Приложение № 5. Порядок рассмотрения конфликтных ситуаций

реклама
Приложение № 5
к Условиям подключения и обслуживания в
Системе Электронных Расчетов «КЛИЕНТБАНК»
АО
«ТЭМБР-БАНК»
счетов
юридических
лиц,
индивидуальных
предпринимателей,
физических
лиц,
занимающихся
в
установленном
законодательством
Российской
Федерации
порядке частной практикой
ПОРЯДОК
рассмотрения конфликтных ситуаций,
связанных с подлинностью электронных документов
1. Общие положения
В данном документе описан порядок разрешения конфликтных ситуаций между Сторонами, связанных с
подлинностью электронных документов (ЭД). Рассматриваются конфликтные ситуации двух типов:
1)
отказ Клиента от факта отправки ЭД в Банк: Банк утверждает, что получал ЭД, подписанный ЭП
Клиента, в то время как Клиент отказывается от факта отправки этого ЭД;
2)
отказ Банка от факта получения ЭД Клиента: Клиент утверждает, что посланный им ЭД был принят
Банком, в то время как Банк отказывается от факта получения этого ЭД.
Сторона - инициатор рассмотрения конфликтной ситуации должна подготовить и направить другой
Стороне заявление, подписанное уполномоченным должностным лицом, с изложением обстоятельств
случившегося. До подачи заявления Стороне - инициатору рекомендуется убедиться в неизменности
используемой ключевой информации, а также отсутствии несанкционированных действий со стороны
персонала, обслуживающего собственный АП.
В заявлении должно быть указано:
- наименование организации;
- дата и номер оспариваемого ЭД;
- тип и характер претензии.
На основании заявления, не позднее пятнадцати календарных дней с момента его получения, совместным
решением Сторон в соответствии с п. 6.2 настоящих Условий создается согласительная комиссия (далее
комиссия), которая рассматривает описанную в заявлении конфликтную ситуацию в соответствии с
настоящими Условиями.
Для рассмотрения конфликтной ситуации Стороны должны представить комиссии следующие материалы:
1.1.
В случае отказа Клиента от факта отправки ЭД в Банк (конфликтная ситуация 1-го типа):
Банк представляет комиссии:
- спорный ЭД с ЭП Клиента;
- сертификат открытого ключа ЭП Клиента, с помощью которого Банк проверял корректность ЭП
Клиента на спорном ЭД на АП СЭР Банка;
- транспортный пакет (файл), содержащий электронную квитанцию, информирующую Клиента о
приеме Банком спорного ЭД;
- сертификат открытого ключа Банка.
1.2.
В случае отказа Банка от факта получения ЭД Клиента (конфликтная ситуация 2-го типа):
Клиент представляет комиссии:
- спорный ЭД с ЭП Клиента;
- сертификат открытого ключа Клиента, соответствующий закрытому ключу Клиента, с помощью
которого была сформирована ЭП Клиента для спорного ЭД на АП СЭР Клиента;
- транспортный пакет (файл), содержащий электронную квитанцию Банка, информирующую
Клиента о приеме Банком спорного ЭД;
- сертификат открытого ключа Банка.
1.3.
Банк представляет комиссии подписанный Сторонами Акт о признании ключей ЭП и шифрования
Клиента и Банка с хэш-векторами сертификатов открытых частей ключей ЭП Сторон,
действительных на дату получения спорного ЭД Банком (при конфликтной ситуации 1-го типа) либо
на дату отправки Клиентом в Банк спорного ЭД (при конфликтной ситуации 2-го типа).
В ходе рассмотрения конфликтной ситуации комиссией проверяется корректность ЭП спорного ЭД и
соответствие электронной квитанции спорному ЭД. При проверке корректности ЭП комиссией
предварительно проверяется целостность предъявленных сертификатов открытых ключей ЭП и их
принадлежность соответствующим Сторонам.
Работа комиссии осуществляется c использованием специально созданного на территории Банка для
разбора возникшей конфликтной ситуации автоматизированного рабочего места, включающего
копии АП СЭР Клиента и Банка.
Комиссия проводит рассмотрение конфликтной ситуации в двухнедельный срок и завершает свою
работу Актом с изложением сути конфликта, определением виновной Стороны и рекомендаций по
устранению причин возникновения подобных конфликтов.
1. Порядок разрешения конфликтной ситуации
из-за отказа Клиента от факта отправки ЭД в Банк
2.1. У Банка запрашивается принятый им спорный ЭД и другие данные, перечисленные в п. 1.1 раздела 1
настоящего Приложения. В случае отказа Банка представить комиссии спорный ЭД конфликтная
ситуации разрешается в пользу Клиента.
2.2.
Для представленного Банком спорного ЭД проверяется корректность ЭП Клиента в соответствии с
разделом 4 настоящего Приложения. При проверке комиссией используется представленный Банком
открытый ключ или сертификат открытого ключа Клиента, с помощью которого Банк проверял
корректность ЭП Клиента на спорном ЭД на АП СЭР Банка. Если ЭП признается некорректной,
конфликтная ситуация разрешается в пользу Клиента.
2.3.
В остальных случаях конфликтная ситуация разрешается в пользу Банка.
3. Порядок разрешения конфликтной ситуации
из-за отказа Банка от факта получения ЭД Клиента
3.1.
У Клиента запрашиваются спорный ЭД Клиента, транспортный пакет (файл), содержащий
квитанцию Банка о приеме спорного ЭД, и другие данные, перечисленные в п. 1.2 раздела 1
настоящего Приложения. В случае отказа Клиента представить спорный ЭД и квитанцию Банка о
приеме спорного ЭД конфликтная ситуация разрешается в пользу Банка.
3.2.
Для представленного Клиентом спорного ЭД проверяется корректность ЭП Клиента в соответствии с
разделом 4 настоящего Приложения. При проверке комиссией используется представленный
Клиентом его сертификат открытого ключа, соответствующий закрытому ключу Клиента, с помощью
которого была сформирована ЭП Клиента для спорного ЭД на АП СЭР Клиента. Если ЭП признается
некорректной, конфликтная ситуация разрешается в пользу Банка.
3.3.
Проверяется соответствие квитанции Банка спорному ЭД Клиента. В случае несоответствия
квитанции спорному ЭД конфликтная ситуация разрешается в пользу Банка.
3.4.
В остальных случаях конфликтная ситуация разрешается в пользу Клиента.
4. Порядок проверки корректности ЭП спорного ЭД
В данном разделе описана процедура проверки корректности ЭП Клиента на спорном ЭД с использованием
представленных комиссии открытых ключей или сертификатов открытых ключей Сторон.
4.1.
Перед проверкой корректности ЭП комиссия осуществляет контроль целостности и принадлежности
Сторонам представленных сертификатов открытых ключей.
4.1.1. Критерием принадлежности соответствующим Сторонам представленных комиссии сертификатов
открытых ключей является их целостность, т.е. совпадение их хэш-векторов, вычисленных
комиссией, с хэш-векторами сертификатов открытых ключей Сторон, приведенными в подписанном
сторонами Акте о признании ключей ЭП и шифрования Клиента и Банка, действительном на дату
получения спорного ЭД Банком (при конфликтной ситуации 1-го типа) либо на дату отправки
Клиентом в Банк спорного ЭД (при конфликтной ситуации 2-го типа).
4.1.2. Перед вычислением хэш-векторов представленных сертификатов открытых ключей устанавливается
тождественность используемого комиссией экземпляра программы вычисления значений хэшфункций экземпляру такой программы, использованному при составлении предоставленного Акта о
признании ключей ЭП и шифрования Клиента и Банка. Необходимо, чтобы хэш-вектор
используемого комиссией экземпляра программы совпал с хэш-вектором такой программы,
содержащемся в предоставленном Акте.
4.1.3. В случае несовпадения вычисленного хэш-вектора представленного комиссии сертификата ключа
Стороны с приведенным в предоставленном Акте хэш-вектором сертификата ключа этой Стороны
принимается решение о нарушении целостности ключа и невозможности подтверждения его
принадлежности Стороне. ЭП этой стороны на спорном ЭД признается некорректной.
4.2.
При совпадении вычисленного хэш-вектора представленного комиссии сертификата ключа Стороны
с приведенным в предоставленном Акте хэш-вектором сертификата ключа этой Стороны
выполняется собственно проверка корректности ЭП данной Стороны на спорном ЭД.
4.2.1. Проверка ЭП проводится комиссией на специально созданном на территории Банка для разбора
возникшей конфликтной ситуации автоматизированном рабочем месте в соответствии с
документацией на АП СЭР Клиента и Банка. Если эта проверка не признает ЭП корректной, то
принимается решение о некорректности ЭП спорного ЭД.
4.2.2. Если эта проверка признает ЭП корректной, то принимается решение о корректности ЭП спорного
ЭД.
Скачать