Страницы

О внесении изменений в Положение ЦБ 382-П


18 сентября было опубликовано новое Указание Банка России от 14 августа 2014 N 3361-У о внесении изменений в Положение ЦБ N 382-П.
Учитывая обязательный характер Положения для участников платежных систем, пропускать эту новость работникам служб безопасности КО никак нельзя.



Указание вступит в силу через 180 дней, поэтому начатую самооценку можно закончить по старому Положению, но новую лучше делать уже сразу с учётом изменений.

Краткий обзор изменений можно посмотреть в презентации авторов



Если коротко, то перечень обязательных требований к банкам заметно подрос в части защиты банкоматов, мобильного и интернет банкинга: добавилось аж 29 новых требований к оператору по переводу денежных средств (1 старое требование, правда, убрали).

С каждым указанием ЦБ Положение 382-П теряет свое главное преимущество перед СТО БР ИББС  - простоту оценки. Формулы расчёта показателей растут, стопки бумаги тоже.

Теперь чтобы посчитать обобщающий показатель EV1пс придётся попрыгать из головы оценки в её хвост.
Нумерация требований окончательно спуталась: появилось целых 23 подвопроса, и исчез вопрос N37. Теперь в план работ по самооценке можно смело вписывать "Оценка требования N37 Положения 382-П" и идти в этот день гулять.

Надеюсь следующее Указание ЦБ приведёт структуру документа в порядок.


+ полностью учитывает требования Указания ЦБ 3361-У;
+ для удобства восприятия изменены формулировки большей части требований. Убрана "преамбула" "Оператор по переводу денежных средств, оператор платежной системы, оператор услуг платежной инфраструктуры .... ", в которой нет больше необходимости, так как в файле есть выбор типа субъекта ПС;
+ ещё пару мелочей.

Как всегда отзывы и критика работы файла приветствуются в комментариях!

28 комментариев:

  1. Артем, вот такое ОГРОМНОЕ Вам спасибо за эту работу.
    Неоценимая помощь для маленьких, региональных ITSec-сотрудников.

    ОтветитьУдалить
  2. Спасибо вам огромное за проделанную работу, но файл для самооценки не верный в результатах оценки(

    ОтветитьУдалить
    Ответы
    1. Можно конкретней? Что именно не то?

      Удалить
    2. Я про изменения 14.08.14, и версию v1.3 Формулы в результатах не верные. Не знаю как объяснить, но во-первых, нули неправильно считает, и в целом формулы в оценках не внушают доверия, т.к. в ручную получаются другие числа.

      Удалить
    3. Давайте пример. Конкретный показатель, как вы его заполнили, что показала система, что получилось у вас.

      Если там действительно ошибка - так я её исправлю и можно продолжать пользоваться файлом.

      Опишите ещё ситуацию с нулями. Почему неправильно? Я проверял все возможные варианты. Считало верно.

      Удалить
    4. Прошу прощения!!! Я беру свои слова обратно! Я невнимательно прочитал 382-П, да и Ваш пост. Спасибо что потратили на меня время. Файл верный!

      Удалить
    5. Артем, спасибо! Еще не заполнял, но уже вижу, что куча времени и нервов не будет потрачена на очередной ответ в ЦБ

      Удалить
    6. Исчез файл с хостинга

      Удалить
    7. Дропбокс изменил свою политику в отношении расшаренных файлов :(

      Удалить
    8. А можно как-то скачать данный файл?

      Удалить
    9. Артем, не стало на Дропбоксе этого файла!.. Я-то свои opensource на GitHub выкладываю: бинарник.zip там можно в Releases, а на морде - README.md разместить... Могу и я разместить у себя со ссылкой сюда на автора, но у меня сохранились только предыдущие v1.1 и 1.2 только.

      Удалить
  3. 2 Анонимный
    Присоединяюсь к вопросу Артема, в чем вы видите "неверность в результатах"? Мы делали расчет по файлу (v.1.3) - все ОК.
    Может вы имеете ввиду изменения к 382-П от 14.08.14, которые недавно вступили в силу?

    ОтветитьУдалить
  4. Дай Вам бог здоровья ))

    ОтветитьУдалить
  5. Доброго времени суток Артем!
    Для самооценки по 382-П использовал последнюю версию 382_P_v1.3.
    Соответственно процесс шел не один день, сохранения делал регулярно, наконец завершив оценку и распечатов результат файл был закрыт.
    Открыв файл повторно, обнаружил иной результат самооценки, попытался разобраться в проблеме самостоятельно и обнаружил что на некоторых вопросах нету выбранных радио-кнопок, но при этом есть оценка ответа, так же попался один ответ в котором так же отсутствовал выбор радио-кнопок, но при этом оценка вопроса была равной "3.5".
    В общем пробежав по всем вопросам выставил отсутствующие радио-кнопок, но при этом имеющие ответ, получил нужный результат.
    Еще раз пробежав по ответам обнаружил, что вопрос 2.17.2 и 2.18.1 связаны между собой, т.е. если выбран 2.17.2, пропадает выделение на радио-кнопоке, но ответ не сбрасывается.

    Это баг или так и должна работать матрица вопросов?

    ОтветитьУдалить
    Ответы
    1. Похоже на баг. Когда инициируется таблица (кнопка "полный сброс") очень важно не щелкать по кнопкам/вкладкам экселя чтобы не поломать макрос. Возможно из-за этого у части вопросов не прорисовались радиобаттоны.
      2.17.2 2.18.1 - это не номера вопросов. Это целые разделы 382-П. В общем, я эту часть вашего сообщения не понял :).

      Пришлите, пожалуйста, скриншоты + описание на root@itsec.pro. Имейте также ввиду, что файл будет плохо работать в старых офисах.

      Удалить
    2. >2.17.2 2.18.1 - это не номера вопросов
      Я не правильно выразился, номера строк на которых проявился баг 126 и 130.

      Удалить
  6. Этот комментарий был удален автором.

    ОтветитьУдалить
  7. Этот комментарий был удален автором.

    ОтветитьУдалить
  8. Объясните, пожалуйста, почему когда выбираешь оценки 0.25 и 0.75 в графе Оценка проставляется соответственно 0.3 и 0.8, которые и берутся в расчет обобщенных показателей. Руками если считать получается другие значения обобщающих показателей

    ОтветитьУдалить
    Ответы
    1. Эксель по-своему желанию может округлять отображаемые значения (0.25 до 0.3, 0.75 до 0.8). В расчётах он использует правильные значения.

      Давайте примеры (желательно со скриншотами) на почту root@itsec.pro

      Удалить
    2. Надо просто расширить столбец с оценками и все будет показывать правильно.

      Удалить
  9. Спасибо большое за таблицу! Подскажите, пожалуйста, как выбрать две категории субъекта ПС (есть возможность выбрать только все или одну). Спасибо.

    ОтветитьУдалить
    Ответы
    1. Добрый. Такой функционал в таблицу не закладывался.

      Удалить
  10. Почему нет 37 вопроса? Получается что у всех оценка не верная.

    ОтветитьУдалить
  11. Будет ли обновление, учитывающее последние изменения?

    ОтветитьУдалить