Toggle Dropdown
1
Об утверждении Требований к автоматизированным информационным системам для учета пенсионных активов и накоплений
Постановление Правления Национального Банка Республики Казахстан от 27 августа 2013 года № 218.
Зарегистрирован в Министерстве юстиции Республики Казахстан 10 октября 2013 года № 8801
Toggle Dropdown
Редакция с изменениями и дополнениями по состоянию на 01.01.2020 г.
Toggle Dropdown
В соответствии с Законом Республики Казахстан от 21 июня 2013 года «О пенсионном обеспечении в Республике Казахстан» Правление Национального Банка Республики Казахстан ПОСТАНОВЛЯЕТ:
Toggle Dropdown
1. Утвердить прилагаемые Требования к автоматизированным информационным системам для учета пенсионных активов и накоплений (далее - Требования).
Toggle Dropdown
2. Настоящее постановление вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования, за исключением подпунктов 1), 2) 3)и 4)пункта 5, подпункта 1) и абзацев второго и четвертого подпункта 6) пункта 6 и пункта 7 Требований, в части норм, определяющих требования к автоматизированным информационным системам для учета пенсионных активов и накоплений, сформированных за счет обязательных профессиональных пенсионных взносов, которые действуют с 1 января 2014 года.
Toggle Dropdown
Председатель Национального Банка Г. Марченко
Toggle Dropdown
Утверждены
постановлением
Правления Национального
Банка Республики Казахстан
от 27 августа 2013 года № 218
Toggle Dropdown
4
Требования к автоматизированным информационным системам для учета пенсионных активов и накоплений
Toggle Dropdown
1. Общие положения
Toggle Dropdown
1. Настоящие Требования к автоматизированным информационным системам для учета пенсионных активов и накоплений (далее - Требования) разработаны в соответствии с Законом Республики Казахстан от 21 июня 2013 года «О пенсионном обеспечении в Республике Казахстан» (далее - Закон) и устанавливают требования к автоматизированным информационным системам единого накопительного пенсионного фонда и добровольного накопительного пенсионного фонда для учета пенсионных активов и накоплений в целях обеспечения надежного и устойчивого функционирования действующих электронных информационных ресурсов и формирования системы информационной безопасности.
Toggle Dropdown
2. В Требованиях используются следующие понятия:
Toggle Dropdown
1) администратор безопасности – сотрудник единого накопительного пенсионного фонда или добровольного накопительного пенсионного фонда, обеспечивающий реализацию мер по защите информационных систем, технических средств, а также поддержание системы в рамках политики безопасности;
Toggle Dropdown
2) администратор автоматизированной информационной системы (далее - администратор) – сотрудник единого накопительного пенсионного фонда или добровольного накопительного пенсионного фонда, обеспечивающий функционирование, настройку, поддержку и сопровождение технических средств автоматизированной информационной системы и участвующий в информационном процессе с помощью аппаратно-программных средств;
Toggle Dropdown
3) информационная безопасность – защищенность информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, утечки, хищения, утраты, уничтожения, искажения, копирования, подделки, блокирования и других угроз, возникающих в результате несанкционированного доступа;
Toggle Dropdown
4) защита информации – комплекс мероприятий, обеспечивающих информационную безопасность;
Toggle Dropdown
5) система безопасности – комплекс организационных мер и программно–технических средств защиты информации;
Toggle Dropdown
6) вредоносное программное обеспечение – программное обеспечение, создаваемое с целью причинения вреда информационным системам и информационным ресурсам;
Toggle Dropdown
7) автоматизированные информационные системы – организационная упорядоченная совокупность документов, систем технических средств и способов обработки информации;
Toggle Dropdown
8) специализированная организация – организация, предоставляющая телекоммуникационные услуги и услуги хранения и обработки данных;
Toggle Dropdown
9) модуль – составляющая автоматизированной информационной системы, предназначенная для выполнения определенных функций;
Toggle Dropdown
10) политика безопасности – нормы и практические приемы, регулирующие управление, защиту и распределение информации ограниченного распространения, которые определяют общие направления работы в области информационной безопасности и требования к защите автоматизированной информационной системы;
Toggle Dropdown
11) идентификатор – уникальные персональный код или имя, присвоенные субъекту и (или) объекту системы и предназначенные для регламентированного доступа в систему и (или) к ресурсам системы;
Toggle Dropdown
12) идентификация – присвоение или определение соответствия предъявленного для получения доступа в систему и (или) к ресурсу системы идентификатора перечню идентификаторов, имеющихся в системе;
Toggle Dropdown
13) аутентификация – подтверждение подлинности субъекта или объекта доступа путем определения соответствия предъявленных реквизитов доступа имеющимся в системе;
Toggle Dropdown
14) раскрытие информации (данных, программного обеспечения, информационных сообщений) – действие, происходящее в результате получения несанкционированного доступа к информации и возможного раскрытия полученных сведений;
Toggle Dropdown
15) серверное помещение – помещение, предназначенное для размещения серверного, активного и пассивного сетевого оборудования (телекоммуникационного) и оборудования структурированных кабельных систем.
Toggle Dropdown
2. Требования к автоматизированным информационным системам для учета пенсионных активов и накоплений
Toggle Dropdown
3. Автоматизированные информационные системы единого накопительного пенсионного фонда и добровольного накопительного пенсионного фонда для учета пенсионных активов и накоплений обеспечивают:
Toggle Dropdown
1) надежное хранение информации, защиту от несанкционированного доступа, целостность программного обеспечения и полную сохранность информации в электронных архивах и базах данных при:
Toggle Dropdown
полном или частичном отключении электропитания в любое время;
Toggle Dropdown
аварии сетей, телекоммуникаций, разрыве установленных физических и виртуальных соединений на любом этапе выполнения операции;
Toggle Dropdown
полном или частичном отказе любых вычислительных средств программного обеспечения в процессе выполнения любой функции программного обеспечения;
Toggle Dropdown
попытке несанкционированного доступа к информации, хранящейся в автоматизированных информационных системах;
Toggle Dropdown
2) многоуровневый доступ к данным, функциям, операциям, отчетам, реализованным в автоматизированных информационных системах, с обеспечением, как минимум, двух уровней доступа: администратор и пользователь;
Toggle Dropdown
3) контроль полноты вводимых данных (в случае выполнения функций или операций без полного заполнения всех полей автоматизированная информационная система обеспечивает выдачу соответствующего уведомления);
Toggle Dropdown
4) поиск информации по индивидуальному запросу и по любым критериям с сохранением запроса, а также сортировку информации по любым параметрам и возможность просмотра информации за предыдущие даты;
Toggle Dropdown
5) обработку и хранение информации по датам без сокращений;
Toggle Dropdown
6) возможность архивации (восстановление данных из архива);
Toggle Dropdown
7) возможность вывода, входных и выходных документов на экран, принтер или в файл.
Toggle Dropdown
4. Автоматизированные информационные системы единого накопительного пенсионного фонда включают следующие функциональные модули:
Toggle Dropdown
1) модуль «Персонифицированный учет пенсионных накоплений и условных пенсионных обязательств»;
Toggle Dropdown
2) модуль «Отчетность»;
Toggle Dropdown
3) модуль «Взаимодействие с внешними пользователями»;
Toggle Dropdown
4) модуль «Внутренний аудит».
Toggle Dropdown
4-1. Автоматизированные информационные системы добровольного накопительного пенсионного фонда включают следующие функциональные модули:
Toggle Dropdown
1) модуль «Персонифицированный учет пенсионных накоплений»;
Toggle Dropdown
2) модуль «Отчетность»;
Toggle Dropdown
3) модуль «Взаимодействие с внешними пользователями»;
Toggle Dropdown
4) модуль «Внутренний аудит».
Toggle Dropdown
5. Модуль «Персонифицированный учет пенсионных накоплений и условных пенсионных обязательств» единого накопительного пенсионного фонда предназначен для ведения персонального учета: