Меры безопасности при работе в «Клиент-Банке»
Для обеспечения безопасной работы в системе «Клиент-Банк» применяются:
- Доступ на сервер банка осуществляется через алгоритм аутентификации;
- электроная подпись всех входящих к клиенту и исходящих от клиента документов;
- доступ к сертификату ЭП с указанием имени пользователя и пароля, сертификат доступен только на компьютере пользователя, либо на съемном носителе;
- обеспечена возможность хранить сертификат на съемном носителе;
- возможность установки всей системы на съемном носителе;
- смена сертификатов ЭП при получении комплекта системы;
- смена сертификатов ЭП по желанию клиента;
- смена сертификатов ЭП при компрометации сертификата
- смена пароля по желанию клиента.
ПАО АКБ «Металлинвестбанк» информирует о необходимости использования Клиентами следующих рекомендаций при работе в системе «Клиент-Банк» для повышения безопасности:
При организации рабочего места для работы с системой «Клиент-Банк»:
- Для установки системы «Клиент-Банк» используйте компьютер, доступ на который имеет ограниченный круг лиц, в том числе через информационно-вычислительные сети;
- не оставляйте компьютер с активной системой «Клиент-Банк» без присмотра. Ограничьте доступ посторонних лиц к компьютеру, с которого Вы осуществляете работу с системой «Клиент-Банк»;
- убедитесь, что Ваш компьютер не заражен вирусами. Установите и активизируйте антивирусное программное обеспечение. Регулярно обновляйте антивирусные базы. Обращаем внимание, что действие вирусов может быть направлено на запоминание и передачу третьим лицам ваших данных;
- установите и настройте персональный брандмауэр (firewall) на Вашем компьютере, это позволит предотвратить несанкционированный доступ к информации на Вашем компьютере;
- используйте лицензионное программное обеспечение из проверенных и надежных источников. Помните - использование нелицензионного программного обеспечения это не только правонарушение, но и брешь в системе Вашей безопасности, которой могут воспользоваться мошенники.
При смене пароля для входа в систему «Клиент-Банк» рекомендуется соблюдать следующие правила:
- длина пароля должна быть не менее 8 символов;
- рекомендуется использовать латинские буквы, набранные в разных регистрах (a-z, A-Z, a-Z) и цифры;
- Пароль не должен основываться на информации, которую другие могут легко угадать или узнать (имена, номера телефонов, даты рождения, идентификаторы пользователей и т.п.);
- Пароль не должен являться персональной информацией (имена и даты рождения членов семьи, адреса, телефоны и т.п.);
- Пароль не должен являться словарным словом (например, «password» - это ненадежный Пароль);
- Пароль не должен являться копией других паролей пользователя, используемых в личных целях (на развлекательных и почтовых сайтах в Интернете);
- Пароль не должен содержать последовательность одинаковых символов и групп символов (например, не должны применяться пароли, состоящие из одинаковых цифр или из одинаковых букв);
- периодически производите замену Пароля для входа в систему «Клиент-Банк»;
- не сохраняйте информацию о Вашем Пароле на вход в систему «Клиент-Банк» на любых носителях, включая компьютер.
При использовании системы «Клиент-Банк»:
- при появлении подозрений, что Ваш сертификат скомпрометирован, незамедлительно блокируйте доступ в Систему по телефону службы поддержки пользователей системы «Клиент-Банк» по системе «Клиент-Банк» либо, по факсу;
- при смене ответственного пользователя системы необходимо сменить сертификат системы;
- ни при каких условиях не сообщайте информацию о Вашем Пароле никому, включая сотрудников Банка, родственников и иных третьих лиц.
В случае возникновения подозрений на мошеннические действия, такие как:
- в системе «Клиент-Банк» отображаются распоряжения, которые Вы не совершали;
- подозрительная активность на компьютере, с которого осуществляется работа с системой «Клиент-Банк» (самопроизвольные движения мышью, открытие/закрытие окон, набор текста и т.п.);
- невозможности получения доступа к системе «Клиент-Банк» по причине несовпадения Пароля на вход в Систему;
- изменение интерфейса системы «Клиент-Банк»;
- при возникновении опасений, что Ваш сертификат скомпрометирован.
необходимо выполнить следующие действия:
- заблокируйте технические средства (в том числе, выключите компьютер), используемые для работы в системе «Клиент-Банк»;
- обратитесь в Банк для смены сертификата и/или приостановления/ограничения доступа к серверу банка с вашим сертификатом в системе «Клиент-Банк». Это можно сделать в офисе Банка, либо по факсу.