Главная » Корпоративным клиентам » Система "Интернет-клиент"

 

Получить консультацию:

  • тел. (3532) 34-90-89

Режим работы:

  • пн-чт 09.00 - 18.00
  • пт 09.00 - 17.00
  • обед 13.00 - 14.00
  • сб, вс выходной

Система «Интернет-клиент»

По всем вопросам по системе «Интернет-Клиент» обращайтесь по тел. (3532) 34-90-90 или по почте support@nico-bank.ru (режим работы: пн – чт c 9:00 до 18:00, пт с 9:00 до 17:00).

РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОСТИ ПРИ ИСПОЛЬЗОВАНИИ СИСТЕМЫ ИНТЕРНЕТ-КЛИЕНТ.

Уважаемый клиент!

ПАО «НИКО-БАНК» сообщает Вам о необходимости соблюдения принципов обеспечения информационной безопасности при использовании сервисов дистанционного банковского обслуживания в целях предотвращения несанкционированного доступа к Вашим электронным средствам платежа и мошеннических операций по переводу денежных средств.

 

Рекомендации по обеспечению информационной безопасности при использовании системы ДБО на компьютере.

 

  • Рекомендуется осуществлять работу в системе Дистанционного банковского обслуживания (ДБО) с использованием отдельной учетной записи в операционной системе компьютера, защищенной сложным паролем, известным только Вам. При возможности рекомендуется осуществлять доступ в ДБО с выделенного компьютера, используемого исключительно для работы с ДБО. Права пользователя в операционной системе компьютера должны быть минимально необходимыми, должна быть запрещена установка прикладного программного обеспечения за исключением необходимого для работы в ДБО. По возможности исключите посещение с данного компьютера сайтов сомнительного содержания и любых других потенциально опасных Интернет-ресурсов (социальные сети, форумы, чаты, телефонные сервисы и т.д.), а также чтение почты и открытие почтовых документов, полученных из недостоверных источников;
  • Соблюдайте правила безопасности при работе с ключевыми носителями:

— Необходимо сохранять в тайне закрытый (секретный) ключ электронной подписи. Не оставлять ключи в компьютере или на столе, если Вы покидаете свое рабочее место. По окончании работы ключи убирать в сейф, либо в шкаф, запираемый на замок. Не оставляйте без присмотра компьютер с активной ДБО;

— Уделите вопросу хранения ключей ДБО должное внимание. Помните, что наличие ключа позволяет подписать от Вашего имени документ и передать его на исполнение в Банк;

— Подключайте ключевой носитель к компьютеру только на время подписи документов. Не держите ключевые носители постоянно подключенными к компьютеру. Ни в коем случае не храните ключи на жестком диске компьютера;

— Постарайтесь внедрить использование для отправки документов двух подписей (2-х ключей);

— При компрометации или подозрения на компрометацию секретных ключей или компьютера, увольнения ответственного сотрудника или ИТ специалиста Вашей компании, который имел доступ к компьютеру или к секретным ключам, а также при истечении срока действия ключа с периодичностью, установленной договором на ДБО и правилами работы в системе незамедлительно сообщите в Банк для блокировки ключей и генерации новых.

  • Рекомендуется избегать работы в ДБО с «недоверенных» компьютеров (в Интернет-кафе или другие общедоступные компьютеры, а также «чужие» компьютеры, временно используемые вами и т.п.). Крайне нежелательно использование для работы в ДБО публичных беспроводных сетей (например, бесплатный Wi-Fi и т.п.);
  • Соблюдайте правила безопасности при использовании паролей:

— Для работы в ДБО необходимо использовать только сложные пароли, удовлетворяющие следующим требованиям:

пароль должен иметь длину от 8 до 20 символов, в нем должно быть не менее двух цифр и двух букв, допускается использование букв латинского алфавита, цифр, знаков: ! # $ % & ( ) * + — . / : ; < = > ? [ \ .

пароль не должен содержать последовательности одинаковых символов и групп символов, легко угадываемые комбинации символов (dddddd, 333444555, qwerty, 12345, abc123 и т.п.)

пароль не должен содержать связанных c Вами данных (имена и даты рождения членов семьи, адреса, телефоны, часть номера вашей банковской карты и т.п.)

пароль не должен содержать словарных слов (passw0rd, football, shadow, sergey, natalia, русские слова, набранные в английской кодировке, например, Сергей – Cthutq).

пароль не должен совпадать с предыдущими паролями и не должен совпадать с именем входа.

пароль не должен быть копией или комбинаций паролей, используемых Вами в других системах (операционная система компьютера, электронная почта, развлекательный ресурсы в Интернет и т.п.);

— Никогда не сообщайте свой пароль третьим лицам, в том числе коллегам, родственникам и работникам Банка, вводите пароль только при работе в ДБО. Работник Банка не имеет права запрашивать у Вас пароль, даже если вы самостоятельно обратились в Банк. Вводите пароль только в ДБО, Банк никогда не отправляет сообщений с просьбой уточнить или предоставить пароль;

— Не записывайте свой пароль там, где доступ к нему могут получить третьи лица. Запрещается сохранять пароль на компьютере, мобильном устройстве, а также на иных электронных носителях, доступ к которым могут получить третьи лица. Необходимо периодическое изменение пароля входа в систему. Во избежание раскрытия пароля входа в систему третьими лицами, рекомендуется изменять пароль один раз в три месяца.

  • Рекомендуется постоянное использование системы антивирусного программного обеспечения на Ваших компьютерах. Необходимо использовать лицензионные программные продукты последних версий и постоянно обновлять антивирусные базы данных программных продуктов. Обновление антивирусных баз рекомендуется проводить в автоматическом режиме по мере их выпуска организацией-разработчиком. Необходимо обеспечить регулярные периодические проверки по поиску вирусов на автоматизированных рабочих местах, используемых для ДБО.
  • При поломке компьютера, с которого осуществляется работа по системе дистанционного банковского обслуживания, немедленно звоните в Банк и просите блокировать операции по системе;
  • Остерегайтесь мошенничества:

— Банк никогда не связывается по телефону и не осуществляет рассылок сообщений по СМС или email с просьбой предоставить, подтвердить или уточнить Вашу личную информацию (пароли, логины, Ф.И.О., паспортные данные, номер мобильного телефона, на который приходят одноразовые пароли и другие личные данные). Не отвечайте на такие сообщения;

— При получении подозрительного сообщения якобы от имени Банка не отвечайте на него, не переходите по ссылкам, указанным в подозрительном сообщении (даже если адрес похож на адрес сайта Банка). В сообщениях Банка никогда не будет просьбы зайти в ДБО по указанной в сообщении ссылке;

— При работе с ДБО обратите внимание на страницу входа и интерфейс, если вы заметите любые отличия, не заявленные ранее Банком, или возникнут иные причины для возникновения подозрений в том, что сайт поддельный, необходимо незамедлительно прекратить работу и обратиться в Банк по телефону техподдержки (никогда не связывайтесь по телефону, указанному на подозрительной странице);

— Если вы самостоятельно связались с Банком, сотрудники могут уточнить у Вас персональную информацию, но не имеют права запрашивать у Вас пароль на вход в ДБО;

— Банк никогда не направляет сообщений о блокировке/разблокировке Вашей учетной записи в ДБО. Сотрудники Банка никогда не связываются по телефону, чтобы сообщить о недоступности ДБО вследствие проведения каких-либо регламентных работ. Если вы получили подозрительное сообщение от имени Банка, либо с Вами связались по телефону с одной из просьб, перечисленных в данном разделе, то рекомендуется сообщить о данном факте в Банк по телефону техподдержки (никогда не связывайтесь с Банком по телефону, указанному в подозрительном сообщении);

— Обращайте внимание на появление подозрительной активности на Вашем компьютере, например, самопроизвольные движение курсора на экране, набор текста и т.п. Обращайте внимание на невозможность зайти на сайт ДБО, при том, что другие Интернет-сайты у Вас загружаются, а также на невозможность войти в ДБО по причине несовпадения логина и пароля, при том, что они корректны. Обращайте внимание на «зависания» ДБО, при нормальной работе других Интернет сайтов. Данные факты могут свидетельствовать о заражении Вашего компьютера вредоносными программами. Избегайте работы в ДБО с зараженных компьютеров, если на зараженном компьютере уже осуществлялась работа в ДБО, то незамедлительно заблокируйте Вашу учетную запись в ДБО. Вы можете сделать это, связавшись с Банком по телефону техподдержки.

  • При эксплуатации средств защиты информации необходимо соблюдать рекомендации по обеспечению безопасности средств защиты информации.
  • Нарушение правил безопасности при работе с системой «Интернет-Клиент» – зона ответственности Клиента. При нарушении правил безопасности и несоблюдении рекомендаций от Банка, Клиент берет на себя риски, связанные с безопасностью осуществляемых финансовых операций в системе «Интернет-Клиент».

 

Рекомендации по обеспечению информационной безопасности при использовании системы ДБО на мобильном устройстве.

 

  • Для доступа к мобильному устройству установите пароль и настройте автоматическую блокировку устройства.
  • Загружайте и устанавливайте программное обеспечение только из проверенных и надежных источников – Google Play,  App Store, RuStore.
  • Производите своевременное обновление операционной системы и приложений.
  • Установите на свое мобильное устройство лицензионное антивирусное программное обеспечение и обеспечьте регулярное обновление антивирусных баз.
  • Регулярно производите полную антивирусную проверку мобильного устройства.
  • Для работы с системами Банка используйте защищенные мобильные устройства – не пытайтесь обходить установленные производителем защитные механизмы. Не перепрошивайте свое мобильное устройство прошивками сторонних лиц, не являющихся производителями устройства, т.к. это может сделать устройство уязвимым к заражению вредоносным кодом.
  • Используйте защищенные точки доступа к Wi-Fi-сети, а также отключайте Wi-Fi и Bluetooth, если в данный момент они не используются.
  • Не храните на мобильном устройстве конфиденциальную информацию о Вашем логине и пароле для доступа к системе ДБО. Если такая необходимость все же есть, не храните информацию в явном виде.
  • Удаляйте конфиденциальную информацию в случае передачи мобильного устройства другим лицам (продажа устройства, передача в ремонт). Воспользуйтесь функцией восстановления заводских настроек.
  • В случае изменения номера телефона мобильного телефона для работы в системах Банка, обратитесь в Банк для изменения доступа со старого номера на новый номер телефона. Необходимо помнить, что старый номер мобильный оператор может передать другому абоненту в случае, если он неактивен некоторое время.
  • Ни при каких условиях не сообщайте информацию о Вашем логине, пароле, одноразовых паролях и иных сведениях, используемых для авторизации в системе ДБО никому, включая сотрудников Банка.

 

В случае подозрения, что Ваши данные для доступа (логин или пароль) к системе ДБО стали известны посторонним, в случае утери мобильного устройства или обнаружения несанкционированного доступа в систему ДБО необходимо незамедлительно позвонить в Банк, чтобы приостановить работу Вашей системы по следующим телефонам:

- с 8:00–18:00 пн.-чт., с 8:00-17:00 пт., за исключением выходных и праздничных дней согласно законодательства РФ по телефону 8 (3532) 34-90-90 – Служба технической поддержки;

- с 9:00–18:00 пн.-чт., с 09:00-17:00 пт., за исключением выходных и праздничных дней согласно законодательства РФ по телефону 8 (3532) 34-90-89 — Отдел по работе с юридическими лицами УКБ.

 

Убедительно просим Вас неукоснительно соблюдать рекомендуемые правила безопасности работы в системах ДБО.

Документы
Перечень документов, необходимых для подключения/отключения услуги Интернет-Клиент
Инструкции
Инструкции по установке и настройке системы Интернет-Клиент