Информационная безопасность
Информационная безопасность работы в системе Интернет-банкинга может быть обеспечена только применением комплекса программных, технических и организационных средств со стороны клиента и банка.
Рекомендации по применению защитных мер со стороны Клиента приведены в следующих документах:
- О новых дополнительных возможностях уменьшения риска хищения денежных средств,73 KB;
- О размещении на веб-сайте Банка России списка адресов веб-сайтов кредитных организаций и противодействии фишингу,44 KB;
- Памятка по ИБ при хранении ключей на USB-токене/смарт-карте,58 KB;
- Памятка по ИБ при хранении ключей на отчуждаемом (копируемом) носителе,59 KB;
- Требования и рекомендации по обеспечению информационной безопасности Рабочего Места Клиента при обмене ЭД в системе «iBank 2»,85 KB;
- О противодействии хищению денежных средств,72 KB;
- Перечень законодательных и иных актов в области применения средств обеспечения безопасности системы дистанционного банковского обслуживания,56 KB.
В качестве дополнительной меры защиты предлагаем подключить услугу SMS-Банкинг для оперативного получения сообщений SMS или писем электронной почты о следующих событиях:
- вход в систему «iBank 2»,
- поступление в банк платежных поручений,
- списание средств с расчетных счетов и др.
После установки на сервере банка новой версии системы «iBank 2»:
- использовать возможность многофакторной аутентификации с использованием одноразовых паролей;
- использовать возможность дополнительного подтверждения совершения операций с использованием одноразовых паролей.
Документация БИФИТ на USB токен и смарт-карты «iBank 2 Key»
- Сертификат ФСБ РФ рег. № СФ/114-1510 от 01.07.2010,255 KB;
- Паспорт на USB-токен «iBank 2 Key»,145 KB;
- Паспорт на сматр-карту «iBank 2 Key»,189 KB;
- Руководство по работе с USB-токенами и смарт-картами «iBank 2 Key»,1261 KB.
Услуги по криптографической защите информации предоставляются Банком в соответствии с лицензией ФСБ ЛСЗ № 0005906 (рег. № 1250) от 06.08.2013 на осуществление деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств.