Порядок разрешения споров, возникших в процессе исполнения

В настоящем документе Стороны договорились использовать терминологию и сокращенные наименования, принятые в Договоре на совершение электронных расчетов об обмене электронными документами (далее по тексту – Договор).

1.  В соответствии с настоящим Порядком разрешения споров (далее в настоящем Приложении – Порядок) Стороны рассматривают споры, возникшие между ними при предоставлении Банком услуг на основании настоящего Договора на совершение электронных расчетов с использованием СКЗИ, по вопросам, включая, но не ограничиваясь, следующие:

-  непризнания авторства электронных документов, переданных Клиентом с использованием Системы, со стороны Банка;

-  непризнания фактов отправления Клиентом и получения Банком электронных документов;

-  содержания электронных документов;

-  исполнения электронных документов и их конфиденциальности.

2.  В соответствии с Порядком процедура разрешения споров может включать в себя следующие этапы:

-  предъявление претензии одной Стороной другой Стороне в письменной форме;

-  разрешение спора в рабочем порядке;

-  формирование экспертной комиссии;

-  разрешение спора экспертной комиссией

3.  Сторона – инициатор разбирательства в срок 10 (десяти) рабочих дней с момента, когда ей стали известны обстоятельства, являющиеся основанием для проведения разбирательства в соответствии с Порядком, обязана направить другой Стороне почтой или факсом письмо с подробным изложением всех обстоятельств дела и возможным предложением создать экспертную комиссию (далее в настоящем приложении – Претензия). В случае предложения создать экспертную комиссию, в Претензии указывается предлагаемые время и дата заседания комиссии. Заседание экспертной комиссии должно начаться не позднее 40 (Сорока) дней с момента вручения Претензии. Местом работы экспертной комиссии является место нахождения Банка. Срок работы экспертной комиссии должно быть не более 3 (трех) рабочих дней.

НЕ нашли? Не то? Что вы ищете?

4.  Стороны вправе разрешать в рабочем порядке споры, возникающие между ними в рамках настоящего договора, по вопросам, указанным в пункте 1 Порядка. При разрешении споров в рабочем порядке Сторона, получившая Претензию, обязана провести расследование в отношении предмета Претензии и в течение 10 (десяти) дней с даты получения Претензии письменно уведомить другую Сторону о его результатах.

5.  Сторона, направившая Претензию, в течение 5 (пяти) дней после получения результатов расследования от другой Стороны обязана рассмотреть достаточность представленных объяснений, и письменно представить другой Стороне согласие или несогласие с результатами расследования. В случае, если несогласие получено Стороной, проводившей расследование в течение 5 (пяти) дней после передачи результатов расследования, спор подлежит разрешению экспертной комиссией.

6.  Экспертная комиссия создается из представителей обеих Сторон. В состав экспертной комиссии со стороны Банка включаются, в том числе, представители служб безопасности и технической поддержки Системы. Полномочия представителей Клиента на участие в работе экспертной комиссии должны быть подтверждены доверенностями. Экспертная комиссия разрешает споры Сторон в соответствии с настоящим Порядком. При необходимости и по согласованию Сторон к работе экспертной комиссии могут привлекаться независимые эксперты для проведения технической экспертизы.

7.  Целью работы экспертной комиссии является установление правомерности и обоснованности претензии одной из Сторон, а также установление, если необходимо, подлинности, целостности и авторства спорного электронного документа, и вероятности НСД к частям Системы, используемым Сторонами.

8.  Неявка Стороны, надлежащим образом извещенной о месте и времени заседания экспертной комиссии, не требует, но и не препятствует проведению экспертизы, если отсутствующая Сторона до даты заседания не представила письменную просьбу отложить заседание по уважительной причине.

9.  Стороны способствуют работе экспертной комиссии и не допускают отказа от предоставления необходимых документов, материалов и оборудования. При необходимости Стороны обязаны предоставить экспертной комиссии возможность ознакомиться с условиями и порядком работы Системы.

10.  Экспертная комиссия при разрешении спора определяет, включая, но не ограничиваясь, следующее:

-  предмет спора на основании Претензии и разъяснений Сторон, а также правомерность предъявления претензий;

-  электронные документы, относящиеся к предмету спора; дату и время их поступления в Банк;

-  подлинность ЭП в спорных электронных документах;

-  идентичность имеющегося у Клиента программного обеспечения (далее – ПО) Системы эталонному программному обеспечению или дистрибутиву, хранящемуся в Банке;

-  идентичность ключей ЭП и шифрования, находящихся у Клиента, и значений открытых ключей, зарегистрированных Банком в Системе;

-  степень защищенности ПО Системы, установленных на сервере Банка и оборудовании Клиента, и причины компрометации паролей и (или) ключей ЭП и шифрования.

11.  Стороны договариваются, что для разрешения споров экспертная комиссия принимает на рассмотрение Электронные документы и обязана использовать следующие признаваемые Сторонами эталонные данные:

-  данные электронных архивов Системы, содержащих Электронные документы, принятые Банком, журналы Системы и межсетевого экрана;

-  эталонное программное обеспечение Системы (дистрибутивы), хранящееся в Банке.

12.  Определение экспертной комиссией правомерности предъявления претензии производится в следующем порядке:

12.1. Для выполнения поставленных задач при разрешении спора комиссии предъявляются:

-  Клиентом: носитель ключей ЭП и шифрования, используемый при работе в Системе, другие средства защиты информации, переданные Клиенту в соответствии с Договором; оборудование с установленным ПО клиентской части Системы, используемым на дату оспариваемых действий; журналы межсетевого экрана и (или) антивирусных средств;

-  Банком: ключи ЭП и шифрования сервера Системы, журналы работы Системы, журналы межсетевого экрана Банка, журналы антивирусных средств;

12.2. Определение электронного документа и подлинности его ЭП.

Электронный документ, дата и время его формирования и обработки в Системе определяется экспертной комиссией по журналам Системы, хранящимся в Банке.

Принимая во внимание математические свойства алгоритма ЭП, реализованного в соответствии с требованиями стандартов РФ ГОСТ Р 34.10-94, ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2001, гарантирующими невозможность подделки значения ЭП любым лицом, не обладающим ключом ЭП, Стороны признают, что рассмотрение спора в отношении авторства электронного документа заключается в подтверждении подлинности ЭП данного электронного документа.

Подлинность ЭП электронного документа подтверждается с помощью процедуры Проверки ЭП. При Проверке ЭП используются ключ проверки электронной подписи, соответствующий ключу электронной подписи. Процедура Проверки ЭП выполняется с помощью штатных средств используемой Сторонами СКЗИ и (или) программных средств, предоставленных разработчиком Системы.

Подлинность ЭП электронного документа считается подтвержденной, если с помощью указанных выше программных средств определена подлинность и соответствие ЭП электронного документа открытому ключу ЭП Стороны, формировавшей документ, и определено несоответствие ЭП электронного документа любому другому открытому ключу ЭП, используемому в Системе.

12.3. Определение идентичности ПО и ключей Клиента определяется сличением файлов и их атрибутов Клиента с файлами и их атрибутами эталонного ПО или дистрибутива, хранящегося в Банке (допускается сличение хэш-функций по алгоритму ГОСТ P 34.11-94 средствами, предоставленными Банком России).

12.4. Определение степени защищенности ПО Системы, установленных на сервере Банка и оборудовании Клиента, и причины компрометации паролей и (или) ключей ЭП и шифрования.

При определении степени защищенности ПО частей Системы экспертной комиссией рассматриваются такие факторы использования на оборудовании Сторонам системного ПО, межсетевых экранов, антивирусных средств, как: лицензионная чистота ПО, параметры настройки систем безопасности, наличие действующего договора на сопровождение антивирусных средств и т. п.

13.  Экспертная комиссия оформляет свое решение в виде акта, который составляется в бумажной форме в 2 (двух) экземплярах и подписывается собственноручными подписями членов экспертной комиссии. В акте экспертной комиссии могут быть отражены рекомендации и последующие действия Сторон. Акт должен содержать:

-  причина создания комиссии;

-  установленные обстоятельства;

-  действия членов комиссии;

-  выводы, касающиеся установления подлинности оспариваемых документов, идентичности ПО (ключей ЭП) или защищенности частей Системы;

-  основания, которые послужили для формирования выводов.

14.  Акт экспертной комиссии является окончательным и не подлежит пересмотру Сторонами. Действия, вытекающие из него, являются обязательными для Сторон. Стороны согласны с тем, что акт экспертной комиссии может являться доказательством при разбирательстве спора в судебных органах.