- Правова система ipLex360
- Законодавство
- Рішення
НАЦІОНАЛЬНА КОМІСІЯ З ЦІННИХ ПАПЕРІВ ТА ФОНДОВОГО РИНКУ
РІШЕННЯ
30.12.2021 № 1310
Зареєстровано в Міністерстві
юстиції України
24 січня 2022 р.
за № 77/37413
Про затвердження Вимог до авторизованої електронної системи
Відповідно до
статті 110 Закону України "Про ринки капіталу та організовані товарні ринки" та пункту 13 частини першої
статті 8 Закону України "Про державне регулювання ринків капіталу та організованих товарних ринків", Національна комісія з цінних паперів та фондового ринку ВИРІШИЛА:
1. Затвердити Вимоги до авторизованої електронної системи, що додаються.
2. Центральному депозитарію цінних паперів не пізніше шести місяців з дати прийняття Національною комісією з цінних паперів та фондового ринку рішення про авторизацію програмно-технічного комплексу Центрального депозитарію цінних паперів, призначеного для проведення зборів власників облігацій, забезпечити створення комплексної системи захисту інформації авторизованої електронної системи з підтвердженою відповідністю у встановленому законодавством України порядку та надати до НКЦПФР підтверджуючі документи.
3. Департаменту інформаційних технологій (Заїка А.) забезпечити:
подання цього рішення на державну реєстрацію до Міністерства юстиції України;
оприлюднення цього рішення на офіційному вебсайті Національної комісії з цінних паперів та фондового ринку.
4. Це рішення набирає чинності з дня його офіційного опублікування.
5. Контроль за виконанням цього рішення покласти на члена Комісії Бойка Ю.
Голова Комісії | Р. Магомедов |
ПОГОДЖЕНО: Голова Державної служби спеціального зв'язку та захисту інформації України Перший заступник Міністра цифрової трансформації України | Ю. Щиголь О. Вискуб |
ЗАТВЕРДЖЕНО
Рішення Національної комісії
з цінних паперів та фондового
ринку
30 грудня 2021 року № 1310
Зареєстровано в Міністерстві
юстиції України
24 січня 2022 р.
за № 77/37413
ВИМОГИ
до авторизованої електронної системи
I. Загальні положення
1. Ці Вимоги встановлюють правила створення, авторизації Національною комісією з цінних паперів та фондового ринку та подальшого функціонування авторизованої електронної системи, яка призначена для проведення зборів власників облігацій, загальних зборів акціонерів.
( Абзац перший пункту 1 розділу I із змінами, внесеними згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 64 від 27.01.2022; в редакції Рішення Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
2. У цих Вимогах терміни вживаються в таких значеннях:
авторизована електронна система - це авторизований НКЦПФР програмно-технічний комплекс Центрального депозитарію цінних паперів (далі - ПТК ЦД), що відповідає встановленим НКЦПФР Вимогам (далі - авторизована система);
збори власників цінних паперів - збори власників облігацій, загальні збори акціонерів;
( Пункт 2 розділу I доповнено абзацом третім згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
програмно-технічний комплекс Центрального депозитарію, що призначений для проведення зборів власників цінних паперів (ПТК ЦД) - програмно-технічний комплекс (сукупність модулів та компонентів), створений з урахуванням цих Вимог, що забезпечує ідентифікацію і реєстрацію власників цінних паперів (їх представників) для участі у зборах власників цінних паперів, отримання документів, з якими власники цінних паперів можуть ознайомитися під час підготовки до зборів, голосування бюлетенем та взяття участі в обговоренні з питань порядку денного, підбиття підсумків голосування з питань порядку денного зборів, а також реалізацію інших функцій та процесів, визначених законодавством;
( Абзац четвертий пункту 2 розділу I із змінами, внесеними згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
альтернативна автентифікація - процедура (засіб) електронної ідентифікації та автентифікації власника цінних паперів (його представника) в авторизованій електронній системі, з використанням якої в авторизованій електронній системі здійснюється ідентифікація та підтвердження дій власника цінних паперів (його представника) в авторизованій електронній системі, зокрема, реєстрація власника цінних паперів (його представника) для участі у зборах власників цінних паперів, направлення голосів та інші дії, що передбачає ідентифікацію та автентифікацію власника (його представника) на підставі даних відповідного переліку власників іменних цінних паперів, складеного відповідно до законодавства про депозитарну систему України, з використанням унікального значення депозитарного коду рахунку у цінних паперах власника цінних паперів або рахунку у цінних паперах номінального утримувача (у разі, якщо цінні папери обліковуються на рахунку у цінних паперах номінального утримувача, клієнтом (клієнтом клієнта) якого є власник цінних паперів), одноразового коду підтвердження ідентифікації особи, який власник цінних паперів (його представник) отримує на його адресу електронної пошти та номер мобільного телефону, що зазначені в системі депозитарного обліку в порядку, визначеному законодавством про депозитарну систему України, а також паролю, створеного власником цінних паперів (його представником) при першій автентифікації в авторизованій електронній системі, та відомого тільки такій особі;
( Абзац п’ятий пункту 2 розділу I в редакції Рішення Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
документація - взаємопов'язані документи або документ, які/який містить опис функціональних можливостей програмно-технічного комплексу, проєктні та організаційні рішення для забезпечення функціонування, перевірки функціонування програмно-технічного комплексу;
технічне завдання - документ, який визначає мету, підстави, призначення, вимоги, які необхідні для розроблення ПТК ЦД;
цілісність інформації - умови, за яких інформація зберігається, передається та приймається без змін.
Термін "номінальний утримувач" вживається у значенні, наведеному в
Законі України "Про депозитарну систему України", термін "збори власників облігацій" - у значенні, наведеному в
Законі України "Про ринки капіталу та організовані товарні ринки".
3. Функціональні можливості ПТК ЦД мають відповідати вимогам, наведеним у
Законі України "Про ринки капіталу та організовані товарні ринки",
Законі України "Про акціонерні товариства", порядків проведення зборів власників облігацій, скликання та проведення очних загальних зборів акціонерів та скликання та проведення електронних загальних зборів акціонерів, затверджених НКЦПФР, та цим Вимогам.
( Абзац перший пункту 3 розділу I в редакції Рішення Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
( Абзац другий пункту 3 розділу I із змінами, внесеними згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 64 від 27.01.2022 )
4. Центральний депозитарій може мати ПТК ЦД у власності або на праві користування.
5. ПТК ЦД може включати один або кілька модулів та компонентів, які на постійній основі забезпечують належне функціонування та захист ПТК ЦД у відповідності до цих Вимог.
6. Центральний депозитарій має право надавати послуги щодо забезпечення проведення зборів власників цінних паперів, укладати договори, якими регулюються відносини щодо використання авторизованої електронної системи виключно після авторизації НКЦПФР ПТК ЦД у відповідності до цих Вимог.
( Пункт 6 розділу I в редакції Рішення Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
II. Вимоги до ПТК ЦД
1. Центральний депозитарій повинен мати системи, компоненти та механізми, які забезпечують безперервне функціонування ПТК ЦД задля запобігання інцидентам, та відповідати наступним вимогам НКЦПФР:
1) бути стійкими, тобто мати достатню ресурсну спроможність для оброблення запитів ідентифікації і реєстрації власників цінних паперів (їх представників) для участі у зборах власників облігацій, голосування з питань порядку денного;
( Підпункт 1 пункту 1 розділу II із змінами, внесеними згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
2) здатними забезпечити на постійній основі належне безперервне функціонування, захист, зберігання та виключно авторизований доступ до інформації в ПТК ЦД з використанням засобів альтернативної автентифікації та/або електронної ідентифікації, що відповідають цим Вимогам;
3) забезпечувати резервне копіювання критичних для діяльності даних;
4) використовувати дублювання апаратних компонентів, які забезпечують функціонування ПТК ЦД;
( Підпункт 4 пункту 1 розділу II із змінами, внесеними згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 64 від 27.01.2022 )
5) мати процедури переміщення між основною та резервною локацією;
6) мати процедури опрацювання критичних сценаріїв та інцидентів;
7) цільовий максимальний час відновлення функцій у разі збоїв має бути найкоротшим можливим, але в будь-якому разі не довше ніж шість годин робочого часу або до закінчення робочого дня.
2. ПТК ЦД (окремі його модулі та компоненти) створюється Центральним депозитарієм або на замовлення Центрального депозитарію іншим суб'єктом господарювання на підставі технічного завдання або аналогічного за змістом документа, та повинен мати технічну та експлуатаційну документацію.
Така документація повинна містити опис реалізованих бізнес-процесів та процедур, які відповідно до вимог нормативно-правових актів НКЦПФР програмно реалізовані цим комплексом, мати інструкції щодо адміністрування, користування програмним комплексом, описи засобів захисту інформації, опис процедур резервного копіювання та відновлення інформації.
Суб'єктом господарювання, який на замовлення Центрального депозитарію створив ПТК ЦД (окремі його модулі та компоненти), не може бути особа, щодо якої застосовано спеціальні економічні та інші обмежувальні заходи (санкції) відповідно до
Закону України "Про санкції".
3. У процесі використання ПТК ЦД підлягає супроводженню та технічній підтримці. Зміни до програмно-технічного комплексу вносяться у порядку його супроводження та подальшого розвитку.
( Абзац другий пункту 3 розділу II виключено на підставі Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
( Абзац третій пункту 3 розділу II виключено на підставі Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
У разі внесення суттєвих змін до ПТК ЦД, які мають наслідком видалення окремої функції ПТК ЦД або додавання нової функції ПТК ЦД щодо забезпечення проведення зборів власників цінних паперів, Центральний депозитарій зобов’язаний повідомляти про це НКЦПФР протягом місяця з дати впровадження в дослідну експлуатацію відповідних змін шляхом надання до НКЦПФР:
( Пункт 3 розділу II доповнено новим абзацом згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
повідомлення про внесення змін до ПТК ЦД (складається в довільній формі);
( Пункт 3 розділу II доповнено новим абзацом згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
інформацію та/або документи, що описують зміни до ПТК ЦД та підтверджують дотримання цих Вимог;
( Пункт 3 розділу II доповнено новим абзацом згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
протокол внутрішнього тестування Центральним депозитарієм функціональних можливостей ПТК ЦД після внесення змін до ПТК ЦД.
( Пункт 3 розділу II доповнено новим абзацом згідно з Рішенням Національної комісії з цінних паперів та фондового ринку
№ 245 від 06.03.2023 )
Не вважаються суттєвими змінами до ПТК ЦД зміни, які не змінюють алгоритми бізнес-процесів, що підтримує ПТК ЦД, склад його модулів, алгоритми та технології взаємодії/обміну даними між компонентами ПТК ЦД, не призводять до суттєвих змін у функціонуванні ПТК ЦД.
................Перейти до повного тексту