Подключение банков к цифровому рублю

Как банку подключиться к цифровому рублю: технический разбор Стандарта ЦБ РФ (Версия 2.0)

18 мая 2026 года Банк России утвердил новую версию Стандарта платформы цифрового рубля «Порядок подключения участника платформы к платформе цифрового рубля». Документ вступил в силу в тот же день и определяет единые правила интеграции для всех кредитных организаций.

Если вы — разработчик, системный архитектор или инженер, перед которым стоит задача подключить банк к цифровому рублю, этот материал для вас.

В статье — суть документа: этапы, технические требования, криптография, протоколы и ключевые изменения в версии 2.0. Без воды, только то, что нужно для работы.


📌 Что это за документ и для кого он

Стандарт описывает полный жизненный цикл подключения кредитной организации к платформе цифрового рубля в качестве участника ПлЦР. Документ предназначен для:

  • IT-подразделений и эксплуатации — кто отвечает за интеграцию;
  • Команд разработки ПО — кто пишет код для взаимодействия с платформой;
  • Подразделений информационной безопасности — кто обеспечивает защиту каналов и данных;
  • Операционных подразделений — кто будет работать с новыми счетами и операциями.

📋 Ключевые изменения в версии 2.0 (18.05.2026)

Что изменилось Суть для разработчика
Адреса документов Все ссылки на сайте ЦБ перенесены в раздел «Национальная платёжная система» — проверяйте актуальные пути.
Новый пункт 7.5 Появился порядок предоставления доступа внешним разработчикам. Теперь подрядчики могут работать по чётким правилам.
Новые пункты 3.3 и 3.8 Уточнены этапы регистрации и подключения.
Упразднено согласование макетов Больше не нужно согласовывать дизайн интерфейсов с ЦБ — только проходить пользовательское тестирование.
Новое ПО СКЗИ Добавлен DiSec-L — для Linux (ранее был только DiSec-W для Windows).
Обновлены требования по ИБ Вместо Положения № 683-П теперь действует № 851-П (от 30.01.2025) о защите информации от мошеннических переводов.
ТИВ с НСПК Теперь требуется тестирование взаимодействия с Национальной системой платежных карт (НСПК).

🔄 Основные этапы подключения банка

Этап 1. Регистрация на платформе (п. 3.2)

Банк подаёт комплект документов в обслуживающее подразделение Банка России (ПБР) через личный кабинет (ЛК) на сайте ЦБ.

Что входит в пакет:

  1. Заявление (форма в Приложении 2) — подпись единоличного исполнительного органа, печать.
  2. Доверенность на АКС (Приложение 3) — не менее двух сотрудников.
  3. Заявка на создание учётных записей для Портала поддержки (Приложение 4).

Результат: банк получает идентификатор участника ПлЦР и идентификатор счёта цифрового рубля (отдельно для тестового и промышленного контуров). Значения идентичны в обоих контурах.

Этап 2. Организация подчинённого УЦ (п. 3.1)

Банк должен создать собственный удостоверяющий центр (УЦ участника ПлЦР), подчинённый УЦ Банка России.

Технические требования:

  • Использовать СКЗИ с действующим сертификатом ФСБ России.
  • Банк России предоставляет ПК «Сигнатура-сертификат L» и «Сигнатура-клиент L» для организации УЦ.

Зачем: УЦ участника ПлЦР будет выпускать сертификаты ключей проверки электронной подписи (СКПЭП) для пользователей платформы (сотрудников банка и клиентов).

Этап 3. Доработка АС и приложения клиента (п. 3.4–3.5)

Банк реализует в своей инфраструктуре два контура для работы с ЦР в соответствии с требованиями Положения № 833-П.

Что нужно сделать:

  • Встроить программный модуль Банка России (ПМ БР) в мобильное приложение (или разработать свой по спецификации из Стандарта 10).
  • Доработать приложение клиента под требования Стандарта UI (Стандарт 4) и требования ИБ (Стандарт 6).

Этап 4. Подключение к тестовому контуру (п. 3.5)

Подключение осуществляется через УПТИ (участок передачи тестовой информации) транспортного шлюза Банка России (ТШ КБР).

IP-адреса и порты:

Адреса предоставляются по запросу в Единую службу поддержки через ППУ ПлЦР (или по почте cbdc_pilot@cbr.ru, если портал недоступен).

Суффиксы для URL:

Среда Суффикс
Тестовый контур (Песочница) sandbox
Тестовый контур (ССТ) cbdc
Промышленный контур cbdc

Эндпоинты для взаимодействия с ПлЦР (через ТШ КБР):

URL Назначение
https://хост:8888/<суффикс>/post Отправка электронного сообщения (ЭС) на ПлЦР
https://хост:8888/<суффикс>/get Получение ЭС из ПлЦР
https://хост:8888/<суффикс>/nodestate Проверка статуса узла ТШ КБР

Для взаимодействия с ЦК ПС (пополнение/вывод):

Среда Настройки АРМ КБР-Н
Песочница From: uic:XXXXXXXXXX31
To: uic:458300199931
ССТ From: uic:XXXXXXXXXX11
To: uic:458300199911
Промышленный контур From: uic:XXXXXXXXXX00
To: uic:458300199900

Этап 5. Тестовые испытания (ТИВ) и пользовательское тестирование (п. 3.6)

ТИВ — тестовые испытания взаимодействия:

  • Проводятся на стенде совмещенного тестирования (ССТ) по программе из документа 1.
  • Цель — подтвердить готовность АС банка к интеграции с ПлЦР.
  • Результат — Протокол ТИВ (Приложение 3 к документу 1).

ТИВ с НСПК:

  • Дополнительное тестирование операций C2B по платёжным ссылкам.

Пользовательское тестирование:

  • Проводится по актуальной редакции документа 8 (на ПлЦР ССТ).
  • Цель — проверить клиентские пути и эргономику приложения.
  • Результат — Протокол пользовательского тестирования.

Этап 6. Подключение к промышленному контуру (п. 3.8–3.9)

После успешного прохождения ТИВ, ТИВ с НСПК, пользовательского тестирования и выполнения требований по защите информации:

  • Оператор ПлЦР активирует счёт банка в промышленном контуре.
  • Банк проводит проверку работоспособности и отправляет «Зонд» (cbdc.999 Probe) в промышленный контур для проверки транспорта и подписей.
  • Получает ответ «Ответ на сообщение — зонд» (cbdc.777 ProbeNotification).

После подтверждения — банк может запускать приложение для клиентов.


🔐 Криптография и защита информации

Требования (п. 4, 6)

  • Использовать сертифицированные СКЗИ с ГОСТ-шифрованием.
  • Организовать отдельные криптотуннели для тестового и промышленного контуров (они не должны пересекаться с туннелями для ЦК ПС).

Варианты реализации (п. 6.1.2)

Вариант Описание
Программный ПО СКЗИ DiSec-W (Windows) или DiSec-L (Linux). Предоставляется бесплатно.
Программно-аппаратный ПАК Dionis. Приобретается за счёт банка.

Генерация ключей (п. 6.1.4)

  • Для DiSec-W/L — ПО СКЗИ МГК-3 (предоставляется бесплатно).
  • Инструкция по изготовлению ключевой информации размещена на сайте ЦБ.

🌐 Протокол обмена электронными сообщениями (п. 6.3–6.5)

Общие правила

  • Инициатор обмена — всегда участник ПлЦР.
  • Протокол — HTTP over TLS (RFC 2818).
  • Тайм-аут ответа на запрос — 5 секунд.
  • Участник должен балансировать нагрузку между доступными узлами ТШ КБР.

POST-запрос (отправка ЭС)

https://хост:8888/<суффикс>/post

Заголовки:

Заголовок Значение
Authorization Basic (логин:пароль в Base64)
Content-type application/xml
Connection keep-alive

Тело — XML-сообщение (по Альбому электронных сообщений).

GET-запрос (получение ЭС)

https://хост:8888/<суффикс>/get

Потоки:

  • Тестовый контур — не более 10 потоков на узел.
  • Промышленный контур — не более 40 потоков на узел.

Проверка статуса узла (nodestate)

https://хост:8888/<суффикс>/nodestate

Ответы:

Код Тело Интерпретация
502 0 Узел неработоспособен / выводится из работы
200 1 Узел работает в штатном режиме

Тайм-аут — 30 секунд.


🧑‍💻 Доступ к Порталу поддержки (ППУ ПлЦР) (п. 7)

ППУ ПлЦР — веб-портал для распространения документации, инструкций и автоматизации взаимодействия с ЦБ.

Доступ:

  • Адрес: https://support-dr.cbr.ru
  • Ограничен по IP-адресам («белый список»).
  • Ведётся Банком России.

Роли:

Роль Кто Что делает
Уполномоченный пользователь участника ПлЦР 3 сотрудника от банка Регистрирует обращения, управляет учётными записями пользователей
Пользователь участника ПлЦР Остальные сотрудники Взаимодействует с ЦБ через портал

Порядок получения доступа:

  1. Банк подаёт заявку (Приложение 4) через ЛК.
  2. ПБР проверяет и регистрирует (срок — 5 рабочих дней).
  3. На электронную почту приходят учётные данные.
  4. Временный пароль доводится по телефону или СМС.
  5. При первом входе — смена пароля обязательна.

Для внешних разработчиков (новое в версии 2.0, п. 7.5):

  • Банк подаёт официальный запрос через ЛК с указанием наименования подрядчика и вида услуг.
  • Оператор ПлЦР инициирует подписание Соглашения об обмене информацией.
  • При расторжении договора — уведомить ЦБ в течение 3 дней.

📊 Временные регламенты тестового контура (п. 5)

Среда Регламент
Песочница Смена операционного дня — еженедельно в предпоследний рабочий день, 12:00–15:00 МСК.
ССТ Регламент обновляется на сайте ЦБ по адресу: http://www.cbr.ru/development/mcirabis/regl/

Рассылка регламентов на ППУ не производится — следите за сайтом.


📌 Что дальше

Стандарт описывает полный цикл — от подачи заявки до промышленной эксплуатации. Для разработчиков ключевые точки:

  1. Настройка криптотуннелей (ГОСТ-шифрование).
  2. Реализация HTTP-клиента с поддержкой Basic Auth и XML-сообщений.
  3. Балансировка запросов между узлами ТШ КБР.
  4. Интеграция ПМ БР в мобильное приложение.
  5. Прохождение ТИВ и пользовательского тестирования.

🔗 Нормативные ссылки

Все документы размещены на сайте Банка России в разделе «Национальная платёжная система» → «Цифровой рубль» → «Документы»:

  1. Процедура проведения ТИВ (ППУ ПлЦР)
  2. Регламент управления криптоключами
  3. Правила заполнения полей сертификатов (ППУ ПлЦР)
  4. Стандарт UI (требования к интерфейсам)
  5. Альбом электронных сообщений
  6. Положение № 833-П (требования к ИБ)
  7. Условия передачи ПО клиенту ЦБ
  8. Порядок пользовательского тестирования (ППУ ПлЦР)
  9. Стандарт операционно-технологического взаимодействия
  10. Спецификация на ПМ БР

Информация основана на документе «Стандарт платформы цифрового рубля «Порядок подключения участника платформы к платформе цифрового рубля» (Версия 2.0)», актуальна на август 2026 года.

⚡ Дисклеймер: Статья актуальна на август 2026 года. Документ «Стандарт платформы цифрового рубля. Порядок подключения участника платформы к платформе цифрового рубля» (Версия 2.0) вступил в силу 18.05.2026.
Банк России может вносить изменения в регламенты, технические требования, версии ПО и порядок взаимодействия. Рекомендуем сверять актуальную информацию с официальным сайтом Банка России в разделе «Национальная платёжная система» → «Цифровой рубль» → «Документы».

Оставьте комментарий