Российской Федерации порядке частной практикой в кб «Новый век» (ооо)


НазваниеРоссийской Федерации порядке частной практикой в кб «Новый век» (ооо)
страница6/8
ТипДокументы
filling-form.ru > Договоры > Документы
1   2   3   4   5   6   7   8

3.2. В рамках данного Регламента Клиент обязуется:

3.2.1. Инициировать соединение с Банком по Системе «iBank 2» для получения/передачи ЭД в Банк/из Банка.

3.2.2. Ознакомиться с инструкциями по работе в Системе «iBank 2», размещенными на сайте Банка (https://ibank2.newbank.ru/docs/Corporate_Internet-Banking_Guide.pdf) и руководствоваться их требованиями и положениями при работе в Системе «iBank 2».

3.2.3. Осуществлять ввод документов (и осуществлять контроль введенной информации) в электронном виде, соблюдая порядок подготовки документов, обеспечивая заполнение форм в соответствии с банковскими требованиями и законодательством.

3.2.4. Осуществлять в течение любого рабочего дня не менее одного сеанса связи с Банком для получения выписок по счету(ам), контролю проводимых операций, а также возможных экстренных (технических) или информационных сообщений Банка, либо другой актуальной информации.

3.2.5. Выполнять требования по оформлению и защите передаваемой информации в виде ЭД, защите ключей ЭП, носителей ключевой информации, паролей доступа и другой информации, передаваемой и получаемой по Системе «iBank 2».

3.2.6. Соблюдать порядок осуществления приема и передачи ЭД и обеспечивать передачу только надлежащим образом оформленных документов.

3.2.7. Самостоятельно и за свой счет обеспечивать режим информационной безопасности при работе в Системе «iBank 2» путем принятия соответствующих организационно-технических мер, в том числе описанных в настоящем Договоре, на сайте Банка и/или в сообщениях, рассылаемых Клиенту по каналам Системы «iBank 2».

3.2.8. По запросу Банка подтвердить выполнение мероприятий по защите от воздействия вредоносных программ, в том числе вредоносного кода, либо сообщить о невыполнении таких мероприятий или выполнении их не в полном объеме. Подтверждение Клиент направляет в той же форме, что и полученный от Банка запрос.

3.3. В рамках данного Регламента стороны взаимно обязуются:

3.3.1. Не осуществлять действий, наносящих ущерб другой Стороне вследствие использования Системы «iBank 2».

3.3.2. Не осуществлять операцию по ЭД, заверенному ЭП, если программа проверки, используя действующий ключ проверки подписывающей Стороны, не подтвердила подлинность ЭП подписывающей Стороны под ЭД.

3.3.3. При осуществлении операций на основании полученных по Системе ЭД руководствоваться требованиями законодательства РФ, нормативных актов Банка России, и соглашений (договоров), заключенных между Банком и Клиентом.

3.3.4. Обеспечивать целостность и сохранность программных средств, ЭД, ключевой информации, ключевых носителей, паролей доступа, а также иной информации, передаваемой и получаемой по Системе «iBank 2».

3.3.5. Вести архивы передаваемых и получаемых по системе «iBank 2» документов на магнитных и бумажных носителях, хранить их в соответствии с порядком и сроками, установленными для хранения данного вида документов.
4. УСЛОВИЯ И ПОРЯДОК ОСУЩЕСТВЛЕНИЯ ЭЛЕКТРОННОГО ВЗАИМОДЕЙСТВИЯ

4.1. Общие положения

4.1.1. Программное обеспечение Банка настроено на взаимодействие с Системой «iBank 2», разработанной ООО «БИФИТ», права на которую принадлежат ОАО «БИФИТ», и предполагает использование Клиентом этой же Системы.

4.1.2. Банк и Клиент взаимно признают достаточную криптографическую устойчивость используемых в Системе «iBank 2» алгоритмов, используемых для создания ключа ЭП.

4.1.3. Стороны взаимно признают достоверность и достаточную защищенность от подделок ЭП, созданной посредством Системы «iBank 2», на ЭД, передаваемых согласно условиям настоящего Договора.

4.1.4. После заполнения Клиентом Заявления (Приложение №4 к Договору) и оплаты вознаграждения Банка за выбранные в рамках Договора услуги Стороны проводят техническую и организационную подготовку по подключению Клиента к Системе «iBank 2» и регистрации ключей ЭП Клиента в порядке, определенном настоящим Регламентом. По результатам успешного исполнения указанных процедур Сторонами должны быть подписаны Акт приемки материалов и/или выполненных услуг (Приложение №7 к Договору) и Сертификат ключа проверки ЭП.

4.1.5. Подготавливаемые в Системе «iBank 2» ЭД проходят автоматическую проверку на датировку, присутствие обязательной информации в полях документа, на соответствие вводимых данных - реквизитам, записанным во встроенных справочниках и иное в соответствии с принятой технологией Системы «iBank 2».

4.1.7. После заполнения электронной формы платежного или иного документа Клиента осуществляется его подписание. Клиент подписывает ЭД своей ЭП, на основании которой однозначно устанавливается авторство документа. Количество групп подписей под ЭД должно соответствовать количеству групп подписей, указанных в Соглашении о праве подписи Клиента, хранящемся в Банке.

4.1.8. На этапе обработки ЭД в Банке осуществляется автоматический контроль (на соответствие электронной подписи содержимому документа, на соответствие количества групп подписей, на целостность и достоверность ЭП, на правильность указанного номера счета Клиента, на соответствие реквизитов Банка и РКЦ получателя, установленных Банком России, и иное в соответствии с принятой технологией). В случае выявления несоответствий в ходе проверки документа, операции по документу не проводятся, а Клиент получает информацию с указанием причин отказа в приеме на обработку ЭД, а в строке статуса ЭД в соответствующем модуле устанавливается значение “Отвергнут”.

4.1.9. Основанием для отказа Банка от приема и/или исполнения электронного платежного документа служат:

  • отрицательный результат автоматической проверки ЭП на ЭД;

  • недостаток денежных средств для проведения операций на счете Клиента (за исключением случаев предоставления овердрафта, оговоренных соответствующими договорами);

  • несоответствие количества групп подписей, которыми подписан ЭД, количеству, указанному в соглашении о праве подписи Клиента;

  • несоответствие даты документа требованиям действующего законодательства РФ;

  • несоответствие указанных реквизитов отправителя или получателя платежа информации, приведенной в справочниках Банка России;

  • несоответствие ЭД требованиям Банка России, МНС и Банка.

4.1.10. Активной стороной при установлении связи является Клиент.

4.2. Сроки обработки документов

4.2.1. Время передачи Клиентом платежных ЭД по Системе «iBank 2» для обработки их в текущем банковском дне – до 14:00. Платежные ЭД, направленные в Банк после 14:00 по московскому времени, проходят обработку в следующем банковском дне. ЭД, переданные по Системе «iBank 2» после 14:00, могут быть направлены в том же банковском дне после согласования данного вопроса с Банком и в соответствии с установленными тарифами Банка.

4.2.2.Гарантированная работа Системы «iBank 2» обеспечивается Банком по рабочим дням: понедельник-пятница: с 9:00 до 17:30 по московскому времени.

Примечание: Обработка ЭД Банком в другое время возможна, но не гарантируется.

4.2.3. Стороны признают в качестве единой шкалы времени при направлении ЭД по Системе «iBank 2» московское поясное время. Контрольным является время системных часов аппаратных средств Банка.

4.3. Аварийный режим работы

4.3.1. При возникновении неисправности технических или программных средств Клиента, или других нештатных ситуаций, возникающих не со стороны и не по вине Банка, делающих невозможным передачу ЭД Клиента Банку по Системе «iBank 2», Клиент до 14:00 часов московского времени того же дня должен предупредить уполномоченных сотрудников Банка, и осуществить действия для доставки в Банк уполномоченным лицом надлежащим образом оформленных документов на бумажных носителях.

5. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

5.1. ОБЩИЕ ПОЛОЖЕНИЯ

5.1.1. Защита информации в Системе «iBank 2» является многоуровневой и задействует возможности операционной системы, прикладного программного обеспечения, специализированных программных и технических средств и организационных мер (наличие соответствующих администраторов), организации хранения ПО, используемого в Системе «iBank 2».

5.1.2. Система комплексной защиты информации, состоящая из набора аппаратно-программных средств и административных мер, обеспечивает:

  • создание (генерация) ключей/ключей проверки шифрования и ЭП;

  • ЭП под ЭД;

  • шифрование передаваемой информации;

  • аутентификацию Клиентов и разграничение их прав;

  • достоверность факта получения документа получателем;

  • проверка корректности ЭП;

  • подтверждение авторства и целостности электронных документов;

  • выявление ошибок, сбоев и несанкционированных действий обслуживающего персонала;

  • доказательную базу, применяемую при разборе конфликтных ситуаций.

5.1.3. Для разрешения возможных споров в Банке ведутся контрольные архивы ЭД подписанных ЭП, а также архивы ключей проверки ЭП. Хранение контрольных архивов осуществляется в течение трех лет с момента проведения операций.

5.1.4. При проверке подписи под документом используется соответствующий действующий ключ проверки ЭП Клиента, подписавшего ЭД.

5.1.5. Обработка принятых Банком от Клиента ЭД производится только при условии корректности ЭП на ЭД.

5.2. ПОРЯДОК ГЕНЕРАЦИИ И РЕГИСТРАЦИИ КЛЮЧЕЙ ЭП

5.2.1. В процессе предварительной регистрации Клиент самостоятельно создает ключ ЭП и парный ему ключ проверки ЭП. Ключ ЭП Клиента сохраняется в файле на ключевом носителе Клиента (дискете/USB-флеш-накопителе или персональном аппаратном криптопровайдере)1. Ключ проверки ЭП по защищенному соединению передается в Банк и предварительно регистрируется в Системе «iBank 2». Также ключ проверки ЭП должен быть распечатан Клиентом на бумажном носителе в виде Сертификата ключа проверки ЭП в двух экземплярах. Форма Сертификата приведена в Приложении №2 к Договору. Оба экземпляра Сертификата должны быть подписаны руководителем и главным бухгалтером Клиента (при наличие в штате) с проставлением оттиска печати Клиента и представлены в Банк для регистрации согласно п.5.2.5 настоящего Регламента.

5.2.2. Все ключи ЭП в процессе генерации защищаются паролями. Указанный пароль является конфиденциальной информацией владельца ключа. Владелец ключа несет ответственность за обеспечение сохранности такой конфиденциальной информации.

5.2.3. Владельцы ключей ЭП, созданных в Системе «iBank 2», несут персональную ответственность за обеспечение сохранности ключевой информации, защиты ключевых файлов (элементов) и ключевых носителей от несанкционированного доступа.

5.2.4. Все процедуры окончательной регистрации и проверки ключей проверки ЭП, происходят только в помещениях Банка и только на программном обеспечении и оборудовании Банка.

5.2.5. При регистрации ключа проверки ЭП Клиента в Банке производится сверка ключа проверки ЭП Клиента с ключом проверки ЭП, напечатанным в Сертификате ключа проверки ЭП, и проверка лиц, на имя которых сформированы ключи, на соответствие их с именами, фамилиями, отчествами (при наличии) образцами подписей и оттиском печати, указанными в банковской карточке Клиента и Соглашении о праве подписи, хранящимися в Банке.

5.2.6. Ключ ЭП Клиента регистрируется только после получения Банком надлежаще оформленного и заверенного Клиентом Сертификата ключа проверки ЭП, а также успешной верификации данных, указанных в п.п.5.2.5 настоящего Регламента. При регистрации ключа Клиента в Системе «iBank 2» уполномоченные на совершение соответствующих действий сотрудники Банка проставляют в Сертификате ключа проверки ЭП отметки о дате регистрации и сроке его действия в Системе «iBank 2» и заверяют печатью Банка. После регистрации ключа ЭП Клиента в Системе, один экземпляр Сертификата ключа проверки ЭП на бумажном носителе передается Клиенту, второй - остается на хранении в Банке, а его электронный аналог находится в каталоге ключей Банка и Клиента.

5.2.7. Факт передачи представителю Клиента оформленных со стороны Банка Сертификатов ключей проверки ЭП фиксируются уполномоченным сотрудником Банка и представителем Клиента в письменном виде.

5.3. ПОРЯДОК ХРАНЕНИЯ И СМЕНЫ КЛЮЧЕЙ ЭП

5.3.1. ПОРЯДОК ХРАНЕНИЯ КЛЮЧЕЙ

5.3.1.1. Надежность средств криптозащиты и подлинность передаваемой по каналам связи информации обеспечивается только при условии сохранности от компрометации действующих ключей ЭП. К событиям, связанным с компрометацией или подозрением на компрометацию ключа относятся, включая, но не ограничиваясь, следующие события:

• утеря носителя ключевой информации, в том числе с последующим обнаружением;

• выход из строя носителя ключевой информации, когда невозможно достоверно определить причину этого события (доказательно не опровергнута возможность того, что данный факт произошел в результате несанкционированных действий злоумышленника);

• доступ, передача, ознакомление неуполномоченных сотрудников Клиента и третьих лиц с серийными номерами (идентификаторами) OTP-токенов;

• обнаружение факта или угрозы использования (копирования) паролей доступа и/или доступа к Системе «iBank 2» неуполномоченных лиц (несанкционированная отправка электронных документов);

• обнаружение ошибок в работе Системы «iBank 2», в том числе возникающих в связи с попытками нарушения информационной безопасности;

• обнаружение вредоносных программ, в том числе вредоносного кода, в компьютере, используемом для работы в Системе «iBank 2».

5.3.1.2. Клиент берет на себя полную ответственность и обязуется самостоятельно обеспечить условия хранения своих ключей ЭП, исключающие возможность их компрометации. В случае потери, кражи, несанкционированного копирования или любого подозрения в компрометации ключей ЭП Клиент обязан немедленно в письменном виде оповестить Банк о необходимости блокировки ключей ЭП Клиента. Допускается возможность дистанционного оповещения уполномоченного сотрудника Банка о необходимости блокировки ключей ЭП Клиента с указанием блокировочного слова, вводимого Клиентом при регистрации в Системе «iBank 2», с последующим обязательным предоставлением в Банк письменного заявления о блокировке ключей ЭП.

5.3.1.3. Банк не несет ответственности в случаях компрометации действующих ключей ЭП Клиента за последствия, которые могут возникнуть в результате данной компрометации. При рассмотрении Банком ЭД считается действительным и подлинным, если он подписан подлинной ЭП Клиента, сформированной при использовании действующего ключа ЭП, сгенерированного Клиентом в процессе создания ключей ЭП, и зарегистрированного в Системе «iBank 2» на основании Сертификата ключа проверки ЭП, предоставляемого Клиентом в Банк.

5.3.1.4. Выведенные из употребления ключи хранятся в Банке те же сроки, что и документы, подписанные и зашифрованные этими ключами, т.е. в соответствии с правилами организации государственного архивного дела, но не менее пяти лет.

5.3.2. ПОРЯДОК СМЕНЫ КЛЮЧЕЙ ЭП

5.3.2.1. Смена ключей производится при:

  • замене банковской карточки Клиента;

  • истечении срока действия ключей;

  • компрометации ключей;

  • переходе от обычных ключевых носителей к персональным аппаратным криптопровайдерам.

  • предоставлении Клиентом соответствующего заявления в письменной форме.

5.3.2.2. Срок действия ключей ЭП устанавливается (срок действия ключа ЭП исчисляется с даты регистрации Сертификата ключа проверки ЭП в Банке уполномоченным сотрудника Банка) следующим:

  • 12 месяцев для ключей, сгенерированных без использования персональных аппаратных криптопровайдеров;

  • 24 месяца для ключей, сгенерированных с использованием персональных аппаратных криптопровайдеров.

5.3.2.3. Смена ключей уполномоченных лиц Клиента производится в соответствии с п.5.2. данного Регламента.

5.3.2.4 ЭД, подписанный ЭП Клиента, сформированной с использованием новых ключей, принимается Банком только после регистрации новых ключей ЭП Клиента в соответствии с порядком, изложенным в п.5.2 данного Регламента.

5.4. ПОРЯДОК БЛОКИРОВКИ КЛЮЧЕЙ ЭП

5.4.1. Банк блокирует (приостанавливает) действие ключа с момента получения уполномоченными службами Банка письменного заявления Клиента о блокировке ключа, содержащего причину блокировки, ФИО владельца и/или ID ключа, указанного в Сертификате ключа проверки ЭП, составленного по форме Приложения №4 к Договору, подписанного руководителем и главным бухгалтером Клиента, а также заверенного печатью организации.

5.4.2. В экстренных случаях блокировка может быть произведена при уведомлении Банка иным способом:

  • по телефону на основании блокировочного слова, указанного Клиентом при регистрации в Системе «iBank 2»;

  • по электронной почте с почтового адреса, указанного Клиентом в Сертификате ключа проверки ЭП;

  • по факсу с зарегистрированного номера, указанного Клиентом в Сертификате ключа проверки ЭП.

При использовании средств коммуникации, указанных в настоящем пункте, Клиент обязуется не позднее трех рабочих дней со дня блокировки ЭП Клиента, представить в Банк подтверждающее письменное заявления. После блокирования ключа, прием и обработка документов, подписанных данным ключом, прекращаются.

5.4.3. Банк может блокировать ключ Клиента самостоятельно в случае возникновения подозрений в компрометации ключа ЭП. В этом случае уполномоченный сотрудник Банка немедленно извещает Клиента о принятом решении и о приостановлении обработки ЭД, подписанных этим ключом, по телефону или с использованием других средств связи.

5.4.4. Снятие блокировки производится на основании письменного заявления Клиента об устранении причин, приведших к блокированию ключа, подписанного руководителем и главным бухгалтером Клиента и заверенного печатью организации. В случае блокировки ключа по инициативе Банка снятие блокировки с ключа Клиента производится Банком самостоятельно по согласованию с Клиентом.

5.5. ПОРЯДОК ИСКЛЮЧЕНИЯ ЭП

5.5.1. Банк исключает ключ из каталога (базы) действующих ключей, с момента получения уполномоченными службами Банка письменного заявления Клиента, составленного по форме Приложения № 4к Договору и подписанного руководителем и главным бухгалтером Клиента(при его наличии). Ключ ЭП Клиента исключается из каталога действующих ключей, прием и обработка ЭД, подписанных таким ключом, прекращается.

5.5.2. Ключи ЭП Клиента, срок действия которых истек, признаются недействующими автоматически и исключаются из каталога действующих ключей в Системе «iBank 2». Вход в Систему, так же как и другие операции с использованием просроченного ключа ЭП становятся невозможными. Банк не несет ответственность за несвоевременную смену Клиентом ключей ЭП и возникшие в связи с этим последствия для Клиента.

5.5.3. Банк и Клиент обеспечивают сохранность исключенных ключей ЭП Клиента согласно п.п. 5.3.1. данного Регламента, при этом исключенные ключи хранятся те же сроки, что и документы, подписанные и зашифрованные этими ключами.

5.6. ПОРЯДОК ДЕЙСТВИЙ В СЛУЧАЕ КОМПРОМЕТАЦИИ СЕКРЕТНЫХ КЛЮЧЕЙ

5.6.1. В случае компрометации или подозрения на компрометацию ключа Клиент должен незамедлительно известить уполномоченных сотрудников Банка для блокировки соответствующего ключа, в соответствии с порядком, установленным п.5.4. данного Регламента.

5.6.2. В случае не подтверждения компрометации ключа, Банк производит снятие блокировки ключа в соответствии с п.5.4.4 данного Регламента.

5.6.3. В случае подтверждения компрометации ключа Банк исключает скомпрометированный ключ в соответствии с п.5.5 данного Регламента.

5.6.4. ЭД, подписанные скомпрометированным ключом, и соответствующий ему ключ проверки ЭП Клиента, хранятся в соответствии с правилами организации государственного архивного дела, но не менее пяти лет.

5.7. ПОРЯДОК ПРЕДОСТАВЛЕНИЯ УСЛУГ ПО ИСПОЛЬЗОВАНИЮ

ПЕРСОНАЛЬНЫХ АППАРАТНЫХ КРИПТОПРОВАЙДЕРОВ (USB-ТОКЕНОВ).

5.7.1. Общие сведения о персональных аппаратных криптопровайдерах

        1. Персональные аппаратные криптопровайдеры (далее - ПАК) представляют собой устройства для защищенного хранения ключей ЭП. Использование ПАК делает принципиально невозможным несанкционированное копирование ключей ЭП, используемых при работе в Cистеме «iBank 2».

        2. В ПАК реализованы следующие криптографические функции:

    • аппаратный криптографически стойкий генератор случайных чисел;

    • генерация пары ключей ЭП;

    • формирование и проверка ЭП по ГОСТ Р34.10-2001;

    • генерация ключей шифрования;

    • шифрование и расшифровка в соответствии с ГОСТ 28147-89;

    • формирование и проверка имитовставки (последовательности данных фиксированной длины, получаемой по определенному правилу из открытых данных и ключа и добавляемой к данным для обеспечения имитозащиты) в соответствии с ГОСТ 28147-89;

    • вычисление хеш-функции в соответствии с ГОСТ Р34.11-94.

        1. Формирование ЭП в соответствии с ГОСТ Р34.10-2001 происходит непосредственно внутри ПАК: на вход ПАК принимает электронный документ, на выходе выдает ЭП под данным документом. При этом время формирования ЭП приблизительно равно 0,5 сек.

        2. Ключ ЭП генерируется самим ПАК, хранится в защищенной памяти ПАК и никогда, никем и ни при каких условиях не может быть считан из ПАК. В ПАК имеется защищенная область памяти, позволяющая хранить до 64-х секретных ключей ЭП ответственных сотрудников одного клиента.

        3. Срок действия ключа ЭП, генерируемого внутри ПАК составляет 24 месяца.

      1. Варианты ПАК, предоставляемых Банком:

USB-токен «iBank 2 Key» — это аппаратное USB-устройство в компактном пластиковом корпусе,

состоящее из USB-картридера и защищенного карточного микроконтроллера ST19NR66 или ST23YL18 производства компании STMicroelectronics.

Микроконтроллеры сертифицированы на соответствие стандарту ISO/IEC 15408 (common criteria) с

уровнем доверия EAL5+.

Тип микроконтроллера зависит от модели исполнения корпуса «iBank 2 Key»:

• исполнение корпуса «А», «М», «B2» — микроконтроллер ST19NR66

• исполнение корпуса «М2», «B» — микроконтроллер ST23YL18

В микроконтроллере при производстве масочным методом «прошита» карточная операционная система «Магистра» (разработчик ООО «Смарт-Парк»). В составе операционной системы содержится СКЗИ, сертифицированное ФСБ РФ по классу КС2.

В составе микроконтроллера ST19NR66 содержится СКЗИ «ФОРОС. Исполнение №1» (разработчик

ООО «СмартПарк»), сертифицированное ФСБ РФ по классу КС2. Сертификат ФСБ РФ рег. № СФ/124-2151 от 03.06.2013 г.

В составе микроконтроллера ST23YL18 содержится СКЗИ «Криптомодуль С23» (разработчик ООО

«СмартПарк»), сертифицированное ФСБ РФ по классу КС2. Сертификат ФСБ РФ рег. № СФ/114-2312

от 31.12.2013 г.

USB-токен «Рутокен ЭЦП 2.0» - основу составляет современный защищенный микроконтроллер и встроеннаязащищенная память, в которой безопасно хранятся данные пользователя: пароли, ключи шифрования и подписи, сертификаты и т.д.

В составе микроконтроллера содержится СКЗИ, сертифицированное ФСТЭК и ФСБ РФ:

• Сертификат ФСТЭК № 2592 от 19.03.2012 г. – действителен до 19.03.2018г.

• Сертификат ФСБ РФ рег. № СФ/124-2771 от 25.12.15 г. – действителен до 25.12.2018г.

В системе «iBank 2» поддерживается работа USB-токенов «Рутокен ЭЦП 2.0» в специальной

конфигурации, предназначенной для использования исключительно в системе «iBank 2».

USB-токен «MS_KEY K» — это аппаратное USB-устройство в компактном пластиковом корпусе,

состоящее из USB-картридера и защищенного карточного микроконтроллера NXP P5CC081.

Разработчиком устройства является компании «Multisoft».

«MS_KEY K» строится на базе карточного микроконтроллера NXP P5CC081 с операционной системой

«Вигрид» (VIGRID – Verification Interoperability GRID) версии 1.0. Устройство «MS_KEY K» сертифицировано как СКЗИ по классам КС1 и КС2 и имеет сертификат соответствия ФСБ РФ № СФ/124-2211.


      1. USB-токены предназначены для работы на следующих платформах: Windows XP Professional/XP Home/Server 2000/Server 2003/2000 Professional/Vista/7, Linux x86_64 с использованием Java, Mac OS X с использованием Java.

      2. Порядок эксплуатации и хранение USB-токенов:

USB-токены являются чувствительными электронными устройствами. При их хранении и эксплуатации пользователю необходимо соблюдать ряд правил и требований, при нарушении которых указанные устройства могут выйти из строя.

Следующие правила эксплуатации и хранения обеспечат длительный срок службы USB-токенов, а также сохранность конфиденциальной информации пользователя:

  • Необходимо оберегать USB-токены от сильных механических воздействий (падения с высоты, сотрясения, вибрации, ударов и т.п.).

  • USB-токены необходимо оберегать от воздействия высоких и низких температур. При резкой смене температур (вносе охлажденного устройства с мороза в теплое помещение) не рекомендуется использовать USB-токен в течение 3 часов во избежание повреждений из-за сконденсированной на электронной схеме влаги. Необходимо оберегать USB-токены от попадания на них прямых солнечных лучей.

  • Необходимо оберегать USB-токены от воздействия влаги и агрессивных сред.

  • Недопустимо воздействие на USB-токены сильных магнитных, электрических или радиационных полей, высокого напряжения и статического электричества.

  • При подключении USB-токена к компьютеру не прилагайте излишних усилий.

  • USB-токен в нерабочее время необходимо всегда держать закрытым во избежание попадания на разъем USB-токена пыли, грязи, влаги и т.п. При засорении разъема USB-токена нужно принять меры для его очистки. Для очистки корпуса и разъема используйте сухую ткань. Использование воды, растворителей и прочих жидкостей недопустимо.

  • Не разбирать USB-токены.

  • Необходимо избегать скачков напряжения питания компьютера и USB-шины при подключенном USB-порте, а также не извлекать USB-токен или картридер из USB-порта во время записи и считывания.

  • В случае неисправности или неправильного функционирования USB-токенов следует обращаться в Банк.

      1. Стоимость услуг по защите ключей ЭП Клиента с использованием ПАК и порядок расчетов.

        1. За оказанные Банком услуги и предоставленные материалы по защите ключей ЭП Клиента с использованием ПАК Клиент осуществляет оплату в соответствии с действующими Тарифами комиссионного вознаграждения Банка.

5.7.6. Порядок подключения услуги по защите ключей ЭП Клиента с использованием ПАК:

5.7.6.1. Услуга предоставляется на основании письменного заявления Клиента (Приложение №1). При оформлении заявления на подключение услуги Клиент указывает количество USB-токенов необходимых Клиенту. Банк рекомендует Клиентам для каждого лица, наделенного ЭП, использовать отдельный ПАК.

5.7.6.2. При выборе указанной услуги не допускается одновременное использование в качестве носителя ключевой информации иных носителей кроме ПАК.

5.7.6.3. Прием услуги осуществляется путем подписания Сторонами Акта приема-передачи материалов и/или выполненных услуг (Приложение №7), которым подтверждается передача Клиенту заявленного количества USB-токенов, пользовательской документации и драйверов для работы ПАК.

5.7.6.4. Для активации и начала использования ПАК в Системе «iBank 2» Клиент обязан осуществить смену ключей ЭП в порядке, указанном в разделе 5.2. Регламента, с использованием в качестве ключевого носителя ПАК.

За первичную генерацию ключей ЭП с использованием USB-токена при подключении Клиентом услуги по защите ключей ЭП комиссия Банком не взимается. В дальнейшем, за внеплановую смену ключей ЭП взимается комиссия в соответствии с действующими тарифами Банка, за исключением случая указанного в п. 5.7.6.5 Регламента.

        1. Клиент вправе в период гарантийного срока заменить неисправный USB-токен без внесения дополнительной платы. Срок замены неисправного USB-токена составляет не более трех рабочих дней. Гарантийный срок составляет 12 месяцев со дня передачи USB-токена Клиенту, и не распространяется на USB-токены с видимыми повреждениями, произошедшими в результате внешних воздействий на устройство.


ПОРЯДОК ПРЕДОСТАВЛЕНИЯ УСЛУГ

ПО МНОГОФАКТОРНОЙ АУТЕНТИФИКАЦИИ КЛИЕНТА.

      1. Общие сведения.

Для предотвращения хищения средств с расчетного счета Клиента, которое может быть осуществлено злоумышленником методом направления в банк по Системе «iBank 2» ЭД с корректной ЭП Клиента, сформированной с использованием ранее похищенного ключа ЭП Клиента и пароля для доступа к этому ключу, используется одна из мер пресечения подобных хищений — многофакторная аутентификация.

Многофакторная аутентификация реализована в Системе «iBank 2» с использованием Клиентами одноразовых паролей, генерируемых ОТР-токенами. Клиентам, пользующимся услугой «расширенная многофакторная аутентификация», для входа в Систему необходимо дополнительно вводить одноразовый пароль, сгенерированный OTP-токеном. Злоумышленники, похитившие ключи ЭП клиента, не смогут без OTP-токена Клиента подключиться и направить в банк по Системе «iBank 2» ЭД с корректными ЭП клиента. Генерируемый OTP-токеном одноразовый пароль используется в процедуре аутентификации клиента при входе в Систему «iBank 2», а также в процедуре подтверждения электронных документов клиента, в случае установки Клиентом ограничительного лимита платежа, проведение которого без ввода сгенерированного OTP-токеном одноразового пароля будет невозможно. Не пройдя процедуру многофакторной аутентификации Клиента с использованием одноразового пароля, сгенерированного OTP-токеном, злоумышленник не сможет передать в Банк платежное поручение с корректной ЭП.

Одноразовый пароль не защищает ключи ЭП клиента, но может участвовать в процедуре подтверждения ЭД Клиента (в случае установки лимита) и не позволяет злоумышленнику воспользоваться ранее похищенным у клиента ключом ЭП для отправки в Банк по Системе «iBank 2» платежных поручений от имени Клиента.

OTP–токен (One time password) – устройство, предназначенное для генерации одноразовых паролей для дополнительной авторизации при входе в Систему «iBank 2», а также для подтверждения платежных документов, направляемых в Банк.

Генерация одноразового пароля происходит при однократном нажатии кнопки, расположенной на лицевой панели устройства OTP–токен рядом с дисплеем. После нажатия кнопки на дисплее будет отображен одноразовый пароль, который необходимо ввести в окно дополнительной авторизации и/или подтверждения платежного документа в системе «iBank 2».

Срок полезной эксплуатации OTP-токенов составляет 5 лет.

      1. ОТР-токены могут выполнять следующие функции в Системе «iBank 2»:

  • Двухуровневая аутентификация при входе в Систему «iBank 2» (вход будет возможен только после ввода пароля, указанного при регистрации Клиента и одноразового пароля, сгенерированного OTP-токеном);

  • Подтверждение направляемого платежного документа в Банк, сумма которого превышает установленный Клиентом лимит операции (после подписания ЭД для подтверждения отправки платежного документа в Банк Клиент обязан будет ввести одноразовый пароль, сгенерированный ОТР-токеном.

Клиент самостоятельно определяет перечень функций ОТР-токена в Системе «iBank 2» при подключении услуги, указывая в соответствующем заявлении.

      1. Правила эксплуатации и хранения ОТР-токенов:

  • оберегать ОТР-токены от сильных механических воздействий (падения с высоты, сотрясения, вибрации, ударов и т.п.);

  • оберегать от воздействия высоких и низких температур. При резкой смене температур (вносе охлажденного устройства с мороза в теплое помещение) не рекомендуется использовать ОТР-токены в течение 3 часов во избежание повреждений из-за сконденсированной на электронной схеме влаги. Необходимо оберегать ОТР-токены от попадания на них прямых солнечных лучей.

  • оберегать ОТР-токены от воздействия влаги и агрессивных сред.

  • Недопустимо воздействие на ОТР-токены сильных магнитных, электрических или радиационных полей, высокого напряжения и статического электричества.

  • При нажатии кнопки ОТР-токена не прилагать излишних усилий.

  • Не разбирать ОТР-токены.

      1. В случае утраты OTP-токена, Клиент обязан незамедлительно обратиться в Банк для блокировки утраченного OTP-токена и приобретения нового.

      2. Порядок подключения услуги многофакторной аутентификации Клиента:

        1. Услуга предоставляется на основании письменного заявления Клиента (Приложение № 1).

        2. При оформлении заявления на подключение услуги Клиент указывает перечень необходимых функций OTP-токена в Системе «iBank 2», сумму операций в рублях РФ, свыше которой потребуется введение одноразового пароля, генерируемого ОТР-токеном, и указывает количество OTP-токенов необходимых Клиенту.

5.8.5.3. Прием Клиентом услуги Банка по многофакторной аутентификации Клиента в рамках настоящего Договора осуществляется путем подписания Сторонами Акта приема-передачи материалов и/или выполненных услуг (Приложение №7), которым подтверждается передача Клиенту заявленного количества ОТР-токенов и пользовательской документации. ОТР-токен считается активным, а услуга доступной Клиенту с момента подписания Сторонами Акта приема-передачи материалов и/или выполненных услуг.

      1. Стоимость услуг и материалов по многофакторной аутентификации Клиента определяется тарифами комиссионного вознаграждения Банка, действующими на момент оказания услуги. При отказе от дальнейшего использования данной услуги, деньги, внесенные Клиентом за ее приобретение, не возвращаются.

      2. Данная услуга не исключает обязательности использования ключей ЭП, как традиционного средства аутентификации и подтверждения платежных документов, направляемых в Банк.

      3. Клиент может приобрести данную услугу в том количестве, в котором это диктуется удобством и порядком работы его организации.

      4. При использовании Клиентом нескольких ОТР-токенов, каждый из них при первом использовании “привязывается” к используемому с данным ОТР-токеном ключу ЭП. Перепривязка ОТР-токенов к другим ключам ЭП Клиента производится специалистами Банка на основании Заявления Клиента в произвольном форме с указанием серийного номера ОТР-токена и ID ключа соответствующего ключа ЭП Клиента.

      5. Клиент вправе в период гарантийного срока заменить неисправный ОТР-токен без внесения дополнительной платы. Срок замены неисправного ОТР-токена составляет не более трех рабочих дней. Гарантийный срок составляет 12 месяцев со дня выдачи OTP-токена, и не распространяется на OTP-токены с видимыми повреждениями, произошедшими в результате внешних воздействий на устройство.

      6. Использование данной услуги не предполагает приобретения и установки дополнительного оборудования и программного обеспечения кроме самого OTP-токена.



ПРИЛОЖЕНИЕ №6

к Правилам дистанционного банковского обслуживания клиентов с использованием системы «iBank 2» в КБ «Новый век» (ООО)
ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1   2   3   4   5   6   7   8

Похожие:

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconК «Банковским Правилам кб «Новый век» о порядке открытия, закрытия...
Российской Федерации порядке частной практикой, в валюте Российской Федерации и иностранных валютах

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconВ кб «новый век» (ооо) Москва 2014 год термины и определения банк, кб «Новый век» (ооо)
Банк, кб «Новый век» (ооо) Коммерческий Банк «Новый век» (Общество с Ограниченной Ответственностью)

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconПеречень документов, предоставляемых индивидуальными предпринимателями...
Пао «Ханты-Мансийский банк Открытие» для клиентов юридических лиц, индивидуальных предпринимателей, физических лиц, занимающихся...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconОбразец заполнения карточки с образцами подписей и оттиска печати...
Индивидуальный предприниматель или физическое лицо, занимающееся, в установленном законодательством Российской Федерации порядке,...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconАнкета клиента физического лица, занимающегося частной практикой
Условиям открытия и ведения в ао «тэмбр – банк» банковских счетов юридических лиц, индивидуальных предпринимателей, физических лиц,...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconПриказом Председателя Правления кб «Экономикс-Банк» (ооо) №264 от...
Юридических лиц, индивидуальных предпринимателей и физических лиц, занимающихся в установленном законодательством российской федерации...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconКб «Экономикс-Банк» (ооо) Протокол №06 /15 от «24» февраля 2015 г. Введено в действие
Кб «Экономикс-Банк» (ооо) (далее – «Банк») операций по поручению юридических лиц (за исключением кредитных организаций), индивидуальных...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconАнкета Клиента индивидуального предпринимателя (физического лица,...
Анкета Клиента – индивидуального предпринимателя (физического лица, занимающегося в установленном законодательством Российской Федерации...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconАнкета индивидуального предпринимателя и физического лица, занимающегося...

Российской Федерации порядке частной практикой в кб «Новый век» (ооо) iconПравлением аб «аспект» (зао)
Российской Федерации порядке частной практикой, а так же переводов физических лиц без открытия счета

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск