Укр Рус

Про платіжні системи та переказ коштів в Україні
Стаття 39. Відповідальність суб'єктів переказу за забезпечення захисту інформації



Ст. 39 ЗУ Про платіжні системи та переказ коштів в Україні від 05.04.2001 № 2346-III



39.1. Суб'єкти переказу зобов'язані виконувати встановлені законодавством України та правилами платіжних систем вимоги щодо захисту інформації, яка обробляється за допомогою цих платіжних систем. Правила платіжних систем мають передбачати відповідальність за порушення цих вимог з урахуванням вимог законодавства України.

39.2. При проведенні переказу його суб'єкти мають здійснювати в межах своїх повноважень захист відповідної інформації від:

1) несанкціонованого доступу до інформації - доступу до інформації щодо переказу, що є банківською таємницею або є конфіденціальною інформацією, осіб, які не мають на це прав або повноважень, визначених законодавством України, а також якщо це не встановлено договором.

До банківської таємниці належить інформація, визначена Законом України "Про банки і банківську діяльність" , а до конфіденціальної інформації - інформація, що визначається іншими законами.

Взаємодія між банками або іншими установами - учасниками платіжної системи та уповноваженими державними органами щодо надання на письмові запити цих органів інформації в межах, необхідних для виконання цими державними органами своїх функцій, здійснюється шляхом надання довідок в обсягах, визначених законодавством України, та з урахуванням вимог стосовно банківської таємниці та конфіденціальної інформації;

2) несанкціонованих змін інформації - внесення змін або часткового чи повного знищення інформації щодо переказу особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором;

3) несанкціонованих операцій з компонентами платіжних систем - використання або внесення змін до компонентів платіжної системи протягом її функціонування особами, які не мають на це права або повноважень, визначених законодавством України, а також встановлених договором.

39.3. Суб'єкти переказу зобов'язані повідомляти платіжну організацію відповідної платіжної системи про випадки порушення вимог захисту інформації. У разі виявлення при цьому ознак, що можуть свідчити про вчинення злочину, суб'єкти переказу та інші учасники платіжних систем зобов'язані повідомити про такий випадок порушення вимог захисту інформації відповідні правоохоронні органи.

39.4. Працівники суб'єктів переказу повинні виконувати вимоги щодо захисту інформації при здійсненні переказів, зберігати банківську таємницю та підтримувати конфіденційність інформації, що використовується в системі захисту цієї інформації.

Працівники суб'єктів переказу несуть відповідальність за неналежне використання та зберігання засобів захисту інформації, що використовуються при здійсненні переказів, відповідно до закону.

39.5. Для належної ідентифікації суб'єктів помилкових та неналежних переказів та вжиття заходів щодо запобігання або припинення зазначених переказів члени платіжної системи повинні повідомляти інших членів системи про таких суб'єктів та перекази в обсягах, встановлених правилами відповідної платіжної системи або договорами між ними. Відповідно до договору та положень цього Закону зазначену діяльність може здійснювати спеціально визначена юридична особа, засновниками якої є члени платіжних систем. Члени платіжної системи та заснована ними юридична особа повинні забезпечити технологічний та програмно-апаратний захист персональних даних суб'єктів помилкових чи неналежних переказів згідно із цим Законом. від 06.10.2004 )

Стаття 1 ...37 38 39 40 40-1 ...Прикінцеві положення 

Перейти до статті