A A A

Безопасность

iBank относится к классу систем защищенного электронного документооборота. Для обеспечения аутентичности и целостности документа используется механизм электронной цифровой подписи (ЭЦП). Только электронный документ с ЭЦП является основанием для совершения финансовых операций. iBank работает с едиными ключами ЭЦП, которые можно использовать и в других модулях системы.

В Интернет-банкинге предусмотрено гибкое управление правами каждого клиента. Для всех типов документов возможно настроить до восьми групп ЭЦП с разными уровнями доступа.

Механизмы защиты в системе iBank

Для обеспечения конфиденциальности в Интернет-банкинге, PC-банкинге, а также в дополнительных сервисах системы iBank используется механизм шифрования данных. При взаимодействии через Интернет осуществляется шифрование и контроль целостности передаваемой информации, проводится криптографическая аутентификация сторон.

В систему iBank встроены три сертифицированные ФСБ РФ многоплатформенные криптобиблиотеки: «Крипто-КОМ 3.1», «Агава-С» и «Крипто-Си».

В системе реализованы алгоритмы в соответствии с ГОСТ Р34.10–94, ГОСТ Р34.10–2001, ГОСТ Р34.11–94 и ГОСТ 28147–89.

Работа с системой через сеть Интернет

При работе с сетью Интернет необходимо иметь в наличие сертифицированное антивирусное ПО на компьютере c активизированным антивирусным монитором, при этом все виды защиты должны быть так же активированы (файловый антивирус, почтовый антивирус,web-антивирус и т.д.). Осуществлять проверки на наличие вирусов по всему используемому ПО не реже 1 раза в неделю. Антивирусное ПО должно регулярно обновляться, при наличие обновлений не реже 1 раза в день.

Клиент в браузере указывает полный URL банковского сервера, включая тип используемого протокола (защищенное соединение по https). При работе через протокол SSL клиент обеспечивает аутентификацию банковского сервера, сравнивая доменное имя в введенном клиентом URL с доменным именем, указанным в сертификате. SSL обеспечивает целостность всех загружаемых в клиент данных. Наличие или отсутствие экспортных ограничений в реализации криптографического протокола SSL в. ранних версиях браузеров никак не сказывается на уровне безопасности.

Поставщик сервиса «iBank2» (система «iBank»): ОАО «БИФИТ»

Обратите внимание!

Перед началом работы необходимо в обязательном порядке ознакомиться с рекомендациями по обеспечению информационной безопасности при использовании USB-токенов "iBank Key".

В случае использования "iBank 2 PC-Банкинг" рекомендуется организовать контроль целостности программных модулей согласно рекомендациям.