Национальная платёжная система: что это значит для вас, и когда конкретно паниковать. Оператор платежной системы. Что это

«О национальной платежной системе» . «Электронные деньги» были признаны на законодательном уровне. В частности, было закреплено само понятие «электронных денег» - денежные средства, которые внесены клиентами в кредитные организации, которые учитываются без открытия банковских счетов». Право на выпуск «цифровой валюты» имеют теперь организации, которые обладают минимальным уставным капиталом в размере не менее 18 млн. руб. Чтобы стать оператором электронных денег, таким НКО (небанковские кредитные организации) достаточно уведомить Центробанк.

Обсудить закон «О национальной платежной системе» и его возможное влияние на работу интернет–магазинов SEOnews решил со специалистами юридической фирмы «КЛИФФ»:

Еленой Денисовой , руководителем коммерческой практики гражданско-правового департамента, и

Светланой Максимовой, ведущим аудитором Департамента аудита и бухгалтерского сопровождения.


Оператор платежной системы, оператор по переводу денежных средств, оператор электронных денег…. В чем разница?

Елена: ФЗ № 161-ФЗ «О национальной платежной системе», принятым 27 июня 2011 г., даны следующие определения основных участников платежных систем.

Под оператором платежной системы следует понимать юридическое лицо, фактически организовавшее такую систему. Операторами платежной системы могут являться Банк России, Внешэкономбанк, кредитные, а также не кредитные организации (т.е. любое юридическое лицо при соблюдении определенных условий, установленных названным ФЗ). В качестве примера не кредитной организации, которая сможет принять статус оператора платежной системы, можно привести наиболее крупных игроков этого рынка, таких как: WebMoney, ЯндексДеньги, операторы международных платежных систем Visa и MasterCard и прочие крупные платежные системы (при условии, что они будут подпадать под критерии установленные ФЗ о минимальном размере активов и пр.). Кроме того, поскольку в число платежных инструментов, наравне с кредитными картами, войдет обычный мобильный телефон, к операторам платежной системы можно будет также отнести операторов сотовой связи.

К операторам по переводу денежных средств новый ФЗ относит Банк России, государственную корпорацию «Банк развития и внешнеэкономической деятельности (Внешэкономбанк)», а также кредитные организации, имеющие право на осуществление перевода денежных средств (п.1 ст.11 ФЗ №161-ФЗ). Таким образом, кредитные организации, в лицензии которых отсутствует указание на возможность осуществления операций по переводу денежных средств, не смогут стать операторами по переводу денежных средств.

Оператором электронных денежных средств признается кредитная организация, в том числе небанковская кредитная организация, имеющая право на осуществление переводов денежных средств без открытия банковских счетов и связанных с ними иных банковских операций, предусмотренная п. 1 части третьей ст. 1 ФЗ «О банках и банковской деятельности» (п.1 ст.12 ФЗ). Т.е. небанковская кредитная организация, в лицензии которой будет отсутствовать указание на возможность осуществления операций по переводу денежных средств, не сможет осуществлять деятельность в качестве оператора электронных денежных средств и осуществлять перевод электронных денежных средств.

Примером оператора электронных денег могут служить уже ранее названные игроки. Однако, для осуществления названными игроками деятельности в качестве операторов электронных денег им необходимо будет получить соответствующую лицензию ЦБ РФ.

Разница между вышеназванными операторами можно наглядно продемонстрировать в следующей таблице:

Основные Критерии

Оператор платежной системы

Оператор электронных денежных средств

Оператор по переводу

денежных средств

Субъекты

Любые юридические лица

Кредитные организации, в том числе небанковские кредитные организации, имеющие право на осуществление перевода денежных средств

Банк России

Внешторгбанк

Кредитные организации, имеющие право на осуществление переводов денежных средств

Функционал

ü Создает платежную систему;

ü Определяет правила функционирования ПС;

ü Создает систему управления рисками; Обеспечивает возможность рассмотрения споров с участниками и операторами ПС

Фактически является одним из участников ПС и устанавливает только правила осуществления перевода ЭДС

Фактически является одним из участников ПС

Осуществляет свою деятельность в соответствии с банковским законодательством РФ

Порядок принятия статуса

Для организаций, не являющаяся кредитными необходимо направить регистрационное заявление по форме и в порядке, которые установленные Банком России.

Банк России осуществляет соответствующую деятельность с даты вступления ФЗ в силу

Обязаны уведомить Банк России о начале своей деятельности в соответствующем статусе не позднее 10 рабочих дней со дня первого увеличения остатка электронных денежных средств.

Осуществляют деятельность в качестве оператора по переводу денежных средств со дня вступления ФЗ в силу

Какие участники структуры могут быть некредитными организациями?

Елена: Юридические лица, не являющиеся кредитными организациями, могут участвовать в платежной системе в статусе: операторов платежной системы, операторов услуг платежной инфраструктуры (таких как операционный центр, платежный клиринговый центр и расчетный центр); банковские платежные агенты.

Возможно ли совмещать деятельность оператора электронных денег с иными видами деятельности внутри НПС (национальной платежной системы)?

Елена: Как указывалось выше, операторами электронных денег будут признаваться кредитные организации, в том числе небанковские кредитные организации, имеющие право (предоставленное соответствующей лицензией) на осуществление переводов денежных средств без открытия банковских счетов и связанных с ними иных банковских операций (п.1 ст.12 ФЗ №161-ФЗ).

В соответствии с положениями ФЗ «О банках и банковской деятельности» небанковской кредитной организацией признается кредитная организация, имеющая право осуществлять отдельные банковские операции, предусмотренные ФЗ и лицензией на осуществление такой деятельности. Допустимые сочетания банковских операций для небанковских кредитных организаций устанавливаются Банком России.

В соответствии с ст.5 ФЗ «О банках и банковской деятельности» кредитной организации запрещается заниматься производственной, торговой и страховой деятельностью. Указанные ограничения не распространяются на заключение договоров, являющихся производными финансовыми инструментами и предусматривающих либо обязанность одной стороны договора передать другой стороне товар, либо обязанность одной стороны на условиях, определенных при заключении договора, в случае предъявления требования другой стороной купить или продать товар, если обязательство по поставке будет прекращено без исполнения в натуре.

Таким образом, на операторов электронных денег будут распространяться все ограничения и требования, установленные действующим законодательством РФ для кредитных организаций. Осуществление операторами электронных денег видов деятельности, приведенных в качестве примера в вопросе, невозможно.

Что касается второго вопроса о возможности совмещения операторами электронных денег с иными видами деятельности внутри НПС, на него может быть дан положительный ответ. Операторы электронных денег могут совмещать свою деятельность с деятельностью иных субъектов платежной системы, с учетом имеющихся ограничений, предусмотренных для операторов электронных денег получивших статус небанковской кредитной организации. Напомним, что оператор электронных денег, созданный в форме НКО не сможет осуществлять деятельность в качестве оператора по переводу денежных средств, центрального платежного клирингового контрагента, а также расчетного центра.

Что изменится в практической схеме работы интернет - магазинов, принимающих оплату за товары от пользователей через Интернет? Какие меры необходимо предпринять владельцам магазинов, чтобы узаконить теперь свою деятельность?

Елена: После вступления ФЗ №161-ФЗ и №162-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе» 29.09.2011г в практической схеме работы интернет - магазинов, принимающих оплату за товары от пользователей, существенным образом ничего не измениться. Однако, в последствие, таким участникам рынкам необходимо будет открыть специальный расчетный счет у оператора по переводу денежных средств и оператора по переводу электронных денег (для возможности использования ЭСП), а также стать банковскими платежными агентами для сохранения статуса оператора по приему денежных средств (в соответствии с положениями ФЗ № 103-ФЗ «О деятельности по приему платежей физических лиц, осуществляемой платежными агентами» в ред. ФЗ №162-ФЗ от 27.06.2011).

Электронные средства платежа могут быть персонифицированными и неперсонифицированными (неидентифицированные и только физические лица). Для первого вида нет ограничений по месячным переводам, для второго – 40 тысяч рублей. Остаток по счету не должен превышать соответственно100 и 15 тысяч рублей. Насколько я понимаю, эти ограничения можно обойти, просто заведя, например, несколько карт на одно лицо, не так ли?

Светлана: Статьей 10 Закона №161-ФЗ ограничен размер остатков электронных денежных средств, а также общая сумма переводимых электронных денежных средств в использованием неперсонифицированного средства платежа в месяц 40 тыс. руб. При этом данные ограничения относятся ко всем видам электронных денежных средств у одного оператора (например: WMR, WMZ, WME, WMU, WMB, WMY, WMC, WMZ, WMG). На наш взгляд данные ограничения можно обойти, имея ЭСП у разных эмитентов таких средств платежа.

Предположим, ЭСП – это карта пользователя, физ. лица. Если идет речь о юр. лице, например, интернет - магазине. Его лицевой счет считается ЭСП? Будут ли здесь действовать ограничения? Ведь обороты таких магазинов превышают 100 тысяч.

Светлана: Во-первых, хотелось бы напомнить, что расчеты электронными денежными средствами между юридическими лицами и индивидуальными предпринимателями запрещены (ч. 9 ст.7 Закона №161-ФЗ).

Во-вторых, ограничения установленные ч.7 ст.10 Закона №161-ФЗ, говорят об остатках (а не об оборотах) электронных денежных средств.

В-третьих, необходимо напомнить определение ЭСП, данное в пункте 19 ст.3 Закона №161-ФЗ

Электронное средство платежа - средство и (или) способ, позволяющие клиенту оператора по переводу денежных средств составлять, удостоверять и передавать распоряжения в целях осуществления перевода денежных средств в рамках применяемых форм безналичных расчетов с использованием информационно-коммуникационных технологий, электронных носителей информации, в том числе платежных карт, а также иных технических устройств.

Клиенты - юридические лица или индивидуальные предприниматели предоставляют денежные средства оператору электронных денежных средств только с использованием своего банковского счета. Для юридических лиц ЭСП – это специальный банковский счет открытый для приема электронных денег.

Таким образом, если физические лица используют банковские карты для расчетов с интернет - магазином ограничения, предусмотренные ст.10 Закона №161-ФЗ, на данный случай не распространяются.

Если интернет – магазины принимает в счет оплаты электронные денежные средства через ЭСП ограничения, предусмотренные ст.10 Закона №161-ФЗ, на данный случай распространяются.

Как и кто сможет обналичить виртуальные деньги?

Елена, Светлана: Обналичить можно только персонифицированные электронные денежные средства. То есть, это могут сделать физические лица идентифицированные в соответствии с законом №115-ФЗ от 07.08.01 г. «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» (ч.21 ст.7 Закона №161-ФЗ). Остатки электронных денежных средств неперсонифицированных физических лиц и юридических лиц могут быть переведены только на банковский счет (ч.20 и 22 ст.7 Закона №161-ФЗ).

Для обналичивания электронных денежных средств или перевода их на банковский счет клиент дает соответствующее распоряжение оператору электронных денежных средств.

Закон дает огромные полномочия ЦБ. Как вы оцениваете перспективу его действия в этой структуре? Будет ли это регламентная или ограничительная деятельность?

Елена: На наш взгляддеятельность ЦБ РФ и его действия, в том числе надзорные и контрольные функции, не будут сильно отличаться от существующих в отношении банковской сферы, а его деятельность будет носить скорее смешанный характер, т.е регламентно-ограничительный. Мы считаем, что основной целью законодателя, при предоставлении столь широких полномочий для ЦБ, было урегулирование этого рынка и выстраивание системы с той же четкостью и возможностью контроля, что и при построении банковской деятельности.

Закон «О национальной платёжной системе» был принят и опубликован в конце июня. Когда закон вступит в силу и вступит ли он целиком?

Елена : Федеральный закон об НПС вступает в силу 29 сентября 2011 г. частично. Стоит отметить, что ФЗ будет вступать в силу «частями», в течение следующих 15 (пятнадцати) месяцев соответственно все участники этого рынка будут иметь определенное время для подготовки необходимых документов, принятия какого либо статуса в качестве субъектов платежной системы, а также для привидения в соответствие своих действующих документов.

1. Оператором платежной системы может являться кредитная организация, организация, не являющаяся кредитной организацией и созданная в соответствии с законодательством Российской Федерации, Банк России или ВЭБ.РФ.

2. Оператор платежной системы, являющийся кредитной организацией, Банком России или ВЭБ.РФ, может совмещать свою деятельность с деятельностью оператора по переводу денежных средств, оператора услуг платежной инфраструктуры и с иной деятельностью, если это не противоречит законодательству Российской Федерации.

(см. текст в предыдущей редакции)

3. Оператор платежной системы, не являющийся кредитной организацией, может совмещать свою деятельность с деятельностью оператора услуг платежной инфраструктуры (за исключением расчетного центра) и с иной деятельностью, если это не противоречит законодательству Российской Федерации.

4. Банк России осуществляет деятельность оператора платежной системы на основании настоящего Федерального закона в соответствии с нормативными актами Банка России и заключаемыми договорами.

5. Оператор платежной системы обязан:

1) определять правила платежной системы, организовывать и осуществлять контроль за их соблюдением участниками платежной системы, операторами услуг платежной инфраструктуры;

2) осуществлять привлечение операторов услуг платежной инфраструктуры, за исключением случая, если оператор платежной системы совмещает функции оператора услуг платежной инфраструктуры, исходя из характера и объема операций в платежной системе, вести перечень операторов услуг платежной инфраструктуры, обеспечивать бесперебойность оказания услуг платежной инфраструктуры участникам платежной системы, а также информировать Банк России, участников платежной системы о случаях и причинах приостановления (прекращения) оказания услуг платежной инфраструктуры в день такого приостановления (прекращения) в порядке

(см. текст в предыдущей редакции)

3) организовывать систему управления рисками в платежной системе в соответствии со статьей 28 настоящего Федерального закона, осуществлять оценку и управление рисками в платежной системе, обеспечивать бесперебойность функционирования платежной системы в порядке , установленном Банком России;

(см. текст в предыдущей редакции)

4) обеспечивать возможность досудебного и (или) третейского рассмотрения споров с участниками платежной системы и операторами услуг платежной инфраструктуры в соответствии с правилами платежной системы.

6. Оператор платежной системы, не являющийся кредитной организацией, обязан привлечь в качестве расчетного центра кредитную организацию, которая не менее одного года осуществляет перевод денежных средств по открытым в этой кредитной организации банковским счетам.

7. Организация, намеревающаяся стать оператором платежной системы, должна направить в Банк России регистрационное заявление по форме и в порядке , которые установлены Банком России.

8. К регистрационному заявлению кредитной организации, намеревающейся стать оператором платежной системы, прилагаются следующие документы:

1) решение органа управления кредитной организации об организации платежной системы;

2) бизнес-план развития платежной системы на ближайшие два календарных года с указанием целей и планируемых результатов организации платежной системы, включая анализ рыночных и инфраструктурных факторов;

4) перечень операторов услуг платежной инфраструктуры, которые будут привлекаться для оказания услуг платежной инфраструктуры в платежной системе.

9. Организация, не являющаяся кредитной организацией, намеревающаяся стать оператором платежной системы, должна соответствовать следующим требованиям:

1) обладать чистыми активами в размере не менее 10 миллионов рублей;

2) физические лица, занимающие должности единоличного исполнительного органа и главного бухгалтера такой организации, должны иметь высшее экономическое, высшее юридическое образование или высшее образование в сфере информационных и коммуникационных технологий, а при наличии иного высшего образования - опыт руководства отделом или иным подразделением кредитной организации или оператора платежной системы не менее двух лет;

(см. текст в предыдущей редакции)

3) физические лица, занимающие должности единоличного исполнительного органа и главного бухгалтера такой организации, не должны иметь судимость за преступления в сфере экономики, а также фактов расторжения трудового договора с ними по инициативе работодателя на основании, предусмотренном пунктом 7 части первой статьи 81 Трудового кодекса Российской Федерации, в течение двух лет, предшествовавших дню подачи в Банк России регистрационного заявления.

10. К регистрационному заявлению организации, не являющейся кредитной организацией, намеревающейся стать оператором платежной системы, прилагаются следующие документы:

1) учредительные документы;

2) решение уполномоченного органа такой организации об организации платежной системы;

3) бизнес-план развития платежной системы на ближайшие два календарных года с указанием целей и планируемых результатов организации платежной системы, включая анализ рыночных и инфраструктурных факторов;

4) правила платежной системы, соответствующие требованиям настоящего Федерального закона;

5) перечень операторов услуг платежной инфраструктуры, которые будут привлекаться для оказания услуг платежной инфраструктуры в платежной системе;

6) письменное согласие кредитной организации, в том числе в форме заключенного с ней договора, стать расчетным центром платежной системы с учетом требований части 6 настоящей статьи;

7) документы, содержащие сведения о размере чистых активов организации, с приложением форм бухгалтерской отчетности, составленной на последнюю отчетную дату, предшествующую дате представления документов в Банк России для регистрации. Указанные формы отчетности должны быть подписаны единоличным исполнительным органом организации и главным бухгалтером (их заместителями);

11. В срок, не превышающий 30 календарных дней со дня получения регистрационного заявления от организации, намеревающейся стать оператором платежной системы, Банк России принимает решение о регистрации указанной организации в качестве оператора платежной системы или решение об отказе в такой регистрации.

12. В случае принятия решения о регистрации организации в качестве оператора платежной системы Банк России присваивает организации регистрационный номер, включает информацию о ней в реестр операторов платежных систем, который является общедоступным, и направляет организации регистрационное свидетельство по форме , установленной Банком России, в срок не позднее пяти рабочих дней с даты принятия указанного решения. Порядок ведения реестра операторов платежных систем устанавливается Банком России.

13. Организация, направившая в Банк России регистрационное заявление, вправе стать оператором платежной системы со дня получения регистрационного свидетельства Банка России.

14. Оператор платежной системы обязан указывать свой регистрационный номер при предоставлении информации о платежной системе.

15. Платежная система должна иметь наименование, указанное в правилах платежной системы, содержащее слова "платежная система". Ни одна организация в Российской Федерации, за исключением организации, зарегистрированной в реестре операторов платежных систем, не может использовать в своем наименовании (фирменном наименовании) слова "платежная система" или иным образом указывать на осуществление деятельности оператора платежной системы. Операторы услуг платежной инфраструктуры, участники платежной системы вправе указывать на принадлежность к платежной системе в соответствии с правилами платежной системы. Банк России вправе использовать слова "платежная система" в отношении платежной системы Банка России.

16. Оператор платежной системы, не являющийся кредитной организацией, обязан соблюдать требования, предусмотренные частью 9 настоящей статьи, в течение всего времени осуществления деятельности оператора платежной системы.

17. Банк России отказывает кредитной организации в регистрации в качестве оператора платежной системы в случае:

18. Банк России отказывает организации, не являющейся кредитной организацией, в регистрации в качестве оператора платежной системы в случае:

3) несоответствия разработанных правил платежной системы требованиям настоящего Федерального закона.

19. В случае отказа в регистрации в качестве оператора платежной системы Банк России в письменной форме уведомляет об этом организацию, направившую регистрационное заявление, с указанием оснований отказа и приложением представленных для регистрации документов в срок не позднее пяти рабочих дней с даты принятия решения об отказе в регистрации.

20. Организация, являющаяся оператором платежной системы, намеревающаяся стать оператором другой платежной системы, обязана направить в Банк России дополнительное регистрационное заявление по форме и в порядке , которые установлены Банком России, с указанием регистрационного номера в реестре операторов платежных систем.

21. К дополнительному регистрационному заявлению кредитной организации, являющейся оператором платежной системы, намеревающейся стать оператором другой платежной системы, прилагаются документы, предусмотренные частью 8 настоящей статьи.

22. К дополнительному регистрационному заявлению организации, не являющейся кредитной организацией, являющейся оператором платежной системы, намеревающейся стать оператором другой платежной системы, прилагаются документы, предусмотренные пунктами 2 - 8 части 10 настоящей статьи.

23. Банк России принимает решение о регистрации организации, являющейся оператором платежной системы, намеревающейся стать оператором другой платежной системы, или решение об отказе в такой регистрации в срок, не превышающий 30 календарных дней со дня получения дополнительного регистрационного заявления.

24. В случае принятия решения о регистрации организации, являющейся оператором платежной системы, в качестве оператора другой платежной системы Банк России включает информацию в реестр операторов платежных систем без присвоения нового регистрационного номера и направляет организации уведомление по форме , установленной Банком России, в срок не позднее пяти рабочих дней с даты принятия соответствующего решения.

25. Организация вправе стать оператором другой платежной системы со дня получения уведомления Банка России о регистрации организации, являющейся оператором платежной системы, в качестве оператора другой платежной системы.

26. Не позднее дня, следующего за днем получения уведомления Банка России, организация обязана направить в Банк России ранее выданное регистрационное свидетельство.

27. Банк России направляет организации новое регистрационное свидетельство с указанием платежных систем, оператором которых является организация, на следующий рабочий день после дня получения от организации ранее выданного регистрационного свидетельства.

28. Банк России принимает решение об отказе в регистрации кредитной организации, являющейся оператором платежной системы, в качестве оператора другой платежной системы при непредставлении документов, предусмотренных частью 8 настоящей статьи.

29. Банк России принимает решение об отказе в регистрации организации, не являющейся кредитной организацией, являющейся оператором платежной системы, в качестве оператора другой платежной системы при непредставлении документов, предусмотренных пунктами 2 - 8 части 10 настоящей статьи, либо при несоответствии оператора платежной системы установленным требованиям.

30. При изменении сведений об операторе платежной системы, указанных при его регистрации, оператор платежной системы обязан уведомить Банк России по установленной им форме в течение трех рабочих дней после дня наступления таких изменений. На основании полученного уведомления оператора платежной системы Банк России в течение трех рабочих дней со дня его получения вносит соответствующие изменения в реестр операторов платежных систем.

31. Банк России вправе принимать решения об исключении сведений об организации из реестра операторов платежных систем по следующим основаниям и в следующие сроки:

1) на основании заявления оператора платежной системы с указанием им рабочего дня, в который сведения об организации исключаются из реестра операторов платежных систем, - в рабочий день, указанный в заявлении, но не ранее дня представления заявления оператора платежной системы;

3) в случае установления Банком России при осуществлении надзора факта существенного несоответствия сведениям, на основании которых осуществлялась регистрация оператора платежной системы, - в рабочий день, следующий за днем принятия решения Банком России;

33. При исключении сведений об организации из реестра операторов платежных систем Банк России вносит соответствующую запись в реестр операторов платежных систем и не позднее дня, следующего за днем такого исключения, направляет организации уведомление об исключении сведений о ней из реестра операторов платежных систем, за исключением случая, предусмотренного пунктом 5 части 31 настоящей статьи. Не позднее дня, следующего за днем получения уведомления Банка России, организация обязана возвратить Банку России свое регистрационное свидетельство.

34. Со дня, следующего за днем получения оператором платежной системы, не являющимся кредитной организацией, уведомления об исключении сведений из реестра операторов платежных систем, осуществление переводов денежных средств в рамках платежной системы прекращается, а переводы денежных средств, осуществление которых было начато до указанного дня, должны быть завершены центральным платежным клиринговым контрагентом и (или) расчетным центром в течение срока, установленного частью 5 статьи 5 настоящего Федерального закона. В отношении значимых платежных систем срок прекращения осуществления и завершения переводов денежных средств может быть увеличен Банком России, но не более чем до одного месяца.

35. Порядок завершения переводов денежных средств центральным платежным клиринговым контрагентом и (или) расчетным центром в случае отзыва у них лицензий на осуществление банковских операций определяется федеральным законом.

36. Оператор платежной системы обязан представлять в Банк России изменения правил платежной системы, изменения перечня операторов услуг платежной инфраструктуры не позднее 10 дней со дня внесения соответствующих изменений.

37. Операторы платежных систем могут заключить договор о взаимодействии своих платежных систем при условии отражения порядка такого взаимодействия в правилах платежных систем.

38. Деятельность оператора платежной системы, в рамках которой осуществляется перевод денежных средств между операторами по переводу денежных средств, находящимися на территории Российской Федерации, может осуществляться только организацией, созданной в соответствии с законодательством Российской Федерации и соответствующей требованиям настоящего Федерального закона.

39. Оператор по переводу денежных средств, за исключением Банка России, у которого открыты банковские счета не менее трех других операторов по переводу денежных средств и между этими счетами осуществляются переводы денежных средств в течение трех месяцев подряд в размере , превышающем значение, установленное Банком России, обязан обеспечить в соответствии с требованиями настоящей статьи направление в Банк России заявления о регистрации оператора платежной системы в течение 30 дней после дня начала соответствия указанному требованию. По истечении четырех месяцев после дня начала соответствия указанному требованию осуществление перевода денежных средств между банковскими счетами операторов по переводу денежных средств, открытыми у такого оператора по переводу денежных средств, допускается только в рамках платежной системы. Требования настоящей части не распространяются на операторов по переводу денежных средств, являющихся расчетными центрами платежных систем, операторы платежных систем которых зарегистрированы Банком России, в части переводов денежных средств, осуществляемых в рамках указанных платежных систем.

40. Банк России направляет организации, осуществляющей деятельность оператора платежной системы и не направившей в Банк России регистрационное заявление в соответствии с настоящей статьей, требование о регистрации такой организации в качестве оператора платежной системы. Указанная организация обязана направить в Банк России регистрационное заявление не позднее 30 календарных дней со дня получения такого требования либо прекратить осуществление деятельности оператора платежной системы.

Возможно, вы уже слышали про национальную платёжную систему . Изначально планировалось, что эта штука станет альтернативой международным платёжным системам. В частности, в 1998 году Виза и Мастеркард прекратили делать переводы по своим картам из-за кризиса – а их, между прочим, 85% рынка банковского пластика.

Но в самом законе акцент в итоге сделали на выводе из тени электронных платежей , которые раньше никак не контролировались, и собственно предоставлении регуляторам возможности контролировать действия банков в области безналичных денежных переводов. Сейчас речь снова зашла о полноценном создании национальной платежной системы, поэтому есть смысл ждать скорых поправок относительно блокировки передачи данных в США и других соответствующих требований.

Чтобы участвовать во всём этом, нужно проделать реально сложную работу с IT и ИБ, причём выполнить и проверить её может только организация с соответствующей лицензией. У нас такая лицензия есть, поэтому ниже я коротко обозначу основные проблемы в такого рода работах, с которыми мы уже столкнулись.

Что такое НПС?

НПС – это совокупность лиц, которые участвуют в денежных переводах. Основная цель закона – унификация подходов по осуществлению безналичных денежных переводов.

Благодаря принятию этого закона наши властные структуры планируют контроль за любыми безналичными денежными переводами.

Что это значит?

Национальная платежная систем – это совокупность:
  • операторов по переводу денежных средств
  • банковских платежных агентов/субагентов
  • платежных агентов
  • организаций Почты России
  • операторов платежных систем
  • операторов услуг платежной инфраструктуры
Фактически, раньше деньги могли появляться из ниоткуда и исчезать в никуда. Это рождало довольно много ситуаций мошенничества, которые надо было разбирать вручную. Поэтому основная цель закона – это вывод из тени нелегальных денежных переводов.

Как это касается лично вас?

Теперь, чтобы проводить операции в новой схеме, нужно соответствовать разного рода требованиям. Причём чем больше вы хотите прав - тем более строгие применяются требования. Внедряются не просто технические средства, но и процессы, которые всё контролируют.
И тут, как вы догадываетесь, наступает драма - немало кто выполняет финансовые операции, которые требуют ряда мер защиты, без таковых . Речь как про IT (в большей степени), так и про бизнес-процессы в целом. Нужно быстро поставить программно-аппаратные комплексы, защитить данные и сделать кучу всего ещё. И тут нужен кто-то, кто может это сделать. Но про это чуть позже, сначала давайте разберёмся немного в сути вопроса.

Как регулируется?

Сейчас деятельность финансовых организаций в области ИБ регулируется следующими основными документами:

  • Серией стандартов 27 (как ИСО так и ГОСТ Р). Сейчас они рекомендательные, но по ПП822 может быть принято решение об обязательном соблюдении их требований.
  • Стандарты Центробанка России. Федеральным Законом от 27.12.2002 № 184-ФЗ «О техническом регулировании» установлен рекомендательный статус стандартов и иных документов по стандартизации. Однако в соответствии с ним же при присоединении к стандарту по добровольному решению организации, они становятся обязательными.
  • Cтандарты международных платежных систем - PCI DSS. Теоретически возможны штрафы за несоблюдение (пока случаев в России нет), но зато бывают отказы в согласовании проектов. PCI DSS, фактически - конкретные технические требования.
  • Закон «О персональных данных», естественно обязательный для выполнения, санкции по закону предусмотрены, на текущий момент планируется увеличение санкций и расширение состава правонарушений по нарушениям в области обработки/защиты персональных данных со стороны РКН.
  • И последний – это 161 ФЗ «О национальной платежной системе», принятый 27 июня 2011 года, и группа подзаконных нормативных актов, принятых в соответствии с ним – это и Постановление правительства, и документы ЦБ. Является обязательным.

Правила игры примерно такие:

Насколько сырые документы?

Достаточно сырые. К примеру, есть требование об оповещении клиентов при переводе средств. Но ФЗ не говорит о способах оповещения. Банк может установить оповещение по телефону, но тогда непонятно, что делать, если телефон у абонента выключен.

Или вот более отдалённый пример, показывающий ряд особенностей таких оповещений. Один из банков просто сохранил платную услугу оповещения, второй начал оповещать бесплатно (но вот одноразовый пароль к данным – в платной части этой услуги), третий раздал клиентам терминалы для генерации паролей, но «переместил» их стоимость в другие услуги так, что её теперь сложно найти без подготовки. И, в целом, это только начало. Кто сталкивался, знает, сколько там неясных мест в плане технического и организационного регламента. Документы требуют очень детальной проработки, и это, как мне кажется, дело не одного месяца или даже года.

Что важно знать, если вы – потенциальный участник НПС

  • Участники НПС обязаны защищать информацию
  • Правительство РФ устанавливает требования к защите информации
  • Требования к защите информации и контроль их выполнения также устанавливает Банк России, пока по факту это единственный регулятор
  • Вводится система управления рисками для снижения вероятности перебоев в функционировании ПС.
  • Ключевая цель защиты информации в ПС – обеспечение бесперебойности функционирования ПС
  • В случае хищения денежных средств со счета клиента банк при определенных условиях обязан возместить полную сумму похищенных средств.

А теперь все будущие проблемы организаций одним списком

  • Появились новые требования к защите информации в НПС от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, распространения и др. На соблюдение конфиденциальности информации, на реализацию права на доступ к информации. Им нужно следовать.
  • Необходимо в принципе иметь службу ИБ.
  • Важно определить порядок доступа к объектам инфраструктуры ПС,
  • Нужно включить в обязанности работников выполнения требований ИБ,
  • Обязательно определить угрозы ИБ и уязвимости,
  • Нужно провести анализ рисков ИБ и начать ими управлять,
  • Нужно постоянно выявлять инциденты ИБ и реагировать на них, и соответственно ежемесячно отчитываться об этом перед ЦБ.
  • Необходимо обеспечить защиту информации при использовании интернета и пр.
  • Необходимо разработать и реализовать систему защиты информации в информационных системах.
  • Организовать и провести мероприятия по контролю и оценке соответствия не реже 1 раза в 2 года и опять же отчитаться об этом перед ЦБ.
И самое приятное - обязательное применение следующих (всех сразу) средств защиты:
  • СЗИ от НСД
  • Антивирус
  • Межсетевой экран
  • IDS/IPS
  • Средство анализа защищенности

Что делать, доктор?

Если говорить в целом – нужно пересматривать много чего в IT и вводить новые меры информационной безопасности. Но есть нюанс.

А если у меня всё уже есть?

Как правило, у большинства организаций, которых это касается напрямую и в наиболее хардкорной части (как правило – банков и других крупных финансовых организаций) всё это (или большая часть) уже давно реализовано. Потому что защищать информацию всё-таки надо. Но теперь нужно понять, насколько хорошо всё реализовано, и в каком объеме, то есть получить по результатам проверки соответствующую оценку. И вот здесь на сцене, как правило, появляемся мы.

Делаются следующие вещи:

  • Оценка соответствия требованиям к защите информации по 161-ФЗ
  • Разработка рекомендаций по приведению СОИБ в соответствие требованиям 161-ФЗ
  • Разработка и совершенствование существующей ОРД по обеспечению ИБ
  • Инвентаризация информационных активов, анализ и описание бизнес-процессов
  • Проведение оценки рисков ИБ
  • Техническое проектирование системы ИБ
  • Внедрение технических средств защиты информации
  • Анализ защищенности информационных систем и тестирование на проникновение
  • Повышение осведомленности по вопросам обеспечения ИБ
  • Выстраивание процессов управления инцидентами.
Говоря более простым языком, мы проверяем все требования закона и предлагаем наиболее простые пути решения поставленной задачи. Учитывая, что в этом комплексе работ всё довольно сложно и запутанно, часто находятся «лайфхаки», позволяющие избегать крайне дорогостоящих вариантов вроде внедрения принципиально новой системы ИБ с нуля. В качестве примера – тот же доступ к информации определённого характера. Вот, например, разграничение доступа. В одном из случаев самым простым оказалось сделать это на уровне организационных мер, а не IT-инфраструктуры – просто выдавать ключи от кабинета с нужными компьютерами только одному человеку. Соответственно, сразу отпало достаточно сложное требование по защите от несанкционированного доступа. Реально разграничивать доступ (на системном уровне с помощью, например, IDM), конечно, нужно, но это больше не является стоп-фактором для соответствия требованиям ФЗ об НПС уже сейчас.

Таким образом, оценивая актуальную угрозу информационной безопасности, мы строим модели угроз, в которых прописаны, какие угрозы актуальны и как мы их собираемся закрывать. Это могут быть как технические меры, так и организационные, важно при этом, чтобы соблюдался принцип экономической целесообразности выбора той или иной защитной меры.

Наша цель при проведении таких

Глава 5. Расчетная система национальной платежной системы

§ 1. Операторы услуг платежной инфраструктуры и требования к их деятельности

Операторы услуг платежной инфраструктуры относятся к элементам третьего уровня национальной платежной системы, посредством которых обеспечивается взаимодействие при осуществлении платежных услуг между всеми заинтересованными лицами. Эти элементы вместе с операторами платежных систем образуют инфраструктуру национальной платежной системы.

В законодательстве предусмотрено существование трех видов операторов услуг платежной инфраструктуры.

Операционный центр. Эта организация обеспечивает в рамках платежной системы для ее участников и их клиентов доступ к услугам по переводу денежных средств, в том числе с использованием электронных средств платежа, а также обмен электронными сообщениями (операционные услуги). Операционный центр может осуществлять иные действия, связанные с использованием информационно-коммуникационных технологий, необходимые для функционирования платежной системы и предусмотренные правилами платежной системы.

Операционный центр осуществляет свою деятельность на основании договоров об оказании операционных услуг с оператором платежной системы, участниками платежной системы, платежным клиринговым центром и расчетным центром, если заключение таких договоров предусмотрено правилами платежной системы. В платежной системе может быть несколько операционных центров.

Платежный клиринговый центр. Это организация, обеспечивающая в рамках платежной системы оказание услуг платежного клиринга. В случае если платежная система осуществляет переводы денежных средств по сделкам, совершенным на организованных торгах, услуги платежного клиринга могут оказываться в рамках клиринговой услуги клиринговой организацией, осуществляемой в соответствии с Законом о клиринге. Платежным клиринговым центром может быть как кредитная организация, так и организация, не являющаяся кредитной.

Платежный клиринговый центр осуществляет свою деятельность в соответствии с правилами платежной системы и на основании договоров об оказании услуг платежного клиринга, заключаемых с участниками платежной системы, операционным центром и расчетным центром, если заключение таких договоров предусмотрено правилами платежной системы.

В платежной системе может быть несколько платежных клиринговых центров. Договор об оказании услуг платежного клиринга, заключаемый с участниками платежной системы, является договором присоединения.

Расчетный центр - организация, обеспечивающая в рамках платежной системы исполнение распоряжений участников платежной системы посредством списания и зачисления денежных средств по банковским счетам участников платежной системы, а также направление подтверждений, касающихся исполнения распоряжений участников платежной системы. Расчетным центром может выступать кредитная организация, Банк России или Внешэкономбанк.

Расчетный центр осуществляет свою деятельность в соответствии с правилами платежной системы и на основании договоров банковского счета, заключаемых с участниками платежной системы и (или) центральным платежным клиринговым контрагентом (при его наличии), а также договоров, заключаемых с операционным центром и платежным клиринговым центром, если заключение таких договоров предусмотрено правилами платежной системы.

Расчетный центр исполняет поступившие от платежного клирингового центра распоряжения участников платежной системы посредством списания и зачисления денежных средств по банковским счетам участников платежной системы и (или) банковскому счету центрального платежного клирингового контрагента (при его наличии).

В платежной системе может быть несколько расчетных центров.

Оператором услуг платежной инфраструктуры может являться кредитная организация, организация, не являющаяся кредитной организацией, Банк России или Внешэкономбанк.

Возможность совмещения видов деятельности операторов услуг платежной инфраструктуры зависит от того, является ли оператор кредитной организацией. Кредитная организация вправе совмещать оказание операционных услуг, услуг платежного клиринга и расчетных услуг. Такое право есть также у Банка России и Внешэкономбанка. Если же оператор не является кредитной организацией, то он вправе совмещать только оказание операционных услуг и услуг платежного клиринга. Это связано с тем, что расчетный центр осуществляет банковскую операцию по списанию и зачислению денежных средств по банковским счетам участников платежной системы, а таким правом обладают лишь кредитные организации, а также Банк России и Внешэкономбанк в силу закона.

Статус кредитной организации позволяет также совмещать деятельность оператора услуг платежной инфраструктуры с деятельностью оператора по переводу денежных средств, оператора платежной системы. Оператор услуг платежной инфраструктуры, не являющийся кредитной организацией, может совмещать свою деятельность с деятельностью оператора платежной системы.

Правовой основой для взаимодействия между операторами услуг платежной инфраструктуры и другими участниками платежной системы являются нормы законодательных актов и договоры. Так, Банк России осуществляет деятельность оператора услуг платежной инфраструктуры на основании Закона о национальной платежной системе в соответствии с нормативными актами Банка России и заключаемыми договорами. Все остальные операторы услуг платежной инфраструктуры осуществляют свою деятельность в соответствии с правилами конкретной платежной системы и договорами, заключаемыми с участниками платежной системы и другими операторами услуг платежной инфраструктуры.

Таким образом, очевидно, что возможность совмещения деятельности различных видов операторов услуг платежной инфраструктуры между собой, а также с другими видами деятельности в национальной платежной системе зависит от первоначального статуса субъекта. Так, например, кредитная организация вправе осуществлять функции и оператора платежной системы, и оператора по переводу денежных средств, и любого оператора услуг платежной инфраструктуры. Организация, не являющаяся кредитной, ограничена в праве совмещения. Иными словами, организация, играющая ведущую роль в национальной платежной системе, занимает более значимое место и в ее инфраструктуре. Нельзя также не упомянуть в этой связи Банк России, который выполняет инфраструктурные функции, будучи расчетным центром в платежной системе Банка России, но при этом является ее оператором, а также оператором по переводу денежных средств.

В инфраструктуре национальной платежной системы имеются организации, которые не совмещают инфраструктурные функции с иными функциями. К ним относятся операционные центры, деятельность которых направлена исключительно на обеспечение участникам платежных систем и их клиентам доступа к услугам по переводу денежных средств, в том числе с использованием электронных средств платежа, а также возможности обмена электронными сообщениями. Эти организации никаких иных функций в национальной платежной системе не выполняют.

Требования к операторам услуг платежной инфраструктуры устанавливаются конкретной платежной системой и касаются финансового состояния, технологического обеспечения оператора и других факторов, которые могут влиять на бесперебойность функционирования платежной системы.

В целях защиты экономической безопасности и суверенитета Российской Федерации при осуществлении перевода денежных средств в рамках платежной системы операторами по переводу денежных средств, находящимися на территории Российской Федерации, должны привлекаться операторы услуг платежной инфраструктуры, которые находятся и осуществляют все функции на территории Российской Федерации.

Операторы услуг платежной инфраструктуры не вправе в одностороннем порядке приостанавливать (прекращать) оказание услуг платежной инфраструктуры участникам платежной системы и их клиентам.

Глава 2. Банк России в национальной платежной системе Российской Федерации

За исключением отдельных положений Законы N 162-ФЗ и N 161-ФЗ вступают в силу 29 сентября 2011 г.

60;физических лиц в банках Российской Федерации"" href="http://my.consultant.ru/cabinet/?mode=stat;click;d=2011-07-12;r=iw;s=consultant;dst=http%3A%2F%2Fwww.consultant.ru%2Fonline%2Fbase%2F%3Freq%3Ddoc%3Bbase%3DLAW%3Bn%3D108932">закона от 23.12.2003 N 177-ФЗ "О страховании вкладов физических лиц в банках Российской Федерации" и страхованию не подлежат.

60;платежной системе" ------------------ Не вступил в силу" href="http://my.consultant.ru/cabinet/?mode=stat;click;d=2011-07-12;r=iw;s=consultant;dst=http%3A%2F%2Fwww.consultant.ru%2Fonline%2Fbase%2F%3Freq%3Ddoc%3Bbase%3DLAW%3Bn%3D115625%3Bdst%3D100142">ч. 15 ст. 9 Закона N 161-ФЗ).

Оператор по переводу денежных средств может избежать возмещения клиенту суммы операции, совершенной без его согласия. Для этого он должен доказать, что клиент нарушил порядок использования электронного средства платежа, что и повлекло совершение такой операции (ч. 15 ст. 9 Закона N 161-ФЗ). Такие же последствия для клиента наступают, если он не был идентифицирован оператором по переводу денежных средств в соответствии с законодательством о противодействии легализации доходов, полученных преступным путем.

5. Особые требования к переводу электронных денежных средств

Согласно ч. 1 ст. 12 Закона N 161-ФЗ оператором электронных денежных средств может быть любая организация, имеющая право на осуществление переводов денежных средств без открытия банковских счетов и связанных с ними иных банковских операций, указанная в п. 1 ч. 3 ст. 1 Закона о банках и банковской деятельности. Такое лицо обязано уведомить Банк России в установленном им порядке о начале своей деятельности по осуществлению перевода электронных денежных средств. На это отведен срок не более 10 рабочих дней со дня первого увеличения остатка электронных денежных средств. Закона N 161-ФЗ устанавливает, что оператор электронных денежных средств обязан разработать правила осуществления перевода таких средств, которые должны включать:

Порядок деятельности оператора электронных денежных средств, связанной с их переводом;

Порядок предоставления клиентам электронных средств платежа и осуществления перевода электронных денежных средств с их использованием;

Порядок деятельности оператора электронных денежных средств при привлечении банковских платежных агентов, организаций, оказывающих операционные услуги и (или) услуги платежного клиринга;

Порядок обеспечения бесперебойности осуществления перевода электронных денежных средств;

Порядок рассмотрения оператором претензий (включая процедуры оперативного взаимодействия с клиентами);

Порядок обмена информацией при осуществлении переводов электронных денежных средств.

В качестве главной и безусловной обязанности оператора электронных денежных средств установлена обязанность обеспечивать бесперебойное осуществление перевода электронных денежных средств в соответствии с требованиями, установленными нормативными актами Банка России (ч. 6 ст. 12

Проводить инспекционные проверки поднадзорных организаций;

Осуществлять действия и применять меры принуждения, если поднадзорные организации нарушили требования законодательства в сфере НПС.

Для осуществления этих полномочий Банк России вправе определять формы и сроки предоставления специальной отчетности, методику ее составления. Кроме того, он может запрашивать и получать от поднадзорных организаций и участников платежной системы документы и иную необходимую информацию, а также издавать нормативные акты, касающиеся осуществления надзора в НПС (ч. ч. 2 - 4 ст. 32 Закона N 161-ФЗ).

Банк России осуществляет плановые и внеплановые инспекционные проверки поднадзорных организаций. Плановые проверки должны проводиться не чаще одного раза в два года в соответствии с утверждаемым Банком России планом проверок (ч. 1 ст. 33 Закона N 161-ФЗ). Внеплановые проверки должны осуществляться при нарушении бесперебойности функционирования значимой платежной системы.

Также ч. 3 ст. 33 Закона N 161-ФЗ установлено, что инспекционные проверки могут проводиться комплексно либо по отдельным вопросам деятельности поднадзорных организаций.

Закона N 161-ФЗ).Б) Наблюдение

Наблюдение в НПС Банк России проводит с целью совершенствования субъектами НПС своей деятельности и оказываемых ими услуг, а также развития платежных систем и платежной инфраструктуры на основе рекомендаций Банка России (ч. 5 ст. 31 Закона N 161-ФЗ).

Наблюдение в НПС включает следующие виды деятельности:

Сбор, систематизацию и анализ информации о деятельности субъектов НПС и связанных с ними объектов наблюдения (мониторинг);

Оценку деятельности наблюдаемых организаций и связанных с ними объектов наблюдения (оценка);

Подготовку по результатам оценки предложений по изменению деятельности оцениваемых наблюдаемых организаций и связанных с ними объектов наблюдения (инициирование изменений).

О банках и банковской деятельности понятие "расчеты" как банковская операция было заменено термином "перевод денежных средств". Из текста данного РФ, а также в Федеральный закон от 27.07.2010 N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" предполагают создание Государственной информационной системы о государственных и муниципальных платежах.

Федеральный закон от 25.02.1999 N 40-ФЗ "О несостоятельности (банкротстве) кредитных организаций" дополнен следующим правилом. Сделка, совершенная кредитной организацией - участником или субъектом платежной системы, по которой такая организация несет обязательства в результате определения платежных клиринговых позиций (на нетто-основе) в рамках платежной системы, при условии соответствия требованиям Закона N 161-ФЗ не может быть признана недействительной согласно законодательству о банкротстве.

В Федеральный закон от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" введена новая норма. Согласно ей при осуществлении перевода денежных средств по требованию клиента - физического лица его идентификация обязательна лишь в случае, если сумма перевода превышает 15 тыс. руб. или эквивалентную сумму в иностранной валюте.

В Кодекс РФ об административных правонарушениях введены составы административных правонарушений, предусматривающие ответственность за неисполнение требований Закона N 161-ФЗ в виде штрафа, который может достигать 500 тыс. руб. (ст. 15.36 КоАП РФ).

Примечательны изменения, внесенные в Федеральный закон от 07.07.2003 N 126-ФЗ "О связи". Закон N 162-ФЗ устанавливает, что денежные средства, являющиеся авансом абонента - физического лица за услуги связи, могут быть использованы для увеличения его остатка электронных денежных средств в соответствии с