Получить консультацию:
- тел. (3532) 34-90-89
Режим работы:
- пн-чт 09.00 - 18.00
- пт 09.00 - 17.00
- обед 13.00 - 14.00
- сб, вс выходной
По всем вопросам по системе «Интернет-Клиент» обращайтесь по тел. (3532) 34-90-90 или по почте support@nico-bank.ru (режим работы: пн – чт c 9:00 до 18:00, пт с 9:00 до 17:00).
РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОСТИ ПРИ ИСПОЛЬЗОВАНИИ СИСТЕМЫ ИНТЕРНЕТ-КЛИЕНТ.
Уважаемый клиент!
ПАО «НИКО-БАНК» сообщает Вам о необходимости соблюдения принципов обеспечения информационной безопасности при использовании сервисов дистанционного банковского обслуживания в целях предотвращения несанкционированного доступа к Вашим электронным средствам платежа и мошеннических операций по переводу денежных средств.
Рекомендации по обеспечению информационной безопасности при использовании системы ДБО на компьютере.
- Рекомендуется осуществлять работу в системе Дистанционного банковского обслуживания (ДБО) с использованием отдельной учетной записи в операционной системе компьютера, защищенной сложным паролем, известным только Вам. При возможности рекомендуется осуществлять доступ в ДБО с выделенного компьютера, используемого исключительно для работы с ДБО. Права пользователя в операционной системе компьютера должны быть минимально необходимыми, должна быть запрещена установка прикладного программного обеспечения за исключением необходимого для работы в ДБО. По возможности исключите посещение с данного компьютера сайтов сомнительного содержания и любых других потенциально опасных Интернет-ресурсов (социальные сети, форумы, чаты, телефонные сервисы и т.д.), а также чтение почты и открытие почтовых документов, полученных из недостоверных источников;
- Соблюдайте правила безопасности при работе с ключевыми носителями:
— Необходимо сохранять в тайне закрытый (секретный) ключ электронной подписи. Не оставлять ключи в компьютере или на столе, если Вы покидаете свое рабочее место. По окончании работы ключи убирать в сейф, либо в шкаф, запираемый на замок. Не оставляйте без присмотра компьютер с активной ДБО;
— Уделите вопросу хранения ключей ДБО должное внимание. Помните, что наличие ключа позволяет подписать от Вашего имени документ и передать его на исполнение в Банк;
— Подключайте ключевой носитель к компьютеру только на время подписи документов. Не держите ключевые носители постоянно подключенными к компьютеру. Ни в коем случае не храните ключи на жестком диске компьютера;
— Постарайтесь внедрить использование для отправки документов двух подписей (2-х ключей);
— При компрометации или подозрения на компрометацию секретных ключей или компьютера, увольнения ответственного сотрудника или ИТ специалиста Вашей компании, который имел доступ к компьютеру или к секретным ключам, а также при истечении срока действия ключа с периодичностью, установленной договором на ДБО и правилами работы в системе незамедлительно сообщите в Банк для блокировки ключей и генерации новых.
- Рекомендуется избегать работы в ДБО с «недоверенных» компьютеров (в Интернет-кафе или другие общедоступные компьютеры, а также «чужие» компьютеры, временно используемые вами и т.п.). Крайне нежелательно использование для работы в ДБО публичных беспроводных сетей (например, бесплатный Wi-Fi и т.п.);
- Соблюдайте правила безопасности при использовании паролей:
— Для работы в ДБО необходимо использовать только сложные пароли, удовлетворяющие следующим требованиям:
пароль должен иметь длину от 8 до 20 символов, в нем должно быть не менее двух цифр и двух букв, допускается использование букв латинского алфавита, цифр, знаков: ! # $ % & ( ) * + — . / : ; < = > ? [ \ .
пароль не должен содержать последовательности одинаковых символов и групп символов, легко угадываемые комбинации символов (dddddd, 333444555, qwerty, 12345, abc123 и т.п.)
пароль не должен содержать связанных c Вами данных (имена и даты рождения членов семьи, адреса, телефоны, часть номера вашей банковской карты и т.п.)
пароль не должен содержать словарных слов (passw0rd, football, shadow, sergey, natalia, русские слова, набранные в английской кодировке, например, Сергей – Cthutq).
пароль не должен совпадать с предыдущими паролями и не должен совпадать с именем входа.
пароль не должен быть копией или комбинаций паролей, используемых Вами в других системах (операционная система компьютера, электронная почта, развлекательный ресурсы в Интернет и т.п.);
— Никогда не сообщайте свой пароль третьим лицам, в том числе коллегам, родственникам и работникам Банка, вводите пароль только при работе в ДБО. Работник Банка не имеет права запрашивать у Вас пароль, даже если вы самостоятельно обратились в Банк. Вводите пароль только в ДБО, Банк никогда не отправляет сообщений с просьбой уточнить или предоставить пароль;
— Не записывайте свой пароль там, где доступ к нему могут получить третьи лица. Запрещается сохранять пароль на компьютере, мобильном устройстве, а также на иных электронных носителях, доступ к которым могут получить третьи лица. Необходимо периодическое изменение пароля входа в систему. Во избежание раскрытия пароля входа в систему третьими лицами, рекомендуется изменять пароль один раз в три месяца.
- Рекомендуется постоянное использование системы антивирусного программного обеспечения на Ваших компьютерах. Необходимо использовать лицензионные программные продукты последних версий и постоянно обновлять антивирусные базы данных программных продуктов. Обновление антивирусных баз рекомендуется проводить в автоматическом режиме по мере их выпуска организацией-разработчиком. Необходимо обеспечить регулярные периодические проверки по поиску вирусов на автоматизированных рабочих местах, используемых для ДБО.
- При поломке компьютера, с которого осуществляется работа по системе дистанционного банковского обслуживания, немедленно звоните в Банк и просите блокировать операции по системе;
- Остерегайтесь мошенничества:
— Банк никогда не связывается по телефону и не осуществляет рассылок сообщений по СМС или email с просьбой предоставить, подтвердить или уточнить Вашу личную информацию (пароли, логины, Ф.И.О., паспортные данные, номер мобильного телефона, на который приходят одноразовые пароли и другие личные данные). Не отвечайте на такие сообщения;
— При получении подозрительного сообщения якобы от имени Банка не отвечайте на него, не переходите по ссылкам, указанным в подозрительном сообщении (даже если адрес похож на адрес сайта Банка). В сообщениях Банка никогда не будет просьбы зайти в ДБО по указанной в сообщении ссылке;
— При работе с ДБО обратите внимание на страницу входа и интерфейс, если вы заметите любые отличия, не заявленные ранее Банком, или возникнут иные причины для возникновения подозрений в том, что сайт поддельный, необходимо незамедлительно прекратить работу и обратиться в Банк по телефону техподдержки (никогда не связывайтесь по телефону, указанному на подозрительной странице);
— Если вы самостоятельно связались с Банком, сотрудники могут уточнить у Вас персональную информацию, но не имеют права запрашивать у Вас пароль на вход в ДБО;
— Банк никогда не направляет сообщений о блокировке/разблокировке Вашей учетной записи в ДБО. Сотрудники Банка никогда не связываются по телефону, чтобы сообщить о недоступности ДБО вследствие проведения каких-либо регламентных работ. Если вы получили подозрительное сообщение от имени Банка, либо с Вами связались по телефону с одной из просьб, перечисленных в данном разделе, то рекомендуется сообщить о данном факте в Банк по телефону техподдержки (никогда не связывайтесь с Банком по телефону, указанному в подозрительном сообщении);
— Обращайте внимание на появление подозрительной активности на Вашем компьютере, например, самопроизвольные движение курсора на экране, набор текста и т.п. Обращайте внимание на невозможность зайти на сайт ДБО, при том, что другие Интернет-сайты у Вас загружаются, а также на невозможность войти в ДБО по причине несовпадения логина и пароля, при том, что они корректны. Обращайте внимание на «зависания» ДБО, при нормальной работе других Интернет сайтов. Данные факты могут свидетельствовать о заражении Вашего компьютера вредоносными программами. Избегайте работы в ДБО с зараженных компьютеров, если на зараженном компьютере уже осуществлялась работа в ДБО, то незамедлительно заблокируйте Вашу учетную запись в ДБО. Вы можете сделать это, связавшись с Банком по телефону техподдержки.
- При эксплуатации средств защиты информации необходимо соблюдать рекомендации по обеспечению безопасности средств защиты информации.
- Нарушение правил безопасности при работе с системой «Интернет-Клиент» – зона ответственности Клиента. При нарушении правил безопасности и несоблюдении рекомендаций от Банка, Клиент берет на себя риски, связанные с безопасностью осуществляемых финансовых операций в системе «Интернет-Клиент».
Рекомендации по обеспечению информационной безопасности при использовании системы ДБО на мобильном устройстве.
- Для доступа к мобильному устройству установите пароль и настройте автоматическую блокировку устройства.
- Загружайте и устанавливайте программное обеспечение только из проверенных и надежных источников – Google Play, App Store, RuStore.
- Производите своевременное обновление операционной системы и приложений.
- Установите на свое мобильное устройство лицензионное антивирусное программное обеспечение и обеспечьте регулярное обновление антивирусных баз.
- Регулярно производите полную антивирусную проверку мобильного устройства.
- Для работы с системами Банка используйте защищенные мобильные устройства – не пытайтесь обходить установленные производителем защитные механизмы. Не перепрошивайте свое мобильное устройство прошивками сторонних лиц, не являющихся производителями устройства, т.к. это может сделать устройство уязвимым к заражению вредоносным кодом.
- Используйте защищенные точки доступа к Wi-Fi-сети, а также отключайте Wi-Fi и Bluetooth, если в данный момент они не используются.
- Не храните на мобильном устройстве конфиденциальную информацию о Вашем логине и пароле для доступа к системе ДБО. Если такая необходимость все же есть, не храните информацию в явном виде.
- Удаляйте конфиденциальную информацию в случае передачи мобильного устройства другим лицам (продажа устройства, передача в ремонт). Воспользуйтесь функцией восстановления заводских настроек.
- В случае изменения номера телефона мобильного телефона для работы в системах Банка, обратитесь в Банк для изменения доступа со старого номера на новый номер телефона. Необходимо помнить, что старый номер мобильный оператор может передать другому абоненту в случае, если он неактивен некоторое время.
- Ни при каких условиях не сообщайте информацию о Вашем логине, пароле, одноразовых паролях и иных сведениях, используемых для авторизации в системе ДБО никому, включая сотрудников Банка.
В случае подозрения, что Ваши данные для доступа (логин или пароль) к системе ДБО стали известны посторонним, в случае утери мобильного устройства или обнаружения несанкционированного доступа в систему ДБО необходимо незамедлительно позвонить в Банк, чтобы приостановить работу Вашей системы по следующим телефонам:
- с 8:00–18:00 пн.-чт., с 8:00-17:00 пт., за исключением выходных и праздничных дней согласно законодательства РФ по телефону 8 (3532) 34-90-90 – Служба технической поддержки;
- с 9:00–18:00 пн.-чт., с 09:00-17:00 пт., за исключением выходных и праздничных дней согласно законодательства РФ по телефону 8 (3532) 34-90-89 — Отдел по работе с юридическими лицами УКБ.
Убедительно просим Вас неукоснительно соблюдать рекомендуемые правила безопасности работы в системах ДБО.

