Информационная безопасность
Памятка клиента по обеспечению безопасности при работе в системе «Интернет-банк»
В последнее время участились попытки неправомерного получения персональной информации пользователей систем дистанционного банковского обслуживания (паролей, учетных записей) в разных банках и системах дистанционного банковского обслуживания.
Для минимизации рисков при дистанционном банковском обслуживании необходимо принятие соответствующих мер как со стороны клиентов банка, так и со стороны самого банка.
В связи с вышеизложенным просим Вас:
- никогда не передавать третьим лицам информацию, которую они могут использовать для несанкционированного доступа к Вашим данным, хранящимся в системе дистанционного банковского обслуживания, и исключить иные возможности получения указанной информации третьими лицами, в том числе сотрудниками банка;
- не хранить пароль на вход в систему
Интернет-банк непосредственно на компьютере; - обязательно сменить пароль в систему
Интернет-банк при первом входе; - осуществлять информационное взаимодействие с Банком только с использованием средств связи, реквизиты которых оговорены в документах, получаемых непосредственно от Банка или иных официальных информационных источниках (особенно при использовании электронной почты);
- незамедлительно информировать Банк при возникновении подозрений о компрометации пароля на вход в систему или осуществлении попытки несанкционированного доступа к системе
Интернет-банк под Вашей учетной записью; - использовать современные средства обеспечения информационной безопасности при работе в сети интернет (антивирусное программное обеспечение, персональные межсетевые экраны
и т. п. ); - привлекать специалистов должной квалификации для настройки работы компьютера с которого осуществляется работа с системой
Интернет-банк и установки/настройки антивирусного программного обеспечения на нём, устанавливать и запускать только программное обеспечение заслуживающее доверие; - желательно при плановом длительном неиспользовании системы
Интернет-банк блокировать работу в ней; - сотрудничать с Банком в принятии последним мер, направленных на минимизацию рисков при дистанционном банковском обслуживании, в том числе выполнять рекомендации банка, касающиеся обеспечения безопасности работы в системе
Интернет-банк .
Следует помнить и учитывать, что большинство случаев хищения ключей и паролей осуществляются:
- лицами, имевшими доступ к Вашему компьютеру, с которого осуществлялась работа в системе дистанционного банковского обслуживания (необходима повышенная внимательность и контроль);
- злоумышленниками путем заражения через сеть Интернет компьютеров Клиентов вредоносными программами с последующим хищением учетных данных и паролей Клиентов (необходима установка программного обеспечения, предназначенного для безопасной работы в сети Интернет, его правильная настройка и контроль функционирования, в том числе своевременное обновление операционной системы, антивирусных баз и модулей другого установленного программного обеспечения, реализующего функции информационной безопасности).
Со своей стороны банк полностью осознаёт необходимость принятия адекватных мер по обеспечению безопасности работы клиентов с системой
Памятка клиента о безопасности работы в системе «Банк-Клиент»
Уважаемый клиент!
В последнее время участились попытки неправомерного получения персональной информации пользователей систем дистанционного банковского обслуживания (паролей, секретных ключей) в разных банках и системах дистанционного банковского обслуживания.
Для минимизации рисков при дистанционном банковском обслуживании необходимо принятие соответствующих мер как со стороны банка, так и со стороны самого клиента.
В связи с вышеизложенным просим Вас:
- никогда не передавать неуполномоченным лицам информацию пользователей системы дистанционного банковского обслуживания и исключить иные возможности получения Вашей персональной информации в системе дистанционного банковского обслуживания третьими лицами, в том числе, сотрудниками банка;
- не хранить в одном месте секретные ключи и пароли к ним, а также не хранить секретные ключи и пароли непосредственно на компьютере (используйте внешние носители информации);
- осуществлять информационное взаимодействие с Банком только с использованием средств связи, реквизиты которых оговорены в документах, получаемых непосредственно от Банка или иных официальных информационных источниках (особенно при использовании электронной почты);
- незамедлительно информировать Банк при возникновении подозрений о компрометации секретных ключей ЭП;
- использовать современные средства персональной безопасности работы в интернете (актуальное антивирусное и прочее программное обеспечение, призванное защитить Ваши персональные данные);
- привлекать только специалистов для настройки работы компьютера, с которого осуществляется работа с
«Банк-Клиентом» , и установки/настройки антивирусного программного обеспечения на нём, устанавливать и запускать только то программное обеспечение, которое заслуживает доверие клиента; - абсолютно неприемлемо работать с системой
«Банк-Клиент» с общедоступных компьютеров, например, изинтернет-кафе или компьютеров посторонних лиц; - желательно при плановом длительном неиспользовании системы
«Клиент-Банк» блокировать операции в системе до предоставления в банк письма на бумажном носителе; - создать (если существует такая возможность) второе рабочее место системы
«Клиент-Банк» для установки второй ЭП на платежном поручении. В данном случае платежное поручение будет отправлено на исполнение только после установки обеих ЭП; - письменно уведомлять Банк о приостановке (до подтверждения) платежей на расчетные счета физических лиц. В случае перечисления заработной платы предоставлять в отделение Банка список лиц, на счета которых будет осуществляться платеж;
- сотрудничать с Банком в принятии последним мер, направленных на минимизацию рисков при дистанционном банковском обслуживании, в том числе выполнять рекомендации банка, касающиеся обеспечения безопасности при работе в системе
«Банк-Клиент» .
Следует помнить и учитывать, что большинство случаев хищения ключей и паролей осуществляются:
- уволенными ответственными сотрудниками Клиентов, имевшими доступ к секретным ключам ЭП организации;
- штатными и приходящими ИТ-специалистами, имеющими доступ к носителям с секретными ключами ЭП или компьютерам, с которых осуществлялась работа в системе дистанционного банковского обслуживания (необходима повышенная внимательность и контроль);
- злоумышленниками путем заражения через Интернет компьютеров Клиентов вредоносными программами с последующим дистанционным похищением секретных ключей ЭП Клиента и паролей.
Банк настоятельно рекомендует клиентам-обладателям статических
Со своей стороны Банк полностью осознаёт необходимость принятия адекватных мер по обеспечению безопасности работы клиентов с системой







Информационная безопасность