Порядок разрешения споров, возникших в процессе исполнения
В настоящем документе Стороны договорились использовать терминологию и сокращенные наименования, принятые в Договоре на совершение электронных расчетов об обмене электронными документами (далее по тексту – Договор).
1. В соответствии с настоящим Порядком разрешения споров (далее в настоящем Приложении – Порядок) Стороны рассматривают споры, возникшие между ними при предоставлении Банком услуг на основании настоящего Договора на совершение электронных расчетов с использованием СКЗИ, по вопросам, включая, но не ограничиваясь, следующие:
- непризнания авторства электронных документов, переданных Клиентом с использованием Системы, со стороны Банка;
- непризнания фактов отправления Клиентом и получения Банком электронных документов;
- содержания электронных документов;
- исполнения электронных документов и их конфиденциальности.
2. В соответствии с Порядком процедура разрешения споров может включать в себя следующие этапы:
- предъявление претензии одной Стороной другой Стороне в письменной форме;
- разрешение спора в рабочем порядке;
- формирование экспертной комиссии;
- разрешение спора экспертной комиссией
3. Сторона – инициатор разбирательства в срок 10 (десяти) рабочих дней с момента, когда ей стали известны обстоятельства, являющиеся основанием для проведения разбирательства в соответствии с Порядком, обязана направить другой Стороне почтой или факсом письмо с подробным изложением всех обстоятельств дела и возможным предложением создать экспертную комиссию (далее в настоящем приложении – Претензия). В случае предложения создать экспертную комиссию, в Претензии указывается предлагаемые время и дата заседания комиссии. Заседание экспертной комиссии должно начаться не позднее 40 (Сорока) дней с момента вручения Претензии. Местом работы экспертной комиссии является место нахождения Банка. Срок работы экспертной комиссии должно быть не более 3 (трех) рабочих дней.
4. Стороны вправе разрешать в рабочем порядке споры, возникающие между ними в рамках настоящего договора, по вопросам, указанным в пункте 1 Порядка. При разрешении споров в рабочем порядке Сторона, получившая Претензию, обязана провести расследование в отношении предмета Претензии и в течение 10 (десяти) дней с даты получения Претензии письменно уведомить другую Сторону о его результатах.
5. Сторона, направившая Претензию, в течение 5 (пяти) дней после получения результатов расследования от другой Стороны обязана рассмотреть достаточность представленных объяснений, и письменно представить другой Стороне согласие или несогласие с результатами расследования. В случае, если несогласие получено Стороной, проводившей расследование в течение 5 (пяти) дней после передачи результатов расследования, спор подлежит разрешению экспертной комиссией.
6. Экспертная комиссия создается из представителей обеих Сторон. В состав экспертной комиссии со стороны Банка включаются, в том числе, представители служб безопасности и технической поддержки Системы. Полномочия представителей Клиента на участие в работе экспертной комиссии должны быть подтверждены доверенностями. Экспертная комиссия разрешает споры Сторон в соответствии с настоящим Порядком. При необходимости и по согласованию Сторон к работе экспертной комиссии могут привлекаться независимые эксперты для проведения технической экспертизы.
7. Целью работы экспертной комиссии является установление правомерности и обоснованности претензии одной из Сторон, а также установление, если необходимо, подлинности, целостности и авторства спорного электронного документа, и вероятности НСД к частям Системы, используемым Сторонами.
8. Неявка Стороны, надлежащим образом извещенной о месте и времени заседания экспертной комиссии, не требует, но и не препятствует проведению экспертизы, если отсутствующая Сторона до даты заседания не представила письменную просьбу отложить заседание по уважительной причине.
9. Стороны способствуют работе экспертной комиссии и не допускают отказа от предоставления необходимых документов, материалов и оборудования. При необходимости Стороны обязаны предоставить экспертной комиссии возможность ознакомиться с условиями и порядком работы Системы.
10. Экспертная комиссия при разрешении спора определяет, включая, но не ограничиваясь, следующее:
- предмет спора на основании Претензии и разъяснений Сторон, а также правомерность предъявления претензий;
- электронные документы, относящиеся к предмету спора; дату и время их поступления в Банк;
- подлинность ЭП в спорных электронных документах;
- идентичность имеющегося у Клиента программного обеспечения (далее – ПО) Системы эталонному программному обеспечению или дистрибутиву, хранящемуся в Банке;
- идентичность ключей ЭП и шифрования, находящихся у Клиента, и значений открытых ключей, зарегистрированных Банком в Системе;
- степень защищенности ПО Системы, установленных на сервере Банка и оборудовании Клиента, и причины компрометации паролей и (или) ключей ЭП и шифрования.
11. Стороны договариваются, что для разрешения споров экспертная комиссия принимает на рассмотрение Электронные документы и обязана использовать следующие признаваемые Сторонами эталонные данные:
- данные электронных архивов Системы, содержащих Электронные документы, принятые Банком, журналы Системы и межсетевого экрана;
- эталонное программное обеспечение Системы (дистрибутивы), хранящееся в Банке.
12. Определение экспертной комиссией правомерности предъявления претензии производится в следующем порядке:
12.1. Для выполнения поставленных задач при разрешении спора комиссии предъявляются:
- Клиентом: носитель ключей ЭП и шифрования, используемый при работе в Системе, другие средства защиты информации, переданные Клиенту в соответствии с Договором; оборудование с установленным ПО клиентской части Системы, используемым на дату оспариваемых действий; журналы межсетевого экрана и (или) антивирусных средств;
- Банком: ключи ЭП и шифрования сервера Системы, журналы работы Системы, журналы межсетевого экрана Банка, журналы антивирусных средств;
12.2. Определение электронного документа и подлинности его ЭП.
Электронный документ, дата и время его формирования и обработки в Системе определяется экспертной комиссией по журналам Системы, хранящимся в Банке.
Принимая во внимание математические свойства алгоритма ЭП, реализованного в соответствии с требованиями стандартов РФ ГОСТ Р 34.10-94, ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2001, гарантирующими невозможность подделки значения ЭП любым лицом, не обладающим ключом ЭП, Стороны признают, что рассмотрение спора в отношении авторства электронного документа заключается в подтверждении подлинности ЭП данного электронного документа.
Подлинность ЭП электронного документа подтверждается с помощью процедуры Проверки ЭП. При Проверке ЭП используются ключ проверки электронной подписи, соответствующий ключу электронной подписи. Процедура Проверки ЭП выполняется с помощью штатных средств используемой Сторонами СКЗИ и (или) программных средств, предоставленных разработчиком Системы.
Подлинность ЭП электронного документа считается подтвержденной, если с помощью указанных выше программных средств определена подлинность и соответствие ЭП электронного документа открытому ключу ЭП Стороны, формировавшей документ, и определено несоответствие ЭП электронного документа любому другому открытому ключу ЭП, используемому в Системе.
12.3. Определение идентичности ПО и ключей Клиента определяется сличением файлов и их атрибутов Клиента с файлами и их атрибутами эталонного ПО или дистрибутива, хранящегося в Банке (допускается сличение хэш-функций по алгоритму ГОСТ P 34.11-94 средствами, предоставленными Банком России).
12.4. Определение степени защищенности ПО Системы, установленных на сервере Банка и оборудовании Клиента, и причины компрометации паролей и (или) ключей ЭП и шифрования.
При определении степени защищенности ПО частей Системы экспертной комиссией рассматриваются такие факторы использования на оборудовании Сторонам системного ПО, межсетевых экранов, антивирусных средств, как: лицензионная чистота ПО, параметры настройки систем безопасности, наличие действующего договора на сопровождение антивирусных средств и т. п.
13. Экспертная комиссия оформляет свое решение в виде акта, который составляется в бумажной форме в 2 (двух) экземплярах и подписывается собственноручными подписями членов экспертной комиссии. В акте экспертной комиссии могут быть отражены рекомендации и последующие действия Сторон. Акт должен содержать:
- причина создания комиссии;
- установленные обстоятельства;
- действия членов комиссии;
- выводы, касающиеся установления подлинности оспариваемых документов, идентичности ПО (ключей ЭП) или защищенности частей Системы;
- основания, которые послужили для формирования выводов.
14. Акт экспертной комиссии является окончательным и не подлежит пересмотру Сторонами. Действия, вытекающие из него, являются обязательными для Сторон. Стороны согласны с тем, что акт экспертной комиссии может являться доказательством при разбирательстве спора в судебных органах.


