Открытое акционерное общество «Промсвязьбанк»

У Т В Е Р Ж Д Е Н

Приказом Президента

от « » 2010 г.

________

10-04-01

Порядок

учета и выдачи клиентам USB-ключей при работе по системам удаленного доступа

(редакция 1.00)

МОСКВА, 2010 г.

Москва, 2008 г.

С О Г Л А С О В А Н О:

Главный бухгалтер – директор Департамента бухгалтерского учета и отчетности

Старший Вице-президент – руководитель блока «финансы и риски»

Старший Вице-президент – руководитель блока «сеть продаж»

Вице-президент – директор Юридического департамента

Директор Департамента внутреннего аудита и контроля

Директор Департамента информационных технологий

Руководитель Службы информационной безопасности

Руководитель Службы администрирования

Начальник Управления сопровождения операционной работы

Начальник Управления методологии банковских операций


Инициатор документа

Наименование подразделения

Департамент информационных технологий

Должность

Начальник Управления развития технологий пассивных операций

Фамилия, имя, отчество

телефон

Ответственный за документ

Наименование подразделения

Отдел разработки технологий корпоративного бизнеса

Управления развития технологий пассивных операций

Должность

Главный специалист

Фамилия, имя, отчество

телефон

Изменения к документу (номер)

№, дата приказа

Причины внесения изменений

Предыдущие редакции документа


С О Д Е Р Ж А Н И Е

НЕ нашли? Не то? Что вы ищете?

1. основные понятия и определения.. 6

2. общие положения.. 7

3. общие принципы взаимоотношений с клиентами.. 7

4. Порядок приобретения и передачи USB-ключей
между подразделениями Банка.. 8

5. Порядок регистрации и учета USB-ключей.. 10

6. Выдача USB-ключей Клиентам... 11

7. Порядок взаимодействия с клиентами при
прекращении использования ими USB-ключей (расторжении Договора) 13

8. приложения.. 16

8.1. ЗАЯВка НА ВЫДАЧУ USB-ключей.. 16

8.2. АКТ ОБ УНИЧТОЖЕНИИ USB-ключЕЙ.. 17

8.3. РАСПИСКА В УНИЧТОЖЕНИИ USB-ключЕЙ.. 18

1.  основные понятия и определения

Для целей настоящего Порядка учета и выдачи USB-ключей при работе по системам удаленного доступа (далее – настоящий документ) используются следующие понятия, определения и сокращения:

USB-ключ – аппаратное устройство доступа к распоряжению счетом и обмену электронными документами по Системам удаленного доступа, являющееся дополнительным персональным средством аутентификации физического лица, которому выдан Сертификат ключа подписи.

Банк – Открытое акционерное общество «Промсвязьбанк».

Владелец СКП – физическое лицо, на имя которого выдан СКП.

Договор – договор об обмене электронными документами, подписанными ЭЦП, по Системам удаленного доступа, заключенный между Банком и Клиентом.

Закрытый ключ ЭЦП – уникальная последовательность символов, известная Владельцу СКП и предназначенная для создания в электронном документе ЭЦП с использованием средств Системы удаленного доступа.

Клиент – юридическое лицо, в том числе кредитная организация, индивидуальный предприниматель, физическое лицо, занимающееся в порядке, установленном законодательством Российской Федерации, частной практикой, физическое лицо, с которым Банком заключен Договор.

Ответственный работник – работник Уполномоченного подразделения, имеющий право выдавать USB-ключи Клиентам.

Открытый ключ ЭЦП – общедоступная уникальная последовательность символов, соответствующая Закрытому ключу ЭЦП и предназначенная для подтверждения с использованием средств Системы удаленного доступа корректности ЭЦП в электронном документе.

Сертификат ключа подписи (СКП) – документ на бумажном носителе и/или электронный документ с ЭЦП уполномоченного работника Банка, который включает в себя Открытый ключ ЭЦП и который выдается Банком для подтверждения подлинности ЭЦП и идентификации Владельца СКП.

Система удаленного доступа – любая из используемых Банком систем обмена с Клиентом электронными документами, подписанными ЭЦП, в том числе «PSB On-line», «Клиент-Банк», «PSB Retail».

Уполномоченное подразделение – структурное подразделение Банка, осуществляющее обслуживание Клиентов, в том числе при заключении Договоров.

Электронная цифровая подпись (ЭЦП) – реквизит электронного документа, полученный в результате криптографического преобразования информации с использованием Закрытого ключа ЭЦП, позволяющий идентифицировать Владельца СКП, а также установить отсутствие искажения информации в электронном документе, его целостность и неизменность.

2.  общие положения

2.1.  Настоящий документ является внутренним нормативным документом Банка и определяет порядок учета и выдачи Клиентам USB-ключей, а также устанавливает возникающие в этой связи полномочия, обязанности и ответственность работников Банка.

2.2.  Настоящий документ разработан с учетом требований следующих нормативных документов:

·  Федерального закона «Об электронной цифровой подписи» от
10 января 2002 года ;

·  Инструкции «Об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну», утвержденная приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации» от
13 июня 2001 года № 000 (далее – Инструкции № 000).

В случае принятия новых или изменения действующих законодательных и нормативно-правовых актов, регламентирующих порядок использования ЭЦП и USB-ключей, настоящий документ до внесения соответствующих изменений и дополнений действует в части, им не противоречащей.

2.3.  В случае изменения наименований подразделений и/или должностей работников Банка, участвующих в осуществлении операций в рамках настоящего документа, при условии сохранения за ними функций, определенных для данных подразделений и работников Банка настоящим документом, а также в случае передачи указанных функций в компетенцию других подразделений и работников Банка, работа в соответствии с настоящим документом осуществляется соответствующими подразделениями и работниками Банка до внесения изменений в настоящий документ.

3.  общие принципы взаимоотношений с клиентами

3.1.  USB-ключи, как аппаратное устройство доступа к распоряжению счетом и обмену электронными документами по Системам удаленного доступа, являются физическим носителем, предназначенным для хранения Закрытого ключа ЭЦП, известного Владельцу СКП, выданного Банком.

В каждый момент времени один USB-ключ соответствует одному Сертификату ключа подписи.

3.2.  Использование Клиентами USB-ключей в рамках Договора не является обязательным. Клиент может воспользоваться услугой по предоставлению USB-ключей, а также отказаться от этой услуги в любой момент в течение срока действия Договора. При переходе на использование USB-ключей (отказе от использования) Клиент должен подать заявление об аннулировании ранее выданных Сертификатов ключей подписи и блокировке предоставленного доступа для своих работников, которым выданы USB-ключи.

3.3.  USB-ключи выдаются Клиентам по заявлению, составленному по формам, предусмотренным Договором.

Лица, подписавшие указанное заявление, должны обладать полномочиями на подписание Договора.

3.4.  Количество USB-ключей, которые могут быть выданы одному Клиенту, может не соответствовать (быть больше или меньше) числу Сертификатов ключей подписи, выданных в рамках Договора. Клиент самостоятельно выбирает, какие Закрытые ключи по полученным Сертификатам ключей подписи хранить на полученных USB-ключах.

3.5.  USB-ключи выдаются:

·  если Договор заключен с Клиентом-физическим лицом (в том числе индивидуальным предпринимателем или физическим лицом, занимающимся в установленном порядке частной практикой) – Клиенту либо его представителю, уполномоченному доверенностью;

·  если Договор заключен с Клиентом-юридическим лицом – руководителю, имеющему право действовать от имени юридического лица без доверенности (единоличному исполнительному органу), либо представителю Клиента, уполномоченному доверенностью.

В комплекте с USB-ключами выдаются CD/DVD носители (иные информационные носители), содержащие драйверы USB-ключей данного типа, либо сообщается актуальная ссылка на сайт производителя (распространителя) данного типа устройства, где размещено данное программное обеспечение.

3.6.  Выданные Клиентам USB-ключи являются собственностью Банка. При прекращении использования USB-ключей (расторжении Договора) Клиент обязан либо вернуть USB-ключи по акту приема-передачи, составленному по форме, установленной Договором, либо представить акт об их уничтожении.

4.  Порядок приобретения и передачи USB-ключей между подразделениями Банка

4.1.  USB-ключи приобретаются централизовано Департаментом информационных технологий и передаются в Службу информационной безопасности.

Служба информационной безопасности организует учет и хранение USB-ключей до передачи их в Уполномоченные подразделения таким образом, чтобы был исключен несанкционированный доступ к использованию USB-ключей неуполномоченными лицами.

4.2.  Служба информационной безопасности передает USB-ключи Уполномоченному подразделению на основании поступивших Заявок на выдачу USB-ключей (далее – Заявка, см. Приложения к настоящему документу, раздел 8.1), оформляемой при возникновении необходимости в USB-ключах и подписанной руководителем Уполномоченного подразделения (его заместителем).

Заявки направляются в отсканированном виде в Службу информационной безопасности по внутрибанковской электронной почте на адрес начальника Отдела антивирусной и криптографической защиты Службы информационной безопасности с адреса руководителя Уполномоченного подразделения, заказавшего USB-ключи.

Количество заказанных USB-ключей должно обеспечивать бесперебойное обслуживание Клиентов в Уполномоченном подразделении не менее, чем в течение квартала в соответствии с утвержденными планами.

4.3.  Передача USB-ключей представителю Уполномоченного подразделения осуществляется под расписку представителя в акте приема-передачи, составленном по форме определяемой и доводимой до сведения Уполномоченных подразделений Службой информационной безопасности. В акте приема-передачи перечисляются серийные номера USB-ключей. Акт приема-передачи составляется Службой информационной безопасности при выдаче USB-ключей в 2-х экземплярах. Один экземпляр акта остается в Службе информационной безопасности, а второй выдается работнику, получившему USB-ключи.

USB-ключи могут передаваться в Уполномоченное подразделение через Экспедицию Управления документационного обеспечения Службы администрирования (далее – служба экспедиции) вложенными в конверт. В этом случае в конверт с USB-ключами, передаваемыми через службу экспедиции, вкладывается их опись с указанием серийных номеров. О получении USB-ключей, направленных через службу экспедиции, и проведенной сверке серийных номеров руководитель Уполномоченного подразделения (уполномоченный им работник) сообщает по внутрибанковской электронной почте на адрес начальника Отдела антивирусной и криптографической защиты Службы информационной безопасности. О работниках Уполномоченного подразделения, на которых возложены указанные обязанности руководитель Уполномоченного подразделения сообщает в Службу информационной безопасности.

4.4.  Служба информационной безопасности ведет учет фактического наличия USB-ключей, как полученных от поставщиков, так и переданных в Уполномоченные подразделения в порядке, установленном разделом 5 настоящего документа.

Первые экземпляры актов прием-передачи, подтверждающих выдачу USB-ключей представителям Уполномоченных подразделений, или описи вложений в пакет с USB-ключами с распечатанными сообщениями о получении USB-ключей, вместе с Заявками подшиваются Службой информационной безопасности в отдельное дело. Данное дело хранится в Службе информационной безопасности в течение года, после чего передается на архивное хранение в установленном порядке.

Вторые экземпляры указанных документов в аналогичном порядке хранятся в Уполномоченном подразделении.

4.5.  В Уполномоченном подразделении USB-ключи до их выдачи Клиентам хранятся в сейфе под ответственностью руководителя Уполномоченного подразделения или назначенного им распорядительным документом должностного лица и выдаются работникам, которым предоставлено право передачи USB-ключей Клиентам, при возникновении необходимости.

5.  Порядок регистрации и учета USB-ключей

5.1.  Регистрация поступления в Банк USB-ключей и регистрация выдачи их Клиентам ведется в электронном журнале учета выдачи USB-ключей (далее – Журнал).

Журнал ведется в виде электронной базы данных, состоящей из административной и обслуживающей частей. Администратором Журнала является Департамент информационных технологий.

5.2.  Условиями договора приобретения USB-ключей являются наличие на корпусе каждого USB-ключа отчетливо читаемого уникального серийного номера, продублированного в его микросхеме, и предоставления поставщиком сведений о номерах передаваемых USB-ключей. Сведения представляются Службе информационной безопасности поставщиком в электронном виде.

В состав обязательных сведений о USB-ключе входят наименование и серийный номер USB-ключа, а также ID смарт-карты.

После приобретения USB-ключей и получения от поставщика соответствующего файла с номерами USB-ключей работник Службы информационной безопасности осуществляет импорт сведений о приобретенных USB-ключах в Журнал, регистрируя тем самым имеющиеся в наличии, но не выданные Клиентам USB-ключи.

О фамилиях и должностях работников Службы информационной безопасности, которым вменено в обязанность вести Журнал, руководитель Службы информационной безопасности (его заместитель) сообщает в Департамент информационных технологий служебной запиской, направленной через базу «Служебные записки» системы «Lotus Notes». В аналогичном порядке Департамент информационных технологий должен быть извещен об отзыве у работника Службы информационной безопасности права вести Журнал.

5.3.  Выдачу USB-ключей Клиентам (их представителям) может осуществлять только Ответственный работник.

Ответственному работнику предоставляется право внесения записей в Журнал (доступ к обслуживающей части Журнала).

5.4.  Право доступа (отзыв прав доступа) к обслуживающей части Журнала предоставляется Ответственным работникам через карту доступа в порядке, установленном внутренним документом Банка «Правила работы пользователей в локальной вычислительной сети», с учетом того, что доступ к Журналу работникам филиалов Банка предоставляется / аннулируется Департаментом информационных технологий.

Отзыв прав доступа к обслуживающей части Журнала осуществляется через замену карты доступа.

5.5.  Для предоставления Ответственному работнику права доступа к Журналу работник Департамента информационных технологий после получения из Уполномоченного подразделения карты доступа заполняет административную часть Журнала и вводит (активирует):

·  фамилию, имя и отчество работника, которому предоставляется доступ к внесению записей в Журнал;

·  наименование Уполномоченного подразделения;

·  имя в системе (логин), присвоенное работнику;

·  пароль для первого входа в Журнал

О присвоенном имени в системе (логине) и пароле для первого входа в Журнал работник Департамента информационных технологий информирует Ответственного работника по внутрибанковской электронной почте. В соответствии с требованием системы при первом входе в Журнал пароль должен быть изменен Ответственным работником.

5.6.  При получении карты доступа в порядке замены работник Департамента информационных технологий или вводит изменения в записи об Ответственном работнике в Журнале (например, при изменении Уполномоченного подразделения, в котором числится Ответственный работник), или удаляет запись и блокирует права доступа.

6.  Выдача USB-ключей Клиентам

6.1.  При приеме от Клиента (представителя Клиента) заявления о выдаче USB-ключей Ответственный работник проверяет полномочия лица (лиц), его подписавшего.

Если Клиенту уже были выданы Сертификаты ключа подписи, Закрытые ключи которых записаны на отличные от USB-ключей носители, в заявлении о выдаче USB-ключей должна быть оговорка о необходимости аннулирования ранее выданных Сертификатов ключа подписи Закрытые ключи к которым Клиент планирует записать на USB-ключ (независимо от наличия в программном обеспечении возможности автоматического аннулирования действующего Сертификата ключа подписи при запросе нового) Клиента (работника Клиента), которому будут выданы USB-ключи.

Если проверка прошла успешно, Ответственный работник принимает от Клиента (представителя Клиента) заявление о выдаче USB-ключей, снимает с него копию и проставляет на Заявлении и копии отметку о приеме (дата, подпись, именной штамп).

6.2.  Выдача Клиенту (представителю Клиента) USB-ключей осуществляется по Акту приема-передачи, составленному по форме, установленной Договором.

Если от имени Клиента действует представитель, Ответственный работник предварительно проверяет его полномочия по представленным документам.

6.3.  Если условиями Договора (тарифами Банка) установлено, что при выдаче USB-ключей с Клиента взимается вознаграждение, и оно должно быть уплачено Клиентом одновременно с выдачей USB-ключей, Ответственный работник предварительно проверяет наличие на банковском счете Клиента денежных средств, достаточных для уплаты комиссионного вознаграждения, либо факт его уплаты наличными деньгами (для Клиентов-физических лиц).

Если это предусмотрено условиями Договора, при недостаточности денежных средств на банковском счете Клиента-юридического лица для уплаты вознаграждения, Ответственный работник отказывает представителю Клиента в выдаче USB-ключей до пополнения счета.

6.4.  После проверки возможности выдачи USB-ключей Ответственный работник проводит в Журнале предварительную регистрацию выдачи USB-ключей, для чего вставляет USB-ключ в считывающее устройство (USB-порт компьютера).

В результате считывания данных, содержащихся в USB-ключе, в Журнал в автоматизированном режиме вносится следующая информация:

·  номер экземпляра USB-ключа;

·  наименование типа USB-ключа;

·  серийный номер устройства;

·  ID смарт-карты.

После этого Ответственный работник вносит в поля Журнала сведения о Клиенте и получателе USB-ключа, осуществляя «привязку» USB-ключа к Клиенту, а именно:

·  имя/наименование Клиента;

·  уникальный номер, присвоенный Клиенту в автоматизированной банковской системе;

·  фамилия, имя и отчество получателя USB-ключа;

·  сведения о документе, удостоверяющем личность получателя USB-ключа;

·  сведения о документе, подтверждающем полномочия получателя (не заполняется, если USB-ключ получает Клиент-физическое лицо).

Сведения об Ответственном работнике и Уполномоченном подразделении вносятся в Журнал в автоматическом режиме при вводе Ответственным работником своего имени (логина) и пароля при входе в Журнал.

6.5.  После регистрации всех USB-ключей, выдаваемых Клиенту (представителю Клиента), Ответственный работник распечатывает из Журнала акт приема-передачи в двух экземплярах, сверяет номер USB-ключа в акте с номером на корпусе USB-ключа, получает на каждом экземпляре акта приема-передачи расписку Клиента (представителя Клиента) в получении, подписывает оба экземпляра сам и проставляет на них свой именной штамп.

Один экземпляр подписанного акта приема-передачи передается Клиенту (представителю Клиента), второй остается у Ответственного работника и помещается в юридическое дело Клиента.

При выявлении в сформированном акте приема-передачи ошибок Ответственный работник вносит в Журнал необходимые изменения и повторно распечатывает акт приема-передачи.

6.6.  Последующие записи вносятся в Журнал автоматически при вводе Клиентом (представителем Клиента) запроса на выдачу Сертификата ключа подписи. При вводе указанного запроса Клиент должен вставить выданный Банком USB-ключ в считывающее устройство (USB-порт компьютера). До выдачи Сертификата ключа подписи программным путем проверяется, был ли USB-ключ, используемый Клиентом (представителем Клиента), предварительно зарегистрирован.

Если при проверке выявлено, что Клиент использует USB-ключ, приобретенный самостоятельно (не выданный Банком), Банк отказывает в выдаче Сертификата ключа подписи. При этом Клиенту (представителю Клиента) средствами Системы удаленного доступа направляется сообщение о невозможности записать Закрытый ключ ЭЦП на USB-ключ.

При выдаче Сертификата ключа подписи, Закрытый ключ которого записан на USB-ключ, в электронном Сертификате ключа подписи проставляется внутренняя метка о том, что электронный Сертификат ключа подписи связан с USB-ключом.

6.7.  После регистрации запроса Клиента (представителя Клиента) на выдачу Сертификата ключа подписи в порядке, установленном внутренними документами Банка, регламентирующими предоставления Клиентам доступа к Системам удаленного доступа, в Журнале в автоматическом режиме регистрируются следующие сведения:

·  фамилия, имя и отчество Владельца СКП;

·  номер Сертификата ключа подписи;

·  дата и время (системные) выдачи/регистрации Сертификата ключа подписи.

6.8.  Последующее предоставление Владельцу СКП доступа к Системам удаленного доступа и выдача Сертификата ключа подписи, связанного с USB-ключом, на бумажном носителе осуществляется в порядке, установленном внутренними документами Банка, регламентирующими предоставления Клиентам доступа к Системам удаленного доступа.

При предоставлении Клиенту (представителю Клиента) доступа в Систему удаленного доступа в Журнале регистрируются дата и время предоставления доступа, которые считается моментом окончательной выдачи Сертификата ключа подписи.

7.  Порядок взаимодействия с клиентами при прекращении использования ими USB-ключей (расторжении Договора)

7.1.  Если Клиент (представитель Клиента) подает заявление о прекращении использования USB-ключей либо заявляет о расторжении Договора (если подача отдельного заявления не предусмотрена Договором – заявляет о намерении расторгнуть Договор иным способом) Ответственный работник после идентификации и проверки полномочий Клиента (представителя Клиента) выясняет у него, будет ли Клиент возвращать выданные ему USB-ключи или уничтожит их самостоятельно.

7.2.  Если Клиент возвращает USB-ключи, он должен одновременно с подачей заявления о прекращении использования USB-ключей (заявления о расторжении Договора) вернуть USB-ключи по акту приема-передачи USB-ключей.

Если USB-ключи уничтожены Клиентом самостоятельно, Клиент - юридическое лицо обязан представить акт об уничтожении USB-ключей, а Клиент физическое - лицо – дать расписку в их уничтожении.

Акт приема-передачи USB-ключей составляется по форме, установленной Договором, акт об уничтожении (расписка в уничтожении) – в произвольной форме либо по форме, рекомендуемой Банком (см. Приложения к настоящему документу, разделы 8.2, 8.3).

7.3.  Если Клиент возвращает USB-ключи, Ответственный работник сверяет номера передаваемых Клиентом (представителем Клиента) USB-ключей со сведениями о выданных ключах, имеющихся в Журнале, после чего, если проверка прошла успешно и Клиент не подготовил самостоятельно акт приема-передачи, составляет акт приема-передачи в двух экземплярах. Если Клиент самостоятельно подготовил акт приема-передачи, Ответственный работник дополнительно проверяет правильность составления акта, и сверяет номера возвращаемых USB-ключей с номерами, указанными в акте приема-передачи USB-ключей. Если Клиент представил не все USB-ключи, Ответственный работник сообщает Клиенту (представителю Клиента) номера USB-ключей, подлежащих возврату.

После приема USB-ключей от Клиента (представителя Клиента) и подписания акта приема-передачи USB-ключей, выдает один экземпляр акта Клиенту. Второй экземпляр акта помещается в юридическое дело Клиента.

7.4.  Если Клиент - юридическое лицо представил акт об уничтожении USB-ключей, Ответственный работник:

·  если акт составлен по форме, рекомендуемой Банком, осуществляет сверку номеров USB-ключей, указанных в акте, с данными Журнала и проверяет правильность оформления акта;

·  если акт составлен в произвольной форме, проверяет, что акт соответствует требованиям Инструкции № 000, то есть подписан членами созданной комиссии в составе не менее 2 человек, в нем правильно перечислены наименования и номера выданных по данным Журнала USB-ключей, указано количество экземпляров, а также цифрами и прописью сделана итоговая запись о количестве уничтоженных USB-ключей.

Представленный Клиентом акт об уничтожении USB-ключей помещается в юридическое дело Клиента.

По требованию Клиента (представителя Клиента) Ответственный работник может выдать ему в подтверждение приема акта об уничтожении копию акта об уничтожении USB-ключей, проставив на ней надпись «Принято», именной штамп, дату, и свою подпись.

Если в акте об уничтожении перечислены не все USB-ключи, выданные Клиенту, Ответственный работник сообщает Клиенту (представителю Клиента) номера USB-ключей, подлежащих возврату (уничтожению).

7.5.  Если Клиент - физическое лицо при прекращении использования USB-ключей (расторжении Договора) сообщает о проведенном им самостоятельно уничтожении USB-ключей, Ответственный работник готовит (распечатывает из автоматизированной банковской системы) расписку в уничтожении USB-ключей, указывая в ней номера USB-ключей по данным Журнала, и отбирает на ней подпись Клиента.

Если Клиент подготовил расписку самостоятельно – проверяет правильность указания в расписке необходимых сведений, предусмотренных Инструкцией № 000, и если проверка прошла успешно – принимает расписку.

Расписка в уничтожении USB-ключей помещается в юридическое дело Клиента.

По требованию Клиента ему может быть выдана копия расписки, заверенная Ответственным работником.

7.6.  О возврате (уничтожении) Клиентами USB-ключей Ответственный работник обязан сообщить в Службу информационной безопасности не позднее рабочего дня, следующего за днем получения документов, подтверждающих возврат (уничтожение) USB-ключей.

Для этого Ответственный работник должен направить по внутрибанковской электронной почте в адрес начальника Отдела антивирусной и криптографической защиты Службы информационной безопасности отсканированную копию документа, подтверждающего возврат (уничтожение) USB-ключей.

На основании указанного сообщения работник Службы информационной безопасности вносит в Журнал запись о прекращении использования USB-ключей.

7.7.  Возвращенные Клиентами USB-ключи передаются в Службу информационной безопасности не реже одного раза в месяц в порядке, аналогичном установленному пунктом 4.3 настоящего документа, с учетом того, что акт приема-передачи USB-ключей (опись вложенных в пакет USB-ключей) составляется в Уполномоченном подразделении.

7.8.  При получении в случаях и порядке, установленном внутренними документами Банка, сообщения об истечении срока действия / аннулировании Сертификата ключа подписи, на котором проставлена внутренняя метка о том, что электронный Сертификат ключа подписи связан с USB-ключом, Служба информационной безопасности вносит в Журнал запись о прекращении использования USB-ключей.

7.9.  В случае утери или порчи USB-ключа Клиент должен представить в Банк заявление о замене ключа в связи с его утерей или порчей. Заявление составляется по форме, установленной Договором.

При поступлении такого заявления Ответственный работник осуществляет выдачу новых USB-ключей в порядке, установленном разделом 6 настоящего документа, с обязательной блокировкой и последующей заменой Сертификата ключа подписи, который хранился на испорченном (утерянном) USB-ключе.

Если USB-ключи испорчены, они подлежат возврату/или уничтожению в порядке, установленном пунктом 7.10 настоящего документа.

Возвращенные Клиентами испорченные USB-ключи хранятся отдельно от USB-ключей, которые можно повторно использовать.

7.10.  Возвращенные Клиентами USB-ключи, которые больше не будут использоваться, уничтожаются по представлению руководителя Службы информационной безопасности (его заместителя).

Уничтожение USB-ключей осуществляется постоянно действующей комиссией, созданной для определения пригодности имущества к дальнейшему использованию в порядке, установленном внутренним документом Банка «Порядок ведения учета основных средств и нематериальных активов», после получения от руководителя Службы информационной безопасности (его заместителя) заключения о необходимости уничтожения USB-ключей.

8.  приложения

8.1.  ЗАЯВка НА ВЫДАЧУ USB-ключей

В Службу информационной безопасности

от ___________________________________

(наименование Уполномоченного подразделения)

ЗАЯВКА

от «___»___________ 20__ г.

Просим в срок до «_____» _____________ 20__г. передать в наш адрес ______ штук устройств аппаратной криптографии типа (указывается тип, например, eToken PRO (Java)) для передачи клиентам, использующим систему (ы) (указывается наименование Системы удаленного доступа).

Способ доставки (выбрать):

через службу экспедиции

через нашего работника (указываются фамилия, имя и отчество, а также данные документа, удостоверяющего личность).

Управляющий ______________________ /

«______ » __________________ 20___ г.

м. п.

8.2.  АКТ ОБ УНИЧТОЖЕНИИ USB-ключЕЙ

УТВЕРЖДАЮ

__________________________

(должность)

_________ ________________

(подпись) (инициалы, фамилия)

«___»____________20__ года

АКТ

«_____»__________ 20__ года № ___

___________________

(город)

Об уничтожении USB-ключей

В соответствии с _____________ №_________

Составлен комиссией в составе:

Председатель комиссии: _______________ ________________________

(должность) (инициалы, фамилия)

Члены комиссии: _______________ ________________________

(должность) (инициалы, фамилия)

_______________ ________________________

(должность) (инициалы, фамилия)

Полученные от по договору от «__»_____20__г. №_____ нижеперечисленные USB-ключи уничтожены путем (указывается способ).

№ п/п

Наименование устройства

Серийный номер

ID смарт-карты

Номер экземпляра

Примечание

Итого уничтожено (указывается общее количество наименований и экземпляров USB-ключей цифрами и прописью).

Председатель комиссии:

Должность подпись инициалы, фамилия

Члены комиссии:

Должность подпись инициалы, фамилия

Должность подпись инициалы, фамилия

8.3.  РАСПИСКА В УНИЧТОЖЕНИИ USB-ключЕЙ

РАСПИСКА

Я, (указывается фамилия, имя и отчество Клиента), подтверждаю, что нижеперечисленные USB-ключи в количестве (указывается прописью) штук и (указывается прописью) экземпляров, полученные от по договору от «__»_____20__г. №_____, мною уничтожены

№ п/п

Наименование устройства

Серийный номер

ID смарт-карты

Номер экземпляра

Примечание

«____»__________20__года подпись