– порядок уведомления клиента об изменении размера и условий платы за использование СЭБ;
– обязанность клиента своевременно и надлежащим образом формировать и передавать электронные документы;
– обязанность клиента своевременно и надлежащим образом генерировать секретный ключ и не передавать его третьим лицам, а при его компрометации незамедлительно письменно известить банк для прекращения работы;
– порядок уведомления банка клиентом о намерении изменить вариант обслуживания в СЭБ.
В разделе, посвященном ответственности сторон, в рамках действующего законодательства детально раскрывается ответственность клиентов и кредитной организации. В том числе в раздел могут быть включены положения, согласно которым:
– в случае нарушения договора и других документов, определяющих правила взаимодействия банка и клиента посредством системы, ответственность за последствия несет сторона, которая допустила эти нарушения. При этом каждая сторона не несет ответственности за убытки, понесенные другой стороной не по вине первой в результате использования СЭБ, в том числе при исполнении ошибочных платежных электронных документов, если эти документы надлежащим образом клиентом оформлены и переданы, а кредитной организацией получены, проверены и признаны верными;
– клиент несет ответственность за правильность формирования документов, их достоверность и срочность передачи их банку;
– устанавливаются пределы ответственности кредитной организации за невыполнение своих обязательств по договору с клиентом вследствие ситуаций, влияние кредитной организации на которые ограничено (отключения напряжения в электросети, повреждения линий связи с провайдером и подобных), при этом должен быть приведен перечень таких ситуаций;
– разграничена ответственность в случае, если информация, передаваемая сторонами друг другу через электронную почту, стала доступна третьим лицам либо если ущерб возник из-за составляющей СЭБ, находящейся вне непосредственного контроля кредитной организации.
В отношении проектной документации, в соответствии с которой разрабатывается и монтируется СЭБ, следует иметь в виду, что на этапе разработки в изначальный проект системы по различным причинам могут вноситься изменения, связанные с усовершенствованием отдельных функций или технологических решений. Данные изменения должны сопровождаться корректировкой проектной документации, подготовленной на предыдущем этапе.
Все изменения, вносимые в проектную документацию, должны предварительно анализироваться комитетом по технологиям кредитной организации в рамках текущей работы по проекту СЭБ на предмет:
– выявления и парирования факторов рисков;
– совместимости, согласованности с технологическими решениями на других участках СЭБ;
– информационной безопасности;
– экономической целесообразности.
Все вносимые в проектную документацию изменения утверждаются решением комитета по технологиям или куратором по ИТ.
На этапе разработки СЭБ, как и на этапе ее проектирования, значительное внимание следует уделять качеству организации документарного обеспечения системы в части эксплуатационной документации.
На этапе планирования СЭБ должны быть определены специалисты или подразделения, ответственные за подготовку данной документации.
В целях систематизации эксплуатационной документации на этапе планирования составляется перечень документации, который утверждается решением комитета по технологиям либо куратором по ИТ.
К разрабатываемой эксплуатационной документации могут относиться:
– спецификация программных средств и модулей СЭБ;
– спецификация аппаратных средств СЭБ;
– инструкция по эксплуатации комплекса технических средств;
– руководство по установке и настройке компонентов СЭБ;
– руководство по сопровождению программного обеспечения СЭБ;
– руководство пользователей компонентов СЭБ.
Первые два документа аналогичны «Описанию комплекса технических средств» или иному подобному документу, разрабатываемому на этапе проектирования. Данные документы также представляют собой детальное описание перечня программных и аппаратных средств, фактически используемых в составе информационного контура СЭБ, с учетом всех доработок в проектной документации и информационном контуре, внесенных на этапе разработки.
Инструкция по эксплуатации комплекса технических средств представляет собой документ, содержащий в соответствии со спецификацией программных средств и модулей и спецификацией аппаратных средств СЭБ описание основных особенностей, допустимого режима работы программных и аппаратных средств в составе информационного контура СЭБ, требования к необходимым для данного программного обеспечения техническим средствам, общие характеристики входной и выходной информации, а также требования и условия организационного, технического, технологического характера и т. п.