пиф: от идеи до реализации

Специальная программа

Аутсорсинг УК ПИФ
Учет, кадры, ПОД/ФТ и пр. в руках у профессионалов, которые не заболеют, не уволятся и не уйдут в отпуск

Указание Банка России от 28.10.2025 N 7221-У "О внесении изменений в Положение Банка России от 15 ноября 2021 года N 779-П"

Указание Банка России от 28.10.2025 N 7221-У "О внесении изменений в Положение Банка России от 15 ноября 2021 года N 779-П"

С 01.01.2027 вносятся изменения в Положение Банка России от 15.11.2021 N 779-П "Об установлении обязательных для некредитных финансовых организаций требований к операционной надежности при осуществлении видов деятельности, предусмотренных частью первой статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", в целях обеспечения непрерывности оказания финансовых услуг (за исключением банковских услуг)".

(1) Скорректирован состав и определение показателей операционной надежности НФО.
Под показателями операционной надежности понимаются контрольные показатели уровня операционного риска для целей обеспечения операционной надежности НФО.
К ним относятся:

  • допустимая доля деградации технологического процесса;
  • допустимое время простоя и (или) деградации технологического процесса в рамках события операционного риска, связанного с нарушением операционной надежности;
  • допустимое суммарное время простоя и (или) деградации технологического процесса в течение очередного календарного года.

Последние два определяются для случаев несоблюдения в течение временного периода, превышающего пять минут, сигнального значения допустимой доли деградации технологического процесса.

НФО должны установить и соблюдать для каждого осуществляемого ими технологического процесса, указанного в Положении Банка России от 15.11.2021 N 779-П следующие значения показателей операционной надежности:

  • сигнальное значение, при достижении которого проводится реализация мер, направленных на устранение превышения фактического значения показателя над данным значением;
  • контрольное значение, при достижении которого информация доводится до совета директоров (наблюдательного совета) НФО, коллегиального исполнительного органа НФО (в случае его отсутствия - до ЕИО НФО).

Контрольное значение не должно быть выше значений, предусмотренных Положением Банка России от 15.11.2021 N 779-П.

Также, НФО ежеквартально должны определять и фиксировать для каждого технологического процесса планируемую продолжительность времени работы (функционирования) технологического процесса в течение следующего квартала. При ее определении в расчет не включаются периоды времени плановых технологических операций, связанных с приостановлением (частичным приостановлением) технологических процессов и проводимых в соответствии с внутренними документами НФО.
Необходимость определения показателя соблюдения режима работы (функционирования) технологического процесса исключена из Положения Банка России от 15.11.2021 N 779-П.

Сигнальные и контрольные значения показателей операционной надежности утверждает орган управления НФО, определенный самой НФО.
НФО не реже одного раза в три месяца должны проводить анализ необходимости пересмотра сигнальных и контрольных значений показателей операционной надежности, по итогам которого НФО должны актуализировать их либо принять решение об отсутствии необходимости в актуализации их значений.

(2) В случае несоблюдения в течение временного периода, превышающего пять минут, сигнального значения допустимой доли деградации технологических процессов НФО должны фиксировать:

  • фактическое время простоя и (или) деградации технологического процесса, исчисляемое по каждому событию операционного риска, связанному с нарушением операционной надежности (с момента нарушения технологического процесса по причине реализации события операционного риска, связанного с нарушением операционной надежности, до момента восстановления выполнения технологического процесса);
  • суммарное время простоя и (или) деградации технологического процесса за последние двенадцать календарных месяцев;
  • фактическую долю деградации технологического процесса в рамках события операционного риска, связанного с нарушением операционной надежности, рассчитываемую по формуле, приведенной в нормативном акте.

По каждому событию операционного риска, связанному с нарушением операционной надежности, НФО должны регистрировать следующую информацию:

  • данные, используемые для фиксации несоблюдения установленных сигнальных и контрольных значений показателей операционной надежности;
  • данные, позволяющие выявить причину несоблюдения установленных сигнальных и контрольных значений показателей операционной надежности;
  • информацию о принятых мерах и проведенных мероприятиях по реагированию на выявленное НФО или Банком России событие операционного риска, связанное с нарушением операционной надежности;
  • информацию о результате восстановления технологического процесса.

(3) НФО должны обеспечивать организацию и выполнение процедур управления изменениями в критичной архитектуре, включая планирование и внедрение изменений в критичной архитектуре, направленных на обеспечение непрерывного оказания финансовых услуг.
При этом требование о необходимости управления уязвимостями в критичной архитектуре исключено из Положения Банка России от 15.11.2021 N 779-П.

(4) Из Положения Банка России от 15.11.2021 N 779-П исключена обязанность НФО моделировать информационные угрозы в отношении критичной архитектуры.

(5) Из Положения Банка России от 15.11.2021 N 779-П исключено положение о необходимости НФО управлять риском реализации информационных угроз при привлечении поставщиков услуг, риском технологической зависимости функционирования своих объектов информационной инфраструктуры от поставщиков услуг и риском возникновения зависимости обеспечения операционной надежности от субъектов доступа – работников НФО.
Вместо этого определено, что НФО должны принимать меры, направленные на нейтрализацию информационных угроз:

  • связанных с привлечением поставщиков услуг, в том числе защиту своих объектов информационной инфраструктуры от возможной реализации информационных угроз со стороны поставщиков услуг;
  • обусловленных технологической зависимостью функционирования своих объектов информационной инфраструктуры от поставщиков услуг;
  • в отношении зависимости обеспечения операционной надежности от работников указанных некредитных финансовых организаций, обладающих знаниями, опытом и компетенцией, которые отсутствуют у всех иных работников указанных некредитных финансовых организаций.

(6) НФО должны реализовывать требования к операционной надежности начиная с внедрения технологических процессов, указанных в Положении Банка России от 15.11.2021 N 779-П.

(7) Скорректированы сроки и условия для информирования Банка России в рамках обеспечения НФО операционной надежности в соответствии с п. 1.15 Положения Банка России от 15.11.2021 N 779-П.

К дате вступления в силу Указания Банка России от 28.10.2025 N 7221-У необходимо внести соответствующие изменения во внутренние документы УК, регулирующие вопросы обеспечения операционной надежности и управления рисками.

Вступает в силу 01.01.2027.


17.02.2026

Темы статьи:

Управляющая компания ПИФ
Надзор ЦБ РФ
Тенденции
Законотворчество

Еще по темам: