Действующий
наименование ДЭВ (согласно
приложению 1 к настоящему Указанию);
тип файлов, содержащих ДЭВ;
название и версия программного обеспечения для воспроизведения ДЭВ;
результат вычисления хэш-функции для всех файлов, записанных на ЕХ, реализованной в соответствии с ГОСТ Р 34.11-94, который при печати в целях визуализации всех его символов преобразуется в шестнадцатеричную систему счисления (далее - значение функции хэширования).
Кредитная организация вправе отражать на ярлыке и иную необходимую по ее мнению информацию.
Информация, содержащаяся на ярлыке, должна быть подписана собственноручными подписями работников, осуществивших запись ДЭВ на ЕХ (создание резервной копии), с указанием их фамилий, имен, отчеств (далее - Ф.И.О.).
В случае если на одну ЕХ записываются разные типы файлов, то тип файла, название и версия программного обеспечения для воспроизведения ДЭВ указываются на ярлыке отдельно по каждому типу файла.
2.4. На ЕХ записываются ДЭВ, подготовленные программными средствами в готовом для просмотра формате - TXT, DOC, RTF, PDF, TIFF, JPG, BMP, XLS, XML. Также возможно использование архиваторов - ZIP, ARJ, RAR, TAR.
2.5. Кредитные организации при хранении ДЭВ на ЕХ обеспечивают хранение программно-технических средств, необходимых для воспроизведения ДЭВ.
2.6. На ЕХ, снабженные ярлыками и передаваемые в фонд ЕХ, составляются описи, которые должны включать:
вид отчуждаемого машинного носителя информации;
информацию, содержащуюся на ярлыках ЕХ (в том числе значение функции хэширования);
Ф.И.О. и собственноручную подпись лица, составившего опись;
Ф.И.О. и собственноручную подпись лица, осуществившего передачу ЕХ с описью в фонд ЕХ;
Ф.И.О. и собственноручную подпись работника кредитной организации, принявшего ЕХ для хранения в фонде ЕХ.
Возможно формирование описи в электронном виде. В этом случае в течение всего срока хранения описи должны обеспечиваться ее неизменность и возможность идентификации составителя и работника кредитной организации, принявшего ЕХ для хранения в фонде ЕХ.
2.7. При выполнении по указанию главного бухгалтера кредитной организации исправительных бухгалтерских записей формируется ДЭВ, содержащий лицевой счет за день, в котором обнаружена ошибочная запись, с информацией о мемориальном исправительном ордере, которым внесено исправление (далее - ДЭВ об исправительных записях). ДЭВ об исправительных записях записываются на ЕХ не позднее рабочего дня, следующего за операционным днем выполнения исправительных бухгалтерских записей. Хранение ЕХ организуется способом, обеспечивающим возможность установления связи между ЕХ, на которых хранятся ДЭВ об исправительных записях, и ЕХ, на которых хранятся ДЭВ с ошибочной записью.
2.8. Кредитная организация обязана подшивать в документы дня, в дело (сшив) с кассовыми документами справки о количестве и итоговых суммах первичных учетных документов, сформированных и хранящихся в электронном виде по каждому счету, которые должны отвечать требованиям, указанным в
приложении 2 к настоящему Указанию.
2.9. При хранении ЕХ в фонде ЕХ кредитная организация должна обеспечивать:
прием ЕХ на хранение и их учет;
поиск и предоставление ЕХ по запросам, в том числе информирование о наличии исправительных записей о ДЭВ, содержащихся в предоставляемых ЕХ;
уничтожение ЕХ по истечении установленного для них срока хранения;
информационную безопасность фонда ЕХ;
2.10. Организация и проведение работ с фондом ЕХ осуществляются в соответствии с настоящим Указанием и документом (документами), утвержденным (утвержденными) кредитной организацией, определяющим правила работы с фондом ЕХ (далее - Регламент). Регламент (Регламенты) разрабатывается с учетом положений настоящего Указания, в нем должна быть отражена информация, предусмотренная
приложением 3 к настоящему Указанию.
2.11. Учет ЕХ в фонде ЕХ должен обеспечивать регистрацию действий, связанных с передачей, поступлением, выдачей и процедурой уничтожения ЕХ.
2.12. Для обеспечения сохранности фонда ЕХ, в том числе при чрезвычайных ситуациях, резервные копии ЕХ должны храниться в местах, территориально удаленных от мест хранения основных ЕХ.
2.13. Помещения для хранения фонда ЕХ и их резервных копий должны быть оборудованы средствами их сохранности, обеспечивающими уровень защиты фонда ЕХ не ниже уровня защиты, применяемого кредитной организацией при архивном хранении документов на бумажном носителе.
2.14. Кредитная организация должна хранить ЕХ не менее наибольшего из обязательных минимальных сроков хранения содержащихся в ней ДЭВ. В течение срока хранения ЕХ кредитная организация обязана обеспечить возможность повторного формирования (восстановления) вышедших из строя ЕХ.
2.15. При уничтожении ЕХ составляется акт об уничтожении ЕХ.
2.16. Для обеспечения сохранности фонда ЕХ должны выполняться проверки наличия и состояния ЕХ.
2.17. Выборочная проверка наличия ЕХ должна проводиться не реже одного раза в пять лет и охватывать не менее 15% общего количества EX. Сплошная проверка наличия ЕХ проводится в следующих случаях:
при перемещении ЕХ в другое помещение;
после событий, вызвавших полную или частичную порчу ЕХ;
при смене лица, ответственного за хранение фонда ЕХ;
при реорганизации и ликвидации кредитной организации;
по решению руководства кредитной организации.
2.18. Проверка наличия ЕХ в фонде ЕХ осуществляется посредством проведения сверки ярлыков ЕХ с описями, хранящимися в фонде ЕХ.
2.19. Проверка состояния ЕХ проводится не реже одного раза в год и должна затрагивать не менее 10% общего количества ЕХ в фонде ЕХ, сформированных за период после предыдущей проверки. Проверка состояния ЕХ осуществляется посредством сверки значения функции хэширования, вычисленной на ЕХ, со значением, отраженным на ярлыке к ЕХ.
2.20. Итоги каждой проверки оформляются актом проверки наличия (состояния) ЕХ в фонде ЕХ, который подписывается работниками, проводившими проверку, и утверждается в порядке, установленном кредитной организацией. В акте проверки наличия (состояния) ЕХ в фонде ЕХ должны быть указаны уникальные номера (диапазон уникальных номеров) проверенных ЕХ. В случае утраты ЕХ и (или) нарушения их состояния в данном акте должны быть отражены установленные факты, и должны быть приняты меры по их восстановлению в соответствии с Регламентом.
2.21. В целях информационной безопасности фонда ЕХ кредитная организация должна обеспечивать:
защиту от несанкционированного копирования ЕХ, несанкционированного доступа к ЕХ и их резервным копиям;
защиту от несанкционированной замены ЕХ и их резервных копий.
Глава 3. Заключительные положения
3.1. Настоящее Указание подлежит официальному опубликованию в "Вестнике Банка России" и вступает в силу с 1 января 2010 года.