Постановление Совета директоров Национального банка Республики Беларусь от 21.06.2001 N 177 "Об утверждении руководящего документа Республики Беларусь "Автоматизированная банковская система. Операционный день банка. Часть 1. Общие требования"
Документ утратил силу
Архив ноябрь 2011 года
<< Назад |
<<< Навигация Содержание
На основании статьи 30 Банковского кодекса Республики Беларусь Совет директоров Национального банка Республики Беларусь ПОСТАНОВЛЯЕТ:
Утвердить руководящий документ Республики Беларусь "Автоматизированная банковская система. Операционный день банка. Часть 1. Общие требования" (прилагается).
Председатель Правления П.П.ПРОКОПОВИЧ
УТВЕРЖДЕНО
Постановление Совета директоров
Национального банка
Республики Беларусь
21.06.2001 N 177
РУКОВОДЯЩИЙ ДОКУМЕНТ РЕСПУБЛИКИ БЕЛАРУСЬ АВТОМАТИЗИРОВАННАЯ БАНКОВСКАЯ СИСТЕМА ОПЕРАЦИОННЫЙ ДЕНЬ БАНКА ЧАСТЬ 1. ОБЩИЕ ТРЕБОВАНИЯ АЎТАМАТЫЗАВАНАЯ БАНКАЎСКАЯ СIСТЭМА АПЕРАЦЫЙНЫ ДЗЕНЬ БАНКА ЧАСТКА 1. АГУЛЬНЫЯ ПАТРАБАВАННI
Дата введения
РД РБ 07040.8401-2000
УДК
Ключевые слова: совокупность программно-технических средств, день банка операционный, обеспечение программное, средства технические, сообщение платежное
ОКС 35.240.40
____________________________________________________________________
Предисловие
1. РАЗРАБОТАН Республиканским унитарным предприятием "Белорусский межбанковский расчетный центр", Республиканским унитарным предприятием "Центр банковских технологий"
2. ВНЕСЕН Республиканским унитарным предприятием "Белорусский межбанковский расчетный центр"
3. УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ постановлением Совета директоров Национального банка Республики Беларусь от 21 июня 2001 г. N 177
4. ВСТУПАЕТ В СИЛУ c момента включения в Национальный реестр правовых актов Республики Беларусь
5. ВВЕДЕН ВПЕРВЫЕ
____________________________________________________________________
Настоящий руководящий документ не может быть тиражирован и распространен без разрешения Национального банка Республики Беларусь
1. Область применения
Настоящий руководящий документ распространяется на автоматизированную банковскую систему "Операционный день банка", которая осуществляет автоматизированную обработку банковских операций, проводимых банком и его филиалами (отделениями) в белорусских рублях в течение банковского дня.
Настоящий руководящий документ устанавливает общие требования к автоматизированной банковской системе "Операционный день банка" как к совокупности программно-технических средств системы.
Требования настоящего руководящего документа являются обязательными.
2. Нормативные ссылки
В настоящем руководящем документе использованы ссылки на следующие нормативные документы:
СТБ 1129-98 Ценные бумаги. Типы сообщений
ГОСТ 12.2.003-91 Система стандартов безопасности труда. Оборудование производственное. Общие требования безопасности
ГОСТ 12.2.007.0-75 Система стандартов безопасности труда. Изделия электротехнические. Общие требования безопасности
ГОСТ 12.2.032-78 Система стандартов безопасности труда. Рабочее место при выполнении работ сидя. Общие эргономические требования
ГОСТ 12.2.061-81 Система стандартов безопасности труда. Оборудование производственное. Общие требования безопасности к рабочим местам
ГОСТ 19.101-77 Единая система программной документации. Виды программ и программных документов
ГОСТ 19.105-78 Единая система программной документации. Общие требования к программным документам
ГОСТ 20.39.108-85 Комплексная система общих технических требований. Требования по эргономике, обитаемости и технической эстетике. Номенклатура и порядок выбора
ГОСТ 24.104-85 Единая система стандартов автоматизированных систем управления. Автоматизированные системы управления. Общие требования
ГОСТ 34.003-90 Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения
ГОСТ 15971-90 Системы обработки информации. Термины и определения
ГОСТ 21552-84 Средства вычислительной техники. Общие технические требования, правила приемки, методы испытаний, маркировка, упаковка, транспортирование и хранение
ГОСТ 24402-88 Телеобработка данных и вычислительные сети. Термины и определения
ГОСТ 28195-99 Оценка качества программных средств. Общие положения
3. Определения и сокращения
В настоящем руководящем документе применяются следующие термины с соответствующими определениями и сокращениями:
Автоматизированная система; АС - система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций (ГОСТ 34.003).
Автоматизированная банковская система "Операционный день банка"; АБС "Операционный день банка"; АБС - система, состоящая из персонала и комплекса средств автоматизации, таких, как средства вычислительной техники, телекоммуникационные средства, программные средства, средства создания и заполнения машинной информационной базы или совокупность этих средств, предназначенная для автоматизации банковской деятельности и отвечающая установленным к ней требованиям.
Автоматизированная система межбанковских расчетов; АС МБР - часть Национальной платежной системы, представляющая собой совокупность процедур и программно-технических комплексов, посредством которых осуществляются межбанковские расчеты.
Примечание. Основными функциональными компонентами АС МБР являются система расчетов по крупным и срочным денежным переводам на валовой основе в режиме реального времени (далее - BISS) и клиринговая система расчетов по мелким несрочным денежным переводам (далее - клиринговая система).
Информационное обеспечение автоматизированной системы - совокупность форм документов, классификаторов, нормативной базы и реализованных решений по объемам, размещению и формам существования информации, применяемой в АС при ее функционировании (ГОСТ 34.003).
Лингвистическое обеспечение автоматизированной системы - совокупность средств и правил для формализации естественного языка, используемых при общении пользователей и эксплуатационного персонала АС с комплексом средств автоматизации при функционировании АС (ГОСТ 34.003).
Локальная вычислительная сеть; ЛВС - вычислительная сеть, охватывающая небольшую территорию и использующая ориентированные на эту территорию средства и методы передачи данных (ГОСТ 24402).
Математическое обеспечение автоматизированной системы - совокупность математических методов, моделей и алгоритмов, примененных в АС (ГОСТ 34.003).
Надежность автоматизированной системы - комплексное свойство АС сохранять во времени в установленных пределах значения всех параметров, характеризующих способность АС выполнять свои функции в заданных режимах и условиях эксплуатации (ГОСТ 34.003).
Нормативно-справочная информация автоматизированной системы - информация, заимствованная из нормативных документов и справочников и используемая при функционировании АС (ГОСТ 34.003).
Программное обеспечение автоматизированной системы - совокупность программ на носителях данных и программных документов, предназначенная для отладки, функционирования и проверки работоспособности АС (ГОСТ 34.003).
Сообщение - информация, подлежащая передаче и включающая данные об одной или нескольких финансовых операциях, а также сведения, так или иначе связанные с этими операциями (СТБ 1129).
Технические средства - все оборудование, включая носители данных, предназначенное для автоматизированной обработки информации (ГОСТ 15971).
Формат - описание структуры данных в области телекоммуникаций (СТБ 1129).
Электронный документ - информация, зафиксированная на машинном носителе и соответствующая требованиям, установленным Законом Республики Беларусь от 10 января 2000 г. N 357-З "Об электронном документе".
Эргономическое обеспечение автоматизированной системы - совокупность реализованных решений в АС по согласованию психологических, психофизиологических, антропометрических, физиологических характеристик и возможностей пользователей АС с техническими характеристиками комплекса средств автоматизации АС и параметрами рабочей среды на рабочих местах персонала АС (ГОСТ 34.003).
4. Общие требования к АБС "Операционный день банка"
4.1. Требования к функциональности АБС "Операционный день банка"
4.1.1. Функционирующая АБС "Операционный день банка" должна поддерживать:
выполнение всех банковских операций в соответствии с действующими нормативными правовыми актами Национального банка Республики Беларусь и в соответствии с внутренними документами, регламентирующими деятельность банка;
корректное составление всей отчетности, требуемой действующими указаниями и нормативными документами Национального банка Республики Беларусь;
обмен информацией с АС МБР в соответствии с правилами и форматами, установленными Национальным банком Республики Беларусь.
4.1.2. АБС должна иметь открытый программный интерфейс и предоставлять возможность наращивания новых функциональных частей и модификации уже используемых.
4.2. Программно-аппаратная среда функционирования АБС "Операционный день банка"
4.2.1. Программно-аппаратная среда функционирования АБС "Операционный день банка" представляет собой совокупность комплекса технических средств (далее - КТС) автоматизированной системы банка, программной среды функционирования и средств создания и ведения нормативно-справочной информации и баз данных.
4.2.2. В состав КТС могут входить следующие технические средства:
головной компьютер, обеспечивающий централизованное хранение и обработку нормативно-справочной информации и баз данных;
удаленные терминалы, посредством которых осуществляется доступ к информации, находящейся на головном компьютере;
рабочие станции на базе персональных компьютеров;
технические средства ЛВС автоматизированной системы банка;
активное сетевое оборудование, обеспечивающее соединение удаленных терминалов или рабочих станций с головным компьютером.
4.2.3. Характеристики технических средств, входящих в состав КТС, должны соответствовать характеристикам, указанным в техническом задании на АБС.
4.2.4. Основными критериями, которые должны учитываться при выборе программной среды для конкретной АБС, являются обеспечение ее надежности и функциональности, а также предоставление максимально удобного интерфейса для пользователей.
4.3. Основные функции АБС "Операционный день банка"
4.3.1. Ведение клиентов и счетов.
4.3.1.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по ведению клиентов и счетов, исходя из следующих возможностей:
ввод нового клиента;
корректировка реквизитов клиента;
закрытие клиента при соблюдении определенных условий;
формирование запроса по реквизитам клиента;
открытие счета клиента;
корректировка реквизитов счета клиента;
формирование запроса по счету клиента;
формирование запроса по балансу счета;
закрытие счета при соблюдении определенных условий.
4.3.1.2. Ввод нового клиента в систему должен сопровождаться вводом основных и дополнительных реквизитов клиента. Конкретный перечень реквизитов клиента определяется реализацией системы и должен в полном объеме соответствовать нормативным требованиям.
Реквизиты клиента должны быть определены до открытия счета или ввода сделки и проводки для этого клиента.
4.3.1.3. АБС должна обеспечивать корректировку реквизитов клиента, за исключением основных реквизитов, которые однозначно идентифицируют клиента в системе. Корректировка реквизитов клиента должна быть отображена в протоколе изменений.
4.3.1.4. АБС должна позволять закрывать клиента в случаях, предусмотренных нормативными требованиями, при соблюдении следующих условий:
на счет клиента не наложен арест, отсутствуют предписания о приостановлении операций по счету и претензии к счету;
клиент не должен иметь остатков средств на открытых ему счетах;
клиент не должен иметь незавершенных срочных сделок (депозитных и кредитных операций).
Реквизиты закрытого клиента должны отображаться в отчете. Если клиент не был закрыт, то в отчете должна быть указана причина этого.
4.3.1.5. АБС должна обеспечивать возможность формирования запроса по реквизитам клиента. В результате пользователь должен получить информацию по клиенту без возможности ее редактирования.
4.3.1.6. Открытие счета клиента должно сопровождаться вводом основных и дополнительных реквизитов счета. Конкретный перечень реквизитов счета определяется реализацией системы и должен в полном объеме соответствовать нормативным требованиям.
При открытии счета клиента не допускается повторный ввод реквизитов клиента. Необходимые реквизиты должны копироваться из данных по клиенту.
4.3.1.7. АБС должна обеспечивать корректировку реквизитов счета, за исключением основных реквизитов, однозначно идентифицирующих счет в системе. Корректировка реквизитов счета клиента должна отобразиться в протоколе изменений.
4.3.1.8. АБС должна обеспечивать возможность формирования запроса по счету клиента. Сформированная по запросу информация должна отображать основные и дополнительные реквизиты счета.
АБС может обеспечивать формирование запроса по счету клиента в разрезе определенных, заданных пользователем, реквизитов.
4.3.1.9. АБС должна позволять осуществлять запрет на проведение операций по счету клиента. При этом система должна устанавливать запрет на изменение реквизитов счета и на изменение текущего остатка по счету.
4.3.1.10. АБС должна обеспечивать возможность формирования запроса по балансу счета. Сформированная по запросу информация может содержать остаток по счету на начало операционного дня, дебетовые и кредитовые обороты по счету, а также другую информацию, необходимую пользователю.
4.3.1.11. АБС должна позволять закрывать счет, в том числе по заявлению клиента, при соблюдении следующих условий:
на счет не наложен арест, отсутствуют предписания и претензии к нему;
по закрываемому счету не должно быть движений в течение минимального периода, в соответствии с требованиями, предусмотренными действующим законодательством;
все движения по счету должны быть включены в выписки.
Счет должен закрываться с отображением реквизитов закрываемого счета в отчете. Если счет не был закрыт, то в отчете должна быть указана причина этого.
4.3.1.12. АБС должна позволять отображать результаты запросов по клиенту и по счету клиента как на экране дисплея, так и распечатывать их на бумажном носителе.
4.3.2. Ведение бухгалтерских операций.
4.3.2.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по ведению бухгалтерских операций, исходя из возможности выполнять:
ручные проводки;
срочные сделки (депозитные и кредитные операции);
конверсионные сделки;
начисление процентов;
переоценку остатков счетов в иностранной валюте.
4.3.2.2. АБС может обеспечивать автоматизацию следующих возможностей по ручной проводке:
ввод ручной проводки;
ввод группы проводок;
корректировка ручной проводки;
отмена ручной проводки;
запрос - архив проводок.
4.3.2.3. При вводе проводки АБС должна выдавать предупреждающее сообщение и исключать возможность ее отражения в балансе в случае, если сумма проводки превышает доступный баланс как по дебетуемому, так и по кредитуемому счету.
4.3.2.4. АБС должна обеспечивать возможность корректировки введенных в течение операционного дня проводок по счетам, открытым на балансе одного обособленного подразделения банка.
4.3.2.5. АБС должна позволять отменять введенные в течение операционного дня проводки по счетам, открытым на балансе одного обособленного подразделения банка, до завершения операционного дня.
До отмены проводки на экране должны быть отображены реквизиты отменяемой проводки для проверки правильности выбора.
4.3.2.6. АБС должна предоставлять возможность формирования запроса о проводках по счету. При этом запрос может быть как по проводкам за период времени по данному счету, так и по проводкам текущего операционного дня.
4.3.2.7. АБС может обеспечивать автоматизацию следующих возможностей по срочным сделкам:
ввод сделки;
корректировка введенной сделки;
отмена сделки;
авторизация сделки;
формирование запросов по сделке:
запрос сведений по сделке;
запрос сведений по всем сделкам с указанным клиентом;
просмотр событий по сделке за определенный период;
формирование выписки по процентам.
4.3.2.8. АБС может обеспечивать автоматизацию следующих возможностей по конверсионным сделкам:
ввод сделки;
корректировка введенной сделки;
отмена сделки;
авторизация сделки;
формирование запросов по сделке.
4.3.2.9. Сделка представляет собой набор инструкций, на основании которых система должна автоматически формировать бухгалтерские проводки по счетам. В АБС должны быть заранее определены используемые для расчетов по сделке инструкции исходя из основного перечня:
инструкции по старту сделки;
инструкции по завершению сделки;
инструкции по расчету по процентам;
комиссионные сборы при совершении операции.
4.3.2.10. При вводе сделки в АБС должна обеспечиваться возможность применения инструкций для расчетов по умолчанию и, в случае необходимости, их корректировки.
4.3.2.11. АБС должна обеспечивать корректировку инструкций по расчетам в зависимости от этапа функционирования сделки.
Для корректировки должны быть доступны:
инструкции по старту сделки, если стартовая дата не наступила;
инструкции по завершению сделки, если сделка не завершена;
инструкции по процентам.
4.3.2.12. АБС должна обеспечивать отмену ошибочно введенной сделки.
Если отмена сделки осуществляется в день оформления сделки в системе, то система должна автоматически удалять все проводки, связанные с данной сделкой.
Если отмена сделки осуществляется на следующий день после оформления сделки в системе или позднее, но дата завершения сделки еще не наступила, то система должна позволять завершить сделку текущей операционной датой с формированием корректирующих проводок.
Если сделка завершилась, то отмена сделки должна быть невозможна.
4.3.2.13. АБС должна обеспечивать авторизацию сделки, т.е. проверку ее корректности и установку признака разрешения формирования платежного сообщения и его отправки за пределы банка.
4.3.2.14. В АБС должна быть реализована возможность запросов сведений по сделке, запросов сведений по всем сделкам с указанным клиентом и просмотра событий по сделке за определенный период.
4.3.2.15. В АБС должна быть реализована возможность формирования выписок по концу операционного дня по операциям, проведенным по счетам клиентов в течение операционного дня.
4.3.2.16. АБС должна обеспечивать бухгалтерское оформление банковских операций в соответствии с нормативными правовыми актами Национального банка Республики Беларусь.
4.3.2.17. В АБС должна быть реализована возможность автоматического начисления процентов по счету клиента и переоценки остатков счетов в иностранной валюте.
Размер процентов по активным и пассивным операциям, порядок и периодичность начисления процентов должны определяться в договорах между банком и клиентом в соответствии с действующими нормативными правовыми актами Национального банка Республики Беларусь и внутренними правилами банка.
4.3.3. Осуществление межбанковских расчетов.
4.3.3.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по работе с межбанковскими расчетами в белорусских рублях, исходя из возможности осуществлять:
ввод в систему следующих видов денежных переводов:
крупные и срочные денежные переводы;
денежные переводы по клиринговой системе;
авторизацию денежных переводов;
отзыв денежных переводов при соблюдении определенных условий;
прием и обработку входящих денежных переводов;
прием и обработку системных сообщений;
бухгалтерское оформление межбанковских расчетов.
4.3.3.2. Необходимым условием для осуществления межбанковских расчетов является установление банками корреспондентских отношений с Национальным банком Республики Беларусь.
4.3.3.3. АБС должна позволять вводить электронные платежные документы, формируемые на основании первичных расчетных документов, оформленных в соответствии с законодательством Республики Беларусь.
4.3.3.4. АБС должна позволять вводить крупные и срочные денежные переводы (BISS) и прочие денежные переводы в клиринговой системе.
4.3.3.5. Генерация проводок в АБС должна быть возможна при выполнении следующих условий:
денежный перевод на указанный счет должен быть разрешен (для налоговых платежей) или не запрещен (для обычных платежей);
следующие реквизиты денежного перевода должны соответствовать нормативно-справочной информации:
тип сообщения;
вид документа;
код банка;
коды платежей в бюджет;
код назначения платежа;
банк-корреспондент должен являться участником расчетов АС МБР.
4.3.3.6. В АБС должна быть реализована возможность авторизации денежного перевода, т.е. проверка его корректности и установка признака разрешения формирования электронного платежного документа и его отправки за пределы банка.
4.3.3.7. Введенный, но не отправленный за пределы банка денежный перевод может быть отменен оператором, вводившим его, либо, в случае необходимости, другим пользователем, обладающим соответствующими полномочиями.
Отзыв отдельного платежа, вошедшего в отправляемые платежи, возможен, если платеж не обработан в текущем клиринговом сеансе или отложен в предыдущем.
Электронные платежные документы с момента приема системой BISS считаются безотзывными и обрабатываются по мере их построения по принципу: "Первым получено - первым исполнено".
Проведенный межбанковский расчет аннулированию не подлежит.
4.3.3.8. АБС должна использовать транзитный счет для сумм до выяснения в случае, если на основе полученной информации невозможно однозначно определить номер счета, по которому проводится денежный перевод (отсутствует в системе, закрыт и т.д.).
4.3.3.9. АБС должна обрабатывать входящие системные сообщения по BISS и клиринговой системе, содержащие коды ошибок отправленных денежных переводов.
4.3.3.10. АБС должна предоставлять пользователю, обладающему необходимыми полномочиями, средства для обработки информации по электронным платежным документам, не проведенным в АС МБР в связи с недостаточностью средств на корреспондентском счете.
4.3.3.11. АБС должна обеспечить пользователю, обладающему необходимыми полномочиями, возможность формирования отправки в клиринговую систему расчетов запроса на отзыв отдельного платежа, а также обработку ответа о выполнении отзыва платежа.
4.3.3.12. При бухгалтерском оформлении межбанковских расчетов АБС должна использовать следующие счета:
корреспондентские счета банков для внутриреспубликанских расчетов, открываемые в Национальном банке Республики Беларусь;
корреспондентский счет в Национальном банке Республики Беларусь для внутриреспубликанских расчетов, открываемый на балансе банка;
субкорреспондентские счета филиалов для расчетов в белорусских рублях, открываемые на балансе банка;
субкорреспондентские счета филиала в банке для расчетов в белорусских рублях, открываемые на балансе филиала банка;
транзитный счет для сумм до выяснения;
внебалансовый счет "Расчетные документы, не оплаченные по вине банков";
внебалансовый счет "Расчетные документы, не оплаченные в срок";
средства на промежуточных счетах по прочим операциям.
Номера перечисленных счетов приводятся в нормативных правовых актах Национального банка Республики Беларусь.
4.3.3.13. АБС должна обеспечивать возможность безналичных расчетов между клиентами, имеющими счета в одном банке, минуя корреспондентский счет банка. Расчет должен производиться путем списания и зачисления средств по соответствующим счетам, открытым на балансе банка. Произведенные расчеты должны отражаться по субкорреспондентским счетам филиала банка, открытым на балансе филиала и банка, если расчеты осуществляются между разными филиалами банка.
Порядок проведения расчетов в филиалах либо между разными филиалами устанавливается внутренними правилами банка по осуществлению безналичных расчетов.
4.3.4. Формирование и обработка SWIFT-сообщений.
4.3.4.1. В АБС "Операционный день банка" рекомендуется обеспечивать выполнение функций по формированию и обработке SWIFT-сообщений исходя из следующих возможностей:
формирование SWIFT-сообщений;
корректировка SWIFT-сообщений;
удаление SWIFT-сообщений;
авторизация SWIFT-сообщений;
формирование SWIFT-сообщений в электронном виде;
обработка SWIFT-сообщений;
ведение журнала регистрации SWIFT-сообщений.
Реализация данных функций должна соответствовать проектной документации на АБС.
4.3.4.2. АБС должна обеспечивать формирование SWIFT-сообщений при вводе сделки через систему SWIFT.
4.3.4.3. АБС должна обеспечивать просмотр и корректировку неавторизованных SWIFT-сообщений.
4.3.4.4. АБС должна обеспечивать возможность удаления сформированного SWIFT-сообщения по ошибочно введенной сделке. Эта возможность должна быть доступна только для неавторизованных сообщений.
4.3.4.5. АБС должна обеспечивать авторизацию сформированного SWIFT-сообщения для проверки и подтверждения реквизитов этого сообщения.
4.3.4.6. АБС должна предоставлять возможность преобразования авторизованных SWIFT-сообщений в электронный формат.
4.3.4.7. АБС должна обеспечивать обработку входящих SWIFT-сообщений.
4.3.4.8. АБС должна обеспечивать ведение журнала регистрации SWIFT-сообщений.
4.3.4.9. АБС может использовать любую другую систему для формирования и обработки сообщений по международным платежам.
4.3.5. Проведение кассовых операций.
4.3.5.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по кассовым операциям, исходя из следующих возможностей:
ввод кассовой операции;
формирование кассовых документов;
формирование документов по завершению операционного дня;
автоматическое накопление информации для формирования отчетности по кассовым операциям;
средства работы с курсами валют;
удаление кассовой операции.
4.3.5.2. АБС должна обеспечивать ввод кассовой операции с проверкой состояния каждого счета, участвовавшего в операции.
При наличии причин, не позволяющих сформировать проводку по одному из счетов, АБС должна выдавать предупреждение, содержащее описание причины невозможности ее выполнения.
4.3.5.3. АБС должна формировать в установленном порядке кассовые документы, перечень и порядок формирования которых определяются нормативными правовыми актами Национального банка Республики Беларусь.
4.3.5.4. При завершении операционного дня АБС должна формировать следующие документы по кассовым операциям:
кассовый журнал по приходу и расходу белорусских рублей и иностранной валюты;
отчетные справки о кассовых оборотах за день и остатках ценностей;
сводную справку о кассовых оборотах за день.
4.3.5.5. АБС должна обеспечивать возможность накопления необходимой статистики для создания отчетов по белорусским рублям и иностранной валюте на основе информации, вносимой при вводе кассовой операции.
4.3.5.6. Для проведения кассовых операций АБС должна быть доступна информация по курсам валют (как информация о единых курсах, так и курсах покупки и продажи наличной иностранной валюты), с которыми работает касса.
4.3.5.7. АБС должна обеспечивать возможность удаления ошибочно введенной кассовой операции. При этом все проводки, сформированные при проведении данной кассовой операции, должны быть удалены.
Возможность для удаления кассовой операции должна быть доступна лишь в течение операционного дня.
Последствия неправильно введенной кассовой операции должны аннулироваться исправительными проводками.
4.3.5.8. АБС должна обеспечивать бухгалтерское оформление кассовых операций с указанием всех движений по счетам.
4.3.6. Учет доходов и расходов.
4.3.6.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по учету доходов и расходов банка, исходя из следующих возможностей:
учет доходов и расходов в белорусских рублях;
консолидация доходов и расходов.
4.3.6.2. АБС должна осуществлять консолидацию счетов доходов и расходов в последний рабочий день отчетного периода. Дата отчетного периода определяется нормативными правовыми актами Национального банка Республики Беларусь.
4.3.7. Запросы в АБС.
4.3.7.1. АБС "Операционный день банка" должна обеспечивать формирование иерархических запросов, предусмотренных проектной документацией на АБС, исходя из следующих возможностей:
запросы по клиентам и счетам;
запросы по клиентам и сделкам.
4.3.7.2. АБС должна поддерживать иерархические запросы по клиентам и счетам, по клиентам и сделкам, с помощью которых пользователи системы смогут получать оперативную информацию с различной степенью детализации (от общих характеристик и показателей до детальной информации по конкретному клиенту, счету или сделке).
4.3.7.3. Запросы по клиентам и счетам должны обеспечивать возможность получения следующих сведений:
основная информация по клиентам;
разбиение счетов по категориям, определенным пользователем;
полная информация по каждому счету;
текущий баланс и информация по проводкам по каждому счету.
4.3.7.4. Запросы по клиентам и сделкам должны обеспечивать возможность получения следующих сведений:
все сделки клиента;
полная информация по введенным сделкам и событиям, связанным с данными сделками;
все обязательства и связанные с ними погашения для каждого клиента;
информация обо всех введенных срочных и конверсионных сделках.
4.3.8. Формирование журналов работы пользователей.
4.3.8.1. АБС "Операционный день банка" должна обеспечивать формирование журналов работы пользователей в системе, предусмотренных проектной документацией на АБС.
4.3.8.2. Журналы работы пользователей в системе должны вестись в электронном виде и представлять собой журнальные файлы, которые должны хранить следующую информацию:
дата и время осуществления операций в системе;
идентификатор рабочей станции, с которой была осуществлена операция;
идентификатор пользователя;
необходимая информация об операции;
кем инициирована операция (операционист);
кем операция санкционирована (авторизована);
предупреждающее сообщение системы, если такое было, но пользователь совершил обход предупреждения.
4.3.8.3. Файлы журналов работы пользователей должны иметь системный контроль их целостности.
4.3.9. Накопление статистики.
4.3.9.1. АБС "Операционный день банка" должна обеспечивать накопление всех типов статистики, предусмотренных проектной документацией на АБС, исходя из возможностей накопления следующих типов статистики:
наибольший и наименьший баланс;
дебетовые и кредитовые обороты;
статистика по остаткам;
статистика по процентам.
4.3.9.2. В конце операционного дня АБС должна накапливать статистическую информацию по счетам на основе операций, совершенных в системе за день.
4.3.10. Формирование отчетов.
4.3.10.1. АБС "Операционный день банка" должна обеспечивать генерацию отчетов, предусмотренных проектной документацией на АБС, исходя из возможностей представления следующих категорий отчетов:
обязательные отчеты;
избирательные отчеты;
неизбирательные отчеты;
документация клиентам;
балансовые отчеты;
консолидация отчетов.
4.3.10.2. АБС должна обеспечивать формирование всех видов отчетности, необходимых для отражения работы банка, основываясь на накопленной статистике.
4.3.10.3. АБС должна формировать обязательную бухгалтерскую отчетность банка для представления ее в Национальный банк Республики Беларусь.
4.3.10.4. Отчеты должны быть реализованы на основании нормативных правовых актов Национального банка Республики Беларусь и внутренних правил банка.
4.3.11. Ведение нормативно-справочной информации.
АБС "Операционный день банка" должна обеспечивать ведение нормативно-справочной информации в объеме, согласующемся с реализацией системы и с требованиями к информационному взаимодействию с АС МБР и, при необходимости, с другими системами.
4.4. Регламент работы АБС "Операционный день банка"
4.4.1. Функционирование АБС "Операционный день банка" в течение одного рабочего дня должно соответствовать внутреннему распорядку банка и быть согласовано с регламентом работы АС МБР.
4.4.2. Согласно нормативным правовым актам Национального банка Республики Беларусь к регламенту работы АБС предъявляются следующие требования:
новый операционный день не может быть начат без завершения расчетов по предыдущему операционному дню;
по концу операционного дня должен быть рассчитан баланс банка.
4.4.3. АБС должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по регламенту работ (последовательности режимов), исходя из следующих режимов:
запуск системы;
начало операционного дня;
рабочие часы;
конец операционного дня;
формирование отчетов по концу операционного дня;
завершение работы системы.
4.4.4. По каждому из режимов должна быть в наличии инструкция с четким указанием выполняемых действий и назначением ответственных лиц за их проведение.
4.4.5. Инструкции по запуску системы должны содержать перечень выполняемых работ по:
техническому обслуживанию оборудования в предусмотренном ежедневном объеме;
включению оборудования;
тестированию оборудования в предусмотренном ежедневном объеме;
запуску операционной системы и прикладного программного обеспечения;
тестированию программного обеспечения в предусмотренном ежедневном объеме;
контролю объема базы данных в файлах и проверке ее целостности;
переходу к режиму "Начало операционного дня".
4.4.6. Инструкции по началу операционного дня должны содержать перечень выполняемых работ по:
начальной настройке системы;
настройке общих параметров системы;
установке текущей даты;
ведению нормативно-справочной системы;
установке прав пользователей;
установке особых режимов функционирования;
внесению изменений в технологию обработки банковской информации;
переходу к режиму "Рабочие часы".
4.4.7. Инструкции по рабочим часам должны содержать перечень выполняемых работ по:
идентификации пользователей;
подключению пользователей к системе;
передаче и приему электронных платежных документов с возможностью анализа этапов прохождения документов;
мониторингу режима безопасности;
контролю за функционированием системы администратором;
переходу к режиму работы "Конец операционного дня".
4.4.8. Инструкции по концу операционного дня должны содержать перечень выполняемых работ по:
систематизации введенной в рабочие часы информации по клиентам, счетам и сделкам;
правилам формирования проводок и выполнению проводок по счетам;
правилам расчета остатков и оборотов по счетам и расчету остатков и оборотов по счетам;
правилам группировки счетов и выполнения проводок по счетам;
предпринимаемым действиям в случае получения диагностических сообщений об ошибках или предупреждений;
переходу к режиму "Формирование отчетов по концу операционного дня".
4.4.9. Инструкции по формированию отчетов по концу операционного дня должны содержать перечень выполняемых работ по:
генерации выходных форм отчетности, регламентируемых нормативными правовыми актами Национального банка Республики Беларусь;
предпринимаемым действиям в случае получения диагностических сообщений об ошибках или предупреждений;
переходу к режиму "Завершение работы системы".
4.4.10. Инструкции по завершению работы системы должны содержать перечень выполняемых работ по:
копированию баз данных и нормативно-справочной информации;
установлению значений контрольных характеристик, проверяемых при запуске системы;
предпринимаемым действиям в случае получения диагностических сообщений об ошибках или предупреждений;
выключению оборудования.
4.5. Информационное взаимодействие со смежными системами
4.5.1. АБС "Операционный день банка" должна обеспечивать выполнение всех функций, предусмотренных проектной документацией на АБС по информационному взаимодействию со смежными системами, исходя из возможности:
взаимодействия с филиалами;
взаимодействия с банками и небанковскими кредитно-финансовыми организациями (далее - банки);
взаимодействия с архивами.
4.5.2. АБС при взаимодействии с филиалами может поддерживать два режима работы: on-line и off-line.
Режим on-line предполагает работу пользователей в филиалах с единой базой данных, находящейся в банке.
В режиме off-line каждый филиал работает со своей базой данных. Передача информации в банк в этом случае может выполняться одним из двух способов:
путем периодической пересылки файлов с данными;
путем периодической репликации баз данных с помощью стандартных средств, предоставляемых сервером.
Филиал и банк могут обмениваться либо информацией, необходимой для получения сводной отчетности, либо более подробными данными обо всех операциях.
4.5.3. Для взаимодействия с банками по выполнению денежных требований и обязательств предназначена АС МБР.
4.5.4. Информационное взаимодействие АБС с АС МБР должно быть организовано посредством обмена сообщениями.
Порядок информационного обмена между АБС и АС МБР должен соответствовать порядку, определенному требованиями АС МБР, изложенными в нормативных правовых актах Национального банка Республики Беларусь.
4.5.5. Должна быть обеспечена совместимость АБС с АС МБР по форматам платежных сообщений и их регистрационно-учетным реквизитам в соответствии с требованиями АС МБР, изложенными в нормативных правовых актах Национального банка Республики Беларусь.
4.5.6. Справочники и классификаторы, используемые в АБС, должны соответствовать справочникам и классификаторам, используемым Национальной платежной системой Республики Беларусь.
4.5.7. Контроль, хранение, обновление и восстановление базы данных должны осуществляться в соответствии с установленным регламентом работы АБС.
4.5.8. АБС рекомендуется обеспечивать взаимодействие с архивами электронных документов.
4.6. Требования по обеспечению внутреннего контроля АБС "Операционный день банка"
4.6.1. Элементы системы внутреннего контроля.
4.6.1.1. Для оказания поддержки в осуществлении ведения операционного дня банка на основе АБС и соответствия бухгалтерского учета требованиям нормативных правовых актов и установленным стандартам рекомендуется создать систему внутреннего контроля АБС и описать ее.
4.6.1.2. Система внутреннего контроля должна состоять из общности согласованных мер, правил, методов и средств контроля АБС, выполняемых в плановом порядке ответственными лицами.
4.6.1.3. Для полноты и правильности функционирования создаваемая система внутреннего контроля АБС должна обеспечиваться как машинными, так и ручными мерами контроля.
Ручные меры контроля АБС сопряжены с ошибками, поэтому для них должно быть предусмотрено проведение дополнительных перепроверок.
Проведение машинного контроля должно быть интегрировано в программном обеспечении в качестве проверочных условий, которые должны предотвращать обработку неприемлемых или неполных данных.
4.6.1.4. Для всех рабочих процессов, актуальных для внутреннего контроля АБС, должны быть определены точки контроля и правила их выполнения в установленной последовательности.
4.6.1.5. Контроль должен осуществляться методами, соответствующими проверяемой характеристике, с использованием идентифицированного (паспорт, этикетка) и исправного оборудования (средств). Последовательность выполняемых операций каждого метода должна точно соответствовать методической документации.
4.6.1.6. Для функционирования системы внутреннего контроля АБС должны быть обеспечены соответствующие ресурсы в необходимом объеме: людские, оборудование, контрольно-измерительная аппаратура и программное обеспечение.
4.6.1.7. Система внутреннего контроля АБС должна предоставлять возможность осуществления контроля ее правильности со стороны независимой экспертизы.
4.6.2. Документация системы внутреннего контроля.
4.6.2.1. Система внутреннего контроля АБС должна основываться на:
законодательных и иных нормативных правовых актах, положениях, регламентирующих деятельность банка;
схеме организационной структуры с описанием должностных обязанностей;
правилах внутреннего распорядка.
4.6.2.2. Основным документом, регламентирующим наличие документированной системы внутреннего контроля, может являться положение по внутреннему контролю АБС.
Документ должен определить и обозначить структуру системы внутреннего контроля, одновременно выполняя роль справочного пособия по внедрению и поддержанию в рабочем состоянии данной системы.
Для проведения мероприятий по пересмотру документа должны быть предусмотрены документированные процедуры внесения в него дополнений и изменений.
4.6.2.3. В дополнение к основному документу должны использоваться письменные инструкции (правила, рабочие процедуры) на выполнение работ в контрольных точках по проверке оборудования, вычислительных систем и программного обеспечения, операций и процессов, персонала.
Все инструкции внутреннего контроля АБС в каждой точке контроля по каждой проверяемой характеристике должны указывать необходимый объем работ, используемые методы, конкретное оборудование, персонал, ответственного за выполнение и необходимые вспомогательные службы.
4.6.2.4. Используемые методы контроля должны быть задокументированы в методических документах и на них должны иметься ссылки во всех соответствующих инструкциях.
Методическая документация должна, в частности, содержать следующее:
описание логики делового решения;
описание программно-технического решения;
описание обеспечения идентичности технических средств;
описание обеспечения идентичности программных средств;
описание обеспечения сохранения информационного поля данных;
рабочие указания для пользователя.
Логика делового решения описывает производственную задачу с точки зрения пользователя с указанием информационного поля данных, правил обработки, обмена данными, машинных и ручных контрольных мероприятий, интерфейсов.
Программно-технические решения показывают, где и как в программно-технических средствах реализуются деловые логические требования. В методической документации следует также описать проводимые организационные мероприятия при необходимости внесения изменений в программы, таблицы, имеющие программные функции.
В описании обеспечения идентичности технических средств кроме указаний физических характеристик (инвентарный номер, заводской номер системного блока и т.п.) необходимо привести описание тестов для проверки их исправности.
В описании обеспечения идентичности программных средств кроме указания характеристик самих программ (длина, контрольная сумма, дата и т.п.) должна описываться процедура проверки правильности функционирования их на наборах тестов с последующим сравнением полученных результатов с имеющимися контрольными данными.
В описании сохранности информационного поля данных следует описать все приемы (организационные, технические и программные), обеспечивающие невозможность изменения технических средств, программных средств и данных посторонними лицами.
Рабочие указания пользователю должны излагать особенности, контрольные мероприятия и правила по настройке системы внутреннего контроля.
4.6.2.5. Система внутреннего контроля должна предусматривать формы ведения соответствующих данных (протоколы, отчеты, журналы, акты и т.п.) для подтверждения соответствия АБС установленным требованиям.
4.6.2.6. Комплектность, правила оформления документации системы внутреннего контроля и способ ее ведения должны определяться самими разработчиками, однако эта документация должна быть понятна независимому третьему лицу.
4.6.2.7. Объем, полнота и информационное содержание всей документации системы внутреннего контроля должны ориентироваться на комплектность АБС.
4.6.3. Проведение проверок функционирования системы внутреннего контроля.
4.6.3.1. Функционирование системы внутреннего контроля подлежит регулярной проверке в соответствии с разработанной программой проведения проверок.
4.6.3.2. Программа проведения проверки системы внутреннего контроля должна включать график проведения проверок, список персонала, обладающего необходимой квалификацией для проведения проверок, и документированные процедуры проведения проверки.
4.6.3.3. Помимо плановых проверок в соответствии с графиком могут проводиться внеплановые проверки. Внеплановые проверки вызываются такими факторами, как изменение в техническом или программном оснащении, изменение перечня выполняемых операций в течение операционного дня, изменение организационной структуры.
4.6.3.4. Персонал, ответственный за проведение проверки функционирования системы внутреннего контроля, кроме обладания необходимой квалификацией должен быть независим от тех, кто непосредственно отвечает за конкретно проверяемые виды деятельности.
4.6.3.5. Документированные процедуры проведения проверок должны включать регистрацию полученных данных, составление отчета по результатам проверки с указанием выявленных несоответствий и недостатков, а также принятые решения относительно своевременного проведения корректирующих мероприятий.
4.6.4. Корректирующие мероприятия.
4.6.4.1. Проведение корректирующих мероприятий должно начинаться с анализа отчетных документов по результатам проверок функционирования системы внутреннего контроля АБС на наличие зафиксированных несоответствий и недостатков, выявления проблем.
4.6.4.2. Далее должен проводиться анализ выявленных проблем. Следует определить их первопричину и значимость, установить взаимосвязь между причиной и следствием с учетом всех возможных причин, в том числе и потенциальных. Результаты анализа выявленных проблем и установление их первопричин должны регистрироваться.
4.6.4.3. Проведение корректирующих мероприятий для устранения выявленных первопричин фактических или потенциальных проблем может обеспечиваться такими действиями, как замена вышедших из строя или ремонт технических средств, замена или переинсталляция программных средств, внесение изменений в технологический процесс операционного дня банка. Результаты выполнения корректирующих мероприятий должны регистрироваться.
4.6.4.4. За проведение корректирующих мероприятий для устранения причин возникших проблем назначаются ответственные лица с разграничением полномочий по координации, регистрации и контролю выполнения корректирующих мероприятий.
4.7. Требования к надежности АБС "Операционный день банка"
4.7.1. Надежность АБС "Операционный день банка" рекомендуется обеспечивать реализацией комплекса мер организационного и программно-технического характера.
4.7.2. В качестве организационных мер обеспечения надежности АБС "Операционный день банка" устанавливается выполнение следующих требований:
ограничение доступа в помещения банка с установленной системой;
наличие утвержденной инструкции по дифференцированному предоставлению полномочий персоналу и их администрированию, по обращению с идентификаторами и паролями, с указанием действий в случае компрометации или утери пароля, а также ответственности за сохранение его конфиденциальности;
обучение обслуживающего персонала работе в системе;
обеспечение режима эксплуатации технических средств, соответствующего требованиям, установленным технической документацией на них;
наличие средств защиты от физического вскрытия и краж персональной техники, предназначенной для обработки информации;
идентификация всех программно-технических средств с помощью ведения паспортов, в которых должны вестись записи обо всех технических и программных средствах с указанием, когда, кем, на каком основании и с чьей санкции произведена их установка, а также обо всех ремонтных, регламентных и профилактических работах;
выполнение ремонта компьютеров при наличии на жестких дисках конфиденциальной информации и информации для служебного пользования авторизованным персоналом под контролем представителей службы безопасности банка;
установка принтеров в специальных контролируемых помещениях;
выдача распечаток пользователю, инициировавшему их, под расписку;
запрет выноса за пределы банка машиночитаемых носителей и накопителей, содержащих конфиденциальную информацию и информацию для служебного пользования;
выполнение копирования конфиденциальной информации и информации для служебного пользования на машинный носитель авторизованным персоналом и хранение его в специальных контролируемых помещениях;
исключение возможности одновременного уничтожения всех копий конфиденциальной информации и информации для служебного пользования посредством организации режима их хранения;
уничтожение по акту отработанных или неисправных магнитных носителей и накопителей под контролем службы безопасности банка.
4.7.3. В качестве программно-технических мер обеспечения надежности АБС "Операционный день банка" устанавливается выполнение следующих требований:
идентификация пользователя при входе в систему программно-техническими средствами самой системы, а не только штатными средствами операционной системы или средствами управления базой данных;
недоступность паролей для посторонних лиц;
предоставление доступа персонала к данным на уровне элементов информации (полей), файлов, таблиц или записей только в рамках выполняемых должностных обязанностей;
предоставление возможности хранения финансовой информации в закодированном виде;
предоставление возможности исправления финансовой информации пользователем, обладающим необходимыми полномочиями, методом сторнирования в соответствии с действующими правилами бухгалтерского учета с фиксацией причин (в базе данных, журнале), инициатора (операциониста) и лица, санкционировавшего сторнирование;
предоставление возможности фиксирования по каждой проводке информации о процессе, ее выполнившем, в ходе какой операции, кем инициирована (операционист) и кем санкционирована (авторизована);
наличие механизма регистрации обращений и копирования финансовой информации внешними по отношению к АБС программами (с регистрацией факта, процесса, оператора, инициировавшего запуск);
предоставление возможности выполнения резервного копирования системы и финансовых данных авторизованным персоналом с регистрацией процесса, инициировавшего копирование, в соответствующем системном журнале;
наличие встроенных программно-технических средств защиты от ошибочных действий с выдачей соответствующей диагностики и блокированием выполнения этих действий;
периодическое проведение профилактических мероприятий и регламентных работ (тестирование и обслуживание технических средств, идентификация и тестирование программных средств).
4.8. Требования к качеству программного обеспечения
4.8.1. При проведении сертификационных испытаний программного обеспечения АБС "Операционный день банка" контроль качества рекомендуется проводить в соответствии с требованиями ГОСТ 28195.
В программном обеспечении АБС должны быть реализованы требования к устойчивости функционирования, работоспособности, доступности программных документов, согласованности, логической корректности, проверенности, защищенности, характеризующие качество программного обеспечения в части надежности, удобства использования и функциональности системы.
4.8.2. Требования к устойчивости функционирования.
4.8.2.1. Устойчивость функционирования программного обеспечения АБС "Операционный день банка" характеризует способность программного обеспечения обеспечивать продолжение работы после возникновения отклонений, вызванных сбоями технических средств, ошибками во входных данных и ошибками обслуживания.
4.8.2.2. В программном обеспечении АБС должны быть реализованы следующие требования к устойчивости функционирования:
наличие возможности обработки ошибочных ситуаций;
наличие системы контроля полноты входных данных;
наличие средств контроля корректности входных данных;
наличие средств контроля непротиворечивости входных данных;
наличие средств восстановления процесса выполнения в случае сбоев оборудования;
наличие средств, обеспечивающих завершение процесса выполнения в случае помех.
4.8.3. Требования к работоспособности.
4.8.3.1. Работоспособность программного обеспечения АБС "Операционный день банка" характеризует способность программного обеспечения функционировать в заданных режимах и объемах обрабатываемой информации в соответствии с программной документацией при отсутствии сбоев технических средств.
4.8.3.2. В программном обеспечении АБС должны быть реализованы следующие требования к работоспособности:
функционирование в заданных в программной документации режимах работы;
обеспечение обработки заданного в программной документации объема информации.
4.8.4. Требования к доступности программных документов.
4.8.4.1. Доступность программных документов программного обеспечения АБС "Операционный день банка" характеризует понятность, наглядность и полноту описания взаимодействия пользователя с программами в программных документах.
4.8.4.2. В программном обеспечении АБС должны быть реализованы следующие требования к доступности программных документов:
наличие описания программной среды функционирования;
оформление документации в соответствии с требованиями Единой системы программной документации (далее - ЕСПД);
соблюдение стандартов и правил изложения в документации;
наличие полного перечня документации.
4.8.5. Требования к согласованности.
4.8.5.1. Согласованность программного обеспечения АБС "Операционный день банка" характеризует однозначное, непротиворечивое описание и использование тождественных объектов, функций, терминов, определений, идентификаторов и т.д. в различных частях программных документов и текстов программ.
4.8.5.2. В программном обеспечении АБС должны быть реализованы следующие требования к согласованности:
непротиворечивость документации разработчика;
непротиворечивость программного обеспечения;
единообразие интерфейсов;
соответствие документации стандартам ЕСПД.
4.8.6. Требования к логической корректности.
4.8.6.1. Логическая корректность программного обеспечения АБС "Операционный день банка" характеризует функциональное и программное соответствие процесса обработки данных при выполнении задания общесистемным требованиям.
4.8.6.2. В программном обеспечении АБС должны быть реализованы следующие требования к логической корректности:
реализация всех исходных модулей, основных и частных функций, всех взаимосвязей в системе;
реализация всех интерфейсов в системе;
реализация диагностики всех граничных и аварийных ситуаций;
отсутствие ошибок в настройке системы и при ее запуске.
4.8.7. Требования к проверенности.
4.8.7.1. Проверенность программного обеспечения АБС "Операционный день банка" характеризует полноту проверки возможных маршрутов выполнения в процессе тестирования.
4.8.7.2. В программном обеспечении АБС должны быть реализованы следующие требования к проверенности:
наличие требований к динамическому тестированию программ;
наличие требований к статическому тестированию программ;
наличие протоколов проведения статического тестирования программ.
4.8.8. Требования к защищенности.
4.8.8.1. Защищенность программного обеспечения АБС "Операционный день банка" характеризует способность программного средства предотвращать несанкционированный доступ к программам и данным, а также степень удобства и полноты обнаружения результатов такого доступа или действий по разрушению программ и данных.
4.8.8.2. В программном обеспечении АБС должны быть реализованы следующие требования к защищенности:
аутентификация элементов систем обработки данных;
наличие описания перечня элементов, подлежащих ограничению доступа;
наличие описаний принципов и механизмов управления доступом;
наличие защиты от несанкционированного доступа;
наличие контроля доступа;
наличие защиты от внесения изменений;
наличие перечня элементов, обращение к которым протоколируется;
наличие перечня элементов, подлежащих криптографической защите;
наличие описаний принципов и механизмов криптографической защиты.
4.9. Требования к видам обеспечения
4.9.1. Требования к математическому обеспечению.
При разработке программного обеспечения АБС "Операционный день банка" могут использоваться любые математические методы и алгоритмы, обеспечивающие эффективность решения задач системы.
4.9.2. Требования к лингвистическому обеспечению.
4.9.2.1. Язык общения должен иметь простой и удобный интерфейс с пользователем. Пользовательский интерфейс должен обеспечивать единство представления данных с учетом ограничений, налагаемых операционными средами.
4.9.2.2. Средства редактирования информации по интерфейсу должны удовлетворять принятым соглашениям в части использования функциональных клавиш, режимов работы, поиска, использования оконной системы и рабочих клавиш.
4.9.3. Требования к техническому обеспечению.
4.9.3.1. Комплекс технических средств АБС "Операционный день банка" должен обеспечивать:
реализацию задач и функций, возложенных на систему;
надежность функционирования системы;
возможность модернизации комплекса технических средств;
совместимость технических характеристик технических средств (тип каналов связи, модемов, адаптеров и т.д.), определенных проектной документацией на АБС, с характеристиками технических средств АС МБР.
4.9.3.2. Комплекс технических средств должен иметь конструктивные характеристики, удовлетворяющие требованиям защищенности и надежности.
4.9.4. Требования к методологическому обеспечению.
Методологическое обеспечение АБС "Операционный день банка" должно включать в себя следующую документацию:
техническую документацию на комплекс технических средств АБС;
программную документацию на программные средства АБС;
методическую документацию по системе внутреннего контроля АБС;
должностные инструкции, которые должны содержать информацию для персонала, необходимую для работы АБС;
методические указания и разъяснения, разрабатываемые Национальным банком Республики Беларусь.
4.10. Требования по технике безопасности
4.10.1. Конструкция технических средств АБС "Операционный день банка" должна обеспечивать защиту обслуживающего персонала от поражения электрическим током в соответствии с требованиями ГОСТ 12.2.003 и ГОСТ 12.2.007.0.
4.10.2. Класс технических средств по способу защиты от поражения электрическим током должен быть указан в технических условиях на техническое средство конкретного вида в соответствии с ГОСТ 12.2.007.0.
4.10.3. В технических средствах должна быть предусмотрена возможность подключения защитного заземления в соответствии с ГОСТ 12.2.007.0.
4.10.4. Конструкция технических средств должна обеспечивать свободный доступ к отдельным узлам и элементам для их технического обслуживания и ремонта, удобное подключение силовых кабелей в соответствии с требованиями ГОСТ 12.2.061.
4.10.5. Взаимное расположение органов управления и индикации технических средств, а также размещение их относительно уровня земли должны быть максимально удобными для их обслуживания при эксплуатации.
4.10.6. Общие требования по технике безопасности при эксплуатации комплекса технических средств АБС "Операционный день банка" должны устанавливаться специальным разделом эксплуатационной документации.
4.11. Требования к технической эстетике и эргономике
4.11.1. АБС "Операционный день банка" должна отвечать требованиям технической эстетики и эргономики в соответствии с ГОСТ 20.39.108.
4.11.2. Комплекс технических средств АБС должен обеспечивать быстрый и удобный доступ обслуживающего персонала к его составным частям для проведения профилактических работ и ремонта, а также иметь эстетичный вид, а рабочие места - соответствовать требованиям ГОСТ 12.2.032.
4.11.3. Программное обеспечение АБС должно иметь такой интерфейс с пользователем, который обеспечивает удобство работы, быстрый доступ к информации.
4.12. Требования к защите от влияния внешних воздействий
4.12.1. Технические средства, входящие в состав АБС "Операционный день банка", должны соответствовать требованиям ГОСТ 21552:
по устойчивости к механическим воздействиям;
по устойчивости к воздействию внешних климатических факторов.
4.12.2. В АБС должны быть предусмотрены меры защиты от неправильных действий персонала, приводящих к аварийному состоянию системы, от случайных изменений и разрушений информации и программ, а также от несанкционированного вмешательства.
Кодексы России 2009 карта новых документов |