Поиск
Круглосуточная информационно-сервисная служба
+7 495 705 90 90
8 800 200 02 23
Онлайн-банкинг
Онлайн-банкинг
||| Система «Интернет-Клиент» ||| Система «Банк-Клиент» ||| Система «СДМ-Аналитика» ||| Рекомендации Банка по безопасности ||| SDM Business Mobile
 
Распечатать страницу
Рекомендации по обеспечению безопасности при работе с системами дистанционного банковского обслуживания (ДБО)

Рекомендации по обеспечению безопасности при работе с системами дистанционного банковского обслуживания (ДБО)

 

eToken на защите систем дистанционного банковского обслуживания

Основы безопасной работы с системой «БАНК-КЛИЕНТ» в соответствии с рекомендациями Центрального Банка РФ

Уважаемые клиенты, в связи с учащением попыток неправомерного получения персональной информации пользователей систем дистанционного банковского обслуживания (далее - ДБО) (пароли, секретные ключи средств шифрования и аналогов собственноручной подписи), о которых неоднократно сообщал Центральный Банк РФ, предлагаем Вам внимательно ознакомиться с представленными рекомендациями по обеспечению безопасности при работе с системами ДБО.

В качестве мер предосторожности «СДМ-Банк» (ПАО) рекомендует:

1. Исключить возможность неправомерного получения персональной информации пользователей систем ДБО (коды и пароли доступа). Не передавать такую информацию другим лицам, в том числе сотрудникам Вашей организации. Не записывать коды и пароли на бумажных носителях, доступных другим лицам. Не сообщать пароль IT-специалистам для проверки работы системы. При необходимости таких проверок владелец средств доступа обязан лично вводить свои логин и пароль в системе ДБО.
2. Обеспечить безопасное хранение секретных ключей электронно-цифровой подписи на внешнем носителе (предпочтительнее флеш-накопитель) в недоступном месте: в сейфе или запираемом металлическом шкафу и т.п.
3. Не использовать внешние носители с ключами ЭП для каких-либо других целей, в частности, не хранить на них информацию произвольного содержания, не относящуюся к системе ДБО.
4. Никогда не копировать секретный ключ ЭП на жесткий диск компьютера.
5. Вставлять внешний носитель с ЭП только в момент подписания документов. Не оставлять внешний носитель с ключами ЭП постоянно подключенными к компьютеру. По завершении подписания документов отключите внешний носитель с ключами ЭП от компьютера.
6. Ограничить доступ к компьютеру (в том числе  по локальной сети или для дистанционной поддержки), используемому Вами для работы с системой ДБО, обеспечить безопасность помещения, в котором он установлен.
7. Контролировать действия IT-специалистов, особенно внештатных, в момент технического обслуживания, установки программного обеспечения на компьютере, используемом для работы с системой ДБО.
8. Осуществлять постоянный контроль за отправляемыми платежными документами при работе с системой ДБО, а также состоянием Вашего счета.
9. Разграничить права на создание документа в системе ДБО и право его подписи с использованием ЭП.
10. Регулярно, не реже одного раза в месяц, производить смену паролей доступа в  систему ДБО, при этом пароли  должны содержать не менее 10 знаков (сложные сочетания букв и цифр), не должны иметь логической закономерности. В качестве пароля не следует использовать имена и даты рождения родственников, клички животных и т.п., не следует назначать пароль, используемый в системе ДБО, в любых других системах и сервисах.
11. Регулярно, не реже одного раза в год, производить перегенерацию ключей ЭП.
12. В обязательном порядке производить перегенерацию ключей ЭП и смену паролей в следующих случаях:
• при смене ответственных лиц, имеющих права доступа в систему ДБО;
• при обнаружении фактов доступа неуполномоченных лиц к ключевой информации (а также при подозрении о таком доступе, в том числе и удаленном доступе по сети);
13. Обеспечить защиту компьютера, с которого Вы работаете с системой ДБО:
• исключить с этого компьютера доступ в сеть Интернет за исключением адресов системы ДБО;
• не пользоваться на этом компьютере сервисами обмена мгновенными сообщениями (ICQ, Skype, Mail.Ru-Агент и т.п.)
• установить антивирусную программу и персональный межсетевой экран (firewall), регулярно обновлять антивирусную базу;
• обеспечить защиту компьютера от несанкционированного доступа – настроить политики безопасности, обеспечить своевременную установку обновлений безопасности операционной системы и прикладных программ;
• учетная запись «Гость» должна быть выключена;
• использовать только лицензионное программное обеспечение, полученное из доверенных источников и реально необходимое для работы на компьютере, на котором установлена система ДБО;
• устанавливать все официальные обновления к используемой операционной системе;
• при работе с электронной почтой обращать особое внимание на отправителя сообщения. Если отправитель Вам неизвестен - открывать вложения и иные присланные файлы категорически не рекомендуется, что бы ни было написано в тексте сообщения.
• не устанавливать и не сохранять подозрительные файлы, полученные из ненадежных источников, скачанные с неизвестных web-сайтов, присланные по электронной почте и т.д. В случае необходимости загрузки файла, обязательно проверьте его антивирусом перед использованием.
• не отвечать на подозрительные письма с просьбой выслать секретный ключ электронной цифровой подписи, пароль и другие конфиденциальные данные. Подобное письмо гарантированно создано злоумышленниками. Банк ни при каких обстоятельствах и ни в какой форме не запрашивает у клиентов конфиденциальную информацию о секретных ключах и паролях.

При обнаружении Вами попыток несанкционированного доступа или в случае мотивированных опасений, что такие попытки могут быть осуществлены, просим Вас:

• немедленно сообщить об этом в Банк;
• блокировать технические средства, используемые для работы в системах ДБО;
• представить в Банк подробное письменное описание обстоятельств компрометации ключей или несанкционированного доступа.

Убедительно просим Вас неукоснительно соблюдать рекомендуемые правила безопасности работы в системах ДБО.

С Уважением и пожеланием успехов,
«СДМ-Банк» (ПАО)