МІНІСТЕРСТВО ФІНАНСІВ УКРАЇНИ
НАКАЗ
24.11.2015 № 1085 |
Зареєстровано в Міністерстві
юстиції України
18 грудня 2015 р.
за № 1593/28038
Про затвердження Порядку електронної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України
Відповідно до частини першої статті 12, статті 13 Закону України "Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення", Положення про Міністерство фінансів України, затвердженого постановою Кабінету Міністрів України від 20 серпня 2014 року № 375, Положення про Державну службу фінансового моніторингу України, затвердженого постановою Кабінету Міністрів України від 29 липня 2015 року № 537, та з метою визначення форматів електронної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України НАКАЗУЮ:
1. Затвердити Порядок електронної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України, що додається.
2. Визнати таким, що втратив чинність, наказ Міністерства фінансів України від 01 квітня 2013 року № 436 "Про затвердження Порядку електронної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України", зареєстрований у Міністерстві юстиції України 19 квітня 2013 року за № 649/23181.
3. Департаменту податкової, митної політики та методології бухгалтерського обліку Міністерства фінансів України (Чмерук М.О.) спільно з Департаментом інформаційних технологій Державної служби фінансового моніторингу України (Давидюк В.С.) в установленому порядку забезпечити:
подання цього наказу на державну реєстрацію до Міністерства юстиції України;
оприлюднення цього наказу.
4. Цей наказ набирає чинності через 30 днів з дня його офіційного опублікування.
5. Контроль за виконанням цього наказу покласти на заступника Міністра фінансів України Макеєву О.Л. та заступника Голови Державної служби фінансового моніторингу України Зубрія В.П.
Міністр | Н. Яресько |
ЗАТВЕРДЖЕНО
Наказ Міністерства
фінансів України
24.11.2015 № 1085
Зареєстровано в Міністерстві
юстиції України
18 грудня 2015 р.
за № 1593/28038
ПОРЯДОК
електронної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України
І. Загальні положення
1. Цей Порядок визначає механізм взаємодії між суб’єктами первинного фінансового моніторингу (далі – СПФМ) та Державною службою фінансового моніторингу України (далі – Держфінмоніторинг), а також вимоги та формати повідомлень електронного обміну інформацією щодо фінансового моніторингу.
2. Електронна інформаційна взаємодія СПФМ та Держфінмоніторингу здійснюється відповідно до Законів України:
ІІ. Файли інформаційного обміну
1. Для інформаційної взаємодії між Держфінмоніторингом та СПФМ, їх відокремленими підрозділами використовуються такі види інформації (типи файлів інформаційного обміну):
файл-повідомлення про фінансові операції – електронний документ (набір даних визначеної структури), що формується СПФМ та надсилається Держфінмоніторингу і містить інформацію про фінансові операції (далі – ФО). Один файл-повідомлення може містити інформацію про декілька фінансових операцій;
файл-повідомлення про взяття (відмову у взятті) інформації про ФО на облік – електронний документ (набір даних визначеної структури), що формується Держфінмоніторингом та надсилається СПФМ і містить інформацію про обробку інформації про ФО та про взяття (відмову у взятті) її на облік;
файл-повідомлення про СПФМ – електронний документ (набір даних визначеної структури), що формується СПФМ та надсилається Держфінмоніторингу і містить відомості про СПФМ (відокремлені підрозділи), відповідальних осіб СПФМ, необхідні для взяття СПФМ на облік, зняття СПФМ з обліку, а також внесення змін до інформації про СПФМ в Єдиній інформаційній системі;
файл-повідомлення про результати обробки інформації про суб’єкта – електронний документ (набір даних визначеної структури), що формується Держфінмоніторингом та надсилається СПФМ і містить інформацію про обробку відомостей про СПФМ, їх відокремлені підрозділи та відповідальних осіб;
файл-запит – електронний документ (набір даних визначеної структури), що формується Держфінмоніторингом та надсилається СПФМ і містить запит щодо отримання інформації (копій документів), необхідної (необхідних) для виконання покладених на Держфінмоніторинг завдань. Один файл-запит може містити декілька запитів;
файл-відповідь – електронний документ (набір даних визначеної структури), що формується СПФМ та надсилається Держфінмоніторингу і містить відповідь на запит Держфінмоніторингу. Файл-відповідь може містити декілька відповідей на запити;
файл-додаток – електронний документ (набір даних визначеної структури), що формується СПФМ та надсилається Держфінмоніторингу як додаток до повідомлення про фінансові операції або до відповіді на запит і містить додаткові дані та/або копії документів;
файл-рішення – електронний документ (набір даних визначеної структури), що формується Держфінмоніторингом та надсилається СПФМ і містить інформацію про рішення (доручення) Держфінмоніторингу або запит на відстеження (моніторинг) фінансових операцій;
файл-квитанція – електронний документ (набір даних визначеної структури), який містить інформацію про результати оброблення відповідного файла та/або інформації в ньому;
файл-лист – електронний документ (набір даних), що використовується при інформаційному обміні Держфінмоніторингом та СПФМ з інших питань;
технологічний файл – електронний файл, що формується "АРМ-НБУ-Інформаційний" на підставі файла інформаційного обміну, який бракується;
тестовий файл – електронний файл, що має набір даних та структуру відповідних типів файлів інформаційного обміну. Тестовий файл не є електронним документом, а інформація, що надається таким файлом, не є офіційною та не береться на облік Держфінмоніторингом.
2. Надсилання файлів інформаційного обміну між СПФМ та Держфінмоніторингом здійснюється у вигляді транспортних файлів – цифрових конвертів (далі – ТФ), які шифруються на адресу отримувача.
3. Максимальний об’єм одного ТФ не може перевищувати 10 мегабайт.
4. Якщо виникає потреба у передаванні додаткової інформації більшого об’єму, вона повинна бути заархівована програмними засобами, що підтримують формати, наведені в додатку 1 до цього Порядку, а в разі потреби –розділена такими засобами на окремі частини, об’єм яких не може перевищувати 10 мегабайт, та надіслана Держфінмоніторингу окремими ТФ.
ІІІ. Правила формування найменувань файлів
1. Найменування файла формується в 36-знаковій системі числення з урахуванням ідентифікаційних даних СПФМ або його відокремленого підрозділу, типу інформації, дати його формування.
2. Для СПФМ, які є банками, відокремленими підрозділами банків, платіжними організаціями та членами/учасниками платіжних систем, що є банками, філіями іноземних банків (далі - банки), імена файлів, що використовуються в інформаційному обміні, мають таку структуру:
Xt0RxxMD.Ynn,
Файли нумеруються, починаючи з 1.
Ім’я файла-квитанції формується з імені файла, що квитується, шляхом заміни символу "тип файла" на відповідний тип файла-квитанції.
Ім’я технологічного файла формується з імені файла, що був забракований "АРМ-НБУ-Інформаційним", таким чином:
символ "тип файла" набуває значення "O";
третій символ імені набуває значення "тип файла", що був забракований.
3. Для СПФМ, які не є банками, імена файлів, що використовуються в інформаційному обміні, мають таку структуру:
ZtXXXXXXMD.Ynn,
Файли нумеруються, починаючи з 1.
Ім’я файла-квитанції формується з імені ТФ, що квитується, шляхом заміни символу "тип файла" на відповідний тип файла-квитанції.
ІV. Формати інформаційних повідомлень та типів даних інформаційних повідомлень
1. Інформаційні повідомлення повинні формуватись у стандарті XML.
2. Опис та склад реквізитів інформаційних повідомлень наведено в додатку 3 до цього Порядку.
3. Для інформаційної взаємодії між Держфінмоніторингом та СПФМ у файлах інформаційного обміну допустимі формати файлів-листів, файлів-додатків (вкладень), наведені в додатку 1 до цього Порядку.
4. Кодування значень елементів інформаційних повідомлень виконується згідно зі стандартом UTF-8. Для зазначення такого кодування першим рядком інформаційного повідомлення має бути відповідна XML-директива:
<?xml version="1.0" encoding="utf-8"?>.
5. При кодуванні значень інформаційних елементів допускаються лише символи, які можуть бути коректно представлені у кодовій сторінці Windows-1251, згідно з переліком, наведеним у додатку 4 до цього Порядку.
6. Інформаційні повідомлення повинні відповідати формалізованому опису (dtd) згідно з файлами-схемами, наведеними у додатку 5 до цього Порядку.
Для зазначення такого (dtd) другим рядком інформаційного повідомлення має бути відповідна XML-директива:
<!DOCTYPE transport-file SYSTEM "Ім'я файла-схеми">.
7. Ім’я файла-схеми для відповідного типу транспортного файла наведено в додатку 3 до цього Порядку.
8. Для інформаційної взаємодії між Держфінмоніторингом та СПФМ у файлах інформаційного обміну та транспортних файлах допустимі такі формати типів даних:
9. Для інформаційної взаємодії між Держфінмоніторингом та СПФМ у файлах інформаційного обміну використовуються довідники кодів помилок (додаток 6), а саме:
Довідник кодів помилок (для електронного обміну з суб’єктами, які не є банками) K_DFM15;
Довідник кодів помилок (для електронного обміну з банками) K_DFM14.
V. Порядок доставки (приймання/передавання) транспортних файлів
1. Для СПФМ, які є банками, інформаційний обмін з Держфінмоніторингом здійснюється у порядку та з використанням засобів захисту інформації, визначених Національним банком.
2. Для СПФМ, які не є банками, відправлення ТФ виконується за допомогою ЕП шляхом передання ТФ у вигляді вкладень (Attachment) до E-mail повідомлень (формат MIME).
Кожний ТФ передається окремим електронним листом ЕП. Текст листа ЕП, до якого приєднано ТФ, не має містити змістової інформації та відкидається при обробленні.
3. Приймання ЕП з приєднаними ТФ у Держфінмоніторингу здійснюється за адресами ЕП, наведеними в додатку 7 до цього Порядку.
4. Надсилання ЕП з приєднаними ТФ до СПФМ здійснюється на адресу ЕП, зазначену в обліковій формі СПФМ, або на зворотну адресу ЕП, з якої надійшло повідомлення.
VI. Вимоги до захисту інформації
1. Інформаційний обмін між СПФМ та Держфінмоніторингом повинен здійснюватися за умови функціонування системи захисту інформації, яка забезпечує цілісність, конфіденційність та автентичність документів.
2. Захист інформації забезпечується суб’єктами інформаційних відносин відповідно до встановлених законодавством вимог з технічного та криптографічного захисту інформації.
Директор Департаменту податкової, митної політики та методології бухгалтерського обліку | М.О. Чмерук |
Додаток 1
до Порядку електронної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 4 розділу ІІ)
ДОПУСТИМІ ФОРМАТИ
файлів-листів, файлів-додатків (вкладень)*
__________
* Файли відповідних форматів повинні бути сумісні з прикладним програмним забезпеченням Microsoft Office 2003, Adobe Reader 6.0, WinRar 3.20.
Додаток 2
до Порядку електронної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 2 розділу ІІІ)
ДОВІДНИК
типів файлів інформаційного обміну
Додаток 3
до Порядку електронної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 2 розділу ІV)
ОПИС
та склад реквізитів інформаційних повідомлень
( Див. текст )
Додаток 4
до Порядку електронної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 5 розділу ІV)
ПЕРЕЛІК
допустимих символів кодової сторінки Windows-1251 та їх 16-знакових кодів
Додаток 5
до Порядку електронної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 6 розділу ІV)
ФАЙЛИ-СХЕМИ
формалізованого опису файлів інформаційного обміну
1. za_nbo20.dtd, zn_nbo20.dtd
<?xml version="1.0" encoding="UTF-8"?>
<!--
=== TYPE A,N ===
-->
<!ELEMENT transport-file (file-meta-data, fm4)>
<!ELEMENT file-meta-data (file-name, file-date, file-time, count, id-key, file-signature, time-signature, app-version)>
<!ELEMENT file-name (#PCDATA)>
<!ELEMENT file-date (#PCDATA)>
<!ELEMENT file-time (#PCDATA)>
<!ELEMENT count (#PCDATA)>
<!ELEMENT id-key (#PCDATA)>
<!ELEMENT file-signature (#PCDATA)>
<!ELEMENT app-version (#PCDATA)>
<!ELEMENT fm4 (subj-typ, subj-vid, subj-id, id-key-ddfm, subj-name, addr, vdp, fm2+)>
<!ELEMENT subj-typ (#PCDATA)>
<!ELEMENT subj-vid (#PCDATA)>
<!ELEMENT subj-id (#PCDATA)>
<!ELEMENT id-key-ddfm (#PCDATA)>
<!ELEMENT subj-name (#PCDATA)>
<!ELEMENT fm2 (fm2-id, id-key, fm2-signature, time-signature, department-prov, department-reestr, fm21)>
<!ELEMENT fm2-id (#PCDATA)>
<!ELEMENT fm2-signature (#PCDATA)>
<!ELEMENT time-signature (#PCDATA)>
<!ELEMENT department-prov (subj-typ, subj-vid, subj-id, subj-name, id-key-ddfm, addr, vdp)>
<!ELEMENT department-reestr (subj-typ, subj-vid, subj-id, subj-name, id-key-ddfm, addr, vdp)>
<!ELEMENT fm21 (kl-id, kl-date, opr-terror, opr-kol, opr-act, opr-date, opr-time,
opr-currency-id, opr-currency-amount, opr-uah-equiv, opr-pidst, comment-opr-pidst?,
opr-status, opr-type1, opr-type2*, opr-type2-comment?, opr-type3*, opr-type3-comment?, unique-nom?, opr-zv?, upd-info?, dod-files*, opr-comment?, fm22* )>
<!ELEMENT kl-id (#PCDATA)>
<!ELEMENT kl-date (#PCDATA)>
<!ELEMENT opr-terror (#PCDATA)>
<!ELEMENT opr-kol (#PCDATA)>
<!ELEMENT opr-act (#PCDATA)>
<!ELEMENT opr-date (#PCDATA)>
<!ELEMENT opr-time (#PCDATA)>
<!ELEMENT opr-currency-id (#PCDATA)>
<!ELEMENT opr-currency-amount (#PCDATA)>
<!ELEMENT opr-uah-equiv (#PCDATA)>
<!ELEMENT opr-pidst (#PCDATA)>
<!ELEMENT comment-opr-pidst (#PCDATA)>
<!ELEMENT opr-status (#PCDATA)>
<!ELEMENT opr-type1 (#PCDATA)>
<!ELEMENT opr-type2 (#PCDATA)>
<!ELEMENT opr-type2-comment (#PCDATA)>
<!ELEMENT opr-type3 (#PCDATA)>
<!ELEMENT opr-type3-comment (#PCDATA)>
<!ELEMENT unique-nom (#PCDATA)>
<!ELEMENT opr-comment (#PCDATA)>
<!ELEMENT fm22 (cl-type, cl-stp, cl-res, cl-id, cl-name, cl-short-name?,
cl-name-pb, cl-date-of-birth, cl-part-base?, cl-state-reg, cl-juridical-addr?,
cl-actual-addr?, cl-doc, cl-bank-account?, cl-cor-bank*)>
<!ELEMENT cl-type (#PCDATA)>
<!ELEMENT cl-stp (#PCDATA)>
<!ELEMENT cl-res (#PCDATA)>
<!ELEMENT cl-id (#PCDATA)>
<!ELEMENT cl-name (#PCDATA)>
<!ELEMENT cl-short-name (#PCDATA)>
<!ELEMENT cl-name-pb (#PCDATA)>
<!ELEMENT cl-date-of-birth (#PCDATA)>
<!ELEMENT cl-part-base (#PCDATA)>
<!ELEMENT cl-juridical-addr (addr-state-id?, addr-obl-id?, addr-postal-code?,
addr-city?, addr-streat?, addr-bud?, addr-kor?, addr-ofis?, addr-dods?)>
<!ELEMENT cl-actual-addr (addr-state-id?, addr-obl-id?, addr-postal-code?,
addr-city?, addr-streat?, addr-bud?, addr-kor?, addr-ofis?, addr-dods?)>
<!ELEMENT cl-doc (doc-type, doc-ser, doc-id, doc-date, doc-authority)>
<!ELEMENT cl-bank-account (bank-acc-no?, bank-name?, bank-mfo?, bank-addr?)>
<!ELEMENT cl-cor-bank (bank-acc-no?, bank-name?, bank-id?, bank-addr?)>
<!ELEMENT addr (addr-state-id, addr-obl-id?, addr-postal-code?, addr-city, addr-streat?,
addr-bud?, addr-kor?, addr-ofis?, addr-tlf, addr-email?)>
<!ELEMENT addr-state-id (#PCDATA)>
<!ELEMENT addr-obl-id (#PCDATA)>
<!ELEMENT addr-postal-code (#PCDATA)>
<!ELEMENT addr-city (#PCDATA)>
<!ELEMENT addr-streat (#PCDATA)>
<!ELEMENT addr-bud (#PCDATA)>
<!ELEMENT addr-kor (#PCDATA)>
<!ELEMENT addr-ofis (#PCDATA)>
<!ELEMENT addr-tlf (#PCDATA)>
<!ELEMENT addr-email (#PCDATA)>
<!ELEMENT addr-dods (#PCDATA)>
<!ELEMENT upd-info (upd-info-accepted?, upd-info-unaccepted?)>
<!ELEMENT upd-info-accepted (mod-id, mod-date?)>
<!ELEMENT upd-info-unaccepted (file-name,mod-id, mod-date?)>
<!ELEMENT mod-id (#PCDATA)>
<!ELEMENT mod-date (#PCDATA)>
<!ELEMENT bank-acc-no (#PCDATA)>
<!ELEMENT bank-name (#PCDATA)>
<!ELEMENT bank-mfo (#PCDATA)>
<!ELEMENT bank-id (#PCDATA)>
<!ELEMENT cl-state-reg (cl-state-reg-id, cl-state-reg-authority?, cl-state-reg-date?)>
<!ELEMENT cl-state-reg-id (#PCDATA)>
<!ELEMENT cl-state-reg-authority (#PCDATA)>
<!ELEMENT cl-state-reg-date (#PCDATA)>
<!ELEMENT doc-type (#PCDATA)>
<!ELEMENT doc-ser (#PCDATA)>
<!ELEMENT doc-id (#PCDATA)>
<!ELEMENT doc-date (#PCDATA)>
<!ELEMENT doc-authority (#PCDATA)>
<!ELEMENT vdp (vdp-pos, vdp-name-pr, vdp-name-i, vdp-name-pb?, vdp-tlf, vdp-email?)>
<!ELEMENT vdp-pos (#PCDATA)>
<!ELEMENT vdp-name-pr (#PCDATA)>
<!ELEMENT vdp-name-i (#PCDATA)>
<!ELEMENT vdp-name-pb (#PCDATA)>
<!ELEMENT vdp-tlf (#PCDATA)>
<!ELEMENT vdp-email (#PCDATA)>
<!ELEMENT opr-zv (opr-zv-id?, opr-zv-dt?, opr-zv-comment?)>
<!ELEMENT opr-zv-id (#PCDATA)>
<!ELEMENT opr-zv-dt (#PCDATA)>
<!ELEMENT opr-zv-comment (#PCDATA)>
<!ELEMENT dod-files (dod-filename, dod-filename-format)>
<!ELEMENT dod-filename (#PCDATA)>
<!ELEMENT dod-filename-format (#PCDATA)>
<!ELEMENT bank-addr (addr-state-id?, addr-obl-id?, addr-postal-code?, addr-city?, addr-streat?,
addr-bud?, addr-kor?, addr-ofis?)>
2. zb_nbo20.dtd, zp_nbo20.dtd
<?xml version="1.0" encoding="UTF-8"?>
<!--
=== TYPE B,P ===
-->
<!ELEMENT transport-file (file-meta-data, report)>
<!ELEMENT file-meta-data (file-name, file-date, file-time,id-key, file-signature, time-signature, count, app-version)>
<!ELEMENT file-name (#PCDATA)>
<!ELEMENT file-date (#PCDATA)>
<!ELEMENT file-time (#PCDATA)>
<!ELEMENT id-key (#PCDATA)>
<!ELEMENT file-signature (#PCDATA)>
<!ELEMENT time-signature (#PCDATA)>
<!ELEMENT count (#PCDATA)>
<!ELEMENT app-version (#PCDATA)>
<!ELEMENT report (input-file-meta-data, file-error-status, file-error?, opr-report*)>
<!ELEMENT input-file-meta-data (input-file-name, input-file-date, input-file-time, input-id-key, input-file-signature, input-time-signature, input-count, input-app-version)>
<!ELEMENT input-file-name (#PCDATA)>
<!ELEMENT input-file-time (#PCDATA)>
<!ELEMENT input-file-date (#PCDATA)>
<!ELEMENT input-id-key (#PCDATA)>
<!ELEMENT input-file-signature (#PCDATA)>
<!ELEMENT input-time-signature (#PCDATA)>
<!ELEMENT input-count (#PCDATA)>
<!ELEMENT input-app-version (#PCDATA)>
<!ELEMENT file-error-status (#PCDATA)>
<!ELEMENT file-error (error+)>
<!ELEMENT opr-report (fm2-id,id-key, fm2-signature, time-signature, opr-error-status?, opr-error?)>
<!ELEMENT fm2-id (#PCDATA)>