• Посилання скопійовано
Документ підготовлено в системі iplex

Порядок приєднання абонентів до Системи BankID Національного банку України та припинення їх участі в системі

Національний банк України  | Порядок від 26.03.2020
Реквізити
  • Видавник: Національний банк України
  • Тип: Порядок
  • Дата: 26.03.2020
  • Статус: Документ діє
  • Посилання скопійовано
Реквізити
  • Видавник: Національний банк України
  • Тип: Порядок
  • Дата: 26.03.2020
  • Статус: Документ діє
Документ підготовлено в системі iplex
Національний банк України
Рада Системи BankID Національного банку України
ЗАТВЕРДЖЕНО
Рішення Ради Системи BankID
Національного банку України
(протокол від 26.03.2020 № 57/11/2020)
Порядок
приєднання абонентів до Системи BankID Національного банку України та припинення їх участі в системі
I. Загальні положення
1.1. Порядок приєднання абонентів до Системи BankID Національного банку України та припинення їх участі в системі (далі - Порядок) розроблений згідно із Законами України "Про Національний банк України", "Про банки і банківську діяльність", "Про електронні довірчі послуги", "Про адміністративні послуги", Положення про Систему BankID Національного банку України, затвердженого постановою Правління Національного банку України від 17.03.2020 року № 32 (далі - Положення), іншими законодавчими актами України, нормативно-правовими актами Національного банку України (далі - Національний банк) та документами, затвердженими рішеннями Ради Системи BankID Національного банку України (далі - Рада Системи BankID).
1.2. Порядок визначає процедуру приєднання претендента, підключення абонентських вузлів абонентів-ідентифікаторів та абонентів-надавачів послуг до Системи BankID Національного банку України (далі - Система BankID), процедуру тимчасового зупинення та відновлення роботи абонентських вузлів, а також припинення участі абонентів у Системі BankID.
1.3. Абоненти приєднуються до Системи BankID та припиняють свою участь у цій системі відповідно до умов цього Порядку, Положення, умов договору приєднання до Системи BankID та умов договорів затверджених рішенням Ради Системи BankID.
1.4. Терміни в цьому Порядку вживаються в такому значенні:
претендент - юридична особа, яка подала заяву про намір приєднання до Системи BankID у статусі абонента-ідентифікатора та/або абонента-надавача послуг;
абонент - абонент-надавач послуг або абонент-ідентифікатор;
договір приєднання до Системи BankID Національного банку (далі - договір приєднання) - пропозиція Національного банку України з метою встановлення з банками та небанківськими установами України, суб'єктами надання адміністративних послуг, органами державної влади та іншими юридичними особами договірних взаємовідносин щодо надання Системою BankID послуг абонентам-ідентифікаторам або абонентам-надавачам послуг;
договір про проведення розрахунків між абонентами в Системі BankID Національного банку (далі - договір розрахунків) - договір між розрахунковим банком та абонентом Системи BankID, що визначає порядок та умови здійснення розрахунків за послуги, отриманні в Системі BankID;
специфікації взаємодії з Системою BankID Національного банку (далі -специфікації взаємодії) - документи, які визначають технічні вимоги взаємодії Системи BankID Національного банку із абонентськими вузлами абонентів. У специфікаціях взаємодії визначаються методи та протоколи інформаційної взаємодії, вимоги до захисту в системі та інші технічні параметри;
інші терміни та визначення, які використовуються в цьому Порядку вживаються в значеннях, наведених у Законі України "Про електронні довірчі послуги", Положенні, інших законодавчих актах та нормативно-правових актах Національного банку.
II. Умови укладення договору приєднання та договору про проведення розрахунків між абонентами
2.1. Претендент, який має намір приєднатися до Системи BankID, має:
подати заяву про намір приєднання до Системи BankID (далі - заява), яка підписується уповноваженою особою претендента (додаток 1) та пакет документів:
1) належним чином засвідчені копії установчих документів (статут та/або положення про відокремлений підрозділ, філію юридичної особи) або сформований документ з Єдиного державного реєстру юридичних осіб та фізичних осіб-підприємців та громадських формувань (далі - ЄДР), що містить реєстраційний код уповноваженого державного органу, який забезпечує реєстрацію та розміщення установчого документа;
2) у разі підписання заяви уповноваженими особами претендента (заступником голови правління або іншою особою за довіреністю) пакет документів має містити:
засвідчену належним чином копію довіреності, чинну на дату підписання заяви;
засвідчену належним чином копію наказу про призначення уповноваженої особи на посаду;
якщо підписантом за довіреністю є заступник голови правління, додатково надається протокол уповноваженого колегіального органу банку (спостережної /наглядової ради банку) про обрання цієї особи заступником голови правління;
3) у разі підписання заяви уповноваженою особою органу державної влади України пакет документів має містити:
засвідчені належним чином копії документів, що підтверджують повноваження особи, яка підписує заяву (копія доручення або довіреності на укладення договорів та підписання супровідних до них документів, копія наказу про призначення уповноваженої особи на посаду);
засвідчені належним чином копії установчих документів/посилання на нормативно-правовий акт, яким затверджене положення про орган державної влади; відомості з ЄДР (отримується в електронній формі) або виписку/витяг з ЄДР;
4) у разі підписання заяви уповноваженою особою претендента про надання адміністративних послуг (відповідно до Закону України "Про адміністративні послуги") пакет документів має містити:
засвідчені належним чином копії документів, що підтверджують повноваження особи, яка підписує заяву (копії доручення або довіреності на укладення договорів та підписання супровідних до них документів, копія наказу про призначення уповноваженої особи на посаду);
засвідчені належним чином копії установчих документів претендента про надання адміністративних послуг;
відомості з ЄДР (отримуються в електронній формі) або виписку/витяг з ЄДР; копії інформаційних та технологічних карток адміністративної послуги;
5) інші документи, що підтверджують повноваження особи на укладення відповідних договорів та підписання супровідних до них документів (у разі необхідності);
6) засвідчені належним чином копії ліцензій або дозволів на право надання фінансових послуг небанківською фінансовою установою.
2.2. Документи, зазначені в пункті 2.1 цього Порядку оформляються супровідним листом та надсилаються на електронну пошту Національного банку nbu@bank.gov.ua. Паперові документи надсилаються на адресу Національного банку: 04070, м. Київ, вул. Контрактова, 2-а або 01601, м. Київ, вул. Інститутська, 9 (на одну із адрес, за вибором).
2.3. Національний банк здійснює перевірку пакета документів, наданого претендентом, та у разі необхідності може запитувати від претендента надання додаткових документів або інформації. Претендент зобов'язаний надати додатково запитувані документи/інформацію.
2.4. Національний банк, під час здійснення перевірки претендента, може перевіряти інформацію щодо:
застосування заходів впливу до установи; фінансового стану;
ділової репутації керівників претендента та його кінцевих бенефіціарів; судових рішень, штрафів та несплаченої заборгованості;
наявності документально підтвердженої інформації від державного правоохоронного органу спеціального призначення, який забезпечує державну безпеку України, про те, що діяльність претендента містить ризики виникнення загроз національній безпеці України.
2.5. Отримана інформація від відповідальних підрозділів Національного банку консолідується та виноситься на розгляд Ради Системи BankID.
2.6. Рада Системи BankID приймає рішення щодо надання дозволу на приєднання претендента до Системи BankID.
2.7. Рада Системи BankID може відмовити в приєднанні претендента до Системи BankID за результатами здійснення перевірки відповідно до пункту 2.4 цього Порядку.
2.8. Національний банк повідомляє претендента офіційним листом (або засобами електронної пошти Національного банку в разі наявності) про результати прийнятого Радою Системи BankID рішення.
2.9. У разі надання дозволу на приєднання претендента до Системи BankID, Національний банк надсилає для підписання примірники відповідних договорів на укладання договору приєднання та договору розрахунків.
2.10. Претендент після отримання договору приєднання та договору розрахунків має підписати їх та повернути підписані примірники до Національного банку на адресу, зазначену в пункті 2.2 цього Порядку.
2.11. Термін подання претендентом підписаного договору приєднання обмежується місячним строком, який відліковується з дня відправлення Національним банком проєктів договорів, у іншому випадку рішення про приєднання може бути анульовано Радою Системи BankID.
2.12. Претендент до початку проведення робіт з підключення абонентських вузлів до тестового середовища в Системі BankID зобов'язаний укласти договір приєднання та виконати умови цього договору. Після укладення договору приєднання та виконання його умов, претендент набуває статусу абонента.
2.13. Абонент до початку проведення робіт з підключення абонентського вузла до промислового середовища Системи BankID зобов'язаний укласти договір розрахунків та виконати умови цього договору.
III. Порядок підключення абонентських вузлів до Системи BankID
3.1. Процес підключення абонентських вузлів до Системи BankID передбачає:
підключення до тестового середовища Системи BankID та відпрацювання взаємодії абонентського вузла з тестовим середовищем центрального вузла Системи BankID;
підключення до промислового середовища Системи BankID та перевірки взаємодії абонентського вузла з іншими абонентськими вузлами Системи BankID, дослідно-промислову експлуатацію.
3.2. Після прийняття Радою Системи BankID рішення та укладанння договору приєднання абоненти мають право підключитися до тестового середовища Системи BankID та здійснювати тестування взаємодії власного абонентського вузла з центральним вузлом Системи BankID згідно з технічними вимогами відповідних специфікацій взаємодії.
3.3. Для підключення до тестового середовища необхідно надіслати відповідальному підрозділу Національного банку параметри підключення відповідно до специфікацій взаємодії та логотип, який ідентифікує абонента (знак для товарів та послуг (торговельна марка) та документ, що підтверджує право його/її використання абонентом за наявності) для розміщення на тестовій та головній вебсторінці Системи BankID, який повинен відповідати назві заголовка порталу послуг абонентського вузла та бути у векторному форматі та/або у форматі PSD на прозорому фоні розмірами 200 х 100 пікселів для абонента-ідентифікатора та розмірами 250 х 60 пікселів для абонента-надавача послуг.
У подальшому абонент зобов'язаний самостійно контролювати відповідність логотипа та назви абонентського вузла назві заголовка порталу послуг.
3.4. Відпрацювання взаємодії абонентських вузлів у тестовому середовищі Системи BankID відбувається шляхом виконання тестових запитів/отримання даних, аналізу службової інформації та надання зворотного зв'язку абоненту засобами електронної пошти.
3.5. Для абонентів-ідентифікаторів проводиться:
ідентифікація тестового клієнта, якого зобов'язаний попередньо надати абонент-ідентифікатор, на працюючих порталах послуг тестового середовища Системи BankID;
перевірка передачі даних з використанням кваліфікованих сертифікатів шифрування абонентів-ідентифікаторів, які будуть використовуватися в промисловому середовищі;
перевірка передачі даних відповідно до електронної анкети специфікації взаємодії;
перевірка обов'язкового застосування банком багатофакторної автентифікації користувача перед проведенням операції з електронного підтвердження ідентифікації.
3.6. Для абонентів-надавачів послуг проводиться:
перевірка наявності на вебсторінці порталу можливості ідентифікації або авторизації користувачів через Систему BankID. Для цього абонент надавач послуг зобов'язаний попередньо надати дані тестових користувачів для реєстрації на власному порталі та іншу інформацію, яка буде необхідною для здійснення такої перевірки;
перевірка передачі даних з використанням кваліфікованих сертифікатів шифрування абонентів-надавачів послуг, які будуть використовуватися в промисловому середовищі;
перевірка запиту на дані відповідно до електронної анкети специфікації взаємодії.
3.7. Після завершення тестування Національний банк надсилає лист про успішне завершення тестування засобами електронної пошти на абонента та інших відповідальних осіб, які задіяні в подальшому процесі переходу абонента в промислове середовище Системи BankID.
3.8. У разі відсутності початку тестування в зазначений Радою Системи BankID термін відповідальний за тестування підрозділ Національного банку готує повідомлення про порушення термінів тестування абонентом і розсилає його засобами електронної пошти на абонента та інших відповідальних осіб Національного банку.
3.9. Після отримання листа Національного банку про успішне завершення тестування та укладення договору розрахунків, абонент має направити повідомлення про готовність підключення до Системи BankID абонентського вузла (далі - Повідомлення про готовність) за формою, наведеною в додатку 3 до договору приєднання, на адресу, зазначену в пункті 2.2 цього Порядку.
3.10. Національний банк здійснює перевірку наданої абонентом інформації та в разі наявності зауважень (виявлення невідповідностей) до поданих відомостей надсилає відповідальній особі абонента засобами електронної пошти лист щодо оперативного врахування зауважень. Підключення абонентського вузла до промислового середовища здійснюється після усунення виявлених недоліків.
3.11. У разі відсутності зауважень до наданої абонентом інформації Національний банк:
1) надсилає адміністратору абонентського вузла засобами електронної пошти лист про початок підключення до промислового середовища Системи BankID, який містить параметри підключення абонентського вузла відповідно до специфікації взаємодії;
2) надсилає адміністраторам абонентських вузлів мобільних додатків засобами електронної пошти лист про початок підключення до промислового середовища Системи BankID нового абонента-ідентифікатора;
3) здійснює відповідні налаштування центрального вузла Системи BankID.
3.12. Адміністратори абонентських вузлів мобільних додатків забезпечують налаштування програмного забезпечення абонентського вузла щодо актуалізації в мобільному додатку переліку абонентів.
3.13. Абонент перевіряє підключення власного абонентського вузла до промислового середовища Системи BankID та повідомляє Національний банк про можливість розміщення логотипу абонентського вузла на сторінці Системи BankID.
3.14. Абонент має право підключити до Системи BankID додаткові власні абонентські вузли. Абонент зобов'язаний для підключення кожного з абонентських вузлів подати окрему заяву відповідно до пунктів 2.1 та 2.2 цього Порядку. Для підключення кожного додаткового з абонентських вузлів до промислового середовища необхідно подати Повідомлення про готовність з оновленим переліком абонентських вузлів та обґрунтування потреби в підключенні додаткового абонентського вузла.
3.15. Абонент зобов'язаний перевірити підключення кожного власного абонентського вузла до промислового середовища Системи BankID.
3.16. Після підключення абонентського вузла до промислового середовища Системи BankID розпочинається період дослідно-промислової експлуатації абонентського вузла, який має тривати не більше 30 (тридцяти) робочих днів.
У разі необхідності подовження вказаного періоду абонент має право одноразово продовжити вказаний період після завчасного повідомлення про таку необхідність Національного банку із зазначенням вагомих причин. В іншому випадку Рада Системи BankID має право прийняти рішення про зупинення роботи такого абонента в Системі BankID без розірвання договірних відносин, згідно з пунктом 4.4 цього Порядку.
3.17. У період дослідно-промислової експлуатації абонент зобов'язаний:
1) перевірити роботу абонентського вузла в промисловому середовищі Системи BankID;
2) перевірити взаємодію власного абонентського вузла з абонентськими вузлами інших абонентів;
3) повідомити Національний банк про результати перевірки взаємодії власного абонентського вузла з абонентськими вузлами інших абонентів.
3.18. Після надання абонентом інформації про результати перевірки взаємодії власного абонентського вузла з абонентськими вузлами інших абонентів, Національний банк повідомляє всіх абонентів засобами електронної пошти про підключення до промислового середовища нового учасника в Системі BankID. Абонент публікує інформацію про підключення до Системи BankID після отримання повідомлення Національного банку про завершення перевірки підключення абонентського вузла до промислового середовища Системи BankID.
3.19. Абонент зобов'язаний сплатити кошти за надані послуги Національного банку відповідно до переліку діючих тарифів на послуги Національного банку, які затверджені Правлінням Національного банку України і розміщені на сторінці офіційного Інтернет-представництва Національного банку (www.bank.gov.ua) у порядку, визначеному умовами укладених договорів.
3.20. Національний банк розміщує актуальну інформацію про діючих абонентів на сторінці офіційного Інтернет-представництва Національного банку та вебсайті Системи BankID та повідомляє всіх діючих абонентів про приєднання нових учасників Системи BankID.
3.21. Абонент у разі внесення будь-яких змін до назви, переліку уповноважених осіб, які мають право підписувати договір, місцезнаходження, платіжних реквізитів, логотипу, будь-яких інших даних, зазначених у договорах, зобов'язаний протягом 2 (двох) робочих днів після внесення змін у письмовій формі повідомити про це Національний банк.
3.22. У разі порушення терміну та умов приєднання абонентом до Системи BankID Національний банк має право скасувати дозвіл на приєднання претендента до Системи BankID та/або ініціювати розрив договірних відносин з абонентом. Юридична особа має право повторно подати заяву разом з пакетом документів відповідно до пункту 2.1 цього Порядку.
IV. Порядок тимчасового зупинення/відновлення роботи абонентського вузла, припинення участі абонента в Системі BankID
4.1. Рада Системи BankID має право прийняти рішення про тимчасове зупинення роботи абонентського вузла в Системі BankID без розірвання договірних відносин з абонентом, про що Національний банк повідомляє засобами електронної пошти абонента в разі:
порушення вимог специфікацій взаємодії;
порушення умов укладених договорів;
порушення вимог захисту даних, інформаційної безпеки;
іншого виявленого порушення роботи абонентського вузла в Системі BankID;
отримання від абонента повідомлення про виявлені ним порушення безперервності роботи його абонентського вузла;
порушення вимоги щодо обов'язкового застосування банком багатофакторної автентифікації користувача перед проведенням операції з електронного підтвердження ідентифікації.
4.2. Для відновлення роботи в разі тимчасового зупинення в Системі BankID абонент зобов'язаний письмово повідомити Національний банк про усунення виявлених порушень та готовність до проведення повторного тестування.
4.3. У разі відключення одного або кількох абонентських вузлів без розірвання договору абонент повинен надати оновлене Повідомлення про готовність з таблицею, в якій зазначено статуси діючих та відключених абонентських вузлів абонента.
4.4. Рада Системи BankID має право прийняти рішення про припинення участі абонента в Системі BankID, про що повідомляє абонента офіційним листом, у разі:
порушення вимог цього Порядку;
невиконання зобов'язань абонентом, пов'язаних із розрахунками з іншими абонентами;
порушення умов укладених з Національним банком договорів, порушення вимог нормативних документів Національного банку, затверджених рішеннями Ради Системи BankID та/або Правлінням Національного банку, неодноразове порушення вимог специфікацій взаємодії;
порушення вимог оброблення персональних даних відповідно до Закону України "Про захист персональних даних";
встановлення факту надання Національному банку недостовірної інформації, пов'язаної із виконанням ним умов укладених договорів;
ліквідації/визнання банкрутом юридичної особи;
відкликання ліцензії чи дозволу на право надання фінансових послуг (для банків та небанківських фінансових установ);
наявності документально підтвердженої інформації від державного правоохоронного органу спеціального призначення, який забезпечує державну безпеку України, про те, що діяльність абонента містить ризики виникнення загроз національній безпеці України;
інших випадках, передбачених законодавством України.
4.5. Абонент має право припинити участь у Системі BankID за власним бажанням шляхом направлення до Національного банку заяви (листа) про припинення участі в Системі BankID у строки передбачені умовами укладених договорів.
Голова Ради,
директор Департаменту платіжних систем та
інноваційного розвитку
Олексій ШАБАН
Додаток 1
до Порядку приєднання до Системи BankID
Національного банку України та припинення
їх участі в системі, затвердженого рішенням
Ради Системи BankID Національного банку України
(протокол від 26.03.2020 № 57/11/2020)
ЗАЯВА
про намір приєднання до Системи BankID
(Текст взято з сайту НБУ http://www.bank.gov.ua/)