Скачать 1.04 Mb.
|
Требования к программно-аппаратному обеспечению для установки системы «Электронный Банк-Клиент»
Приложение № 5 Рекомендации Клиенту, осуществляющему эксплуатацию Средства Криптографической Защиты Информации, сертифицированной уполномоченным органом исполнительной власти Российской Федерации В целях обеспечения безопасности информации при ее защите средствами криптографической защиты информации, Клиенту, осуществляющему эксплуатацию сертифицированных средств СКЗИ, рекомендуется руководствоваться требованиями ФАПСИ/ФСБ, изложенными ниже. Требования ФАПСИ/ФСБ по обеспечению безопасности информации при ее защите по уровню “C” (на уровне потребителя): Защита информации по уровню “С” означает применение процедур электронной цифровой подписи и хеширования сертифицированных ФАПСИ/ФСБ средств криптографической информации, реализующих алгоритмы ГОСТ Р34.11-94, ГОСТ Р34.10-2001 и ГОСТ 28147-89. 1. Требования по организационному обеспечению эксплуатации СКЗИ 1.1. У Клиента выделяются (определяются) должностные лица, ответственные за обеспечение безопасности информации и эксплуатации СКЗИ. 1.2. У Клиента разрабатываются нормативные документы, регламентирующие вопросы безопасности информации и эксплуатации СКЗИ. 1.3. К работе со СКЗИ допускаются сотрудники, имеющие навыки работы на персональном компьютере, ознакомленные с правилами эксплуатации СКЗИ. 2. Требования по размещению СКЗИ и режиму охраны 2.1. Помещения, в которых размещаются программно-технические средства со встроенными СКЗИ, являются режимными и должны обеспечивать конфиденциальность проводимых работ. 2.2. Размещение режимных помещений и их оборудование должны исключать возможность бесконтрольного проникновения в них посторонних лиц и обеспечивать сохранность находящихся в этих помещениях конфиденциальных документов и технических средств. 2.3. Размещение оборудования, технических средств, предназначенных для обработки конфиденциальной информации, должно соответствовать требованиям техники безопасности, санитарным нормам и требованиям пожарной безопасности. 2.4. Входные двери режимных помещений должны быть оборудованы замками, обеспечивающими надежное закрытие помещений в нерабочее время. 2.5. Окна и двери должны быть оборудованы охранной сигнализацией, связанной с пультом централизованного наблюдения за сигнализацией. 2.6. Размещение технических средств в режимном помещении должно исключать возможность визуального просмотра конфиденциальных документов и экранов мониторов, на которых она отражается, через окна. 2.7. В режимные помещения допускаются Руководство Пользователя, сотрудники подразделения безопасности и исполнители, имеющие прямое отношение к обработке, передаче и приему конфиденциальных документов. 2.8. Системные блоки ЭВМ со СКЗИ оборудуются средствами контроля вскрытия.
3. Требования по обеспечению безопасности ключевой информации 3.1. Ключевой носитель СКЗИ, носители шифрования и инсталляционные дискеты с ПО СКЗИ берутся Клиентом на поэкземплярный учет в выделенных для этих целей журналах. 3.2. Учет и хранение Закрытого ключа ЭЦП поручается руководством Клиента специально выделенным сотрудникам. 3.3. Для хранения Ключевого носителя СКЗИ и шифрования выделяется сейф или иное хранилище, обеспечивающее сохранность ключевой информации. 3.4. Хранение Ключей ЭЦП и инсталляционных дискет с ПО СКЗИ допускается в одном хранилище с другими документами при условиях, исключающих их непреднамеренное уничтожение или иное, не предусмотренное правилами пользования СКЗИ, применение. 3.5. Рабочие (актуальные) и резервные Ключи ЭЦП хранятся раздельно, с обеспечением условия невозможности их одновременной компрометации. 3.6. При транспортировке Ключевого носителя СКЗИ обеспечиваются условия, обеспечивающие защиту от физических повреждений и внешнего воздействия на записанную ключевую информацию. Приложение № 6 АКТ О ПРИЕМЕ-ПЕРЕДАЧЕ СРЕДСТВ ДОСТУПА Акционерный Коммерческий Банк «Национальный Банк Взаимного Кредита» (Акционерное Общество) в лице Председателя Правления Бобылевой Галины Владиленовны, действующей на основании Устава, именуемый в дальнейшем «БАНК», с одной стороны, и _________________________________ (ИНН ___________/паспорт___________) в лице ______________________________________, действующего на основании ______________________, именуемый в дальнейшем «КЛИЕНТ», с другой стороны, составили настоящий Акт о нижеследующем:
1.1._________________________________________ 1.2. _________________________________________ Настоящий Акт составлен в 2-х экземплярах по одному для каждой из Сторон. Подписи Сторон
Приложение № 7 а ЗАЯВКА на подключение к Системе «ЭЛЕКТРОННЫЙ БАНК-КЛИЕНТ» АКБ «НБВК» (АО) Номер Соглашения _________ от «_____» ___________ 20___ г. Прошу подключить _( указать Ф.И.О клиента/наименование организации)_. (ИНН ___________/паспорт___________) к Системе «ЭЛЕКТРОННЫЙ БАНК-КЛИЕНТ» АКБ «НБВК» (АО) путем выезда специалиста Банка по адресу: _______________________________________________________. Конфигурация оборудования ___________________________________________ ____________________________________________________________________ ____________________________________________________________________ ____________________________________________________________________ Для Клиента-юридического лица указать должность руководителя ________________________ (________________) "___" ___________ 20___ г. Отметки Банка Дата выезда: «_______» ______________ 20__ г.
Приложение № 7 б ЗАЯВКА на повторное подключение к Системе «ЭЛЕКТРОННЫЙ БАНК-КЛИЕНТ» АКБ «НБВК» (АО) Номер Соглашения _________ от «_____» ___________ 20___ г. Прошу повторно подключить _( указать Ф.И.О клиента/наименование организации)_. (ИНН ___________/паспорт___________) к Системе «ЭЛЕКТРОННЫЙ БАНК-КЛИЕНТ» АКБ «НБВК (АО) путем выезда специалиста Банка по адресу: _________________________________, в связи с : ______________________________________________________________________________________ Конфигурация оборудования ___________________________________________ ____________________________________________________________________ ____________________________________________________________________ ____________________________________________________________________ Для Клиента-юридического лица указать должность руководителя ________________________ (________________) "___" ___________ 20___ г. Отметки Банка Дата выезда: «_______» ______________ 20___ г.
Приложение № 7 в ЗАЯВКА на выезд Специалиста Банка к Клиенту Номер Соглашения _________ от «_____» ___________ 20___ г. Прошу выехать специалиста Банка к _( указать Ф.И.О клиента/наименование организации)_. (ИНН ___________/паспорт___________) по адресу: ___________________________, в связи с: _______________________________________________________________________________ Конфигурация оборудования ___________________________________________ ____________________________________________________________________ ____________________________________________________________________ ____________________________________________________________________ Для Клиента-юридического лица указать должность руководителя ________________________ (________________) "___" ___________ 20___ г. Отметки Банка Дата выезда: «_______» ______________ 20___ г.
Приложение № 8 АКТ ОБМЕНА ПАРОЛЯМИ Акционерный Коммерческий Банк «Национальный Банк Взаимного Кредита» (Акционерное Общество) в лице Председателя Правления Бобылевой Галины Владиленовны, действующей на основании Устава, именуемый в дальнейшем “БАНК”, с одной стороны, и _________________________________ (ИНН ___________/паспорт___________) в лице ______________________________________, действующего на основании ______________________, именуемый в дальнейшем “КЛИЕНТ”, с другой стороны, составили настоящий Акт о нижеследующем: 1. Банк передал, а Клиент получил пароль Банка для уведомления Клиента о наступлении события, трактуемого как компрометация Ключа ЭЦП Банка ПАРОЛЬ БАНКА:
2. Банк передал, а Клиент получил пароль Клиента для уведомления Банка о наступлении события, трактуемого как компрометация Ключа ЭЦП Клиента ПАРОЛЬ КЛИЕНТА:
|
Акционерный Коммерческий Банк «Национальный Банк Взаимного Кредита» (Акционерное Общество) (далее акб «нбвк» (АО), Банк) обрабатывает... | ... | ||
Председатель Совета директоров профессиональных образовательных организаций Волгоградской области | Вознаграждение, выплаченное или выплачиваемое членам совета директоров, генеральному директору, членам правления общества по результатам... | ||
«О проведении заседания Совета Директоров (наблюдательного совета) эмитента и его повестке дня, а также об отдельных решениях, принятых... | Федерации, Уставом ОАО «Московская объединённая электросетевая компания» (далее – Общество), а также во исполнение Решения Совета... | ||
Идея заключается в создании компании замкнутого цикла: сами снимаем, монтируем, дистрибутируем, показываем. Кто же лучше нас знает,... | Данная типовая Документация о закупке соответствует требованиям «Положения о закупке товаров, работ, услуг» ао «сврц», утвержденного... | ||
... | Совета директоров Банка России (протокол заседания Совета директоров Банка России от 22 декабря 2015 года n 38) устанавливает порядок... |
Поиск Главная страница   Заполнение бланков   Бланки   Договоры   Документы    |