1.1. Настоящий Регламент электронного взаимодействия c Программой SKB.CHD разработан в соответствии с требованиями законодательства Российской Федерации и описывает процессы взаимодействия сторон в целях организации безопасной передачи электронных документов, а также устанавливает порядок осуществления Бюро аутентификации Клиента, в т. ч. через проверку усиленной электронной подписи (далее — УЭП).
1.2. Электронное взаимодействие сторон осуществляется с использованием УЭП. В качестве УЭП применяются усиленная неквалифицированная ЭП (далее — УНЭП), усиленная квалифицированная ЭП (далее — УКЭП).
1.3. Стороны признают, что:
2.1. Бюро — общество с ограниченной ответственностью «Столичное Кредитное Бюро» (Сокращенное наименование — ООО «СКБ») ИНН 7701720592, ОГРН 5077746740121, КПП 712501001, юридический адрес: 1155ЗЗ, г. Москва, Проспект Андропова, д. 22, офис 51.
2.2. Дата заключения договора — дата, в которую договор подписан обеими сторонами, и договор становится обязательным для исполнения.
2.3. Договор об оказании информационных услуг — договор об оказании информационных услуг источнику формирования кредитных историй или пользователю кредитных историй.
2.4. 3акон № 218-Ф3 — Федеральный закон от З0.12.2004 № 218-ФЗ «О кредитных историях» со всеми его изменениями и дополнениями.
2.5. 3акон № 152-ФЗ — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» со всеми его изменениями и дополнениями.
2.6. 3акон № 63-ФЗ — Федеральный закон от 06.04.2011 № 6З-ФЗ «Об электронной подписи».
2.7. База данных — электронная база данных кредитных историй, хранящихся в Бюро, структурированная в соответствии с правилами, установленным нормативно-правовыми актами Российской Федерации.
2.8. Квитанция — электронный документ, в котором зафиксирован результат получения и обработки переданной информации в Бюро.
2.9. Кредитная история или КИ — информация, состав которой определен Законом № 218-ФЗ.
2.10. Кредитный отчет или КО — документ, который содержит информацию, входящую в состав кредитной истории, и который бюро кредитных историй предоставляет по запросу пользователя кредитной истории и иных лиц, имеющих право на получение указанной информации в соответствии с Законом № 218-ФЗ.
2.11. Личный кабинет (ЛК) — это раздел сайта Бюро, который позволяет получить доступ к базовой функциональности Программы.
2.12. Пакет — архив, состоящий из набора файлов, которые могут содержать:
2.13. Клиент — источник формирования кредитной истории и/или пользователь кредитной истории, как они описаны в Законе № 218-ФЗ.
2.14. Пользователь — сотрудник Клиента, которому официально предоставляется доступ в ЛК или по SFTP, что подтверждается указанием на такого сотрудника в Регистрационных сведениях Клиента в Программе SKB.CHD (Приложение № 1).
2.15. Представитель Клиента — сотрудник Клиента, которому официально предоставлено право взаимодействия с Бюро по договорным/техническим вопросам, в части подписания электронных документов ЭП. Актуальный список Представителей должен быть зафиксирован в Регистрационных сведениях Клиента в Программе SKB.CHD (Приложение № 1).
2.16. Программа — программное обеспечение для ЭВМ «SKB.CHD», исключительные права на которую принадлежат Бюро.
2.17. Регистрация — предоставление Пользователю доступа к Личному кабинету или SFTP Программы. Доступ предоставляется Бюро на основании заключенного договора и Регистрационных сведений Клиента в Программе SKB.CHD (Приложение № 1).
2.18. Регламент — Регламент электронного взаимодействия c Программой SKB.CHD.
2.19. СКЗИ — средство криптографической защиты информации.
2.20. Субъект или СКИ — субъект кредитной истории, как он описан в Законе № 218-ФЗ.
2.21. Техническая поддержка — структурное подразделение Бюро, отвечающее за решение вопросов, возникающих в ходе работы с Программой. Контактная информация Технической поддержки находится на официальном сайте Бюро в сети интернет по адресу: https://cbch.ru/contacts/
2.22. Электронная подпись (ЭП) — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией, и которая используется для определения лица, подписывающего информацию.
2.23. Усиленная неквалифицированная электронная подпись или УНЭП — ЭП, которая получена в результате криптографического преобразования информации с использованием ключа ЭП, позволяет определить лицо, подписавшее электронный документ, и обнаружить факт внесения изменений в электронный документ после момента его подписания. Создается с использованием средств ЭП.
2.24. Усиленная квалифицированная электронная подпись или УКЭП — ЭП, которая соответствует всем признакам УНЭП и следующим дополнительным признакам: ключ проверки ЭП указан в квалифицированном сертификате, для создания и проверки ЭП используются средства ЭП, имеющие подтверждение соответствия требованиям, установленным в соответствии с Законом № 63-ФЗ.
2.25. SFTP-сервер — это информационный ресурс в составе Программы SKB.CHD, доступ к которому предоставляется по протоколу Secure File Transfer Protocol (протокол прикладного уровня передачи файлов, работающий поверх безопасного канала).
Термины, применяемые в настоящем Регламенте, если из контекста не следует иное, понимаются в смысле, указанном в Законе № 6З-ФЗ.
3.1. Дополнительные технические требования для взаимодействия с Бюро:
3.2. Взаимодействие Клиента с Программой обеспечивается через:
3.3. После заключения между Бюро и Клиентом договора об оказании информационных услуг, Клиент предоставляет в Бюро Регистрационные сведения Клиента в Программе SKB.CHD (Приложение № 1), в котором определяет Представителя Клиента для взаимодействия с Бюро в рамках его исполнения и Пользователей Клиента.
3.4. Оказание услуг по договору начинается после заключения Договора об оказании информационных услуг и поступления оплаты от Клиента в соответствии с Прайс-листом на информационные услуги платформы CHD.
3.5. На основании заявления стороны организуют защищенный канал связи для взаимодействия Клиента с Программой.
3.6. При изменении сведений о Клиенте, его Представителе, Пользователях, используемых способах взаимодействия, контактных данных, данных сертификатов Представитель Клиента подготавливает и направляет новые Регистрационные сведения Клиента в Программе SKB.CHD (Приложение № 1), которые содержат актуальную информацию на дату отправки.
3.7. Бюро осуществляет регистрацию Пользователей в Программе в течение 3 (трех) рабочих дней, с момента получения Регистрационных сведений Клиента в Программе SKB.CHD (Приложение № 1) и(или) поступления оплаты, и информирует Пользователей, путем направления письма с верификацией на e-mail, указанный в заявлении.
3.8. Пользователи осуществляют взаимодействие с Программой от имени Клиента.
3.9. При возникновении вопросов в ходе работы с Программой, Пользователи обращаются в Техническую поддержку Бюро.
4.1. В целях обеспечения Сторонами безопасного взаимодействия через сеть Интернет, Стороны организуют защищенный канал связи на основе криптоалгоритмов по технологии ГОСТ TLS между программными средствами Клиента и Программой.
4.2. Основным инструментом для создания защищённого канала связи является программное обеспечение «КСПК КриптоПро NGate».
«КСПК КриптоПро NGate» включает в себя:
4.3. Для ограничения доступа к ресурсам Программы дополнительно используется фильтрация публичных IP-адресов, указываемых Клиентом в Регистрационных сведениях Клиента в Программе SKB.CHD (Приложение № 1).
4.4. Организация защищенного канала осуществляется в соответствии с технической документацией на официальном сайте Бюро в сети интернет в разделе «Документация» (https://cbch.ru/documentation/).
4.5. Для обеспечения работоспособности «КриптоПро NGate Клиент» необходимо наличие сертифицированной версии и сборки криптопровайдера «КриптоПро CSP». Установка и настройка криптопровайдера «КриптоПро CSP» осуществляется в соответствии с технической документацией, размещенной на официальном сайте разработчика https://cryptopro.ru/products/csp/.
Приобретение сертификата и лицензии криптопровайдера «Крипто-Про CSP» осуществляется Клиентом самостоятельно.
4.6. Аутентификация Клиента осуществляется по сертификату ключа УЭП, который должен удовлетворять следующим требованиям:
4.7. Для шифрования используется алгоритм ГОСТ 28147-89.
4.8. Для Клиентов, использующих для работы с Программой личный кабинет, возможно применение браузеров с поддержкой технологии ГОСТ TLS.
5.1. Доступ в личный кабинет осуществляется с сайта Бюро (https://cbch.ru/, «Вход» → «Клиентам»).
5.2. Аутентификация в Личном кабинете производится с использованием учетной записи Пользователя, регистрация осуществляется по адресу электронной почты, указанной в Регистрационных сведениях Клиента в Программе SKB.CHD (Приложение № 1), пароль Пользователь устанавливает самостоятельно.
5.3. Пользователь может самостоятельно изменить пароль в Программе, воспользовавшись соответствующим механизмом. При этом сообщение, которое содержит информацию, необходимую для смены пароля, придёт на адрес, указанный в ходе регистрации.
5.4. Доступ к SFTP-серверу производится с помощью ПО, обеспечивающего работу по протоколу SFTP.
5.5. Аутентификация Пользователя на SFTP-сервере происходит с помощью логина Учетной записи Личного кабинета и рабочего ключа шифрования.
5.6. Обмен информацией производится в виде Пакетов, содержащих файлы со сведениями о КИ, либо запросы КИ.
5.7. Результат обработки Пакета, переданного в Бюро, доводится до Пользователя в виде Квитанции.
5.8. Все Пакеты и Квитанции подписываются УЭП.
5.9. Требования к составу и оформлению передаваемой информацией определены в документе «Формат передачи сведений кредитной истории». Документ размещён на сайте Бюро в разделе «Документация» (https://cbch.ru/documentation/).
5.10. Порядок работы с Личным кабинетом приведён в инструкции на сайте Бюро в разделе «Документация» (https://cbch.ru/documentation/).
5.11. Порядок взаимодействия с Программой с использованием SFTP-сервера и форматы передаваемой информации размещены на сайте Бюро в разделе «Документация» (https://cbch.ru/documentation/).
6.1.1. Предусмотрены следующие виды документов, участвующих в процессе передачи КИ между Бюро и Клиентом:
6.1.2. Для передачи в Бюро Пакета с КИ Пользователь должен:
6.2.1. Подготовку информации, составляющей КИ, Пользователь может выполнить средствами Программы, в разделе «Подготовка пакета» Личного кабинета. Подготовленная информация подлежит загрузке в виде файла на локальный компьютер Пользователя для формирования и подписания Пакета.
6.2.2. Передача подготовленного и подписанного Пакета со сведениями КИ в Бюро производится Пользователем в разделе «Загрузка пакета» Личного кабинета.
6.2.3. Результат передачи КИ доступен Пользователю в списке операций (раздел «История загрузок» Личного кабинета). Пользователь может загрузить любой документ, связанный с операцией.
6.3.1. Пользователь загружает подготовленный и подписанный Пакет со сведениями КИ в подкаталог inbox каталога Клиента.
6.3.2. Бюро обрабатывает Пакет и размещает результаты обработки (Квитанции) в подкаталоге outbox каталога Клиента.
6.3.3. Пакеты, содержащие ошибки и не принятые в обработку, размещаются в подкаталоге errors каталога Клиента.
7.1.1. Предусмотрены следующие виды документов, участвующих в процессе получения отчёта о КИ от Бюро:
7.1.2. Квитанция с результатом обработки Пакета, содержащего запрос отчёта о КИ, не формируется. При отсутствии информации по запрошенной КИ формируется специализированный отчёт об отсутствии сведений о КИ Субъекта в Бюро.
7.1.3. Для получения КИ от Бюро Пользователь должен:
7.2.1. Подготовку запроса отчёта о КИ Пользователь может выполнить средствами Программы, в разделе «Подготовка запроса» Личного кабинета. Подготовленный запрос подлежит загрузке в виде файла на локальный компьютер Пользователя для формирования и подписания Пакета.
7.2.2. Передача подготовленного и подписанного Пакета с запросами отчётов о КИ в Бюро производится Пользователем в разделе «Загрузка запроса» Личного кабинета.
7.2.3. Пакет с отчётом по запросу о КИ доступен для загрузки Клиентом в разделе «История запросов» Личного кабинета Программы. Пакет доступен для загрузки в течение 3 (трех) рабочих дней, следующих после дня его размещения.
7.2.4. Информация предоставляется Клиенту в файле формата XML, подписанном УЭП Бюро, а также в виде HTML-документа.
7.3.1. Пользователь загружает подготовленный и подписанный Пакет с запросами отчётов о КИ в подкаталог inbox каталога Клиента.
7.3.2. Бюро обрабатывает Пакет и размещает результаты обработки в подкаталоге outbox каталога Клиента. Пакет с отчётами по КИ доступен для загрузки в течение 3 (трех) рабочих дней, следующих после дня его размещения.
7.3.3. Пакеты, содержащие ошибки и не принятые в обработку, размещаются в подкаталоге errors каталога Клиента.
8.1. При компрометации ключа УЭП Сторона, допустившая утрату носителя с ключевой информацией СКЗИ, независимо от наличия или отсутствия сведений о ее компрометации (несанкционированном использовании), обязана незамедлительно:
8.2. Бюро прекращает прием сведений, подписанных с помощью скомпрометированного ключа ЭП до получения от Клиента сведений о новом ключе ЭП.
8.3. При компрометации пароля учетной записи Пользователь прекращает работу с Программой и незамедлительно информирует об этом Техническую поддержку Бюро. Бюро производит блокировку доступа Пользователя к Личному кабинету и информирует об этом Пользователя и Представителя Клиента.
8.4. Смена пароля и разблокировка учётной записи Пользователя осуществляется Бюро после получения информации от Представителя Клиента о завершении внутреннего расследования у Клиента и возможности возобновления работы Пользователем. Информация предоставляется в Бюро в рамках переписки с Технической поддержкой.
9.1. Внесение изменений и дополнений в настоящий Регламент производится Бюро в одностороннем порядке.
9.2. Бюро, не менее чем за 30 дней до вступления изменений в силу, размещает новую редакцию Регламента и информирует Клиента. Регламент размещен на сайте Бюро в разделе «Документация» (https://cbch.ru/documentation/).
9.3. С момента вступления изменений в силу требования Регламента распространяются на всех Клиентов, заключивших с Бюро договор.
Приложение № 1. Регистрационные сведения Клиента в Программе SKB.CHD Скачать