формирования, ¦ ¦ ¦ ¦
¦ ¦обработки и внешнего ¦ ¦ ¦ ¦
¦ ¦представления ¦ ¦ ¦ ¦
¦ ¦платежных инструкций ¦ ¦ ¦ ¦
¦ ¦клиента в форме элек-¦ ¦ ¦ ¦
¦ ¦тронных документов, ¦ ¦ ¦ ¦
¦ ¦входящих в состав ¦ ¦ ¦ ¦
¦ ¦автоматизированных ¦ ¦ ¦ ¦
¦ ¦банковских систем ¦ ¦ ¦ ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦2 ¦Сертификация прог- ¦ ¦ ¦ ¦
¦ ¦раммных средств ЭЦП, ¦ ¦ ¦ ¦
¦ ¦используемых при фор-¦ ¦ ¦ ¦
¦ ¦мировании платежных ¦ ¦ ¦ ¦
¦ ¦инструкций клиента ¦ ¦ ¦ ¦
¦ ¦в форме электронных ¦ ¦ ¦ ¦
¦ ¦документов в автома- ¦ ¦ ¦ ¦
¦ ¦тизированных банков- ¦ ¦ ¦ ¦
¦ ¦ских системах класса ¦ ¦ ¦ ¦
¦ ¦"Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦2.1¦Доработка программных¦30.07.2003¦Банки ¦Передачей ¦
¦ ¦средств и документа- ¦ ¦Разработчики ¦программных ¦
¦ ¦ции на соответствие ¦ ¦ПС ¦средств на ¦
¦ ¦требованиям норматив-¦ ¦ ¦сертификацию ¦
¦ ¦ных документов ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦2.2¦Сертификация прог- ¦01.02.2004¦ГЦБИ ¦Оформлением ¦
¦ ¦раммных средств ЭЦП, ¦ ¦Банки ¦сертификатов ¦
¦ ¦используемых при фор-¦ ¦Разработчики ¦соответствия ¦
¦ ¦мировании платежных ¦ ¦ПС ¦на программные ¦
¦ ¦инструкций клиента ¦ ¦ ¦средства, ¦
¦ ¦в форме электронных ¦ ¦ ¦успешно ¦
¦ ¦документов в автома- ¦ ¦ ¦прошедшие ¦
¦ ¦тизированных банков- ¦ ¦ ¦сертификацию ¦
¦ ¦ских системах класса ¦ ¦ ¦ ¦
¦ ¦"Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦3 ¦Сертификация прог- ¦ ¦ ¦ ¦
¦ ¦раммных средств фор- ¦ ¦ ¦ ¦
¦ ¦мирования, обработки ¦ ¦ ¦ ¦
¦ ¦и внешнего представ- ¦ ¦ ¦ ¦
¦ ¦ления платежных ¦ ¦ ¦ ¦
¦ ¦инструкций клиента ¦ ¦ ¦ ¦
¦ ¦в форме электронных ¦ ¦ ¦ ¦
¦ ¦документов ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦3.1¦Доработка программных¦31.12.2003¦Банки ¦Передачей ¦
¦ ¦средств и документа- ¦ ¦Разработчики ¦программных ¦
¦ ¦ции на соответствие ¦ ¦ПС ¦средств на ¦
¦ ¦требованиям норматив-¦ ¦ ¦сертификацию ¦
¦ ¦ных документов ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦3.2¦Сертификация ¦31.03.2005¦Банки ¦Оформлением ¦
¦ ¦программных средств ¦ ¦Разработчики ¦сертификатов ¦
¦ ¦ ¦ ¦ПС ¦соответствия ¦
¦ ¦ ¦ ¦УП БМРЦ ¦на программные ¦
¦ ¦ ¦ ¦УП ЦБТ ¦средства, ¦
¦ ¦ ¦ ¦ ¦успешно ¦
¦ ¦ ¦ ¦ ¦прошедшие ¦
¦ ¦ ¦ ¦ ¦сертификацию ¦
+---+---------------------+----------+-------------+---------------+
¦4 ¦Введение обязательной¦ ¦ ¦ ¦
¦ ¦сертификации програм-¦ ¦ ¦ ¦
¦ ¦мных средств ЭЦП ¦ ¦ ¦ ¦
¦ ¦и формирования, ¦ ¦ ¦ ¦
¦ ¦обработки и внешнего ¦ ¦ ¦ ¦
¦ ¦представления платеж-¦ ¦ ¦ ¦
¦ ¦ных инструкций ¦ ¦ ¦ ¦
¦ ¦клиента в форме элек-¦ ¦ ¦ ¦
¦ ¦тронных документов, ¦ ¦ ¦ ¦
¦ ¦входящих в состав ¦ ¦ ¦ ¦
¦ ¦автоматизированных ¦ ¦ ¦ ¦
¦ ¦банковских систем ¦ ¦ ¦ ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦4.1¦Внесение дополнений ¦01.04.2003¦Госстандарт ¦Внесением ¦
¦ ¦в Перечень продукции ¦ ¦ГЦБИ ¦дополнений в ¦
¦ ¦и услуг, подлежащих ¦ ¦ ¦Перечень ¦
¦ ¦обязательной ¦ ¦ ¦продукции и ¦
¦ ¦сертификации в ¦ ¦ ¦услуг, ¦
¦ ¦Республике Беларусь ¦ ¦ ¦подлежащих ¦
¦ ¦по программным ¦ ¦ ¦обязательной ¦
¦ ¦средствам ЭЦП, ¦ ¦ ¦сертификации в ¦
¦ ¦используемым при ¦ ¦ ¦Республике ¦
¦ ¦формировании ¦ ¦ ¦Беларусь ¦
¦ ¦платежных инструкций ¦ ¦ ¦ ¦
¦ ¦клиента в форме элек-¦ ¦ ¦ ¦
¦ ¦тронных документов в ¦ ¦ ¦ ¦
¦ ¦автоматизированных ¦ ¦ ¦ ¦
¦ ¦банковских системах ¦ ¦ ¦ ¦
¦ ¦класса "Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦4.2¦Внесение дополнений ¦30.12.2003¦Госстандарт ¦Внесением ¦
¦ ¦в Перечень продукции ¦ ¦УП БМРЦ ¦дополнений в ¦
¦ ¦и услуг, подлежащих ¦ ¦НБ РБ ¦Перечень ¦
¦ ¦обязательной сертифи-¦ ¦ ¦продукции ¦
¦ ¦кации в Республике ¦ ¦ ¦и услуг, ¦
¦ ¦Беларусь по програм- ¦ ¦ ¦подлежащих ¦
¦ ¦мным средствам форми-¦ ¦ ¦обязательной ¦
¦ ¦рования, обработки и ¦ ¦ ¦сертификации ¦
¦ ¦внешнего представле- ¦ ¦ ¦в Республике ¦
¦ ¦ния платежных ¦ ¦ ¦Беларусь ¦
¦ ¦инструкций клиента ¦ ¦ ¦ ¦
¦ ¦в форме электронных ¦ ¦ ¦ ¦
¦ ¦документов, входящих ¦ ¦ ¦ ¦
¦ ¦в состав автоматизи- ¦ ¦ ¦ ¦
¦ ¦рованных банковских ¦ ¦ ¦ ¦
¦ ¦систем класса ¦ ¦ ¦ ¦
¦ ¦"Клиент-банк" ¦ ¦ ¦ ¦
+---+---------------------+----------+-------------+---------------+
¦4.3¦Переход к ¦до ¦Банки ¦Переходом к ¦
¦ ¦обязательному ¦31.12.2007¦УП БМРЦ ¦обязательному ¦
¦ ¦использованию ¦ ¦ГЦБИ ¦использованию ¦
¦ ¦сертифицированных ¦ ¦ ¦сертифицирован-¦
¦ ¦программных средств ¦ ¦ ¦ных программных¦
¦ ¦ ¦ ¦ ¦средств ¦
¦(в ред. постановления Правления Нацбанка от 30.03.2006 N 53) ¦
¦---+---------------------+----------+-------------+----------------
|