Уважаемые клиенты!
В связи с участившимися в последнее
время случаями вирусных атак, направленных на системы дистанционного
доступа, используемые клиентами в своей работе с банками для отправки
платежных документов в электронном виде, с целью хищения денежных
средств со счетов клиентов, напоминаем Вам о мерах безопасности, которые
необходимо соблюдать при работе с системами дистанционного доступа к
счетам "Банк-клиент" и "Интернет-банк".
Меры безопасности при работе с
ЭЦП:
- Храните ЭЦП в недоступном для
посторонних лиц месте.
- В случае, если на клиента
зарегистрировано две и более ЭЦП, желательно хранить каждую ЭЦП на
отдельном внешнем носителе, при этом не использовать данный носитель для
других целей;
- Пароль доступа (при наличии) следует
хранить отдельно от ЭЦП;
- Не осуществлять
письменную запись ЭЦП и/или пароля на доступных другим лицам источниках
(в записных книжках, в памяти телефона, на этикетке дискеты или диска и
т.п.).
- В случае хранения ЭЦП и/или пароля на
компьютере, обеспечить дополнительный контроль доступа к данному
компьютеру (установить систему личных паролей для входа в компьютер для
каждого пользователя);
- Закончив работу в Системе
или прервав ее (даже на несколько минут), не забудьте вынуть внешний
носитель из устройства чтения и убрать его в место, недоступное
посторонним лицам;
- Придерживаться стандартных
правил безопасности работы в интернете, таких как использование
антивирусов, firewall-ов, и ограничение посещения подозрительных
интернет - ресурсов;
- Не копируйте ЭЦП и не
передавайте ее никому даже на короткое время;
- В
случае, если носитель с ЭЦП утерян, или у Вас имеется подозрение, что
ЭЦП оказалась у посторонних лиц, незамедлительно сообщите об этом факте в
Банк и произведите замену ЭЦП;
- Заменяйте ключи ЭЦП
во всех
случаях увольнения или смены лиц, обладающих правом подписи или
допущенных к этим ключам, а также
руководителей, которые подписывали решения (доверенности) о допуске
пользователей
к ключам ЭЦП;
- Срок действия ЭЦП,
согласно технической документации СКЗИ, составляет 5 лет. Для замены
сертификата вам необходимо заблаговременно, до истечения срока действия
текущей ЭЦП, сгенерировать новый ключ.
- По
возможности воздержитесь от использования системы Интернет-Банк в
интернет кафе, а так же там, где вы не уверены в безопасности
компьютеров.
Меры по
защите компьютера, с которого осуществляется работа в
Системе:
- Доступ к компьютеру должны иметь
только доверенные лица;
- Контролируйте действия
сотрудников IT-подразделений при обслуживании компьютера, на котором
установлена система;
- Должны быть установлены все
заплатки безопасности, рекомендуемые производителем операционной
системы, установленной на компьютере;
- На компьютере
должно быть установлено антивирусное программное обеспечение с регулярно обновляемыми
базами;
- На компьютере должны
запускаться программы, полученные из источников которым можно доверять
(особую опасность могут представлять программы, полученные по
электронной почте или из сети Интернет);
- Желательно
установить на компьютер персональный Firewall;
- При
необычном поведении программного обеспечения или работы системы –
обратитесь в техническое подразделение банка за разъяснением. Данные
изменения могут быть вызваны работой программы-шпиона. В этом случае
необходимо заблокировать ЭЦП
Меры по противодействию мошенникам в
интернете.
- Не сообщать пароль и не
высылать ключ ЭЦП, даже если Вам пришло письмо с такой просьбой из
Банка.
- Не вводить пароль и не указывать путь к ЭЦП,
заходя на сайт Банка с присланных по почте ссылок.
- Контролировать состояние отправленных в банк
документов, при обнаружении в базе несанкционированного документа,
направленного от имени Вашей организации, незамедлительно связаться с
сотрудниками банка.