Перейти до вмісту

Стаття 66 ЗУ «Про платіжні послуги». Управління операційними ризиками та ризиками безпеки

Чинна редакція закону від 26.06.2026текст статті — з 08.11.2024актуально на 29.09.202616 редакцій закону з цією статтею, остання 26.06.2026

Джерело: zakon.rada.gov.uaредакція від 26.06.2026

Текст статті

ч. 1

Банки та небанківські надавачі платіжних послуг зобов’язані затвердити та дотримуватися внутрішніх правил щодо ефективного зниження та контролю за операційними ризиками, кіберризиками та ризиками безпеки, пов’язаними з наданням платіжних послуг (виконанням платіжних операцій).

Під кіберризиком для цілей цієї частини розуміється ризик виникнення внаслідок реалізації кіберзагроз збитків та/або додаткових втрат банків, інших осіб, які здійснюють діяльність на ринках фінансових послуг, державне регулювання та нагляд за діяльністю яких здійснює Національний банк України, операторів платіжних систем та/або учасників платіжних систем, технологічних операторів платіжних послуг.

Зазначені правила мають також містити процедури забезпечення безпеки виконання платіжних операцій, вжиття заходів з ідентифікації помилкових та неналежних платіжних операцій (суб’єктів таких платіжних операцій) та заходів із запобігання або припинення таких платіжних операцій, реагування на інциденти безпеки, здійснення моніторингу та ведення бази даних операційних інцидентів, кіберінцидентів та інцидентів безпеки, пов’язаних з наданням платіжних послуг (виконанням платіжних операцій).

ч. 2

Банки та небанківські надавачі платіжних послуг зобов’язані повідомляти Національний банк України у встановленому ним порядку про істотні операційні інциденти, кіберінциденти та інциденти безпеки, пов’язані з наданням ними платіжних послуг (виконанням платіжних операцій).

Показати всі 3 частини
ч. 3

Національний банк України своїми нормативно-правовими актами встановлює вимоги щодо управління банками та небанківськими надавачами платіжних послуг кіберризиками та ризиками безпеки як складовими операційного ризику під час провадження діяльності з надання платіжних послуг і визначає критерії істотності операційних інцидентів, кіберінцидентів та інцидентів безпеки.

Для належної ідентифікації суб’єктів помилкових, неналежних платіжних операцій, вжиття заходів із запобігання або припинення таких платіжних операцій надавачі платіжних послуг повинні негайно повідомляти інших надавачів платіжних послуг про таких суб’єктів і такі платіжні операції в обсязі, встановленому правилами відповідної платіжної системи або договором між надавачами платіжних послуг. Для запобігання або припинення зазначених платіжних операцій надавачі платіжних послуг зобов’язані підтверджувати інформацію на електронні запити центральних органів виконавчої влади, що реалізують державну політику у сфері забезпечення охорони прав і свобод людини, інтересів суспільства і держави, протидії злочинності.

На підставі договорів та відповідно до цього Закону діяльність з ідентифікації суб’єктів помилкових, неналежних платіжних операцій, у тому числі тих, які вчинили діяння, яке може містити склад кримінального правопорушення, передбаченого Кримінальним кодексом України, вжиття заходів із запобігання або припинення зазначених платіжних операцій та запобігання легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення має право здійснювати юридична особа, засновниками якої є надавачі фінансових і нефінансових послуг та послуг, суміжних з платіжними. Надавачі фінансових, нефінансових платіжних послуг, послуг, суміжних з платіжними, і заснована ними юридична особа повинні забезпечити технологічний та програмно-апаратний захист персональних даних суб’єктів помилкових, неналежних платежів згідно з цим Законом.

Надавачі платіжних послуг мають передбачити у договорі про надання платіжних послуг отримання дозволу у користувача на надання надавачем платіжних послуг користувача іншим надавачам платіжних послуг інформації, що містить банківську таємницю, комерційну таємницю, таємницю надавача платіжних послуг, таємницю фінансового моніторингу.

Наведено текст чинної редакції. Офіційний текст акта

Як застосовують суди

Огляд: числа за статтею

  • 2Рішень у базі, 2025–2026серед рішень, які система розібрала
  • 1Усіх рішень 2026 року, з процесуальнимиіз 2 за статтею

Що показує практика

актуально на 29.09.2026

Рішень за роками

2025–2026, серед 2 рішень цих років, які система розібрала

2025: 12026: 1
20252026
  • За останній рік статтю застосовано у 2 рішеннях.
  • Практику за статтею зібрано з 2025 по 2026 рік.

Свіжі рішення

останні 2 із 2

Перегляд в апеляції чи касаціїАпеляційнаКиївський апеляційний суд
ст. 634 ЦКст. 638 ЦКст. 1054 ЦКст. 1055 ЦК+2

Акціонерне товариство Комерційний банк «ПриватБанк» звернулося з позовом до ОСОБА_1 про стягнення заборгованості за кредитним договором у розмірі 60 617,95 грн. Позивач стверджував, що договір був укладений 28 червня 2023 року через систему Приват24 з використанням фінансового номера телефону відповідачки. Суд першої інстанції відмовив у задоволенні позову, з чим погодився Київський апеляційний суд. В ході розгляду справи було встановлено, що 28 червня 2023 року в акаунті відповідачки…

Мотивація суду: Суд встановив, що банк не надав належних доказів того, що саме відповідачка ініціювала укладення кредитних договорів та переказ коштів. Встановлено факт нетипових входів до акаунту Приват24 з різних…

Перегляд в апеляції чи касаціїАпеляційнаКиївський апеляційний суд
ст. 634 ЦКст. 638 ЦКст. 1054 ЦКст. 1055 ЦК+2

Справа стосується стягнення заборгованості за кредитним договором, укладеним в електронній формі. Позивач (АТ КБ «ПриватБанк») звернувся до суду з вимогою стягнути з ОСОБА_1 59803,30 грн, посилаючись на підписання нею документів за допомогою OTP-пароля. Суд першої інстанції задовольнив позов. Проте апеляційний суд скасував це рішення, встановивши, що відповідачка не ініціювала кредитні операції. Встановлено, що в червні 2023 року невідомі особи шляхом перевипуску SIM-картки оператора «Vodafone»…

Мотивація суду: Банк не довів, що відповідачка своїми діями сприяла шахрайському доступу до її акаунту, а матеріали справи підтверджують факт зламу акаунту та перевипуску SIM-картки без її відома…

Редакції статті

рішень за статтею всього — 2

16 редакцій закону з цією статтею, змін тексту — 2

  1. 26.06.2026Чинна · текст без змін

    Рішень за цією редакцією: 0 із 2

  2. 08.11.2024

    Рішень за цією редакцією: 2 із 2

  3. 01.04.2023

    Рішень за цією редакцією: 0 із 2

  4. 30.06.2021

    Рішень за цією редакцією: 0 із 2

Рішення, ухвалені за чинності кожної редакції статті.

Сусідні статті

ЗУ «Про платіжні послуги» · рішень, які система розібрала за кожною

З суду

рішень за нормою — 2 рішення

Застосовують

Рішень за нормою у кожному суді, які система розібрала.

Аналітика на основі рішень судів і тексту закону; не є юридичною консультацією.