Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент


Скачать 418.68 Kb.
НазваниеПриказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент
страница3/4
ТипРегламент
filling-form.ru > Договоры > Регламент
1   2   3   4

Приложение № 1 «Перечень сведений и документов, необходимых для аттестации Клиента в системе электронного документооборота»



ПЕРЕЧЕНЬ

сведений и документов, необходимых для аттестации Клиента в системе электронного документооборота

Для прохождения аттестации Клиент предоставляет в АО БАНК МПБ (Администрацию Системы) следующие документы:

  • заявление на обслуживание в Системе с указанием реквизитов Клиента и телефонного номера для экстренной связи («горячей линии») (в произвольной форме);

  • анкета Клиента (по установленной Банком форме);

  • сведения о наличии у Клиента необходимых условий (включая технические средства) для оборудования и эксплуатации аппаратно-программных средства абонентского пункта Системы;

  • список уполномоченных лиц Клиента, которым предоставлено право эксплуатации аппаратно-программных средств абонентского пункта Системы;

  • список уполномоченных лиц Клиента, которые вправе подписывать электронные документы электронной подписью;

  • список должностных лиц Клиента, которые вправе осуществлять шифрование документов;

  • приказ о назначении администратора безопасности абонентского пункта Системы;

  • сертификаты ключей подписи и шифрования Клиента (уполномоченных лиц Клиента).

АО БАНК МПБ (администрация Системы) рассматривает заявление Клиента на обслуживание в Системе только в случае предоставления полного комплекта заявочной документации.


Приложение № 2 «Перечень требований к Клиентам, осуществляющим эксплуатацию сертифицированных компетентным органом средств криптографической защиты информации»




ПЕРЕЧЕНЬ

требований к Клиентам, осуществляющим эксплуатацию сертифицированных компетентным органом средств криптографической защиты информации


  1. Требования по организационному обеспечению безопасности СКЗИ




  1. Техническое обслуживание сертифицированных компетентным органом шифровальных средств могут осуществлять только организации, имеющие соответствующие лицензии.

  2. Клиентом должны быть назначены должностные лица, ответственные за разработку и практическое осуществление мероприятий по обеспечению функционирования и безопасности СКЗИ.

  3. Вопросы обеспечения функционирования и безопасности СКЗИ должны быть отражены в специально разработанных документах, утвержденных уполномоченным лицом Клиента, с учетом эксплуатационной документации на СКЗИ.




  1. Требования по размещению, специальному оборудованию, охране и режиму в помещениях, в которых размещены СКЗИ




  1. Специальное оборудование, охрана и режим в помещениях, в которых размещены СКЗИ (далее помещения), должны обеспечивать безопасность информации, СКЗИ и шифроключей, сведение к минимуму возможности неконтролируемого доступа к СКЗИ, просмотра процедур работы с СКЗИ посторонними лицами.

  2. Порядок допуска в помещения определяется внутренней инструкцией Клиента, которая разрабатывается с учетом специфики и условий его функционирования.

  3. При расположении помещений на первых и последних этажах зданий, а также при наличии рядом с окнами балконов, пожарных лестниц и т.п., окна помещений оборудуются металлическими решетками, ставнями, охранной сигнализацией или другими средствами, препятствующими несанкционированному доступу в помещения. Эти помещения должны иметь прочные входные двери, на которые устанавливаются надежные замки.

  4. Для хранения шифроключей, нормативной и эксплуатационной документации, инсталляционных дискет помещения обеспечиваются металлическими шкафами (хранилищами, сейфами), оборудованными внутренними замками с двумя экземплярами ключей.

  5. Дубликаты ключей от хранилищ и входных дверей должны храниться в сейфе ответственного лица, назначаемого руководством Клиента.

  6. Устанавливаемый руководителем Клиента порядок охраны помещений должен предусматривать периодический контроль технического состояния средств охранной и пожарной сигнализации и соблюдения режима охраны.

  7. Размещение и установка СКЗИ осуществляется в соответствии с требованиями документации на СКЗИ. Системные блоки ЭВМ с СКЗИ должны быть оборудованы средствами контроля их вскрытия.




  1. Требования по обеспечению безопасности шифроключей




  1. Все поступающие для использования шифроключи и инсталляционные дискеты должны браться Клиентом на поэкземплярный учет в выделенных для этих целей журналах.

  2. Учет и хранение носителей шифроключей и инсталляционных дискет, непосредственная работа с ними поручается специально назначенным работникам Клиента. Эти работники несут персональную ответственность за сохранность шифроключей.

  3. Учет изготовленных для пользователей шифроключей, регистрация их выдачи для работы, возврата от пользователей и уничтожения ведется Клиентом.

  4. Хранение шифроключей, инсталляционных дискет допускается в одном хранилище с другими документами при условиях, исключающих их непреднамеренное уничтожение или иное, не предусмотренное правилами пользования СКЗИ, применение.

Наряду с этим должна быть предусмотрена возможность раздельного безопасного хранения рабочих и резервных шифроключей (при наличии), предназначенных для использования в случае компрометации рабочих шифроключей в соответствии с правилами пользования СКЗИ.

  1. При пересылке шифроключей должны быть обеспечены условия транспортировки, исключающие возможность физических повреждений и внешнего воздействия на записанную ключевую информацию.

  2. В случае отсутствия у оператора СКЗИ индивидуального хранилища шифроключи по окончании рабочего дня должны сдаваться лицу, ответственному за их хранение.

  3. Уполномоченными лицами Клиента периодически должен проводиться контроль сохранности входящего в состав СКЗИ оборудования, а также всего используемого программного обеспечения для предотвращения внесения программно-аппаратных закладок и программ вирусов.




  1. Требования к сотрудникам, осуществляющим эксплуатацию и установку (инсталляцию) СКЗИ




  1. К работе с СКЗИ допускаются решением руководства Клиента только сотрудники, знающие правила его эксплуатации, владеющие практическими навыками работы на ПЭВМ, изучившие правила пользования, эксплуатационную документацию и прошедшие обучение работе с СКЗИ.

  2. Руководитель Клиента или лицо, уполномоченное на руководство эксплуатацией шифровальных средств, должно иметь представление о возможных угрозах информации при ее обработке, передаче, хранении, методах и средствах защиты информации.


1   2   3   4

Похожие:

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconПредседателя Правления Банка от «20» июля 2016 №399 Утверждено приказом...
Общие условия открытия, ведения и закрытия банковских счетов физических лиц в пао «скб-банк» 11

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconПриказом Председателя Правления кб «Экономикс-Банк» (ооо) №264 от...
Юридических лиц, индивидуальных предпринимателей и физических лиц, занимающихся в установленном законодательством российской федерации...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconПриказом Председателя Правления аб «оргрэс-банк» №228 от 30 декабря 2002 г
...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconПриказом Первого Заместителя Председателя Правления ОАО «Нордеа Банк»...
Утверждено Приказом Первого Заместителя Председателя Правления ОАО «Нордеа Банк» от 24. 10. 2008 №988 в ред. Приказа от 14. 05. 2012...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconПриказ Председателя Правления аб «оргрэсбанк» (оао) №576/2 «30» декабря 2004 г. Учетная политика
Изменения внесены приказом Председателя Правления от 11. 05. 2005 №197 «О приведении Рабочего плана счетов Банка в соответствие требованиям...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconОбщие условия использования международных банковских карт зао «Республиканский банк»
Утверждены Приказом врио председателя Правления Банка №132-0/10 от 20. 12. 2010г

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconУтвержден Приказом Председателя Правления ао «Нордеа Банк» от 14....
Если явно не оговорено иное, термины и определения, используемые в настоящем «Договоре на обслуживание Клиентов ао «Нордеа Банк»...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconОао «скб-банк» Утверждено приказом Председателя Правления Банка от 2013 года №
Дистанционного банковского обслуживания для юридических лиц, индивидуальных предпринимателей, лиц, занимающихся частной практикой,...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconКб «Экономикс-Банк» (ооо) утверждено приказом Председателя Правления
Правила регламентируют порядок открытия кб «Экономикс-Банк» (ооо) банковских счетов физическим лицам для осуществления расчетных...

Приказом Председателя Правления ао банк мпб №85 от 03. 06. 2016 г. Регламент iconКб «Экономикс-Банк» (ооо) утверждено приказом Председателя Правления
Правила регламентируют порядок открытия кб «Экономикс-Банк» (ооо) банковских счетов физическим лицам для осуществления расчетных...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск