259 ЦФА

Главная / Статьи

Как обеспечивается неизменность записей о правах на ЦФА

Как обеспечивается неизменность записей о правах на ЦФА

Неизменность записей о правах на цифровые финансовые активы — фундаментальное свойство, которое отличает ЦФА от большинства традиционных цифровых инструментов. Согласно ст. 7 и ст. 14 Федерального закона № 259-ФЗ, оператор информационной системы обязан обеспечить фиксацию записей о правах таким образом, чтобы после внесения они не могли быть изменены или удалены без нарушения целостности системы.

С юридической точки зрения запись о праве на ЦФА приравнивается к записи в реестре владельцев ценных бумаг (ст. 149 ГК РФ). Это означает, что носитель цифрового права может ссылаться на запись как на доказательство своего права в судебном порядке. Если бы записи можно было произвольно изменять, ценность такого доказательства была бы нулевой — именно поэтому неизменность заложена в архитектуру информационных систем.

Техническая реализация этого требования опирается на комбинацию криптографических методов, распределённых структур данных и организационных мер контроля со стороны оператора и Банка России.

Нормативная база: что требует закон

259-ФЗ устанавливает конкретные требования к оператору информационной системы в части обеспечения неизменности:

  • Ст. 7, п. 4: Оператор обязан обеспечить фиксацию информации о правах на ЦФА с использованием информационной системы, отвечающей требованиям Банка России. Вносимая информация не подлежит изменению после её фиксации в системе.

  • Ст. 14: Оператор обеспечивает актуальность и достоверность записей, а также возможность правообладателю получить выписку о своих правах. Формирование, изменение или прекращение прав фиксируется в хронологическом порядке.

  • Ст. 17: Банк России осуществляет надзор за операторами, включая проверку соблюдения требований к неизменности записей. Оператор обязан предоставлять регулятору доступ к информации для контроля.

Таким образом, неизменность — не техническая опция, а императивное требование закона. Оператор, допустивший нарушение целостности записей, несёт административную и гражданско-правовую ответственность перед правообладателями и регулятором.

Технические механизмы обеспечения неизменности

Криптографическое хеширование

Каждая запись в информационной системе проходит через криптографическую хеш-функцию — алгоритм, который преобразует данные в строку фиксированной длины (хеш). Любое изменение хотя бы одного символа в записи приведёт к совершенно новому хеш-значению. Оператор хранит последовательности хешей, образующие цепочку, в которой каждый следующий блок содержит хеш предыдущего.

На практике это означает, что для подделки исторической записи мошеннику пришлось бы пересчитать все последующие хеши во всей цепочке, что технически невозможно без контроля над всей системой.

Распределённое хранение данных

Операторы используют распределённую архитектуру, при которой копии данных хранятся на нескольких независимых узлах. Консенсус между узлами требуется для подтверждения каждой новой записи. Если один узел модифицирует данные нелегитимно, остальные узлы отклонят изменение при синхронизации.

Фактические решения операторов различаются: платформа Атомайз использует собственную распределённую архитектуру на базе платформы «Мастерчейн», Лайтхаус — технологию Hyperledger Fabric, адаптированную под требования ЦБ РФ, Сбер реализует систему на базе инфраструктуры СберКорус.

Электронная подпись и подтверждение транзакций

Каждое действие с правами на ЦФА — выпуск, уступка, погашение — подтверждается электронной подписью уполномоченного лица. Криптографическая подпись гарантирует, что действие действительно совершено лицом, имеющим на это право, и не было изменено после подписания. Оператор проверяет валидность подписи перед внесением записи в реестр.

Роль оператора и контроль Банка России

Оператор информационной системы — ключевая фигура в обеспечении неизменности. Его обязанности выходят за рамки технического обслуживания и включают:

  • Ведение реестра записей с гарантированной неизменяемостью.
  • Предоставление правообладателям выписок и справок о принадлежащих им ЦФА.
  • Обеспечение непрерывности работы системы — отказоустойчивость и резервное копирование.
  • Сотрудничество с Банком России при проведении проверок.

Банк России контролирует операторов по нескольким направлениям:

Направление контроляСодержание
Лицензирование и включение в реестрПроверка технической архитектуры и организационной структуры оператора перед включением в реестр
Регулярный надзорМониторинг работы информационной системы, проверка целостности записей
Аудит независимыми организациямиОператор обязан проходить аудит информационной безопасности
Реагирование на инцидентыРасследование случаев нарушения целостности и применение санкций

Как правообладатель может проверить неизменность своей записи

Несмотря на то что правообладатель не видит внутреннюю структуру хеш-цепочек, у него есть несколько инструментов для проверки.

  1. Запрос выписки. Каждый правообладатель имеет право получить выписку об имеющихся у него ЦФА с указанием серии, номера, объёма и даты фиксации права. Выписка заверяется электронной подписью оператора.

  2. Сверка с решением о выпуске. Условия ЦФА — объём, срок, доходность — зафиксированы в решении о выпуске, доступном на платформе. Параметры в выписке должны совпадать с решением о выпуске.

  3. Аудиторский след. При возникновении споров правообладатель может запросить у оператора расширенную выписку с хронологией всех операций по конкретному выпуску ЦФА, включая хеш-суммы записей.

Отличие от традиционных реестров

ЦФА-реестры обеспечивают более высокий уровень защиты, чем классические регистраторские системы, используемые для ценных бумаг:

КритерийТрадиционный реестр ценных бумагРеестр прав на ЦФА
Хранение данныхЦентрализованное, в регистратореРаспределённое, на нескольких узлах
Защита от подделкиЭлектронная подпись + логированиеХеш-цепочки + криптографическая подпись + консенсус узлов
Аудиторский следЧерез запрос к регистраторуВстроен в структуру системы
Доступ правообладателяЧерез посредника (брокер, регистратор)Напрямую через личный кабинет на платформе
Изменение записиДопустимо с документальным обоснованиемНедопустимо после фиксации; исправление — только новой записью

Часто задаваемые вопросы

Вопрос: Можно ли исправить ошибку в записи о праве на ЦФА, если данные правообладателя указаны неверно?

Ответ: Исправление первоначальной записи невозможно — это обеспечило бы уязвимость системы. Оператор формирует корректирующую запись, в которой указывается исходная запись и корректные данные. Хронология полностью сохраняется: любой auditor видит и ошибочную, и корректирующую запись.

Вопрос: Что произойдёт с записями, если оператор прекратит работу?

Ответ: 259-ФЗ предусматривает процедуру передачи функций оператора другой организации. Банк России контролирует процесс, чтобы записи о правах сохранились в неизменном виде. Правообладатели получают уведомление о смене оператора и продолжают управлять своими ЦФА на новой платформе.

Вопрос: Как хеширование обеспечивает неизменность в понятных терминах?

Ответ: Представьте, что каждая запись содержит «печать» от предыдущей. Если изменить самую раннюю запись, её печать перестанет совпадать, и это сразу заметно по всей цепочке. Злоумышленнику пришлось бы подделать все последующие «печати» одновременно — а это невозможно при распределённом хранении на независимых узлах.

Вопрос: Могу ли я использовать выписку из системы ЦФА как доказательство в суде?

Ответ: Да. Ст. 149 ГК РФ приравнивает фиксацию прав на ЦФА в информационной системе к фиксации прав в реестре. Выписка, заверенная электронной подписью оператора, является письменным доказательством и принимается судами.

Вопрос: Есть ли случаи успешного взлома реестра ЦФА в России?

Ответ: по состоянию на 2025 год случаев компрометации реестров в легитимных информационных системах ЦФА, включённых в реестр Банка России, не зафиксировано. Операторы проходят обязательный аудит информационной безопасности и реагируют на уязвимости до их эксплуатации.

Источники