Тип: Наказ
№ 122
Дата: 28 вересня 2004 р.
Статус: Втратив чинність
ЗАТВЕРДЖЕНО
наказом Державного департаменту фінансового моніторингу
від 28 вересня 2004 р. N 122
Зареєстровано
в Міністерстві юстиції України
12 жовтня 2004 р. за N 1305/9904
Склад реквізитів та структури файлів інформаційного обміну між Державним департаментом фінансового моніторингу та суб'єктами первинного фінансового моніторингу, які не є банками
1. Загальні положення
1.1. Для інформаційної взаємодії між суб'єктами первинного фінансового моніторингу та їх відокремленими підрозділами, які не є банками (далі - СПФМ), та Державним департаментом фінансового моніторингу (далі - ДДФМ) використовуються такі види інформації:
інформаційні повідомлення про фінансові операції;
інформаційні повідомлення про реєстраційні дані;
додаткова інформація;
технологічна інформація.
1.2. У системі інформаційного обміну між ДДФМ та СПФМ використовуються такі основні типи файлів інформаційного обміну:
файл-повідомлення - електронний документ (набір даних) визначеної структури, що формується СПФМ та надсилається ДДФМ і містить інформацію про фінансову операцію (далі - ФО), реєстраційні дані суб'єкта, відповідальної особи;
файл-квитанція - електронний документ (набір даних) визначеної структури, який надсилається СПФМ, що надіслав "файл-повідомлення", і свідчить про приймання або відмову в прийманні відповідного файла;
файл-додаток - електронний документ (набір даних) визначеної структури, що формується СПФМ та надсилається ДДФМ і містить додаткові дані та/або копії документів, які стосуються надання додаткової інформації;
файл обміну технологічною інформацією - електронний документ (набір даних), що містить масив відомостей інформаційних баз даних, класифікаторів та кодифікаторів, іншої технологічної інформації та пересилається між ДДФМ та СПФМ з метою інформаційного забезпечення формування та функціонування системи.
1.3. Інформаційний обмін між СПФМ та ДДФМ здійснюється за допомогою транспортних файлів (далі - ТФ) - електронних документів, що містять інформацію, зазначену в пункті 1.1, підписані цифровим підписом відправника та зашифровані на адресу отримувача.
1.4. Транспортні файли мають формуватись програмним комплексом суб'єкта первинного фінансового моніторингу (далі - ПК СПФМ) із використанням комплексу засобів захисту (далі - КЗЗ), які в установленому законодавством порядку допущені до експлуатації для передання конфіденційної інформації.
2. Типи транспортних файлів
Типи транспортних файлів кодуються однією латинською літерою згідно з таблицею:
Тип ТФ
Призначення ТФ
Інформаційні повідомлення про фінансові операції
A
файл-повідомлення від небанківської установи про фінансові операції
B
файл-квитанція на файл A
N
файл-повідомлення від небанківської установи про фінансові операції, що можуть бути пов'язані, стосуватися або призначатися для фінансування терористичної діяльності
P
файл-квитанція на файл N
Інформаційні повідомлення про реєстраційні дані
U
файл-повідомлення про реєстрацію суб'єкта первинного фінансового моніторингу
V
файл-квитанція на файл U
G
файл-повідомлення про відповідального працівника суб'єкта первинного фінансового моніторингу
H
файл-квитанція на файл G
Додаткова інформація
E
файл-додаток до файла-повідомлення A, N
Технологічна інформація
S
технологічний файл від ДДФМ до СПФМ (вільного формату)
T
технологічний файл від СПФМ до ДДФМ (вільного формату)
3. Правила формування найменувань файлів
Імена всіх файлів, що надаються від СПФМ до ДДФМ та від ДДФМ до СПФМ, мають таку структуру:
ZTXXXXXXMD.YNN,
де
Z
- ознака належності файла небанківської установи (константа)
T
- тип файла (згідно з пунктом 2)
XXXXXX
- Ідентифікатор СПФМ у системі подання інформації до ДДФМ
M
- місяць формування файла в 36-знаковій системі числення
D
- день формування файла в 36-знаковій системі числення
Y
- рік формування файла (указується остання цифра року)
NN
- порядковий номер файла вказаного типу протягом дня, в 36-знаковій системі числення). Файли нумеруються, починаючи з 1.
Ім'я файла-квитанції формується
з імені транспортного файла, що квитується, шляхом заміни символу "типу файла" на відповідний тип квитанції (наприклад, A-
>B).
Примітка: Нумерація в 36-знаковій системі числення - 0, 1, 2, 3 ... 9, A, B, C...Z.
4. Формати інформаційних повідомлень
4.1. Інформаційні повідомлення повинні формуватись у стандарті XML.
4.2. Опис та склад елементів інформаційних повідомлень наведено у пунктах 8 - 14.
4.3. Кодування значень елементів інформаційних повідомлень виконується згідно з стандартом UTF-8. Для зазначення цього першим рядком інформаційного повідомлення має бути відповідна XML директива:
<?xml version="1.0" encoding="UTF-8"?
>.
4.4. При кодуванні значень інформаційних елементів мають використовуватись лише символи, які можуть бути коректно представлені у кодовій сторінці Windows-1251, згідно з переліком (додаток 3).
4.5. Інформаційні повідомлення повинні відповідати формалізованому опису (dtd), визначеному Уповноваженим органом. Для зазначення цього другим рядком інформаційного повідомлення має бути відповідна XML директива:
<!DOCTYPE transport-file SYSTEM "Ім'я файла схеми"
>.
4.6. Ім'я файла схеми задається латинськими символами в нижньому регістрі згідно з
zT_nbo10.dtd,
де T - тип ТФ інформаційного обміну (A, B, N, P, C, D, U, V, G, H).
4.7. Додаткові та технологічні ТФ повинні мати таку структуру:
• зміст файла;
• електронний цифровий підпис (далі - ЕЦП).
4.8. Реквізити (елементи) інформаційних повідомлень повинні бути заповнені у відповідності до наказу Держфінмоніторингу від 13.05.2003 N 48 "Про затвердження деяких форм обліку та подання інформації, пов'язаної із здійсненням фінансового моніторингу, та Інструкції щодо їх заповнення".
5. Позначення форматів даних елементів інформаційних повідомлень
Тип
Опис
C
Символьний тип даних.
Допускаються також символи від 0 до 9, у тому числі і початкові нулі, причому ці нулі є значущими.
N
Числовий беззнаковий тип даних.
Допустимі тільки цифри від 0 до 9. Початкові нулі неприпустимі.
D(8)
Позначення формату даних типу "Дата". Використання пропусків у цьому типі даних неприпустимо. Реквізити типу "Дата" мають таку структуру:
РРРРММДД
де
РРРР - чотири цифри року;
ММ - номер місяця (01...12);
ДД - день місяця (01...31).
D(12)
Позначення формату даних типу "Дата та час". Використання пропусків у цьому типі даних неприпустимо. Реквізити типу "Дата та час" мають таку структуру:
РРРРММДДГГХХ
де
РРРР - чотири цифри року;
ММ - номер місяця (01...12);
ДД - день місяця (01...31);
ГГ - години (00...23);
ХХ - хвилини (00...59).
T(4)
Позначення формату даних типу "Час". Використання пропусків у цьому типі даних неприпустимо. Реквізити типу "Час" мають таку структуру:
ГГХХ
де
ГГ - години (00...23);
ХХ - хвилини (00...59).
6. Доставка (прийом/передання) ТФ
6.1. Відправлення ТФ виконується за допомогою електронної пошти (далі - ЕП) шляхом передання ТФ у вигляді вкладень (Attachment) до Email повідомлень (формат MIME).
6.2. Максимальний об'єм одного ТФ становить 1Мб.
6.3. Якщо виникає потреба передання додаткової інформації (файл типу Е) більшого об'єму, вона має бути заархівована за допомогою програми архіватора (ARJ, ZIP або RAR), та, у разі потреби, розбита на окремі частини (об'єм яких не більший ніж зазначено в пункті 6.2) за допомогою стандартних можливостей програми архіватора.
6.4. Кожний ТФ передається окремим електронним листом ЕП. Текст листа ЕП, до якого приєднано ТФ, не має містити змістовної інформації та відкидається при обробці.
6.5. Приймання ЕП із приєднаними ТФ у ДДФМ здійснюється на окрему технологічну адресу електронної пошти.
6.6. Передання ЕП із приєднаними ТФ до СПФМ здійснюється на адресу електронної пошти, зазначену у реєстраційній картці СПФМ, або на зворотну адресу електронної пошти.
7. Базові вимоги до комплексу засобів захисту у ПК СПФМ
7.1. Комплекс засобів захисту, що використовується СПФМ для подання інформації до ДДФМ, має забезпечувати конфіденційність, автентичність, цілісність інформації, що міститься в ТФ.
7.2. Комплекс
засобів захисту, що використовується СПФМ для подання інформації до ДДФМ, має бути розроблений та допущений до експлуатації відповідно до норм чинного законодавства в галузі криптографічного захисту інформації (далі - КЗІ) та технічного захисту інформації (далі - ТЗІ).
7.3. Для захисту інформації в ТФ мають використовуватись лише КЗЗ повністю програмно та технологічно сумісні із системою прийому і обробки інформації, яка використовується ДДФМ, та відповідати вимогам комплексної системи захисту інформації (далі - КСЗІ) інформаційно-аналітичної системи ДДФМ.
7.4. Методика та керування криптографічними ключами, яка використовується в комплексі засобів захисту, має відповідати нормам чинного законодавства в галузі КЗІ та ТЗІ і бути програмно та технологічно сумісною із КСЗІ інформаційно-аналітичної системи ДДФМ.
7.5. Порядок накладання/перевірки ЕЦП на відповідні структури інформаційних повідомлень, який використовується в КЗЗ, має забезпечувати захист структури розташування елементів та змісту елементів.
7.6. Порядок накладання/перевірки ЕЦП на ТФ, що містить додаткову та технологічну інформацію, який використовується в КЗЗ, має забезпечувати захист повного змісту цих ТФ.
8. Опис структури та елементів транспортного файла-повідомлення (тип A, N)
N з/п та назва елемента/структури
Назва
тега/атрибута
Тип
Обов'яз-
кове
Примітки
Головна структура transport-file
1.
Відомості про транспортний файл (структура file-meta-data)
1.1
Назва ТФ
file-name
C (14)
+
Відповідно до правил формування найменувань файлів
1.2
Дата та час створення ТФ
file-date
D (12)
+
1.3
Ідентифікатор ключа ЕЦП
id-key
-
+(1)
Використовується КЗЗ
1.4
ЕЦП файла
file-signature
-
+(1)
Використовується КЗЗ
1.5
Дата підписання
time-signature
-
+(1)
Використовується КЗЗ
1.6
Кількість операцій у повідомленні
count
N (6)
+
Указується кількість операцій у повідомленні
1.7
Версія програмного комплексу
app-version
-
+(1)
Використовується КЗЗ
2.
Повідомлення про фінансову операцію (структура fm4)
2.1
Повна назва суб'єкта ПФМ
subj-name
C (254)
+
Відповідно полю з кодом 001 форми N 4-ФМ
2.2
Ідентифікаційний номер за ЄДРПОУ (Ідентифікаційний код за ДРФО для фізичних осіб)
subj-id
C (12)
+
Відповідно полю з кодом 002 форми N 4-ФМ
2.3
Посада відповідальної особи
vdp-pos
C (100)
+
Указується повне найменування посади працівника, відповідно до статутних документів суб'єкта первинного фінансового моніторингу або його штатного розпису, відповідального за проведення внутрішнього фінансового моніторингу, або особи, що тимчасово виконує його обов'язки
2.4
П. І. Б. відповідальної особи (структура vdp-name)
2.4.1
Прізвище
vdp-name-pr
C (50)
+
Указується прізвище працівника суб'єкта первинного фінансового моніторингу, відповідального за проведення внутрішнього фінансового моніторингу, або особи, що тимчасово виконує його обов'язки
2.4.2
Ім'я
vdp-name-i
C (30)
+
Указується ім'я працівника суб'єкта первинного фінансового моніторингу, відповідального за проведення внутрішнього фінансового моніторингу, або особи, що тимчасово виконує його обов'язки
2.4.3
По батькові
vdp-name-pb
C (30)
Указується по батькові працівника суб'єкта первинного фінансового моніторингу, відповідального за проведення внутрішнього фінансового моніторингу, або особи, що тимчасово виконує його обов'язки
2.5
Фактичне місцезнаходження (структура addr)
2.5.1
Країна
addr-state-id
C (3)
+
Заповнюється згідно з Класифікатором держав світу Держкомстандарту (тільки код країни)
2.5.2
Поштовий індекс
addr-postal-code
C (10)
+(2)
Відповідно полю з кодом 003 форми N 4-ФМ
2.5.3
Область
addr-obl-id
N (2)
+(3)
Відповідно полю з кодом 004 форми N 4-ФМ (тільки код області)
2.5.4
Населений пункт
addr-city
C (254)
+
Відповідно полю з кодом 005 форми N 4-ФМ
2.5.5
Вулиця
addr-streat
C (254)
+
Відповідно полю з кодом 006 форми N 4-ФМ
2.5.6
Будинок
addr-bud
C
(7)
+
Відповідно полю з кодом 007 форми N 4-ФМ
2.5.7
Корпус (споруда)
addr-kor
C (7)
Відповідно полю з кодом 008 форми N 4-ФМ
2.5.8
Офіс (квартира)
addr-ofis
C (5)
Відповідно полю з кодом 009 форми N 4-ФМ
2.6
Реєстр фінансових операцій, що можуть бути пов'язані з легалізацією (відмиванням) доходів. Розділ I (структура fm21)
2.6.1
Порядковий номер структури fm21
fm21-id
N (6)
+
2.6.2
Ідентифікатор ключа ЕЦП
id-key
-
+(1)
Використовується КЗЗ
2.6.3
ЕЦП структури fm21
fm21-signature
-
+(1)
Використовується КЗЗ
2.6.4
Дата підписання
time-signature
-
+(1)
Використовується КЗЗ
2.6.5
Дата запису в реєстрі
kl-date
D (8)
+
Відповідно полю з кодом 013 форми N 4-ФМ
2.6.6
Час запису в реєстрі
reg-time
T (4)
+
Відповідно полю з кодом 013 форми N 4-ФМ
2.6.7
Номер запису в реєстрі
kl-id
N (12)
+
Відповідно полю з кодом 014 форми N 4-ФМ
2.6.8
Унікальний номер операції (у системі обліку установи)
unique-nom
C (12)
Відповідно полю з кодом 003 форми N 2-ФМ
2.6.9
Кількість учасників операції
opr-kol
N (2)
+
Указуються відомості щодо кількості учасників фінансової операції
2.6.10
Вид повідомлення (код)
opr-act
N (1)
+
Відповідно полю з кодом 010 форми N 4-ФМ
2.6.11
Ознака здійснення операції
opr-status
C (1)
+
Відповідно полю з кодом 004 форми N 2-ФМ
2.6.12
Дата та час здійснення (відмови від здійснення) операції
opr-date-time
D (12)
+
Відповідно полю з кодом 005 форми N 2-ФМ
2.6.13
Вид операції (код)
opr-type1
C (15)
+
Відповідно полю з кодом 006 форми N 2-ФМ
2.6.14
Сума операції в національній валюті
opr-uah-equiv
N (19)
+
Відповідно полю з кодом 007 форми N 2-ФМ Одиниця виміру - копійки (ціле число)
2.6.15
Сума операції в валюті проведення (вага банківського металу в грамах)
opr-currency-amount
N (19)
+
Відповідно полю з кодом 008 форми N 2-ФМ Одиниця виміру - сота частка одиниці валюти (ціле число)
2.6.16
Код валюти або банківського металу
opr-currency-id
C (3)
+
Відповідно полю з кодом 009 форми N 2-ФМ
2.6.17
Підстави для здійснення операції
opr-base
C (1000)
+
Відповідно полю з кодом 010 форми N 2-ФМ
2.6.18
Ознака фінансової операції, що підлягає обов'язковому фінансовому моніторингу (далі - ФМ)
opr-type2
C (4)
+(6)
Відповідно полю з кодом 011 - 015 форми N 2-ФМ
2.6.19
Коментарі
opr-type2-comment
C (500)
Відповідно полю з кодом 011 - 015 форми N 2-ФМ
2.6.20
Ознака фінансової операції, виявленої за результатами внутрішнього ФМ
opr-type3
C (3)
+(6)
Відповідно полю з кодом 016 - 020 форми N 2-ФМ
2.6.21
Коментарі
opr-type3-comment
C (500)
Відповідно полю з кодом 016 - 020 форми N 2-ФМ
2.6.22
Відомості про фінансові операції, пов'язані з обліковуваною (структура opr-zv)
2.6.22.1
Дата реєстрації пов'язаної фінансової операції у реєстрі
opr-zv-date
D (8)
Відповідно полю з кодом 021 форми N 2-ФМ
2.6.22.2
Порядковий номер реєстрації пов'язаної фінансової операції у реєстрі
opr-zv-id
N (12)
Відповідно полю з кодом 021 форми N 2-ФМ
2.6.23
Фінансова операція, пов'язана з обліковуваною, - коментарі
opr-zv-comment
C (254)
Відповідно полю з кодом 021 форми N 2-ФМ
2.6.24
Дата та час здійснення повідомлення
pov-date-time
D (12)
+
Відповідно полю з кодом 011 форми N 4-ФМ
2.6.25
Номер повідомлення
pov-id
N (12)
+
Відповідно полю з кодом 012 форми N 4-ФМ
2.6.26
Відомості про файли-додатки (структура dod-files)
2.6.26.1
Назва файла-додатка
dod-filename
C (12)
Відповідно до правил формування найменувань файлів
2.6.26.2
Формат файла-додатка
dod-filename-format
C (10)
(9)
Формат файла-додатка: TXT, DOC, XLS та інші
2.6.27
Розділ II. Відомості про юридичну особу - резидента (структура fm22)
2.6.27.1
Відношення особи до операції
cl-type
N (2)
+
Відповідно полю з кодом 023 - 030 форми N 2-ФМ
2.6.27.2
Коментар
cl-type-comment
C (254)
Відповідно полю з кодом 030 форми N 2-ФМ
2.6.27.3
Повна назва
cl-name
C (254)
+
Відповідно полю з кодом 031 форми N 2-ФМ
2.6.27.4
Скорочена назва
cl-short-name
C (50)
+(4)
Відповідно полю з кодом 032 форми N 2-ФМ
2.6.27.5
Ідентифікаційний номер за ЄДРПОУ
cl-id-edrpou
C (8)
+
Відповідно полю з кодом 033 форми N 2-ФМ
2.6.27.6
Дата державної реєстрації
cl-state-reg-date
D (8)
+(4)
Відповідно полю з кодом 034 форми N 2-ФМ
2.6.27.7
Номер свідоцтва про державну реєстрацію
cl-state-reg-id
C (20)
+(4)
Відповідно полю з кодом 035 форми N 2-ФМ
2.6.27.8
Ким видано
cl-state-reg-authority
C (254)
Відповідно полю з кодом 036 форми N 2-ФМ
2.6.27.9
Юридична адреса (структура cl-juridical-addr)
2.6.27.9.1
Адреса (структура addr)
2.6.27.9.1.1
Країна
addr-state-id
C (3)
+(4)
Заповнюється згідно з Класифікатором держав світу Держкомстандарту (тільки код країни)
2.6.27.9.1.2