В настоящее время увеличилось число хищений денежных средств клиентов банков, работающих в системе дистанционного банковского обслуживания (далее - ДБО). Если Вы не хотите потерять свои денежные средства, обязательно изучите и используйте в работе данные рекомендации по повышению уровня безопасности предприятия при работе через электронные каналы связи (через систему «Клиент-Банк»), а также предупреждению несанкционированного доступа к Вашей платежной информации. Банк обеспечивает безопасность системы ДБО со своей стороны, но обеспечение должного уровня собственной информационной безопасности – это Ваша задача!
Рекомендации по хранению паролей, ключей электронно-цифровой подписи и шифрования 1. Никогда не храните ключи электронно-цифровой подписи (далее – ЭЦП) и шифрования (далее – ключи) на жестком диске персонального компьютера или на сетевых ресурсах. На одном носителе должна быть ЭЦП только одного пользователя. 2. Вход пользователем в систему должен осуществляться только с помощью собственной ЭЦП и пароля. 3. Не допускайте хранение иной информации (в т. ч. рабочих или личных файлов) на носителе ключевой информации. 4. Носители секретных ключей подключайте только в момент сеанса связи с банком к персональному компьютеру (далее – ПК), а после окончания сеанса связи с банком - носители сразу отключайте и убирайте в место хранения (сейф, и т. п.). 5. При возникновении малейших подозрений на компрометацию ключей, а также в случае выхода из строя компьютера с установленной системой ДБО незамедлительно информируйте Банк для принятия неотложных мер по блокировке ключей с целью недопущения их несанкционированного использования. | 6. Определите круг лиц, которым доверена работа с ключами и ключевыми носителями, список лиц зафиксируйте распорядительным документом, в котором укажите права и ответственность этих лиц. 7. Заменяйте ключи во всех случаях увольнения или смены руководителей, подписывавших распоряжения (доверенности) о предоставлении сотрудникам организации полномочий подписания ЭЦП электронных документов, а также сотрудников, работающих с данными ЭЦП. Приостанавливайте работу ЭЦП по согласованию с Банком при длительном плановом неиспользовании системы (отпуск ответственного работника). 8. Для повышения уровня защиты от копирования ключей применяйте специализированные устройства хранения (например, eToken или Rutoken.) 9. Используйте две ЭЦП - директора и главного бухгалтера. Подпись документов осуществляйте с разных компьютеров. Ключи храните в разных местах, что снизит вероятность их одновременной кражи злоумышленниками. 10. При увольнении IT-специалиста, обслуживавшего компьютеры с установленной системой ДБО, обязательно проверьте компьютеры на отсутствие вредоносных программ и смените все электронные ключи. Контролируйте все действия, выполняемые IT-сотрудниками с системой ДБО и ключевыми носителями. 11. При первом входе в систему ДБО Банка измените пароль доступа и храните его в секрете. При этом пароль не должен совпадать с паролем доступа к Вашему компьютеру. Целесообразно осуществлять плановую смену пароля не реже одного раза в 3 месяца. 12. Используйте надежные пароли - длиной не менее 8 символов, содержащие буквы из различных регистров (заглавные и строчные), специальные символы (*, &, ^, % и т. п.) и цифры. Не используйте очевидные сочетания (имя, фамилия, дата рождения, номер телефона). | Рекомендации по обеспечению сохранности конфиденциальных данных при использовании систем ДБО1.
|
Рекомендации по техническому обеспечению безопасности1.
| обеспечения. 6. Ограничьте доступ к компьютеру, с которого осуществляется подключение к системе ДБО Банка: компьютер установите в недоступном для посторонних лиц месте, в закрываемом на ключ помещении. 7. Отключите режим автозапуска на сменных носителях (CD, флеш-накопителях и т. п.). Всегда проверяйте посторонние сменные носители на отсутствие вирусов и иных вредоносных программ, а также свои флеш-накопители, если они подключались к другим компьютерам. 8. Не устанавливайте на компьютер системы удаленного управления, не разрешайте подключения к компьютеру как к удаленному рабочему месту. 9. Не устанавливайте и не сохраняйте подозрительные файлы, полученные из ненадежных источников, скачанные с неизвестных web-сайтов, присланные по электронной почте, полученные в телеконференциях. Такие файлы лучше немедленно удалять. В случае необходимости загрузки файла убедитесь, что он проверен антивирусом.
|
Центрального банка Российской Федерации по Саратовской области Осторожно: мошенничество! ПАМЯТКА клиенту банка по безопасному использованию систем дистанционного банковского обслуживания
|
Рекомендации по обеспечению сохранности конфиденциальных данных при использовании систем ДБО
НЕ нашли? Не то? Что вы ищете?



Не вводите конфиденциальные данные, если окно для ввода или его оформление (логотип, надписи, шрифт и тому подобное) отличается от стандартных окон системы ДБО или отображается не так, как всегда. Внимательно следите за сообщениями, которые появляются на экране компьютера.
Прочие рекомендации
Главное управление
2012 год