• Посилання скопійовано
Документ підготовлено в системі iplex

Про затвердження Положення про нагляд (оверсайт) платіжних систем та систем розрахунків в Україні

Національний банк України  | Постанова, Довідка, Звіт, Форма типового документа, Положення від 28.11.2014 № 755 | Документ не діє
3) дій щодо забезпечення виконання/надання критичних операцій/послуг у разі відмови телекомунікаційних мереж та/або окремих складових програмно -технічного забезпечення.
У разі оновлення інформації, зазначеної в цьому пункті, платіжна організація значущої платіжної системи зобов'язана повідомити заінтересованим особам оновлену інформацію не пізніше ніж через 15 календарних днів після затвердження змін до Плану заходів.
3. Платіжна організація значущої платіжної системи зобов'язана забезпечити незалежність виконання функцій та обов'язків щодо реалізації Плану заходів від конкретних працівників платіжної організації платіжної системи.
4. Платіжна організація значущої платіжної системи, крім Національного банку, подає до Національного банку План заходів у термін, визначений ним у повідомленні про відповідність платіжної системи критеріям важливості платіжних систем.
Платіжна організація значущої платіжної системи, створеної резидентом, зобов'язана подати План заходів, підписаний керівником платіжної організації платіжної системи.
( Абзац другий пункту 4 розділу XI із змінами, внесеними згідно з Постановою Національного банку № 61 від 07.06.2018 )
Платіжна організація значущої платіжної системи, створеної нерезидентом, зобов'язана подати План заходів мовою оригіналу та його переклад на українську мову, засвідчений нотаріально та підписом керівника платіжної організації платіжної системи.
5. Платіжна організація значущої платіжної системи зобов'язана проводити перегляд і тестування Плану заходів не рідше одного разу на рік.
Платіжна організація значущої платіжної системи зобов'язана письмово повідомляти Національний банк про зміни, внесені до Плану заходів.
6. Платіжна організація значущої платіжної системи зобов'язана створити постійно діючу структурну одиницю або визначити посадову особу, у положенні/посадовій інструкції якої визначені обов'язки та відповідальність за розроблення, перегляд, оновлення та тестування Плану заходів.
7. Платіжна організація значущої платіжної системи зобов'язана в надзвичайній ситуації забезпечити створення тимчасової структурної одиниці, що формується на час надзвичайної ситуації та ліквідації її наслідків та відповідає за реалізацію Плану заходів, у тому числі проведення консультацій із заінтересованими особами та повідомлення про виникнення надзвичайної ситуації.
8. Платіжна організація платіжної системи має право визнати учасника значущої платіжної системи таким, від якого вона критично залежить та за потреби встановити до такого учасника платіжної системи додаткові вимоги щодо управління ризиками в платіжній системі, про що повідомляє цього учасника протягом п'яти робочих днів з моменту такого визнання.
( Пункт 8 розділу XI в редакції Постанови Національного банку № 61 від 07.06.2018 )( Пункт 9 розділу XI виключено на підставі Постанови Національного банку № 11 від 13.02.2017 )
9. Платіжна організація значущої платіжної системи зобов'язана забезпечувати наявність зв'язку для взаємодії між працівниками платіжної організації платіжної системи, а також між платіжною організацією платіжної системи та заінтересованими особами під час надзвичайної ситуації.
10. Платіжна організація значущої платіжної системи зобов'язана вести, постійно оновлювати та мати в наявності контактну інформацію про працівників, які забезпечують виконання/надання критичних операцій/послуг платіжної системи, а також контактних осіб заінтересованих осіб, у тому числі з їх резервних робочих зон (за їх наявності).
11. Платіжна організація значущої платіжної системи зобов'язана в разі настання надзвичайної ситуації мінімізувати передавання інформації фіксованим зв'язком і рухомим (мобільним) зв'язком, передбачити можливість передавання інформації через альтернативні канали зв'язку.
( Пункт 12 розділу XI виключено на підставі Постанови Національного банку № 11 від 13.02.2017 )
12. Платіжна організація значущої платіжної системи для забезпечення безперервності діяльності повинна здійснювати організаційні та технічні заходи, визначені в пункті 6 розділу XIII цього Положення, та забезпечити належний контроль за їх виконанням.
( Розділ XI доповнено новим пунктом згідно з Постановою Національного банку № 61 від 07.06.2018 )
XII. Додаткові вимоги до платіжної організації системно важливої та соціально важливої платіжної системи
1. Платіжна організація системно важливої платіжної системи зобов'язана:
1) здійснювати розрахунки в режимі реального часу або забезпечувати завершення розрахунків упродовж операційного дня, у тому числі в надзвичайній ситуації;
2) відновити виконання/надання критичних операцій/послуг не пізніше ніж через дві години після виникнення події, що викликала настання надзвичайної ситуації;
3) забезпечувати наявність резервної робочої зони;
4) забезпечувати початок роботи резервної робочої зони одразу після виникнення надзвичайної ситуації, що несе загрозу для безперервності діяльності платіжної системи;
5) підтримувати в резервній робочій зоні достатні матеріальні та трудові ресурси до відновлення штатного режиму діяльності платіжної системи;
6) забезпечувати фізичну відокремленість каналів зв'язку основної та резервної робочих зон;
7) передбачити в Плані заходів:
порядок використання резервної робочої зони;
порядок відновлення безперервності діяльності платіжної системи та роботи комп'ютерних систем у разі настання надзвичайної ситуації, з урахуванням вимоги, визначеної в підпункті 2 цього пункту;
порядок забезпечення безперервного виконання/надання критичних операцій/послуг;
8) забезпечувати в надзвичайних ситуаціях надання послуг у платіжній системі на рівні, не нижчому, ніж планові показники операційної діяльності, визначені у внутрішніх документах.
2. Платіжна організація соціально важливої платіжної системи зобов'язана:
1) забезпечувати безперервність діяльності платіжної системи;
2) забезпечувати в надзвичайних ситуаціях надання послуг у платіжній системі на рівні, не нижчому, ніж планові операційні показники діяльності платіжної системи, визначені у внутрішніх документах;
3) інформувати заінтересованих осіб, а за потреби громадськість про основні рішення керівних органів платіжної організації платіжної системи.
XIII. Загальні вимоги до платіжних організацій платіжних систем, учасників платіжних систем та операторів послуг платіжної інфраструктури
1. Платіжна організація платіжної системи (крім внутрішньобанківської платіжної системи), її учасники та оператори послуг платіжної інфраструктури, які надають послуги в цій платіжній системі, діють відповідно до правил цієї платіжної системи і вимог законодавства з питань діяльності платіжних систем та переказу коштів.
Платіжна організація платіжної системи здійснює контроль за діяльністю своїх учасників та операторів послуг платіжної інфраструктури, які надають послуги в цій платіжній системі, у частині виконання ними правил цієї платіжної системи.
2. Платіжні організації платіжних систем-резиденти, учасники платіжних систем зобов'язані вести реєстр пунктів приймання та виплати готівки, платіжних пристроїв та забезпечувати актуальність даних у ньому.
3. Платіжні організації платіжних систем-резиденти та учасники платіжних систем зобов'язані забезпечити зберігання інформації про кожну операцію з переказу коштів, здійснену в платіжній системі, у системі обліку платіжної організації/учасника платіжної системи, у встановленому ними порядку, з можливістю відновлення даних про дату здійснення операції (із зазначенням годин, хвилин та секунд), ініціатора та отримувача переказу, місця ініціювання та виплати переказу, суму та валюту переказу коштів.
Платіжна організація міжнародної платіжної системи-нерезидент зберігає інформацію про кожну операцію з переказу коштів відповідно до правил такої платіжної системи.
4. Платіжна організація платіжної системи зобов'язана доводити інформацію, отриману від Національного банку, що стосується надання послуг учасниками та операторами послуг платіжної інфраструктури, до їх відома для використання в роботі.
5. Платіжні організації платіжних систем-резиденти та учасники платіжних систем для забезпечення безперервності діяльності повинні здійснювати організаційні та технічні заходи, визначені в підпунктах 1 - 6 пункту 6 розділу XIII цього Положення, та забезпечити належний контроль за їх виконанням.
6. Організаційні та технічні заходи для забезпечення безперервності діяльності:
1) створення детальної схеми комплексу програмно-апаратних засобів із описом функціонального призначення та взаємозв'язку його компонентів;
2) визначення переліку критично важливих компонентів комплексу програмно-апаратних засобів та особливо важливих даних, необхідних для надання послуг, та запровадження політики їх резервування та відновлення;
3) забезпечення роботи критично важливих компонентів комплексу програмно-апаратних засобів джерелами безперебійного електроживлення;
4) здійснення резервного копіювання баз даних та інших особливо важливих даних;
5) забезпечення моніторингу всіх компонентів комплексу програмно-апаратних засобів, реєстрації та аналізу інцидентів, пов'язаних із порушенням безперервності діяльності;
6) забезпечення дотримання вимог законодавства України у сфері інтелектуальної власності під час використання програмного забезпечення на всіх компонентах комплексу програмно-апаратних засобів;
7) зберігання електронних архівів, архівів особливо важливих даних, а також програмних засобів, що необхідні для відновлення змісту баз даних, на зовнішніх носіях щонайменше в одному примірнику в приміщенні за основним місцезнаходженням та додатковий примірник у приміщенні (кімнаті), територіально віддаленому(ній) від основного;
8) здійснення аналізу можливих загроз безперервному функціонуванню комплексу програмно-апаратних засобів, забезпечення мінімізації їх можливого впливу та планування дій для випадків їх можливої реалізації;
9) розроблення інструкцій дій обслуговуючого персоналу щодо попередження порушень у разі настання надзвичайної ситуації та відновлення функціонування комплексу програмно-апаратних засобів, їх аналіз та перегляд не рідше одного разу на рік;
10) забезпечення наявності інструкцій із супроводження та експлуатації комплексу програмно-апаратних засобів;
11) навчання обслуговуючого персоналу супроводженню та експлуатації комплексу програмно-апаратних засобів і діям для відновлення його функціонування;
12) визначення порядку внесення змін до програмного забезпечення та конфігурації всіх компонентів комплексу програмно-апаратних засобів;
13) забезпечення обслуговування та технічної підтримки [надання консультацій користувачам (включаючи проблеми, що виникли під час експлуатації), ремонт та заміна непрацюючого обладнання, установлення оновлень/нових версій та виправлень помилок програмного забезпечення] усіх компонентів комплексу програмно-апаратних засобів;
14) забезпечення взаємодії та комунікацій у надзвичайній ситуації з користувачами та заінтересованими особами.
Вимоги до резервного копіювання баз даних та інших особливо важливих даних, а також інші вимоги щодо забезпечення безпеки електронних платежів та захисту даних визначаються іншими нормативно-правовими актами Національного банку.
7. Платіжна організація платіжної системи-резидент, учасники платіжних систем та оператори послуг платіжної інфраструктури після виникнення кожного порушення безперервності діяльності зобов'язані документально зафіксувати інформацію про:
1) дату та час виникнення порушення безперервності діяльності платіжної системи;
2) тривалість порушення безперервності діяльності платіжної системи;
3) причини виникнення порушення безперервності діяльності платіжної системи;
4) види послуг, на безперервність яких вплинуло порушення;
5) заходи, ужиті для відновлення діяльності та недопущення надалі порушень безперервності діяльності платіжної системи, - для платіжної організації платіжної системи-резидента;
6) заходи, ужиті для відновлення діяльності та недопущення надалі порушень безперервності діяльності в платіжній системі, - для учасників платіжних систем та операторів послуг платіжної інфраструктури.
Платіжна організація платіжної системи-резидент, учасники платіжних систем та оператори послуг платіжної інфраструктури зобов'язані протягом трьох робочих днів після виникнення кожного порушення безперервності діяльності надавати Національному банку інформацію, зазначену в підпунктах 1 - 6 пункту 7 розділу XIII цього Положення.
Інформація про порушення безперервності діяльності платіжної системи за наведеними в підпунктах 1 - 6 пункту 7 розділу XIII цього Положення показниками надсилаються Національному банку засобами системи електронної пошти Національного банку (у разі підключення) або на паперовому носії засобами поштового зв'язку.
8. Платіжні організації платіжних систем-резиденти, учасники платіжних систем та оператори послуг платіжної інфраструктури зобов'язані здійснювати реєстрацію звернень користувачів з питань діяльності платіжної системи та переказу коштів, включаючи звернення щодо помилкових та неналежних переказів, шляхом унесення відомостей до журналу реєстрації звернень користувачів. Журнал ведеться в електронній формі та повинен містити:
1) порядковий номер;
2) дату надходження звернення;
3) дату звернення;
4) номер звернення;
5) прізвище, ім'я, по батькові особи, яка звертається;
6) вид звернення (усне чи письмове);
7) короткий зміст звернення;
8) прізвище, ім'я та по батькові відповідального працівника, який зареєстрував звернення;
9) рішення, прийняті за результатами звернення;
10) дату та номер вихідного документа (у разі надсилання відповіді в письмовій формі);
11) дату відповіді на звернення (якщо відповідь надається в телефонному режимі або електронною поштою).
Журнал реєстрації звернень користувачів ведеться із забезпеченням захисту інформації, що міститься в ньому, відповідно до законодавства України.
9. Платіжні організації платіжних систем-резиденти, учасники платіжних систем та оператори послуг платіжної інфраструктури зобов'язані:
1) мати власний офіційний веб-сайт і протягом 15 календарних днів із дня початку надання послуг повідомити Національний банк про його адресу;
2) протягом 15 календарних днів із дня зміни адреси власного офіційного веб-сайта повідомити про це Національний банк.
10. Платіжна організація платіжної системи-резидент зобов'язана оприлюднювати на власному офіційному веб-сайті таку актуальну інформацію:
1) відомості, що підтверджують унесення платіжної системи до Реєстру;
2) опис організаційної структури платіжної системи;
3) склад керівних органів платіжної організації платіжної системи;
4) умови участі в платіжній системі;
5) перелік учасників платіжної системи;
6) порядок припинення участі та виключення учасника платіжної системи, який порушує вимоги щодо участі в платіжній системі або більше їм не відповідає;
7) опис послуг, що надаються платіжною системою, включаючи всіх платні послуги;
8) вартість послуг, що надаються користувачам платіжної системи (розмір комісійної винагороди/плату за здійснення операції);
9) перелік прав і обов'язків платіжної організації платіжної системи та її учасників;
10) порядок вирішення спорів між учасниками та користувачами платіжної системи;
11) порядок (умови) здійснення переказу коштів;
12) місця розташування програмно-технічних комплексів самообслуговування, пунктів приймання та виплати готівки, які використовуються для здійснення переказів коштів у платіжній системі;
13) інформацію щодо номера контактного телефону, поштової адреси та адреси електронної пошти;
14) види валют переказу коштів;
15) курси обміну валют.
Вимоги підпунктів 4 - 6, 9, 10 пункту 10 розділу XIII цього Положення не поширюються на платіжні організації внутрішньобанківських платіжних систем.
11. Учасники платіжних систем зобов'язані оприлюднювати на власному офіційному веб-сайті та моніторі платіжних пристроїв актуальну інформацію щодо:
1) свого найменування та місцезнаходження;
2) платіжних систем, учасниками яких вони є, а також найменування та місцезнаходження платіжних організацій зазначених платіжних систем;
3) послуг, які ними надаються;
4) порядку (умов) здійснення переказу коштів;
5) строків зарахування коштів отримувачам;
6) найменування отримувачів коштів, на користь яких здійснюються перекази коштів та з якими укладені відповідні договори;
7) вартості послуг з переказу коштів (розмір комісійної винагороди/плата за здійснення операції);
8) місця розташування програмно-технічних комплексів самообслуговування;
9) порядку вирішення спорів між учасниками та користувачами платіжних систем;
10) номера контактного телефону, поштової адреси та адреси електронної пошти;
11) видів валют переказу коштів;
12) курсу обміну валют.
Учасники платіжних систем зобов'язані оприлюднювати на власному офіційному веб-сайті актуальну інформацію щодо пунктів приймання та виплати готівки, які використовуються ними для здійснення переказу коштів.
Учасники платіжних систем зобов'язані оприлюднювати на моніторі платіжних пристроїв актуальну інформацію щодо режиму роботи платіжних пристроїв.
12. Платіжні організації платіжних систем-резиденти, учасники платіжних систем зобов'язані оприлюднювати в пунктах приймання та виплати готівки, які використовуються ними для здійснення переказу коштів, інформацію щодо:
1) найменування платіжної системи;
2) найменування та місцезнаходження платіжної організації/учасника платіжної системи;
3) послуг, які ними надаються згідно з правилами платіжної системи, узгодженими Національним банком;
4) номера контактного телефону, поштової адреси та адреси електронної пошти;
5) режиму роботи.
Платіжні організації платіжних систем-резиденти, учасники платіжних систем зобов'язані в пунктах приймання та виплати готівки, які використовуються ними для здійснення переказу коштів, на вимогу клієнта надавати інформацію, визначену пунктом 11 розділу XIII цього Положення.
13. Платіжна організація платіжної системи зобов'язана надавати роз'яснення учасникам платіжної системи стосовно їх участі в платіжній системі та пов'язаних із цим ризиків та проводити консультації:
1) з новими учасниками платіжної системи - перед початком надання ними послуг у платіжній системі;
2) з діючими учасниками платіжної системи - не рідше одного разу на рік.
14. Учасники платіжних систем, які використовують комерційне найменування/торговельну марку/знак для товарів та послуг, що відрізняються від найменування платіжної системи, послуги якої надаються, зобов'язані під час надання послуг із переказу коштів та/або їх рекламування зазначати найменування платіжної системи перед комерційним найменуванням/торговельною маркою/знаком для товарів та послуг. Найменування платіжної системи подається шрифтом та/або розміром не менше половини розміру шрифту та/або розміру, яким подано комерційне найменування/торговельну марку/знак для товарів та послуг.
15. Платіжна організація платіжної системи зобов'язана надавати учасникам платіжної системи, розрахунковому банку платіжної системи, оператору послуг платіжної інфраструктури інформацію про порядок:
1) повідомлення заінтересованих осіб про виникнення надзвичайної ситуації;
2) взаємодії та комунікацій у надзвичайній ситуації між працівниками платіжної організації платіжної системи, а також платіжною організацією платіжної системи та заінтересованими особами;
3) дій щодо забезпечення виконання/надання критичних операцій/послуг у разі відмови телекомунікаційних мереж та/або окремих складових програмно-технічного забезпечення.
Платіжна організація платіжної системи зобов'язана надавати учасникам платіжної системи, розрахунковому банку платіжної системи, оператору послуг платіжної інфраструктури інформацію, необхідну для забезпечення безперервності діяльності платіжної системи та управління ризиками в платіжній системі.
16. Платіжна організація платіжної системи зобов'язана забезпечити збереження та нерозголошення інформації, що може загрожувати безпеці та цілісності платіжної системи, та інформації, що містить комерційну таємницю та/або конфіденційну інформацію про учасників платіжної системи.
17. Платіжна організація платіжної системи та її учасники зобов'язані здійснювати контроль за діяльністю операторів послуг платіжної інфраструктури в межах послуг, що надаються ними в платіжній системі.
18. Оператор послуг платіжної інфраструктури зобов'язаний:
1) виявляти та управляти операційними ризиками, що притаманні послугам, які надаються ним у платіжній системі;
2) забезпечувати належний рівень захисту інформації відповідно до вимог законодавства України;
3) забезпечувати доступність та надійність критичних послуг, які він надає в платіжній системі;
4) забезпечувати своєчасне відновлення надання критичних послуг у разі настання надзвичайної ситуації;
5) повідомляти платіжну організацію платіжної системи/учасника платіжної системи, якій(ому) він надає послуги, про порушення своєї діяльності, що можуть вплинути на безперервність діяльності платіжної системи;
6) забезпечувати ефективний обмін інформацією з платіжною організацією/учасником платіжної системи, якій(ому) він надає послуги;
7) погоджувати з платіжною організацією платіжної системи/учасником платіжної системи, якій(ому) він надає послуги, передавання виконання функцій іншому оператору послуг платіжної інфраструктури, відомості щодо якого внесені до Реєстру, та забезпечити отримання необхідної інформації платіжною організацією/учасником платіжної системи щодо наданих послуг;
8) повідомляти платіжну організацію платіжної системи/учасника платіжної системи, якій(ому) він надає послуги, про внесення змін до програмно-технічних засобів, які оператор послуг платіжної інфраструктури використовує для надання послуг у платіжній системі;
9) забезпечити зберігання інформації про кожну операцію в розрізі платіжних систем, у яких він надає послуги, у встановленому ним порядку, з можливістю відновлення даних про дату здійснення операції (із зазначенням годин, хвилин та секунд), ініціатора та отримувача переказу, місця ініціювання та виплати переказу, суму та валюту переказу коштів;
10) зберігати інформацію про кожну операцію з переказу коштів у міжнародній платіжній системі, створеній нерезидентом, відповідно до правил такої платіжної системи;
11) надавати свої послуги згідно з узгодженими з Національним банком умовами та порядком його діяльності;
12) здійснювати організаційні та технічні заходи, визначені в підпунктах 1 - 6 пункту 6 розділу XIII цього Положення, та забезпечити належний контроль за їх виконанням;
13) опубліковувати на власному офіційному веб-сайті повне найменування юридичних осіб (платіжних організацій платіжних систем та учасників платіжних систем), яким він надає послуги як оператор послуг платіжної інфраструктури.
19. Значущий оператор послуг платіжної інфраструктури для забезпечення безперервності діяльності зобов'язаний здійснювати організаційні та технічні заходи, визначені в пункті 6 розділу XIII цього Положення, та забезпечити належний контроль за їх виконанням.
( Розділ XIII в редакції Постанов Національного банку № 11 від 13.02.2017, № 61 від 07.06.2018 )
XIV. Порядок здійснення оцінювання платіжних систем
1. Національний банк здійснює такі типи оцінювання платіжних систем:
1) оцінювання платіжної системи, яка планує здійснювати діяльність в Україні;
( Пункт 1 розділу XIV доповнено новим підпунктом 1 згідно з Постановою Національного банку № 11 від 13.02.2017 )
2) комплексне оцінювання значущої платіжної системи;
3) оцінювання окремих аспектів діяльності платіжної системи (далі -тематичне оцінювання).
2. Національний банк розробляє методики для здійснення оцінювання платіжних систем та їх самооцінювання з урахуванням методології оцінювання дотримання міжнародних стандартів нагляду (оверсайта) платіжних систем, розробленої Комітетом з платіжних і розрахункових систем Банку міжнародних розрахунків і Технічним комітетом Міжнародної організації комісій з цінних паперів.
3. Національний банк проводить оцінювання платіжної системи, яка планує здійснювати діяльність в Україні, шляхом аналізу документів, що подаються до Національного банку відповідно до нормативно-правового акта Національного банку з питань реєстрації платіжних систем, учасників платіжних систем та операторів послуг платіжної інфраструктури.
( Розділ XIV доповнено новим пунктом 3 згідно з Постановою Національного банку № 11 від 13.02.2017 )
4. Національний банк здійснює комплексне оцінювання значущої платіжної системи на підставі затвердженого Національним банком плану комплексного оцінювання значущих платіжних систем (далі - план оцінювання). Комплексне оцінювання значущих платіжних систем, створених Національним банком, може здійснюватись також на підставі окремого розпорядчого документа Національного банку.
( Абзац перший пункту розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 747 від 28.10.2015 )
План оцінювання складається на один рік і затверджується до 01 березня наступного року.
( Абзац другий пункту 4 розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
Національний банк розміщує план оцінювання на сторінках Офіційного інтернет-представництва Національного банку.
Національний банк має право не включати до плану оцінювання платіжну систему, створену нерезидентом, у разі отримання від центрального банку країни, резидентом якої є платіжна організація цієї платіжної системи, інформації про проведене або заплановане оцінювання цієї міжнародної платіжної системи.
5. Національний банк здійснює комплексне оцінювання значущої платіжної системи не раніше ніж через 36 місяців із дня закінчення останнього комплексного оцінювання цієї платіжної системи.
Строк проведення комплексного оцінювання платіжної системи не може перевищувати шести місяців і збігатися з терміном проведення планової виїзної перевірки.
( Абзац другий пункту 5 розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
6. Національний банк здійснює комплексне оцінювання значущої платіжної системи не раніше ніж через шість місяців із дня визнання її значущою (крім комплексного оцінювання значущих платіжних систем, створених Національним банком).
( Пункт розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 747 від 28.10.2015 )
7. Національний банк повідомляє платіжну організацію значущої платіжної системи про комплексне оцінювання платіжної системи не менше ніж за 30 календарних днів до початку оцінювання платіжної системи.
Повідомлення про комплексне оцінювання надсилається в письмовій формі та містить, зокрема, таку інформацію:
1) дати початку та закінчення комплексного оцінювання платіжної системи;
2) період, що підлягає оцінюванню платіжної системи.
8. Платіжна організація значущої платіжної системи зобов'язана здійснювати самооцінювання відповідно до методики, розробленої Національним банком (далі - Методика), та не пізніше ніж за п'ять робочих днів до початку комплексного оцінювання надіслати висновки до Національного банку за встановленою ним формою та документи, що підтверджують наведену в них інформацію (крім правил платіжної системи, узгоджених Національним банком). Щодо платіжних систем, платіжною організацією яких є Національний банк, процеси самооцінювання та оцінювання є тотожними.
( Абзац перший пункту розділу XIV в редакції Постанови Національного банку № 747 від 28.10.2015;із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
Платіжна організація платіжної системи зобов'язана надавати актуальну на момент направлення інформацію за результатами самооцінювання платіжної системи.
Платіжна організація платіжної системи незалежно від важливості платіжної системи має право здійснити її самооцінювання за власною ініціативою та надіслати висновки до Національного банку.
9. Джерелом інформації під час здійснення Національним банком оцінювання платіжних систем є, зокрема:
1) реєстраційні документи платіжної системи;
2) План заходів;
3) внутрішні документи платіжної системи;
4) результати моніторингу платіжних систем;
5) інформація за результатами перевірок;
( Підпункт 5 пункту 9 розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 139 від 22.11.2019 )
6) інформація та документи, отримані від об'єктів нагляду (оверсайта) на запит Національного банку;
7) інформація, що надходить від органів державної влади;
8) інформація, що надходить від міжнародних організацій та центральних банків, з якими Національний банк здійснює спільний нагляд (оверсайт) платіжних систем;
9) інформація, що надходить від користувачів платіжної системи;
10) висновки зовнішніх аудиторів;
11) внутрішні звіти керівних органів платіжної організації платіжної системи, зборів учасників платіжної системи, а також звіти за результатами внутрішнього аудиту;
12) протоколи за результатами двосторонніх та багатосторонніх переговорів Національного банку з платіжною організацією платіжної системи, учасниками платіжної системи, операторами послуг платіжної інфраструктури;
13) висновки за результатами самооцінювання;
14) публічно доступна інформація про платіжну систему.
10. Національний банк під час проведення оцінювання має право проводити співбесіду (інтерв'ю) з керівником (працівниками) платіжної організації платіжної системи з відповідним оформленням таких співбесід.
( Розділ XIV доповнено новим пунктом 10 згідно з Постановою Національного банку № 11 від 13.02.2017 )
11 Комплексне оцінювання значущої платіжної системи, платіжною організацією якої є Національний банк, здійснюється групою фахівців, кількісний та особовий склад якої затверджується окремим розпорядчим документом Національного банку. До складу групи фахівців, крім працівників Національного банку, можуть бути включені представники інших установ, підприємств та організацій.
( Розділ XIV доповнено новим пунктом згідно з Постановою Національного банку № 747 від 28.10.2015; із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
12. За результатами комплексного оцінювання значущої платіжної системи складається звіт (далі - Звіт). Звіт складається у двох примірниках за формою, наведеною в додатку 1 до цього Положення.
( Пункт розділу XIV в редакції Постанови Національного банку № 747 від 28.10.2015; із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
13. У Звіті зазначається така інформація:
1) найменування платіжної системи;
2) повне найменування платіжної організації платіжної системи;
3) дата визнання платіжної системи значущою;
4) категорія важливості платіжної системи;
5) період діяльності, за який здійснено оцінювання платіжної системи, і термін здійснення оцінювання платіжної системи (дати початку і закінчення);
6) кількість прямих учасників;
7) кількість непрямих учасників;
8) повне найменування розрахункового(их) банку(ів);
9) перелік операторів послуг платіжної інфраструктури (за наявності);
10) результати моніторингу діяльності платіжної системи в динаміці за період діяльності платіжної системи, за який здійснюється оцінювання платіжної системи;
11) перелік матеріалів, які використовувалися під час оцінювання платіжної системи;
12) результати комплексного оцінювання відповідності платіжної організації законодавству України та міжнародним стандартам нагляду (оверсайта) платіжних систем;
13) факти неподання платіжною організацією платіжної системи інформації та/або документів, необхідних для здійснення оцінювання платіжної системи в установлені строки (якщо такі були);
14) висновки: перелік виявлених під час оцінювання платіжної системи порушень у її діяльності та недоліків (за наявності), а також загальні рекомендації щодо усунення порушень і вдосконалення діяльності платіжної системи.
14. У Звіті інформація розкривається окремо за кожним ключовим принципом, визначеним у Методиці.
Інформація про незастосування окремого принципу та/або його положень до значущої платіжної системи відображається у Звіті з відповідним обґрунтуванням.
Якщо відповідність окремому принципу не може бути визначена, у Звіті зазначається інформація з відповідними поясненнями, у тому числі щодо ненадання інформації платіжною організацією.
( Розділ XIV доповнено новим пунктом згідно з Постановою Національного банку № 747 від 28.10.2015 )
15. Якщо під час комплексного оцінювання значущої платіжної системи до Національного банку надійшли документи платіжної організації цієї платіжної системи на виконання вимог цього Положення, Національний банк має право продовжити строк проведення комплексного оцінювання та включити до Звіту результати розгляду цих документів.
( Розділ XIV доповнено новим пунктом 15 згідно з Постановою Національного банку № 11 від 13.02.2017 )
16. Національний банк здійснює тематичне оцінювання платіжної системи за наявності обґрунтованих підстав, якими, зокрема, є:
1) необхідність здійснення контролю за усуненням платіжною організацією платіжної системи порушень, виявлених під час комплексного оцінювання платіжної системи;
2) внесення змін до правил значущої платіжної системи;
3) порушення безперервності діяльності платіжної системи.
17. Національний банк здійснює тематичне оцінювання платіжної системи без попередження платіжної організації платіжної системи.
18. Національний банк готує довідку про результати тематичного оцінювання платіжної системи (далі - Довідка) у двох примірниках за формою, наведеною в додатку 2 до цього Положення.
У Довідці зазначається така інформація:
1) найменування платіжної системи;
2) повне найменування платіжної організації платіжної системи;
3) період оцінювання платіжної системи;
4) термін проведення оцінювання платіжної системи;
5) підстави для здійснення тематичного оцінювання платіжної системи;
6) результати оцінювання відповідності платіжної організації законодавству України та міжнародним стандартам нагляду (оверсайта) платіжних систем [за окремим(и) напрямом(ами)];
7) факти неподання платіжною організацією платіжної системи інформації та/або документів, необхідних для здійснення оцінювання платіжної системи в установлені строки (якщо такі були);
8) висновки: перелік виявлених під час оцінювання платіжної системи порушень у її діяльності та недоліків (за наявності), а також загальні рекомендації щодо усунення порушень та вдосконалення діяльності платіжної системи.
19. Національний банк не пізніше ніж через 15 календарних днів із дати завершення оцінювання платіжної системи надсилає другий примірник Звіту або Довідки платіжній організації платіжної системи.
( Пункт 19 розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 61 від 07.06.2018 )
20. Платіжна організація платіжної системи має право впродовж семи календарних днів із дня отримання Звіту або Довідки надати Національному банку обґрунтовані заперечення фактів порушень, зазначених у Звіті або Довідці, які оформляються письмово, підписуються керівником платіжної організації платіжної системи та доповнюються документами, що підтверджують ці заперечення.
( Пункт 20 розділу XIV із змінами, внесеними згідно з Постановою Національного банку № 61 від 07.06.2018 )
21. Платіжна організація платіжної системи зобов'язана протягом 30 календарних днів із дня отримання Звіту або Довідки розробити план заходів, які платіжна організація платіжної системи зобов'язується вжити для виконання рекомендацій Національного банку.
( Розділ XIV доповнено новим пунктом 21 згідно з Постановою Національного банку № 11 від 13.02.2017 )
22. Платіжна організація платіжної системи після закінчення строку, визначеного Національним банком для виконання рекомендацій, зобов'язана подати до Національного банку Звіт про виконання плану заходів та відповідні документи, що підтверджують виконання платіжною організацією рекомендацій Національного банку, наданих у Звіті або Довідці.
( Розділ XIV доповнено новим пунктом 22 згідно з Постановою Національного банку № 11 від 13.02.2017 )
23. Якщо в результаті оцінювання значущої платіжної системи Національний банк дійшов висновку, що її діяльність "частково не відповідає", "частково відповідає" або "не відповідає" окремому принципу, визначеному в Методиці, та/або законодавству України, то Національний банк:
надає рекомендації щодо вдосконалення діяльності платіжної системи,
та/або надсилає письмову вимогу щодо усунення виявлених порушень у порядку, установленому нормативно-правовими актами, що визначають порядок пред'явлення Національним банком вимог до об'єктів нагляду (оверсайта) щодо усунення порушень законодавства України та застосування до них заходів впливу.
( Пункт розділу XIV в редакції Постанови Національного банку № 747 від 28.10.2015 )
24. Національний банк оприлюднює інформацію про результати оцінювання платіжної системи на сторінках Офіційного інтернет-представництва Національного банку.
XV. Удосконалення діяльності платіжних систем
1. Національний банк надає рекомендації щодо вдосконалення діяльності платіжних систем шляхом надсилання платіжним організаціям платіжних систем відповідного листа та/або оприлюднення на сторінках Офіційного інтернет-представництва Національного банку, та/або видання методичних рекомендацій щодо окремих питань діяльності платіжних систем.
2. Національний банк проводить робочі зустрічі з представниками платіжних організацій платіжних систем з метою обговорення питань щодо вдосконалення діяльності платіжних систем в Україні.
3. Національний банк готує річний звіт за результатами нагляду (оверсайта) платіжних систем не рідше одного разу на рік, що подається Голові Національного банку та/або його заступникові, який здійснює загальне керівництво та контролює діяльність підрозділу Національного банку, до компетенції якого належать питання регулювання діяльності платіжних систем та нагляду (оверсайта) за ними.
( Абзац перший пункту 3 розділу XV із змінами, внесеними згідно з Постановою Національного банку № 11 від 13.02.2017 )
Річний звіт за результатами нагляду (оверсайта) платіжних систем повинен, зокрема, містити:
1) аналіз показників діяльності платіжних систем та їх динаміки;
2) інформацію про важливість платіжних систем;
3) інформацію про результати проведеного оцінювання платіжних систем та їх самооцінювання;
4) загальну інформацію щодо проведених перевірок та застосованих заходів впливу до платіжних організацій платіжних систем;
( Пункт 3 розділу XV доповнено новим підпунктом 4 згідно з Постановою Національного банку № 11 від 13.02.2017 )
5) пропозиції щодо вдосконалення діяльності платіжних систем в Україні.
XVI. Співпраця та спільний нагляд (оверсайт) платіжних систем
1. Національний банк співпрацює з органами державної влади України під час здійснення нагляду (оверсайта) платіжних систем у порядку, установленому законодавством України, а також шляхом створення міжвідомчих робочих груп, проведення спільних заходів з метою обміну інформацією тощо.
2. Національний банк співпрацює з центральними банками інших держав та міжнародними організаціями у сфері нагляду (оверсайта) платіжних систем відповідно до укладених договорів, меморандумів чи інших домовленостей.
3. Національний банк у разі потреби обмінюється інформацією щодо діяльності платіжних систем, створених нерезидентами, з центральними банками інших держав, резидентами яких є платіжні організації цих платіжних систем, з центральними банками, що є емітентами валюти, у якій здійснюються перекази в платіжній системі, внесеній до Реєстру, а також з іншими іноземними органами влади.
Директор
Департаменту платіжних систем
та розрахунків


В.М. Кравець
ПОГОДЖЕНО:

Заступник Голови
Національного банку України



Я.В. Смолій
Додаток 1
до Положення про нагляд
(оверсайт) платіжних систем
та систем розрахунків в Україні
(пункт 9 розділу XIV)
ЗВІТ
за результатами комплексного оцінювання значущої платіжної системи
Додаток 2
до Положення про нагляд
(оверсайт) платіжних систем
та систем розрахунків в Україні
(пункт 13 розділу XIV)
ДОВІДКА
про результати тематичного оцінювання платіжної системи