25 апреля, четверг 01:24
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

УКАЗАНИЕ от 8 октября 2018 г. N 4926-У

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • УКАЗАНИЕ от 8 октября 2018 г. N 4926-У

    Всем привет, подскажите в какой документ внести изменения или новый разработать? Кто уже делал?

    О ФОРМЕ И ПОРЯДКЕ
    НАПРАВЛЕНИЯ В БАНК РОССИИ ИНФОРМАЦИИ ОБО ВСЕХ СЛУЧАЯХ
    И (ИЛИ) ПОПЫТКАХ ОСУЩЕСТВЛЕНИЯ ПЕРЕВОДОВ ДЕНЕЖНЫХ СРЕДСТВ
    БЕЗ СОГЛАСИЯ КЛИЕНТА И ПОЛУЧЕНИЯ ИМИ ОТ БАНКА РОССИИ
    ИНФОРМАЦИИ, СОДЕРЖАЩЕЙСЯ В БАЗЕ ДАННЫХ О СЛУЧАЯХ И ПОПЫТКАХ
    ОСУЩЕСТВЛЕНИЯ ПЕРЕВОДОВ ДЕНЕЖНЫХ СРЕДСТВ БЕЗ СОГЛАСИЯ
    КЛИЕНТА,

  • #2
    Из серии по управлению инцидентами ИБ. У меня в Порядке обнаружения и реагирования на инциденты ИБ. Глава называется "Особенности информирования БР о (далее вся песня с припевом)"

    Комментарий


    • #3
      Сообщение от slava200711 Посмотреть сообщение
      Всем привет, подскажите в какой документ внести изменения или новый разработать? Кто уже делал?
      Можно в документ по инцидентам, но можно и в документ по управление операционным риском. Во всяком случае в приказе ОД-2525 от 27 сентября 2018 года, ЦБ относит эту задачу к компетенции службы управления рисками.
      С моей точки зрения, если примете решение отражать требования 4926-У в документе по инцидентам, делать это пока рано. Не все еще смежные документы по отправке инцидентов по 167-ФЗ и 382-П согласованы с Минюстом и официально опубликованы. Если поправить документ сейчас, придется править еще.

      Комментарий


      • #4
        UserNick
        Спасибо

        Комментарий


        • #5
          Ст.27 161-ФЗ:

          6. Операторы по переводу денежных средств, операторы платежных систем, операторы услуг платежной инфраструктуры обязаны направлять в Банк России информацию обо всех случаях и (или) попытках осуществления переводов денежных средств без согласия клиента по форме и в порядке, которые установлены Банком России.
          08.10.2018 N 4926-У
          Участники информационного обмена должны направлять в Банк России информацию о переводах без согласия клиента по форме первичного, промежуточного, окончательного уведомления в соответствии с пунктами 1.5 - 1.13 настоящего Указания.
          То есть все случаи переводов (не важно по каким основаниям - сюда же относим ФССП-шные штуки, списания банком комиссий и пр.), просто с которыми клиент не согласен, улетают в ФинЦЕРТ?

          Комментарий


          • #6
            Сообщение от Александр Четвертый Посмотреть сообщение
            сюда же относим ФССП-шные штуки, списания банком комиссий и пр.), просто с которыми клиент не согласен, улетают в ФинЦЕРТ?
            Формально да, обязаны сообщать о любом несогласии клиента.

            Кстати, подумалось, формально не подпадают транзакции с вводом ПИН-кода и 3DS-ные транзакции, ибо ввод ПИНа или кода подтверждения это выражение согласия... Забавно.
            Последний раз редактировалось ost; 15.01.2019, 13:42.

            Комментарий


            • #7
              Сообщение от Александр Четвертый Посмотреть сообщение
              Ст.27 161-ФЗ:



              08.10.2018 N 4926-У


              То есть все случаи переводов (не важно по каким основаниям - сюда же относим ФССП-шные штуки, списания банком комиссий и пр.), просто с которыми клиент не согласен, улетают в ФинЦЕРТ?
              Кстати, сегодня получили подтверждение от ЦБ, что списания по ФССП, ФНС и т.п. надо репортить если есть заявление клиента о несогласии.

              За нерепортинг ДБН может отыметь при проверке. Как проверяют ПОДФТ я видел, за неправильную запятую отымели...

              Комментарий


              • #8
                Сообщение от ost Посмотреть сообщение

                Кстати, сегодня получили подтверждение от ЦБ, что списания по ФССП, ФНС и т.п. надо репортить если есть заявление клиента о несогласии.
                А можете это подтверждение на почту переслать или на форум выложить?
                dnebyshe@mail.ru

                Комментарий


                • #9
                  Сообщение от dnebyshe Посмотреть сообщение
                  А можете это подтверждение на почту переслать или на форум выложить?
                  Это устно было сказано. Запись где-то была, но на ней не подписано кто есть кто...

                  Комментарий


                  • #10
                    Народ, а вы реально отсылаете эти первоначальные, промежуточные и итоговые уведомления.
                    Например у меня и в первоначальном уже довольно исчерпывающая информация. В других и добавить нечего.

                    Комментарий


                    • #11
                      Sat_Kelman
                      Обычно так:
                      Первичное - приняли заявление клиента (первая версия уведомления)
                      Промежучтоное - почти никогда
                      Окончательное - официально ответили клиенту (вторая версия уведомления)

                      Комментарий


                      • #12
                        Александр Четвертый

                        А что пишете в окончательном? Это же по сути новое обращение? То есть сумму ставите 0 или заново заполняете данными из первичного?

                        У нас операционка с бизнесом тут возбудились, считают что надо отсылать все 3, иначе они считают будет нарушение 167-ФЗ и как следствие проблемы при проверках.

                        Комментарий


                        • #13
                          Сообщение от Sat_Kelman Посмотреть сообщение
                          А что пишете в окончательном? Это же по сути новое обращение?
                          Находим тот REQ, который первичный, заходим в "Электронную форму инцидента", жмем "Создать новую версию". Жмем там везде "Прожолжить", кроме тех пунктов, по которым есть что изменить и отправляем. Я не уверен, правильно это или нет - мы пока так работаем, посмотрим, что выйдет. Городить 2 запроса тупо лень (это ж заново все заполнять), а когда делаешь новую версию - она уже заполнена, только проверяешь и меняешь что надо.

                          Комментарий


                          • #14
                            Сообщение от Александр Четвертый Посмотреть сообщение
                            а когда делаешь новую версию - она уже заполнена, только проверяешь и меняешь что надо.
                            Попробовал изменить сумму -- фигвам.
                            Вы что там обычно меняете?

                            Комментарий


                            • #15
                              ost
                              Суммы операций мы не меняли вроде. Мы добавляем "принятые меры", заполняем комментарии по итогу, могут появиться сведения о возбудившихся мвдшниках. А какая причина изменения суммы? Может логичнее вообще удалять операции (или их часть) во второй версии?

                              Комментарий


                              • #16
                                Сообщение от Александр Четвертый Посмотреть сообщение
                                А какая причина изменения суммы? Может логичнее вообще удалять операции (или их часть) во второй версии?
                                Вместо суммы вставили RRN, миллиарды получились.
                                Удалить одну операцию у меня тоже не вышло.

                                Комментарий


                                • #17
                                  ost
                                  Работа с версиями не для всех REQ у нас возможна. По старым уведомлениям фиг сохранишь новую версию, на что-то ругаются. Видимо где-то в конце 2018 года прикрутили доп. валидацию данных и при попытках "потрясти прошлое" оно не проходит проверку.

                                  Комментарий


                                  • #18
                                    Помогите разобраться

                                    в 4926-У в первой главе пункт 1.3 написано:
                                    Оператор по переводу денежных средств, обслуживающий плательщика, оператор услуг платежной инфраструктуры должны направлять в Банк России информацию о переводах без согласия клиента при наступлении следующих событий:
                                    -при получении оператором по переводу денежных средств, обслуживающим плательщика, уведомлений от клиентов о случаях и (или) попытках переводов денежных средств без согласия клиента;

                                    а в 161-ФЗ в статье 9 п11

                                    При получении от клиента - юридического лица уведомления, указанного в части 11 настоящей статьи, после осуществления списания денежных средств с банковского счета клиента оператор по переводу денежных средств, обслуживающий плательщика, обязан незамедлительно направить оператору по переводу денежных средств, обслуживающему получателя средств, уведомление о приостановлении зачисления денежных средств на банковский счет получателя средств или увеличения остатка электронных денежных средств получателя средств (далее - уведомление о приостановлении) по форме и в порядке, которые установлены нормативным актом Банка России.

                                    т.е. ФЗ конкретизирует что только по ЮРИКАМ мы принимаем усилия по возврату, обращаясь к банку получателя через инструмент ЦБ (ФИНСЕРТ)
                                    а Указания БР вообще про всех клиентов говорит

                                    Так надо по физикам слать или нет?

                                    Комментарий


                                    • #19
                                      dnebyshe

                                      с чисто формальной точки зрения, если физик заявление на бумаге принесет, то думаю что обязательно.

                                      Ведь если посмотреть с другой стороны - при таком сценарии вы должны провести расследование, по окончанию дать ответ и не забыть данный инцидент внести в 203 форму. А как известно - инциденты указанные в 203 форме должны быть продублированы в ФинЦЕРТ.

                                      Комментарий


                                      • #20
                                        dnebyshe
                                        По физикам тоже нужно. Вообще в АСОИ нужно слать всю информацию как о реализованных переводах денежных средств без согласия клиента, так и о попытках таких переводов, и по юрикам, и по физикам. Что касается п. 11.1 и 11.5 ст. 9, эти случаи регулируются новым Указанием ЦБ 5039-У. Но все это точно также шлется в АСОИ, для ЮЛ просто сейчас в при заполнении формы появились соответствующие статусы о приостановке платежа.
                                        В случае хищения денег у ЮЛ уведомление через АСОИ будет в том числе являться уведомлением о приостановлении, о котором говориться в 5039-У. Оператор получателя в свою очередь в ответном сообщении указывает соответсвующий статус - удалось приостановить ДС или нет.

                                        Комментарий


                                        • #21
                                          Коллеги подскажите кто какой внутренний документ написал по 4926-У?
                                          в 173-Т слово комплаенс встречается 206 раз.

                                          Комментарий


                                          • #22
                                            Отдельно нет.
                                            В положении по антифроду в части сообщений для АСОИ ФинСерт указали, что в каких случаях формируется инцидент по форме и порядке согласно 4926-У
                                            При выявлении Банком, если клиент не подтвердил легитимность и платеж аннулировн или не удалось связаться с клиентом и платеж пропущен через 2 дня
                                            также если сам клиент обратился и деньги еще не списаны с КС

                                            Комментарий

                                            Пользователи, просматривающие эту тему

                                            Свернуть

                                            Присутствует 1. Участников: 0, гостей: 1.

                                            Обработка...
                                            X