Памятка клиента при работе с системами дистанционного банковского обслуживания


Скачать 82.63 Kb.
НазваниеПамятка клиента при работе с системами дистанционного банковского обслуживания
ТипПамятка
filling-form.ru > бланк заявлений > Памятка

Приложение № 13

к Положению о дистанционном банковском обслуживании юридических лиц

и индивидуальных предпринимателей в ООО ИКБ Совкомбанк


ПАМЯТКА КЛИЕНТА

ПРИ РАБОТЕ С СИСТЕМАМИ

ДИСТАНЦИОННОГО БАНКОВСКОГО ОБСЛУЖИВАНИЯ


Внимание!
В связи с тем, что в последнее время среди пользователей систем дистанционного обслуживания(банк-клиент) разных банков участились случаи несанкционированного списания мошенниками денежных средств, ООО ИКБ «СОВКОМБАНК» напоминает Вам о мерах, соблюдение которых убережет Ваши денежные средства от хищения и позволит сделать работу в системах дистанционного обслуживания безопасной.


Как случаются мошенничества?
Как правило, происходит инфицирование компьютера Клиента вредоносным кодом. Затем инфицированный компьютер без Вашего ведома или обманным путем(подставные страницы запрашивающие пароли и т.п.) устанавливает соединение с управляющим сервером злоумышленников. При помощи такой схемы, мошенники получают контроль над Вашим компьютером и могут распоряжаться Вашими денежными средствами. Подобный код распространяется различными сайтами или может быть встроен в «бесплатные» программы доступные на рынках и магазинах на CD дисках. Также может распространяться посредством электронной почты.

Безопасная работа возможна!


  • На Вашем ПК должно быть установлено только лицензионное ПО ( в т.ч. офис и др приложения).

  • Доступ к рабочему месту системы ДБО должны иметь только уполномоченные лица Клиента;

  • Храните секретные ключи ЭЦП только на съемном носителе, никому не сообщайте пароли;

  • После использования системы ДБО сразу же отключайте носитель ключей ЭЦП от компьютера;

  • Используйте для работы с системой ДБО отдельный ПК, со строго ограниченным выходом в сеть "Интернет", список доступных сайтов должен включать только Банковские Платежные системы или доверенные Государственные сайты;

  • НЕ МЕНЕЕ 3 РАЗ В ДЕНЬ, а особенно после 15-00 контролируйте состояние своего счета;

  • Ежедневно проводите антивирусную проверку;

  • Если у Вас неожиданно сломался компьютер, он работает странно или нет доступа в систему ДБО, а также если у Вас есть подозрение на компрометацию ключей или Вы их потеряли, незамедлительно обратитесь в Банк для блокировки счета в системе ДБО до выяснения причин. А так же сверьте список исходящих и не отправленных документов с оператором Банка;


Что делать, если произошло хищение Ваших средств?


  • Обратиться в Банк с заявлением о претензии с указанием на нелегитимный документ;

  • Получить в Банке копию подтверждающих документов о списании денежных средств, дополнительные сведения о документе (IP-адреса, время подключения к Системе, дата и время создания документа) и АКТ работы согласительной комиссии при разборе инцидента.

  • С комплектом документов свидетельствующим Ваши договорные отношения с Банком, результатами работы согласительной комиссии и данными о подключениях обратиться в Полицию с заявлением о мошенничестве.


Помните!

Соблюдение простых повседневных правил избавит Вас от потерь и неприятностей в будущем.
Правила безопасности в полном виде размещены на сайте www.sovcombank.ru в разделе для корпоративных Клиентов.


Выписка из Положения о ДБО юридических лиц в ООО ИКБ «Совкомбанк»

2.4. Требования к оборудованию клиента и соблюдению правил безопасности.

2.4.1. Для работы с системой ДБО Клиенту необходимо выделить отдельный компьютер (далее – ПК), имеющий необходимый нижеперечисленный набор ПО и опций, и обеспечивающий комфортную работу в составе:

  • свободное дисковое пространство – не менее 500 Мб;

  • операционная система не ниже Windows XP SP3;

  • браузер Microsoft Internet Explorer не ниже 7.0;

  • пакет MS-Office 2010 (Word, Excel);

  • подключение к серверам ic.sovcombank.ru, stm.sovcombank.ru по портам 443, 1700;

  • настроенный принтер для печати документов;

  • USB порт, CD привод (опционально, для установки), дисковод 3.5” (опционально).


2.4.2. При первом входе в Систему ДБО необходимо изменить выданный Банком пароль.

Пароль необходимо регулярно изменять (не реже 1 раза в 30 дней). Длина пароля должна быть не менее 8 символов. Пароль должен состоять из цифр, больших и маленьких букв английского алфавита. Использование простых и легко угадываемых паролей (например, имена, фамилии, номера телефонов, даты рождения и т.д.) должно быть исключено.

Разглашение пароля Системы ДБО запрещается (Если к Вам обратятся лица, представившиеся работниками Банка, и запросят пароль, помните, что работники Банка никогда не запрашивают такую информацию). В случае возникновения подозрений компрометации пароля, его необходимо изменить.

2.4.3. На компьютере с установленным АРМ Клиента системы ДБО:

- на учетные записи пользователей операционной системы должны быть установлены пароли, удовлетворяющие п. 2.4.2 настоящих Требований;

- должно быть установлено только лицензионное программное обеспечение;

- должно быть установлено лицензионное антивирусное программное обеспечение с регулярно обновляемыми антивирусными базами данных;

- должны быть отключены все неиспользуемые для связи с Банком службы и процессы операционной системы Windows (в т.ч. службы удаленного администрирования и управления, службы общего доступа к ресурсам сети, системные диски и т.д.);

- должны регулярно устанавливаться обновления операционной системы.

- должен быть исключен доступ (физический и/или удаленный) к компьютеру третьих лиц, не имеющих полномочий для работы в системе ДБО;

- должна быть активирована подсистема регистрации событий информационной безопасности;

- должна быть включена автоматическая блокировка экрана после ухода ответственного работника с рабочего места.

2.4.4. Доступ к АРМ Клиента и его использование внутри организации Клиента должны быть регламентированы внутренними нормативными (распорядительными) документами Клиента, в том числе список хостов, доступных для данного ПК в сети ЛВС и сетях общего доступа.

Список доступных хостов должен исключать хосты с произвольным контентом, и содержать только список IP-адресов банковских систем ДБО или подобных государственных служб, также допустимо включать в такой список официальные ресурсы для обновления антивирусных баз только того вендора, продукт которого установлен на АРМ Клиента.

2.4.5. Администратор АРМ (администратор безопасности, ответственное лицо) Клиента регулярно должен проверять локальные службы\файлы сервиса имен (DNS) и сетевые настройки АРМ на предмет подмены IP-адресов банковских систем ДБО и изменения маршрутов, с целью перенаправления траффика на серверы третьих лиц.

2.4.6. Клиент предупрежден, что использование на АРМ Клиента бесплатных и взломанных программ, распространяемых неофициальными ресурсами или на CD|DVD дисках, обработка электронной почты, неограниченный доступ в сеть Интернет являются угрозой информационной безопасности при работе с системой ДБО, т.к. бесплатные программы, электронные письма и сайты, содержащие произвольный контент, чаще всего используются для распространения вирусов и поддельных ссылок на сайт Банка, либо фиктивных предложений с целью получения конфиденциальных данных пользователя и компрометации криптографических ключей для получения доступа к расчетному счету Клиента.

2.4.7. Клиент обязан хранить ключевые носители, OTP-токены, наборы одноразовых паролей, логин и пароль, сотовый телефон для приема SMS в защищенном от третьих лиц месте (например, сейфе), в том числе не доверять их техническому персоналу и сотрудникам Банка.

Использование ключевых носителей должно постоянно контролироваться. После сеанса работы с системой ДБО ключевые носители должны быть отключены и убраны в недоступное для третьих лиц место.

2.4.8. Для снижения риска инсайдерских атак рекомендуется устанавливать АРМ Клиента в помещении с системой контроля доступа и видеонаблюдением.

2.4.9. Клиент обязан ежедневно проверять состояние своего расчетного счета на предмет появления и передачи нелегитимных документов в системе ДБО, особенно за 15 минут до и через 15 минут после окончания операционного дня Банка, а также в предпраздничные дни и последний день рабочей недели.

2.4.10. Клиент обязан незамедлительно сообщать в Банк для приостановки расчетов с использованием системы ДБО при возникновении у Клиента следующих ситуаций:

  • неожиданно сломался компьютер, на котором установлена система ДБО;

  • по неизвестной причине заблокировался логин;

  • невозможно зайти в систему ДБО;

  • потерян контроль над носителем с секретными ключами (компрометация);

  • потерян контроль над программой «Банк-Клиент»;

  • возникли подозрения в несанкционированном доступе к системе ДБО:

    • появляются \ исчезают \ документы, контрагенты;

    • остатки на расчетном счете Клиента в системе ДБО не соответствуют расчетам Клиента;

    • любое другое подозрение

В указанных случаях Клиент обязан сверить с оператором Банка список исходящих платежей ( в том числе самостоятельно проверить еще не отправленные документы).

При отсутствии несанкционированных списаний со счета и/или нелегитимных документов, Клиент блокирует счет для использования в системе ДБО путём подачи Заявления об изменении режима обслуживания в системе ДБО (по форме Приложения № 6 к настоящему Положению), не подключая ключевых носителей и сетевых интерфейсов (в т.ч. Wi-Fi) приводит АРМ клиента в рабочее состояние (Клиент обязан убедиться в безопасности работы. При вирусной активности необходима полная переустановка операционной системы, смена паролей и ключей).

После проведения вышеуказанных мер возможна разблокировка счета и продолжение эксплуатации системы ДБО(по форме Приложения № 6 к настоящему Положению).

2.4.11. В случае выявления нелегитимных документов Клиент обязан подать заявление в Банк по форме Приложения № 6 к настоящему Положению для блокирования счета, а также рекомендуется на усмотрение Клиента:

  • немедленно отключить АРМ клиента от питания методом физического отключения питания, в случае если в качестве АРМ используется ноутбук, также отключить аккумуляторную батарею;

  • собрать логи интернет-соединений АРМ Клиента за последний месяц;

  • упаковать ключевые носители, токены, АРМ и собранные на не перезаписываемый носитель лог-файлы в отдельную тару\пакет, опечатать и поместить в защищенное место до проведения экспертизы. Эти данные могут помочь при расследовании инцидента.

Также в обязательном порядке Клиент обязан уведомить Банк о компрометации средств идентификации согласно Приложению № 6а, оформленному на бумажном носителе.

2.4.12. В случае приостановления проведения расчетов с использованием системы ДБО в соответствии с пунктом 5.4.10 настоящего Положения Клиент вправе подавать документы на бумажном носителе.

2.4.13. Иные условия, связанные с технологической необходимостью изменить вышеперечисленные пункты настоящего Положения, оговариваются с Банком отдельно и оформляются по форме Приложений № 3а, 3б, 4 к настоящему Положению на бумажном носителе или Дополнительным соглашением.

Похожие:

Памятка клиента при работе с системами дистанционного банковского обслуживания iconРекомендации о порядке действий Клиента в случае выявления или подозрения...
В целях оперативной организации эффективного взаимодействия и принятия процессуальных решений по фактам совершения хищения денежных...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconРекомендации о порядке действий Клиента в случае выявления или подозрения...
В целях оперативной организации эффективного взаимодействия и принятия процессуальных решений по фактам совершения хищения денежных...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconДоговор на обслуживание клиента с использованием технологий дистанционного...
«Об утверждении типовой формы Договора на обслуживание клиентов с использованием технологий дистанционного банковского обслуживания...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconМетодические рекомендации о порядке действий в случае выявления хищения...
Настоящие методические рекомендации разработаны в целях оперативной организации эффективного взаимодействия и принятия процессуальных...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconПроцедура подключения к системе дистанционного банковского обслуживания «Интернет-банк»
Передать в нко подписанное Заявление о присоединении к Правилам дистанционного банковского обслуживания с использованием системы...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconПодключить к (наименование Клиента)
Заявление на заключение договора о предоставлении услуг с использованием системы дистанционного банковского обслуживания (дбо)

Памятка клиента при работе с системами дистанционного банковского обслуживания iconРегламент по использованию системы дистанционного банковского обслуживания
Порядок и условия допуска Клиента к осуществлению документооборота в системе «gbank retail». 5

Памятка клиента при работе с системами дистанционного банковского обслуживания iconМетодические рекомендации о порядке действий в случае выявления хищения...
Дбо), использующих электронные устройства (далее – эу): персональный компьютер, ноутбук, планшетный компьютер и т п в качестве удаленного...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconМетодические рекомендации о порядке действий в случае выявления хищения...
Дбо), использующих электронные устройства (далее – эу): персональный компьютер, ноутбук, планшетный компьютер и т п в качестве удаленного...

Памятка клиента при работе с системами дистанционного банковского обслуживания iconПравила пользования системой дистанционного банковского обслуживания...
Правила пользования системой дистанционного банковского обслуживания “Клиент-Банк” (iBank 2)

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск