1. Правова система ipLex360
  2. Законодавство
  3. Постанова


ПРАВЛІННЯ НАЦІОНАЛЬНОГО БАНКУ УКРАЇНИ
ПОСТАНОВА
26 грудня 2024 року № 165
Про затвердження Положення про функціонування Єдиної централізованої бази даних щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів
Відповідно до статей 7, 15, 55-1, 56 Закону України "Про Національний банк України", статей 8, 51, пункту 16 розділу VII Закону України від 21 травня 2024 року № 3720-IX "Про обов’язкове страхування цивільно-правової відповідальності власників наземних транспортних засобів", з метою встановлення вимог до функціонування Єдиної централізованої бази даних щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів та переліку інформації, що в ній міститься, Правління Національного банку України постановляє:
1. Затвердити Положення про функціонування Єдиної централізованої бази даних щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів (далі - Положення), що додається.
2. Визнати такою, що втратила чинність, постанову Правління Національного банку України від 30 травня 2022 року № 108 "Про деякі питання здійснення обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів".
3. Моторному (транспортному) страховому бюро України (далі - МТСБУ) до 31 грудня 2025 року привести свою діяльність у відповідність до вимог Положення.
4. Департаменту методології регулювання діяльності небанківських фінансових установ (Сергій Савчук) після офіційного опублікування довести до відома МТСБУ та страховиків - членів МТСБУ інформацію про прийняття цієї постанови.
5. Постанова набирає чинності з 01 січня 2025 року.

Голова

Андрій ПИШНИЙ
Інд. 33
ЗАТВЕРДЖЕНО
Постанова Правління
Національного банку України
26 грудня 2024 року № 165
Положення про функціонування Єдиної централізованої бази даних щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів
I. Загальні положення
1. Це Положення розроблено відповідно до Закону України "Про Національний банк України", Закону України від 21 травня 2024 року № 3720-IX "Про обов’язкове страхування цивільно-правової відповідальності власників наземних транспортних засобів" (далі - Закон про ОСЦПВ) та визначає:
1) вимоги до переліку інформації, що міститься в Єдиній централізованій базі даних щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів (далі - Єдина централізована база даних);
2) вимоги щодо обробки, систематизації, накопичення та зберігання Моторним (транспортним) страховим бюро України (далі - МТСБУ) інформації щодо обов’язкового страхування цивільно-правової відповідальності власників наземних транспортних засобів (далі - обов’язкове страхування цивільно-правової відповідальності), передбаченої цим Положенням;
3) загальні засади користування інформацією з Єдиної централізованої бази даних;
4) порядок, вимоги та заходи із забезпечення МТСБУ захисту інформації, що міститься в Єдиній централізованій базі даних.
2. Терміни в цьому Положенні вживаються в такому значенні:
1) внутрішній договір страхування - договір обов’язкового страхування цивільно-правової відповідальності, що діє виключно на території України;
2) договори обов’язкового страхування цивільно-правової відповідальності - внутрішні договори страхування та міжнародні договори страхування;
3) дублікат страхового поліса - страховий поліс, який видається страховиком у паперовій формі на заміну втраченого страхувальником раніше виданого страхового поліса в паперовій формі;
4) дублікат страхового сертифіката - страховий сертифікат "Зелена картка" (далі - страховий сертифікат), який видається страховиком у паперовій формі на заміну втраченого страхувальником раніше виданого страхового сертифіката в паперовій формі;
5) змінений страховий поліс/страховий сертифікат - чинний страховий поліс/страховий сертифікат, до якого внесені зміни щодо ідентифікаційних даних страхувальника та/або інформації про забезпечений наземний транспортний засіб (далі - транспортний засіб);
6) користувач - користувач відкритої інформації та користувач інформації з обмеженим доступом, що міститься в Єдиній централізованій базі даних;
7) користувач відкритої інформації - будь-яка особа, яка отримує відкриту інформацію з Єдиної централізованої бази даних;
8) користувач інформації з обмеженим доступом - страховик, МТСБУ та інша особа, яка має право на отримання з Єдиної централізованої бази даних інформації з обмеженим доступом відповідно до закону;
9) міжнародний договір страхування - договір обов’язкового страхування цивільно-правової відповідальності, що діє на території держав - членів міжнародної системи автомобільного страхування "Зелена картка", зазначених і не викреслених у страховому сертифікаті;
10) постачальник інформації до Єдиної централізованої бази даних - страховик, МТСБУ, орган державної влади, інший державний орган та установа у випадках, визначених законодавством України;
11) страховик - страховик, який є повним або асоційованим членом МТСБУ.
Інші терміни в цьому Положенні вживаються у значеннях, наведених у Законі про ОСЦПВ, Законах України "Про фінансові послуги та фінансові компанії", "Про страхування", "Про інформацію", "Про електронну комерцію", "Про захист інформації в інформаційно-комунікаційних системах", інших законах України і нормативно-правових актах з питань регулювання ринків фінансових послуг та/або захисту інформації та персональних даних.
II. Загальні вимоги до функціонування Єдиної централізованої бази даних
3. Єдина централізована база даних створюється та функціонує відповідно до Закону про ОСЦПВ з дотриманням вимог Законів України "Про захист інформації в інформаційно-комунікаційних системах", "Про інформацію", "Про захист персональних даних", "Про основні засади забезпечення кібербезпеки України", "Про електронну комерцію", "Про електронну ідентифікацію та електронні довірчі послуги".
4. Основними функціями та завданнями Єдиної централізованої бази даних є:
1) отримання, накопичення, зберігання та обробка інформації щодо укладених та припинених договорів обов’язкового страхування цивільно-правової відповідальності, відомостей про страховиків, страхувальників та транспортні засоби, дорожньо-транспортні пригоди (далі - ДТП), страхові випадки, строки та результати їх врегулювання, іншої інформації щодо обов’язкового страхування цивільно-правової відповідальності;
2) забезпечення доступу до інформації з Єдиної централізованої бази даних, включаючи забезпечення можливості перевірки наявності чинного внутрішнього/міжнародного договору страхування відповідно до статей 8, 9 Закону про ОСЦПВ, та забезпечення доступу до інформації про історію страхових випадків за договорами обов’язкового страхування цивільно-правової відповідальності та ДТП за участю транспортних засобів відповідно до статті 17 Закону про ОСЦПВ;
3) накопичення інформації щодо обов’язкового страхування цивільно-правової відповідальності;
4) обмін, включаючи автоматизований, інформацією про обов’язкове страхування цивільно-правової відповідальності, обмін відомостями з відповідними державними реєстрами та іншими електронними інформаційними ресурсами згідно із законодавством України;
5) інші функції та завдання, передбачені законодавством України та цим Положенням.
5. МТСБУ здійснює ведення (адміністрування) Єдиної централізованої бази даних, забезпечує актуальність, достовірність, повноту та захист інформації, що міститься в ній, а також з метою забезпечення функціонування Єдиної централізованої бази даних здійснює обробку даних, що в ній зберігаються.
6. МТСБУ з метою забезпечення функціонування Єдиної централізованої бази даних здійснює:
1) розроблення, створення, модернізацію, розвиток, впровадження, супроводження, адміністрування Єдиної централізованої бази даних;
2) підтримання безперервного функціонування Єдиної централізованої бази даних, включаючи за рахунок резервування (створення і зберігання резервних копій) інформаційних ресурсів і систем;
3) приймання, збір, обробку, накопичення, зберігання та систематизацію інформації, що вноситься до Єдиної централізованої бази даних згідно з цим Положенням;
4) забезпечення можливості внесення до Єдиної централізованої бази даних інформації про договори обов’язкового страхування цивільно-правової відповідальності та її подальшої обробки, включаючи:
формування відповідно до запиту страховика номера договору обов’язкового страхування цивільно-правової відповідальності в Єдиній централізованій базі даних, необхідного для зазначення страховиком у страховому полісі;
фіксування дати та часу внесення до Єдиної централізованої бази даних запису про укладення внутрішнього/міжнародного договору страхування відповідно до попередньо сформованого номера договору та інформації, наданої страховиком відповідно до вимог Закону про ОСЦПВ та цього Положення;
систематизацію інформації про укладені договори обов’язкового страхування цивільно-правової відповідальності та інформації за такими договорами в розрізах, необхідних для здійснення в Єдиній централізованій базі даних пошуку інформації, аналізу даних та формування запитів та звітів, передбачених законодавством України, та/або внутрішніми документами МТСБУ, включаючи за видами договорів (внутрішній/міжнародний договір страхування), статусом договору [чинний/укладений, але не набрав чинності/достроково припинений/припинений/змінений страховий поліс (страховий сертифікат)/дублікат страхового поліса (страхового сертифіката)], типами заподіяної шкоди (шкода, заподіяна майну/шкода, заподіяна життю та здоров’ю);
5) перевірку коректності (відповідно до визначених у внутрішньому документі МТСБУ критеріїв), своєчасності та повноти інформації, що вноситься до Єдиної централізованої бази даних;
6) контроль за якістю відомостей, що вносяться постачальниками інформації до Єдиної централізованої бази даних відповідно до визначеного у внутрішньому документі МТСБУ порядку;
7) розмежування та керування правами доступу, надання доступу через мережу Інтернет, контроль за доступом до інформації, яка міститься в Єдиній централізованій базі даних;
8) електронну ідентифікацію та автентифікацію користувача інформації з обмеженим доступом, що міститься в Єдиній централізованій базі даних, включаючи працівника МТСБУ, за допомогою засобів електронної ідентифікації, які дають змогу однозначно встановити особу користувача;
9) електронну інформаційну взаємодію користувачів та Єдиної централізованої бази даних, електронну взаємодію (інтеграцію) Єдиної централізованої бази даних з електронними інформаційними ресурсами згідно із законодавством України;
10) користування інформацією, що зберігається в Єдиній централізованій базі даних, з урахуванням вимог Закону про ОСЦПВ, цього Положення та законодавства України з питань захисту інформації;
11) створення, збереження та захист резервних копій Єдиної централізованої бази даних, а також налаштувань Єдиної централізованої бази даних з метою забезпечення можливості в найкоротші строки відновлення Єдиної централізованої бази даних з резервних копій;
12) кіберзахист та захист інформації, що міститься в Єдиній централізованій базі даних, відповідно до вимог законодавства України з питань кібербезпеки, захисту інформації та персональних даних, технічного та криптографічного захисту інформації та розділу VI цього Положення.
III. Вимоги до переліку інформації, що міститься в Єдиній централізованій базі даних
7. В Єдиній централізованій базі даних повинна міститись інформація щодо обов’язкового страхування цивільно-правової відповідальності, що збирається та вноситься страховиком, а також МТСБУ відповідно до розділів III та IV цього Положення.
8. Страховик здійснює збір та внесення до Єдиної централізованої бази даних такої інформації:
1) відомості про укладені та достроково припинені договори обов’язкового страхування цивільно-правової відповідальності згідно з додатком 1 до цього Положення;
2) відомості про врегулювання подій, що мають ознаки страхового випадку, за внутрішніми договорами страхування/подій, що можуть бути підставою для здійснення регламентних виплат відповідно дочастини першоїстатті 43 Закону про ОСЦПВ, згідно з додатком 2 до цього Положення;
3) відомості про врегулювання подій, що мають ознаки страхового випадку, за міжнародними договорами страхування/подій, що можуть бути підставою для здійснення регламентних виплат відповідно дочастини другоїстатті 43 Закону про ОСЦПВ, згідно з додатком 3 до цього Положення.
9. МТСБУ здійснює збір та постачання до Єдиної централізованої бази даних інформації про врегулювання подій, які можуть бути підставою для здійснення регламентних виплат, визначеної у додатках 2, 3 до цього Положення, включаючи інформацію, визначену в підпунктах 3-6 пункту 11 розділу IV цього Положення, у разі прийняття Національним банком України (далі - Національний банк) рішення про анулювання ліцензії страховика на здійснення діяльності із страхування.
10. Інформація, визначена цим Положенням, в Єдиній централізованій базі даних зазначається українською мовою, а також іноземною мовою у випадках, визначених законодавством України, включаючи укладання страховиком договорів обов’язкового страхування цивільно-правової відповідальності із нерезидентами, та/або якщо дія договору поширюється на територію іноземної держави, та/або якщо в документах, наданих для ідентифікації об’єкта страхування, інформація зазначена іноземною мовою.
IV. Вимоги щодо внесення, обробки, систематизації, накопичення та зберігання інформації в Єдиній централізованій базі даних
11.Страховик/МТСБУ вносить інформацію до Єдиної централізованої бази даних у такі строки:
1) відомості про укладений внутрішній/міжнародний договір страхування - до або під час укладення такого договору з дотриманням вимог Закону про ОСЦПВ, включаючи відомості про внесення змін до/видачу дубліката страхового поліса (страхового сертифіката), - до або під час внесення змін/видачі;
2) інформацію про дострокове припинення внутрішнього/міжнародного договору страхування - не пізніше дати і часу припинення дії такого договору;
3) інформацію про настання події, яка має ознаки страхового випадку/може бути підставою для здійснення регламентної виплати за внутрішнім/міжнародним договором страхування - протягом двох робочих днів із дня отримання страховиком/МТСБУ повідомлення про настання ДТП/з дня отримання МТСБУ заяви (заявленої вимоги) про страхову (регламентну) виплату;
4) інформацію про надходження заяви (заявленої вимоги) про страхову (регламентну) виплату, включаючи заяви, що надійшли в порядку, передбаченому статтею 19 Закону про ОСЦПВ, - протягом двох робочих днів із дня отримання страховиком/МТСБУ такої заяви (заявленої вимоги);
5) інформацію про зміну відомостей та додаткові відомості про подію, яка має ознаки страхового випадку або може бути підставою для здійснення регламентної виплати/страховий випадок за внутрішнім/міжнародним договором страхування - протягом двох робочих днів із дня реєстрації (внесення) цих змін в інформаційних системах страховика/отримання інформації МТСБУ;
6) інформацію про хід/закінчення розгляду заяви (заявленої вимоги) про страхову (регламентну) виплату за внутрішнім/міжнародним договором страхування - протягом двох робочих днів із дня реєстрації (внесення) цієї інформації в інформаційних системах страховика/протягом п’яти робочих днів із дня прийняття рішення за заявою про страхову (регламентну) виплату.
12. Інформація, яка надається страховиком до Єдиної централізованої бази даних, повинна бути актуальною, повною, достовірною, без помилок та перекручень, повинна відповідати інформації, що міститься в інформаційних системах такого страховика, та забезпечувати однозначне тлумачення її користувачами, а також можливість однозначної ідентифікації відомостей та/або набору даних, які містяться в Єдиній централізованій базі даних.
13. Страховик, МТСБУ зобов’язані вносити до Єдиної централізованої бази даних інформацію в порядку, встановленому внутрішнім документом МТСБУ з урахуванням вимог пункту 12 розділу IV цього Положення, в обсязі, визначеному в пункті 8 розділу III цього Положення, та у строки, зазначені в пункті 11 розділу IV цього Положення.
14. МТСБУ під час внесення до Єдиної централізованої бази даних інформації про укладення внутрішнього договору страхування щодо одного й того самого забезпеченого транспортного засобу зобов’язане забезпечити одночасне відображення інформації про дату і час припинення попереднього внутрішнього договору страхування та її надсилання (передавання) страховику, з яким укладено такий договір, відповідно до порядку, визначеного у внутрішньому документі МТСБУ.
15. Обробка інформації з обмеженим доступом та персональних даних в Єдиній централізованій базі даних, а також її накопичення та зберігання здійснюються МТСБУ з дотриманням вимог Закону про ОСЦПВ, а також Законів України "Про захист інформації в інформаційно-комунікаційних системах", "Про інформацію", "Про захист персональних даних", "Про основні засади забезпечення кібербезпеки України", іншими актами законодавства України з питань кібербезпеки, захисту інформації та персональних даних.
16. МТСБУ не має права розголошувати надану постачальником інформації до Єдиної централізованої бази даних інформацію, яка згідно із законодавством України визначена інформацією з обмеженим доступом, за винятком випадків, передбачених законодавством України з питань захисту інформації.
V. Загальні засади користування інформацією з Єдиної централізованої бази даних
17. МТСБУ надає відомості з Єдиної централізованої бази даних на запит користувача в порядку та на умовах, визначених Законом про ОСЦПВ, цим Положенням, законодавством України з питань захисту інформації та внутрішнім документом МТСБУ.
18. МТСБУ у внутрішньому документі визначає перелік інформації з обмеженим доступом, що міститься в Єдиній централізованій базі даних, та порядок її надання відповідно до закону.
19. МТСБУ забезпечує можливість постійного цілодобового доступу користувача до відкритої інформації, що міститься в Єдиній централізованій базі даних, включаючи відомості про наявність чи відсутність чинного внутрішнього/міжнародного договору страхування щодо відповідного транспортного засобу на день скоєння ДТП чи на запитувану дату (крім майбутньої), а також відомості щодо укладення внутрішнього договору страхування з особливостями, визначеними статтею 13 Закону про ОСЦПВ, та/або обмеження щодо умов використання забезпеченого транспортного засобу, а також про страховика, який уклав такий договір страхування.
20. Для страховика Єдина централізована база даних є джерелом інформації щодо:
1) договорів обов’язкового страхування цивільно-правової відповідальності, укладених таким страховиком;
2) історії ДТП з вини страхувальника та/або власника (власників) транспортного засобу (транспортних засобів) за обов’язковим страхуванням цивільно-правової відповідальності для цілей визначення розміру страхової премії;
3) розгляду заяв (заявлених вимог) про страхову виплату за укладеними іншими страховиками внутрішніми договорами страхування для цілей забезпечення функціонування прямого врегулювання;
4) статистичних даних та іншої узагальненої інформації про обов’язкове страхування цивільно-правової відповідальності;
5) результатів завантажень та перевірки МТСБУ відомостей, що вносяться до Єдиної централізованої бази даних.
21. МТСБУ на вимогу Національного банку про надання інформації з Єдиної централізованої бази даних зобов’язане надати запитувану інформацію у встановлені ним строки.
22. Страховик зобов’язаний дотримуватися встановленого цим Положенням порядку користування Єдиною централізованою базою даних та не використовувати Єдину централізовану базу даних для вчинення протиправних дій.
23. МТСБУ відповідає за збереження та захист інформації, що міститься в Єдиній централізованій базі даних, включаючи її відновлення в найкоротші строки.
VI. Порядок, вимоги та заходи із забезпечення захисту інформації, що міститься в Єдиній централізованій базі даних
24. МТСБУ зобов’язане розробити та підтримувати в актуальному стані відповідні внутрішні документи щодо процедур та/або заходів захисту інформації, що вноситься та/або зберігається в Єдиній централізованій базі даних відповідно до вимог цього Положення та законодавства України, а також щодо порядку контролю МТСБУ за такими процедурами та/або заходами, що повинні містити положення щодо:
1) процедур налаштування засобів захисту інформації;
2) порядку контролю за дотриманням вимог законодавства України з питань кібербезпеки, захисту інформації та персональних даних;
3) порядку застосування відповідних засобів захисту інформації для запобігання несанкціонованому доступу до електронних та інших носіїв інформації;
4) порядку використання засобів технічного та криптографічного захисту інформації;
5) порядку моніторингу інцидентів інформаційної безпеки, які ставлять під загрозу конфіденційність, цілісність, доступність інформації в Єдиній централізованій базі даних, і плану реагування на такі інциденти;
6) порядку відновлення функціонування Єдиної централізованої бази даних після збоїв унаслідок інцидентів інформаційної безпеки.
25. МТСБУ під час експлуатації Єдиної централізованої бази даних зобов’язане виконувати такі вимоги щодо захисту інформації:
1) забезпечити захист Єдиної централізованої бази даних від несанкціонованого втручання, а також захист інформації та електронних документів, що містяться в Єдиній централізованій базі даних, від незаконного використання, незаконного копіювання, спотворення, модифікації або знищення;
2) здійснювати безперервний технологічний контроль за забезпеченням цілісності інформації, що міститься в Єдиній централізованій базі даних, включаючи електронні документи, що фіксують процес укладання та/або виконання договорів обов’язкового страхування цивільно-правової відповідальності, внесення змін до/видачу дубліката страхового поліса (страхового сертифіката) на всіх етапах збору, зберігання та обробки інформації;
3) забезпечити обробку інформації з обмеженим доступом в Єдиній централізованій базі даних відповідно до вимог законодавства України з питань захисту інформації;
4) забезпечити дотримання порядку, строків зберігання, режиму доступу до персональних даних та іншої інформації з обмеженим доступом, порядку надання такої інформації, методів її знищення;
5) здійснювати регулярне резервне копіювання інформації, що міститься в Єдиній централізованій базі даних, на окремому носії інформації, іншому серверному обладнанні або в хмарних сховищах з урахуванням вимог законодавства України щодо надання хмарних послуг та із забезпеченням конфіденційності інформації;
6) забезпечити безперервний доступ до Єдиної централізованої бази даних з метою адміністрування, створення звітів, виконання технологічних робіт обмеженому колу осіб;
7) забезпечити моніторинг функціонування Єдиної централізованої бази даних, включаючи моніторинг доступу, реєстрації усіх подій, що відбуваються в Єдиній централізованій базі даних та/або стосуються її безпеки, включаючи:
модифікацію прав доступу користувача чи працівника МТСБУ;
встановлення оновлень та/або зміну відповідних засобів захисту інформації Єдиної централізованої бази даних;
зміни (модифікації) збережених даних та/або інформації в Єдиній централізованій базі даних, а також інформації про користувача, який здійснив відповідний запис.
26. МТСБУ зобов’язане забезпечити здійснення заходів внутрішнього контролю щодо зберігання та захисту інформації в Єдиній централізованій базі даних згідно з вимогами законодавства України та внутрішнього документа МТСБУ, включаючи заходи контролю щодо:
1) дотримання вимог пункту 25 розділу VI цього Положення;
2) виконання заходів із забезпечення кіберзахисту та захисту інформації на всіх стадіях здійснення внесення, обробки, накопичення та/або збереження такої інформації в Єдиній централізованій базі даних;
3) розслідування та фіксування всіх інцидентів інформаційної безпеки в Єдиній централізованій базі даних.
27. Національний банк здійснює нагляд та контроль за дотриманням вимог цього Положення відповідно до законодавства України.
Додаток 1
до Положення про функціонування
Єдиної централізованої бази даних
щодо обов’язкового страхування
цивільно-правової відповідальності
власників наземних транспортних

................
Перейти до повного тексту