Internet-Банкинг для частных клиентов
Дистанционное банковское обслуживание
физических лиц в системе iBank2.
Руководство пользователя.
Назначение и функциональные возможности
Internet-Банкинг для физических лиц предназначен для удаленного управления своими банковскими счетами через Интернет в режиме реального времени.
Сервис Internet-Банкинг реализует концепцию "тонкого" клиента и поэтому никакого дополнительного ПО для работы не требуется. Достаточно наличие современного компьютера с любой операционной системой, любым Web-браузером и доступом в Интернет.
В рамках сервиса Вы можете:
осуществлять отправку в банк заявлений по работе с банковскими счетами и картами, например, на пополнение счета;
получать выписки по своим лицевым и карточным счетам;
осуществлять рублевые переводы по своим счетам;
обмениваться информационными сообщениями с банком.
Механизмы безопасности в Internet-Банкинге
В Internet-Банкинге системы «iBank 2» используются следующие механизмы защиты информации:
многофакторная аутентификация;
защита от фишинга;
защита от автоматизированной регистрации и подбора логинов программами-роботами;
механизм одноразовых паролей.
Механизм многофакторной аутентификации позволяет максимально защититься от попыток злоумышленника получить конфиденциальную информацию, необходимую для доступа к системе от Вашего имени.
Средством защиты от фишинга является персональный интерфейс клиента, который состоит из индивидуальной картинки или Вашей фотографии и индивидуальных цветов виртуальной клавиатуры.
Персональный интерфейс отображается на странице ввода долговременного пароля и/или одноразового пароля. Отсутствие персонального интерфейса служит для Вас ярким и понятным сигналом, что Вы находитесь не на подлинном сайте Internet-Банкинга.
Для защиты от автоматизированной регистрации и подбора логинов программами-роботами используется механизм различения человека и компьютера – CAPTCHA.
CAPTCHA начинает отображаться клиентам после определенного числа неуспешных попыток входа - неправильный ввод комбинации «логин - пароль».
Для доказательства целостности и авторства, отправляемых в банк документов, в Internet-Банкинге используется одноразовый пароль, получаемый по SMS для подтверждения каждой операции;
Для обеспечения конфиденциальности и целостности передаваемых Вами данных используется встроенный в Web-браузер криптопротокол SSL.
Требования к аппаратному и программному обеспечению компьютера клиента
Для работы с сервисом Вам необходимо:
Любой современный компьютер с объемом свободной оперативной памяти не менее 128 Мбайт.
Любая современная операционная система - Windows 2000 и старше, Mac OS X, Linux и др.
Любой современный web-браузер: MS IE 7 и выше, Mozilla Firefox, Opera, Google Chrome, Safari.
Доступ в Интернет. Рекомендуемая скорость соединения — 33,6 Кбит/сек и выше. В случае доступа в Интернет по телефонной коммутируемой линии необходимо наличие современного модема.
Для защиты информации в систему «iBank 2» встроены СКЗИ, которые реализуют криптографические алгоритмы в соответствии с ГОСТ 28147-89 (шифрование, имитовставка), ГОСТ Р34.10-2001 (ЭП на эллиптических кривых) и ГОСТ Р34.11-94 (хеш-функция).
Правила безопасной работы
Для работы с сервисом «Internet-Банкинг для частных клиентов» системы «iBank 2» необходимо подготовленное рабочее место, которое рекомендуется использовать только для работы с сервисом, и на котором установлено современное антивирусное программное обеспечение и персональный межсетевой экран. Антивирусное программное обеспечение необходимо регулярно обновлять и проводить сканирование компьютера для защиты от новых вирусов и вредоносных программ. Персональный межсетевой экран позволяет предотвратить несанкционированный доступ к вашему компьютеру из сети Интернет или из локальной сети.
Рекомендуется использовать только лицензионное программное обеспечение — это защитит Вас от программных «закладок», оставленных злоумышленниками в нелицензионном и «взломанном» программном обеспечении. Обязательно производить регулярную установку обновлений программного обеспечения, по мере их выпуска производителем, для этого рекомендуется настроить автоматическое обновление.
Нельзя устанавливать на компьютер, используемый для отправки документов в банк, средства удаленного управления компьютером, такие как «TeamViewer», «rAdmin» и подобные.
Никогда не открывайте подозрительные файлы и ссылки на неизвестные Вам сайты, даже если они получены с известного Вам адреса, а тем более, если они получены от неизвестных Вам отправителей. Не посещайте сайты, предлагающие быстро и бесплатно скачать различные файлы или программы, поскольку даже вход на такой сайт может угрожать безопасности Вашего компьютера.
Не сообщайте третьим лицам пароли от ключей ЭП!
Рекомендуется настроить SMS-оповещение о входах в Internet-Банкинг, движении средств по счету/карте с целью контроля использования сервиса.
Необходимо регулярно просматривать информацию в Internet-Банкинге для того, чтобы видеть все совершенные операции и все информационные сообщения, присланные по системе.
В случае невозможности входа в Internet-Банкинг и одновременного отсутствия возможности подключения к Web-сайту Вашего банка сообщите об этом в банк, поскольку это может свидетельствовать о возможной попытке злоумышленников совершить мошеннические операции.
Если у Вас возникли подозрения, что доступ к компьютеру могли получить неуполномоченные лица, либо Вы заметили, что произведены несанкционированные платежи, незамедлительно проинформируйте сотрудников банка.
Помните: немедленное обращение в банк значительно повышает вероятность того, что похищенные денежные средства удастся возвратить и предотвратить мошенничество. В случае несвоевременной реакции вероятность быстрого возврата похищенных денежных средств значительно ниже и Вам необходимо будет обращаться в правоохранительные органы.
|