Додаток № 28 до Правил відкриття, закриття та обслуговування рахунків фізичних осіб, надання кредитів фізичним особам – власникам карткових рахунків та розміщення вкладів в АКБ „ІНДУСТРІАЛБАНК" |
РЕГЛАМЕНТ роботи системи «Клієнт - Банк» і вузла електронної пошти БАНКУ
Дійсний Регламент визначає процедуру обміну документами на переказ коштів або банківських металів (розрахунковими документами) в електронному вигляді й іншою інформацією між БАНКОМ і КЛІЄНТАМИ з використанням системи "Клієнт - Банк" і електронної пошти БАНКУ.
1. Терміни і визначення
· Під терміном Система «Клієнт - Банк» розуміється сукупність програмних і апаратних засобів що дозволяють БАНКУ і його КЛІЄНТАМ обмінюватися електронними документами, що забезпечує конфіденційність і ексклюзивність доступу як до самих документів, так і до процесу їх передачі шляхом використання засобів захисту інформації;
· Під терміном електронний документ розуміється документ, інформація в якому представлена у формі електронних даних, включаючи відповідні реквізити документа, в тому числі і електронний цифровий підпис, який може бути сформований, переданий, збережений і перетворений електронними засобами у візуальну форму чи на папері;
· Під терміном документ на переказ коштів або банківських металів (розрахунковий документ) в електронному вигляді розуміється документ на переказ грошей або банківських металів, що використовується для ініціювання переказу з рахунка платника на рахунок отримувача. Документ на переказ коштів або банківських металів (розрахунковий документ) в електронному вигляді є видом електронного документів;
· Під терміном електронний цифровий підпис розуміється сукупність даних, отримана за допомогою криптографічного перетворення вмісту електронного документа, яка дає змогу підтвердити його цілісність та ідентифікувати особу, яка його підписала;
· До програмних засобів системи «Клієнт - Банк» відноситься частина програмного комплексу «Операційний день банку»; програмна система «Операційний день клієнта»; програмний комплекс електронної пошти БАНКУ, що складає з банківської частини (банківський вузол електронної пошти), що працює в режимі чекання запитів від КЛІЄНТІВ, і клієнтської частини (клієнтський вузол електронної пошти), що працює в режимі опиту банківського вузла;
· До апаратних засобів системи «Клієнт - Банк» відносять Хайєс - сумісні модеми, що встановлюються як на банківському вузлі електронної пошти, так і на вузлах електронної пошти кожного КЛІЄНТА;
До електронних документів відносять такі файли:
1) Файли, що містять виписки з рахунків КЛІЄНТА по закритому дню, що надходять КЛІЄНТУ від БАНКУ,
2) Файли, що містять динамічні виписки з рахунків КЛІЄНТА по кожній проводці, що надходять КЛІЄНТУ від БАНКУ,
3) Файли, що містять відповіді на запити про одержання інформації по особових рахунках КЛІЄНТА , що надходять КЛІЄНТУ від БАНКУ,
4) Файли, що містять запити про одержання інформації по особових рахунках КЛІЄНТА, що надходять БАНКУ від КЛІЄНТА ,
5) Файли, що містять пакети документів на переказ коштів або банківських металів (розрахункових документів) по рахунках КЛІЄНТА , що надходять БАНКУ від КЛІЄНТА ,
6) Файли, що містять підтвердження акцепту пакетів документів на переказ коштів або банківських металів (розрахункових документів) по рахунках КЛІЄНТА , що надходять КЛІЄНТУ від БАНКУ,
7) Файли, що містять відмову від акцепту пакетів документів на переказ коштів або банківських металів (розрахункових документів) по рахунках КЛІЄНТА , що надходять КЛІЄНТУ від БАНКУ .
· До засобів захисту інформації відноситься система електронного цифрового підпису, пароль архівації файлів і шифропароль поштового сеансу зв'язку між банківським і клієнтськими вузлами;
· Система електронного підпису являє собою сукупність відкритих і закритих криптографічних ключів, що знаходяться в БАНКУ й у КЛІЄНТА, що накладаються на вихідні документи на переказ коштів або банківських металів (розрахункові документи) в електронному вигляді і які знімаються зі вхідних документів на переказ коштів або банківських металів (розрахункових документів) в електронному вигляді;
· Криптографічний ключ генерується БАНКОМ і передається кожному КЛІЄНТУ по акту прийому-передачі. За бажанням КЛІЄНТА ключ може бути в будь-який момент змінений.
2. Процедура обміну електронними документами
Час роботи вузла електронної пошти в робочі дні БАНКУ - цілодобово.
Час виконання електронних платіжних документів - відповідно до внутрішнього розпорядку роботи БАНКУ.
3. Зміна криптографічних ключів і паролів
Зміна криптографічних ключів і паролів може здійснюватися як з ініціативи БАНКУ для всіх КЛІЄНТІВ, що експлуатують систему “Клієнт - Банк”, так і з ініціативи конкретного КЛІЄНТА для цього КЛІЄНТА.
Планова зміна електронних ідентифікаційних ключів проводиться в будь-який час до закінчення терміну дії цих ключів. Безпосередньо перед закінченням терміну дії попередніх ключів КЛІЄНТ отримує програмне повідомлення про необхідність згенерувати нові електронні ключі.
Позапланова зміна електронних ідентифікаційних ключів виконується у випадках:
- псування інформації на носії з ключем;
- втрати носія з ключем;
- компрометації або підозри на компрометацію ключа;
- невиконання з будь-яких причин планової зміни ключа.
Сертифікація згенерованих КЛІЄНТОМ електронних криптографічних ключів системи “Клієнт-Банк” виконується БАНКОМ на підставі заявки на сертифікацію відкритих ключів системи “Клієнт-Банк” (надалі – Заявка), яка роздруковується з системи “Клієнт-Банк” під час генерації нових ключів та завіряється підписом КЛІЄНТА. Заявка надається до БАНКУ на паперовому носії.
КЛІЄНТ самостійно забезпечує обмеження доступу до криптографічних ключів, паролю архівації файлів і шифропаролю поштового сеансу зв’язку.
4. Безпека експлуатації системи
Безпека експлуатації системи «Клієнт - Банк» визначається:
· Дотриманням процедури обміну документами на переказ коштів або банківських металів (розрахунковими документами) в електронному вигляді й іншою інформацією між БАНКОМ і КЛІЄНТАМИ;
· Нормальними умовами роботи устаткування;
· Дотриманням вимоги по обмеженню доступу до криптографічних ключів, паролю архивації файлів і шифропаролю поштового сеансу зв'язку;
· Кваліфікацією і відповідальністю осіб, що експлуатують систему «Клієнт - Банк».
Режиму доступу до криптографічних ключів у БАНКУ забезпечується дотриманням вимог Інструкції про засоби захисти електронних платежів і режимі доступу в серверну.
КЛІЄНТ самостійно забезпечує режим доступу до криптографічних ключів, переданим йому БАНКОМ. У випадку порушення КЛІЄНТОМ режиму доступу до криптографічних ключів він оповіщає про це БАНК. У противному випадку БАНК не несе відповідальності за платежі, які здійснюються КЛІЄНТОМ .
5. Зміна регламенту роботи
БАНК може вносити тимчасові і постійні зміни в Регламент роботи системи «Клієнт - Банк» і вузла електронної пошти БАНКУ.
Про постійні зміни в регламенті БАНК сповіщає КЛІЄНТА за три дня до внесення таких змін.
Про тимчасові зміни в регламенті БАНК сповіщає КЛІЄНТА за три години до внесення таких змін.


