Безопасный Интернет-банк
Система «Интернет-банк» соответствует современным стандартам безопасности.
Система «Интернет-банк» соответствует современным стандартам безопасности.
Описание карточки
Вход в систему осуществляется с помощью логина и пароля, финансовые операции подтверждаются одноразовым паролем, который направляется на Ваш мобильный телефон.
Информирование об операциях совершенных в системе осуществляется посредством PUSH/SMS-сообщений.
Банк не высылает писем по электронной почте или SMS с целью уточнить логин или пароль для доступа к системе Интернет-банк.
Безопасность финансовой информации в Интернет-банк для юридических лиц осуществляется с использованием современной технологии аппаратно-программной защиты данных.
Для обеспечения конфиденциальности в Интернет-банке, PC-банке, Mobile-банке, а также в дополнительных сервисах системы Интернет-банк используется механизм шифрования данных. При взаимодействии через Интернет осуществляется шифрование и контроль целостности передаваемой информации.
Для криптографической защиты информации в систему электронного документооборота (ЭДО) встроены и поставляются в составе системы сразу две взаимно совместимые сертифицированные ФСБ РФ многоплатформенные криптобиблиотеки.
Для разрешения конфликтных ситуаций в системе ЭДО ведутся контрольные архивы, в которых хранятся все электронные документы с электронной подписью (ЭП). Контрольные архивы хранятся в банке в Сервере БД системы.
Хранение секретных ключей электронной подписи
В качестве меры для предотвращения хищениям вредоносными программами (троянами) секретных ключей ЭП, ПАО «АКИБАНК» предлагает своим клиентам использовать в качестве носителей ключевой информации персональные аппаратные криптопровайдеры
Секретный ключ ЭП генерируется самим токеном при инициализации, хранится в защищенной памяти токена и никогда, никем и ни при каких условиях не может быть считан из токена.
На вход USB-токену передается электронный документ (например, платежное поручение), а на выходе устройство возвращает ЭП под данным документом. При этом доступ ко всем криптографическим функциям устройства предоставляется только после ввода корректного пароля.
Оперативно информирует о состоянии банковских счетов и карт через SMS. Предусмотрена возможность рассылки SMS-сообщений о входе в систему, текущих остатках, принятых и отвергнутых документах, движении средств по счетам, выписки по расписанию.
Модуль «Тикер для корпоративных клиентов» устанавливается на компьютер клиента как обычное Windows-приложение.
Программа отображается с помощью иконки на панели задач. При изменении остатка на счете или появлении входящих банковских письмах на экране показывается информационное сообщение. Модуль«Тикер» также позволяет просматривать входящие банковские письма и информацию о движении средств по счетам за текущий день.
В случае заражения компьютера пользователя вредоносной программой и невозможности отображения информации о движении денежных средств по счетам, SMS-банкинг и Тикер оперативно оповестят клиента о возможных попытках несанкционированных платежей.
Дополнительное подтверждение подлинности электронного документа
С целью повышения уровня безопасности работы АКИБАНК предлагает дополнительное устройство защиты – MAC-токен – автономное устройство, не подключаемое к компьютеру, что исключает возможность любой вредоносной программе проникнуть в ПК пользователя.
MAC-токен также обеспечивает защиту от подмены документа. Последнее поколение вредоносных программ способно отображать клиенту в системе ЭДО легитимный документ, а на сервер вместо него отправлять мошеннический. В этом случае MAC-токен рассчитает электронную подпись под документом клиента, а сервер – под документом злоумышленника. Электронные подписи не совпадут, и тем самым документ будет отвергнут.
MAC-токен оснащен дисплеем и клавиатурой, его основное назначение – вычисление усиленной неквалифицированной электронной подписи под ключевыми реквизитами платежного документа. Электронная подпись вычисляется как функция от хранящегося в устройстве секретного ключа, счетчика времени и/или состояний, а также значений полей документа.
Например, чтобы отправить платежное поручение, необходимо ввести сумму, номер счета и БИК банка-получателя, после чего MAC-токен вычисляет электронную подпись и отображает ее на дисплее. Затем приложение на сервере вычисляет электронную подпись (используется хранящийся на сервере секретный ключ устройства), рассчитанная электронная подпись сравнивается с полученной от клиента. При их совпадении платеж пойдет на исполнение.