Практический опыт предоставления электронных банковских услуг в сети Интернет на примере ЗАО «Внешторгбанк – Розничные услуги»

Страница 3

На Интернет-сайте Системы клиент может ознакомиться с подробными инструкциями по работе с «Телебанком» (см. Приложение 3). Наглядный пример работы в системе «Телебанк» представлен в Приложении 4 данной работы.

Внешторгбанк 24 предоставляет жителям Москвы доступ к системам "Телебанк" и "Телеинфо" без повременной платы провайдеру. Таким образом, для всех московских клиентов этих систем, использующих модемное соединение, открыт бесплатный Интернет-доступ. Для того, чтобы воспользоваться предоставляемой возможностью, необходимо произвести настройку Интернет соединения. Кроме того, для доступа к системам Телебанк и Телеинфо клиенты банка могут воспользоваться интерактивными платежно-информационными терминалами, установленными в офисах банка.

Программное обеспечение Системы Телебанк является совместной разработкой Внешторгбанка 24 и компании "Степ Ап".

Одним из наиболее важных аспектов функционирования систем удаленного банковского обслуживания (систем Онлайн банкинга), является обеспечение информационной безопасности, т.е. обеспечение конфиденциальности и достоверности информации, передаваемой между клиентом и банком. Для обеспечения информационной безопасности в системах удаленного банковского обслуживания Внешторгбанк 24 применяет различные средства и методы защиты информации, начиная с парольной защиты и заканчивая многоуровневыми системами защиты на основе современных криптографических протоколов и алгоритмов, реализующих шифрование и электронную цифровую подпись. Выбор средств и методов защиты информации зависит от вида системы удаленного банковского обслуживания и канала доступа к этой системе. «Внешторгбанк-24» осуществляет деятельность в области защиты информации на основании Лицензий № 108Х, № 109Р и № 110У от 31.10.2003г., выданных Центром ФСБ России по лицензированию, сертификации и защите государственной тайны. Все предлагаемые «Внешторгбанком-24» средства и методы защиты информации в каждом конкретном случае позволяют обеспечить необходимый уровень информационной безопасности систем удаленного банковского обслуживания. В то же время, для обеспечения безопасной работы в системах удаленного банковского обслуживания клиенту необходимо выполнять следующие общепринятые рекомендации: li хранить в секрете и не передавать никому своих паролей, таблиц переменных кодов, дискет с криптографическими ключами, токенов и других средств доступа в системы удаленного банковского обслуживания; li использовать для работы в системах удаленного банковского обслуживания компьютеры, программное обеспечение которых полностью контролируется Клиентом; li в случае утраты паролей, таблиц переменных кодов, токенов, дискет с криптографическими ключами или других средств доступа в системы удаленного банковского обслуживания, а также в случае выявления доступа к ним посторонних лиц немедленно блокировать свою работу в системах удаленного банковского обслуживания.

Система криптографической защиты Inter-PRO разработана российской компанией "Сигнал-Ком" работающей в области защиты информации с 1990 года и имеющей все необходимые лицензии органов государственной власти на право осуществления деятельности в области защиты информации. Средство криптографической защиты информации "Крипто-КОМ 3.1", которое используется «Внешторгбанком-24» в системах обеспечения информационной безопасности при осуществлении дистанционного обслуживания, имеет сертификаты соответствия Федерального агентства правительственной связи и информации (ФАПСИ, с 2003 года – Криптографическая служба ФСБ России) при Президенте РФ (№ СФ/124-0605 и № СФ/114-0604 от 21.04.2003 г.) «Внешторгбанк-24» осуществляет деятельность в области защиты информации на основании Лицензий ФСБ России № 108Х, № 109Р и № 110У от 31.10.2003г.

Использование системы Inter-PRO гарантирует, что при работе клиента в системах удаленного банковского обслуживания Внешторгбанка 24:

· клиент соединится именно с сервером Внешторгбанка 24, а не с подставным сервером;

· к серверу Внешторгбанка 24 не подключится под видом клиента злоумышленник;

· злоумышленник не сможет получить доступ к информации, передаваемой между клиентом и Внешторгбанком 24;

Страницы: 1 2 3 4