Уважаемые клиенты Для повышения уровня информационной безопасности при работе с системой «Клиент-банк» необходимо комплексное исполнение нижеприведенных требований по обеспечению информационной безопасности на стороне Клиента:
Подключайте свои носители криптографических ключей (USB-токен) к компьютеру только во время работы с Банком. Во всех остальных случаях USB-токен должен быть отключен от компьютера и храниться в недоступном для третьих лиц месте.
Для подписания электронного документа рекомендуется использовать 2 подписи (первая и вторая).
Доступ в систему «Клиент-Банк» должен быть разделен между двумя разными компьютерами: на одном из них должен осуществляться ввод электронного документа в систему «Клиент-Банк», а на другом - подписание электронного документа и его отправка.
Держите в тайне свои учетные данные (логин и пароль) для входа в систему ДБО.
Используйте только лицензионное программное обеспечение – это защитит Вас от программных закладок оставленных злоумышленниками в нелицензионном или «взломанном» программном обеспечении.
Не устанавливайте на компьютер, с которого осуществляется работа с Банком, средства удаленного администрирования такие как «TeamViewer», «rAdmin» и подобные. Наличие этих программ может позволить злоумышленникам провести платеж от Вашего имени удаленно.
Использовать только лицензионное, рекомендованное антивирусное программное обеспечение (Symantec, Kaspersky, DrWeb, NOD32). Следите за постоянными обновлениями антивирусных баз.
Установленное антивирусное программное обеспечение должно обеспечивать проверку всех загружаемых из Интернета файлов и программ на наличие вирусов.
Даже если у вас установлено антивирусное программное обеспечение, все равно периодически (1 раз в месяц) проводите полное сканирование утилитами других производителей (Kaspersky, CureIT и д.р.).
По возможности пользуйтесь сетевыми средствами защиты, например, межсетевыми экранами, системами обнаружение и предотвращения вторжений.
Ограничьте доступ пользователей к портам ввода/вывода (USB, CD, Floppy, Card reader). Отключите не используемые порты.
Регулярно устанавливайте обновления на Вашу операционную систему.
Для работы системы «Клиент-Банк» должна быть предусмотрена отдельная учетная запись для каждого пользователя операционной системы компьютера с ограничением прав пользователя.
Никогда не отвечайте на письма, телефонные звонки или личные вопросы, в которых Вас просят указать свои учетные данные, пароли, идентификаторы, даже если они пришли с электронной почты Банка. Помните, что сотрудники Банка никогда не будут требовать от Вас сообщить или указать где-либо свои учетные данные.
Отключайте в браузере функции автозаполнения форм. Для этого, выберите в Internet Explorer пункт меню Сервис -> Свойства обозревателя, далее перейдите на закладку Содержимое, затем в разделе Автозаполнение нажмите кнопку Свойства и сбросьте все галочки в открывшемся меню, после чего закройте окна настройки кнопкой OK.
При подключении к Банку проверяйте адрес сервера в адресной строке Internet Explorer. Он должен быть таким https://ibank2.ru
Используйте встроенные в систему ДБО механизмы оповещения SMS о входе в систему и отправке документов в Банк.
Запрещается работать в системе «Клиент-Банк» с общедоступных компьютеров, например, из интернет-кафе..
В случае компрометации ключа электронной подписи, а также повреждения программно – технических средств, на которых установлена Система (включая средства обработки, хранения и защиты информации) Клиент обязан выполнить следующие действия:
Прекратить использование ключей электронной подписи;
Обесточить компьютер, на котором установлена Система (принудительно отключить электропитание в обход штатной процедуры завершения работы; извлечь аккумуляторную батарею из ноутбука);
Отключить компьютер от информационных сетей (если было подключение по Ethernet, USB, Wi-Fi и др.);
Незамедлительно проинформировать об этом Банк с использованием Блокировочного слова по телефону и (или) электронным письмом;
Предоставить письменное подтверждение Банку не позднее следующего рабочего дня со дня наступления обстоятельства, свидетельствующего о компрометации.
Будьте внимательны, наступление следующих событий может свидетельствовать о компрометации ключевой информации:
Утеря Ключевого носителя с последующим обнаружением и без;
Обнаружения факта несанкционированного доступа к Ключевому носителю;
Нарушение правил использования и хранения Ключевого носителя;
Обнаружение нарушение целостности программного обеспечения на компьютере, на котором установлена система «Клиент-Банк»;
Обнаружение вредоносного программного обеспечения на компьютере, на котором установлена система «Клиент-Банк» или ином компьютере входящим с ним в одну локальную сеть;
Обнаружение нарушение топологии локальной сети клиента (временное или постоянное);
Обнаружение попыток сетевых атак на компьютер, на котором установлена система «Клиент-Банк» или иной компьютер входящим с ним в одну локальную сеть;
Невозможность входа в систему «Клиент-Банк» при наличии соединения;
Невозможность входа в систему «Клиент-Банк» в результате неавторизированной смены пароля ключевого носителя;
Нестабильное функционирование компьютера , на котором установлена система «Клиент-Банк» (медленная работа, произвольная перезагрузка и д.р.) или его выход из строя;
Появление на экране сообщений с требованием ввода кодов, паролей не предусмотренных функциональными свойствами системы «Клиент-Банк»;
В случае выявления хищения денежных средств руководствуйтесь
«Порядком действий в случае выявления хищения денежных средств в системе «Клиент-Банк»
Порядок действий в случае выявления хищения денежных средств
1 В случае выявления хищения денежных средств в системе ДБО Клиент должен:
1.1 Немедленно прекратить любые действия с электронным устройством, подключенным к системе ДБО.
1.2 Обесточить его (принудительно отключить электропитание в обход штатной процедуры завершения работы, извлечь аккумуляторную батарею из ноутбука и т.п.) и отключить от информационных сетей (если было подключение, например, по Ethernet, USB, Wi-Fi и др.) или перевести в режим гибернации.
1.3 При наличии технической возможности отозвать перевод с использованием иного электронного устройства, после чего заблокировать систему ДБО.
1.4 При отсутствии технической возможности отозвать перевод по системе ДБО немедленно обратиться в банк плательщика по телефону с заявлением о приостановке исполнения платежа и блокировки системы, с использованием блокировочного слова.
1.6 Обратиться в банк плательщика с письменным заявлением об отзыве платежа, возврате средств и блокировании доступа к системе ДБО (Приложение №1 к настоящему документу), а также о компрометации ключей и необходимости смены пароля (закрытого ключа). Копия заявления должна быть направлена в банк плательщика незамедлительно по факсу или по электронной почте (скан-копия). Оригинал заявления должен быть доставлен в банк плательщика течение одного дня.
2.7. Немедленно обратиться в банк получателя с письменным заявлением о приостановлении платежа и возврате денежных средств (Приложение №2 к настоящему документу).
2.6. Проинформировать все банки, с которыми клиент имеет договорные отношения, предусматривающие использование ДБО, о факте хищения денежных средств и обратиться с просьбой о внеплановой замене ключевой информации.
2.8. Предпринять меры для обеспечения сохранности и неизменности записей с внутренних и внешних камер систем видео-наблюдения, журналов систем контроля доступа, средств обеспечения и разграничения доступа в сеть Интернет (при наличии таковых) за максимальный период времени, как до, так и после даты совершения хищения денежных средств.
2.10. В течение одного дня обратиться с письменным заявлением к своему Интернет-провайдеру (Приложение №3 к настоящим документу) для получения в электронной форме журналов соединений с Интернет с электронного устройства клиента или из его ЛВС как минимум за три месяца, предшествовавшие факту хищения денежных средств.
2.11. Не предпринимать никаких действий для самостоятельного или с привлечением сторонних ИТ-специалистов поиска и удаления компьютерных вирусов, восстановления работоспособности ЭУ, не отправлять ЭУ в сервисные службы ИТ для восстановления работоспособности.
2 Рекомендуется также:
2.1 Произвести фотосъёмку рабочего места и его расположения в помещении. Обеспечить сохранность (целостность) ЭУ как возможного средства совершения преступления, поместив его в место с ограниченным доступом, обеспечив при этом защиту от вскрытия (стикеры, наклейки, пластилин, мастичная печать, пломбы и т.п.) и по возможности зафиксировать средства контроля целостности фотографированием со всех ракурсов. Если позволяют размеры ЭУ, следует поместить его в непрозрачный пакет (мешок) и опечатать горловину. При необходимости ведения хозяйственной деятельности – задействовать другое ЭУ.
2.2 Зафиксировать в протокольной форме значимые действия и события, в том числе действия с ЭУ, подключенным к системе ДБО, предшествовавшие факту хищения денежных средств, подготовить объяснения клиента (работников клиента) об использовании ЭУ в целях, отличных от осуществления операций в системе ДБО, посещаемых сайтах, о странностях при работе ЭУ, перебоях или отказах ЭУ, обращениях в ИТ-службы, в банк плательщика, о сторонних лицах, побывавших в месте расположения ЭУ и т.д.
3 Дополнительные права Клиента:
Уведомляем вас о том, что вы вправе:
Обратиться с заявлением в правоохранительные органы о возбуждении уголовного дела по факту хищения денежных средств (Приложение №4 к настоящему документу).
Обратиться в суд с исковым заявлением в отношении получателя денежных средств (указав все известные реквизиты получателя) о взыскании неосновательно полученного обогащения и процентов за пользование денежными средствами (глава 60 ГК РФ), а также с ходатайством о принятии судом мер по обеспечению иска в виде ареста денежных средств на счете получателя в сумме неосновательно полученного обогащения. К исковому заявлению необходимо приложить копию заявления о возбуждении уголовного дела либо копию талона КУСП, содержащую отметку правоохранительного органа о его приеме.
Если какие либо пункты Вам не понятны, пожалуйста, посоветуйтесь c Вашим IT специалистом. Распечатайте «Памятку по информационной безопасности» и храните ее на рабочем месте, с которого осуществляется взаимодействие с системой ДБО.
За любой дополнительной информацией по обеспечению безопасности, пожалуйста, обращайтесь по следующим координатам: Контактный телефон +7 (495) 725 10 20 доб.194 e-mail: support.ru@denizbank.com