Ие Правила являются неотъемлемой частью Соглашения и регламентируют общие сведения о Системе, порядок и условия допуска Клиента к работе в Системе «Банк-Клиент»

Вид материалаРегламент

Содержание


Носители ключевой информации (НКИ)
Заявление на выпуск сертификата
Юридическое значение
Параметры ключа
Сертификат ключа подписи
Юридическое значение
Параметры сертификата
Подписи и печати
Заявление о признании сертификата ключа подписи
Номер сертификата или имя файла скп
Сведения об организации, для которой выпущен скп
Сведения об организации, признающей скп
Должность владельца ключа в организации, признающей скп
Наименование средств эцп
Ооо «леноблбанк»
Правила использования системы «банк-клиент»
Подобный материал:
Приложение № 1 к Соглашению об обслуживании в системе «Банк-Клиент»

ПРАВИЛА ИСПОЛЬЗОВАНИЯ СИСТЕМЫ «БАНК-КЛИЕНТ»

Часть 1.

Подсистемы «Интернет-Клиент», «Банк-Клиент – Стационарное рабочее место»
  1. Настоящие Правила являются неотъемлемой частью Соглашения и регламентируют общие сведения о Системе, порядок и условия допуска Клиента к работе в Системе «Банк-Клиент».
    1. Подсистема Системы «Банк-Клиент» (Подсистема) – это организационно-техническая система, представляющая собой совокупность программного, информационного и аппаратного обеспечения Банка и Клиентов, реализующая определенный вид взаимодействия между Банком и Клиентами.
    2. В составе системы «Банк-Клиент» имеются следующие подсистемы:
      1. «Интернет-Клиент» – обеспечивает безналичное расчетное и информационное обслуживание Клиента через защищенный Интернет-сайт Банка;
      2. «Банк-Клиент – Стационарное рабочее место» – обеспечивает безналичное расчетное и информационное обслуживание Клиента путем использования Клиентом функций специальной программы, которая устанавливается на компьютере Клиента;
      3. «Интернет-Выписка» – обеспечивает информационное обслуживание Клиента через защищенный Интернет-сайт Банка.
    3. Правила использования Подсистем «Интернет-Клиент» и «Банк-Клиент – Стационарное рабочее место» устанавливаются настоящим Документом.
    4. Порядок использования Подсистемы «Интернет-Выписка» регулируется «Правилами использования системы «Банк-Клиент» ч.2 Подсистема «Интернет-Выписка».
    5. Клиент системы «Банк-Клиент» допускается к безналичному расчетному и информационному обслуживанию через подсистемы «Интернет-Клиент» или «Банк-Клиент» после выполнения им всей совокупности следующих действий:
      1. ознакомление с условиями Соглашения и настоящих Правил;
      2. подписание Соглашения ;
      3. оформление «Заявки на установку параметров подключения к системе «Банк-Клиент» (Приложение №2 к Соглашению);
      4. предоставление Клиентом в Банк документов, подтверждающих полномочия должностных лиц Клиента;
      5. получение в Банке необходимого количества персональных комплектов (Приложение 1.1);
      6. подготовка необходимых для установки клиентских рабочих мест аппаратных и программных средств в соответствии с требованиями, установленными настоящими Правилами (Приложение 1.2);
      7. получение дистрибутивов, установка и настройка подсистемы «Банк-Клиент – Стационарное рабочее место» и/или установка подсистемы «Интернет-Клиент» и получение сообщения из Банка о готовности банковской части системы к началу работы в подсистеме «Интернет-Клиент»;
      8. создание Клиентом своих рабочих закрытых ключей, выпуск Сертификата Ключа Подписи (СКП).


  1. Использование Сертификатов Ключей Подписи.
    1. Банк обеспечивает функционирование Системы при использовании Сертификатов Ключей Подписи (СКП).
    2. В Заявке на установку параметров подключения к системе «Банк-Клиент» (Приложение №2 к Соглашению) Клиент сообщает Банку список должностных лиц - владельцев ключей (сертификатов ключей подписи).
    3. Владельцами ключей с правом первой или второй подписи, могут назначаться только лица, указанные в карточке с образцами подписей и оттиска печати, оформленной Клиентом в Банке (Карточка).
    4. Владельцами ключей ЭЦП могут так же быть лица, не указанные в Карточке. Такие лица используют ключи ЭЦП для выполнения действий, не связанных с подписью Электронных платежных документов (ЭПД) первой или второй подписью (например, получение и просмотр выписки по счету, оправка уже подписанного ЭПД в Банк и т.п.). На владельцев ключей ЭЦП, не указанных в Карточке, оформляются доверенности по форме, установленной настоящими Правилами (Приложение 1.3).
    5. Закрытый (секретный) ключ и соответствующий ему СКП, выдаваемые владельцу ключа в персональном комплекте, являются технологическими. Банк обеспечивает невозможность использования технологических закрытых (секретных) ключей и соответствующих им СКП для проведения расчетных операций, предусмотренных договором банковского счета.
    6. Технологический ключ и соответствующий ему СКП предназначены для использования при выполнении владельцем ключей процедуры создания своих рабочих закрытых (секретных) ключей.
    7. Создание рабочих закрытых (секретных) ключей производится владельцем ключа самостоятельно. Банк не участвует в процедуре создания рабочих закрытых (секретных) ключей и не имеет доступа к закрытым (секретным) ключам Клиента.
    8. Создание рабочих закрытых (секретных) ключей сопровождается направлением в Банк электронного запроса на выпуск СКП. Электронный запрос направляется через Систему «Банк-Клиент».
    9. После создания рабочих ключей:
      1. оформляется в форме документа на бумажном носителе Заявление на сертификат (Приложение 1.4);
      2. выпускается СКП в форме электронного документа и в форме документа на бумажном носителе (Приложение 1.4).
    10. При использовании криптографических секретных ключей и СКП одного владельца СКП для нескольких организаций, а так же при совместном использовании Системы «Банк-Клиент» несколькими организациями владелец СКП дополнительно оформляет «Заявление о признании сертификата ключа подписи» (Приложение 1.5).
    11. После выполнения процедур, определенных п.2.9 и п.2.10 настоящих Правил, рабочий (секретный) ключ признается аналогом собственноручной подписи владельца ключа, а Клиент получает возможность передавать в Банк через Систему «Банк-Клиент» документы видов, предусмотренных Соглашением об обслуживании в системе «Банк-Клиент».
    12. Рабочий закрытый ключ (и соответствующий ему СКП) конкретно взятого владельца может быть Первым или Очередным.
    13. Первым закрытым ключом (и соответствующим ему СКП) считается ключ (СКП) созданный его владельцем в соответствии с процедурами, определенными п.2.9 и п.2.10 настоящих Правил.
    14. Очередной рабочий ключ (СКП) создается при наличии у владельца, действующего рабочего ключа (СКП) в связи с истечением срока действия используемого рабочего ключа, решением владельца ключа в целях повышения информационной безопасности, а возможно и в других случаях.
    15. При создании Очередного рабочего ключа:
      1. владелец ключа выполняет формирование ключа самостоятельно;
      2. не допускается использование технологического ключа, вместо которого должен использоваться действующий рабочий ключ данного владельца;
      3. Клиент направляет в Банк электронный запрос на выпуск СКП. Электронный запрос подписывается действующим рабочим ключом владельца СКП;
      4. отправка Клиентом в Банк электронного запроса на выпуск СКП признается эквивалентной подаче в Банк заявления на выдачу Сертификата;
      5. СКП Очередного ключа выпускается только в форме электронного документа. СКП в форме документа на бумажном носителе не выпускается.
    16. Первый рабочий СКП данного владельца признается принадлежащим Клиенту, если содержащийся в нём Открытый ключ ЭЦП, соответствует Открытому ключу ЭЦП, содержащемуся в Сертификате, выданном Банком Клиенту на бумажном носителе.
    17. Очередной рабочий СКП данного владельца признается принадлежащим Клиенту, если:
      1. в соответствии с п. 2.16 установлена принадлежность Первого СКП данного владельца;
      2. последовательно может быть установлена подлинность ЭЦП электронных запросов, направленных в Банк в соответствии с п. 2.15 на все Очередные ключи данного владельца, вплоть до электронного запроса на СКП, принадлежность которого необходимо установить.
    18. Срок действия рабочего ключа (как Первого, так и Очередного) и соответствующего ему СКП указывается в СКП.
    19. Применяемые в системе «Банк-Клиент» СКЗИ и программные средства работы с СКП в процессе их использования автоматически выполняют контроль срока действия СКП. В случае истечения срока действия СКП владелец ключа «Банк-Клиент» лишается возможности осуществлять документооборот в системе «Банк-Клиент».
    20. При предоставлении Клиентом в Банк новой Карточки в связи с заменой сотрудников клиента или изменением их полномочий, Клиент одновременно с новой Карточкой представляет Банку новую «Заявку на установку параметров подключения к системе «Банк-Клиент», с новым списком владельцев ключей. При получении новой Заявки Банк обеспечивает невозможность использования Системы лицами, утратившими свои полномочия, и предоставляет персональные комплекты новым владельцам ключей.
    21. Банк обеспечивает хранение СКП Клиентов в форме электронных документов и возможность получения СКП Клиентов в форме электронных документов в течение 5 (пяти) лет с момента их выпуска.


  1. Установка и настройка рабочего места клиента.
    1. Установка и настройка рабочего места клиента Системы «Банк-Клиент» у Клиента может быть выполнена Клиентом самостоятельно или, по требованию Клиента, - силами Банка (путем физического выезда сотрудника/представителя Банка к Клиенту). В обоих случаях установка должна выполняться на рабочие места, соответствующее требованиям Банка (Приложение 1.2).
    2. Факт установки системы «Банк-Клиент» у Клиента силами Банка оформляется Актом об оказании услуг по установке и настройке программного обеспечения системы «Банк-Клиент», подписываемым Сторонами (Приложение 1.6).


  1. Компрометация ключа ЭЦП.
    1. Компрометация ключа ЭЦП – событие, в результате которого возможно несанкционированное использование закрытого ключа ЭЦП. К событиям, связанным с компрометацией ключей относятся, включая, но, не ограничиваясь, следующие:
      1. потеря ключевых носителей;
      2. потеря ключевых носителей с их последующим обнаружением;
      3. увольнение сотрудников, имевших доступ к ключевой информации;
      4. нарушение правил хранения носителей ключевой информации, получение доступа к носителям ключевой информации лиц, не являющихся владельцами соответствующих ключей;
      5. случаи, когда нельзя достоверно установить, что произошло с ключевыми носителями (в том числе случаи, когда ключевой носитель вышел из строя и доказательно не опровергнута возможность того, что, данный факт произошел в результате несанкционированных действий злоумышленника).
    2. В случае компрометации ключа Клиент должен немедленно известить об этом Банк по телефону, путем направления в Банк сообщения через Систему «Банк-Клиент» или любым другим доступным способом, а так же подать в Банк письменное заявление о компрометации (Приложение 1.7).
    3. При получении сообщения от Клиента о компрометации ключей способом, отличным от письменного заявления о компрометации, Банк выполняет попытку связаться с клиентом для получения подтверждения факта компрометации. В случае получения подтверждения или невозможности получения такого подтверждения Банк обеспечивает невозможность использования (блокирование) указанных клиентом ключей ЭЦП в Системе «Банк-Клиент» на срок до пяти рабочих дней. В случае если по истечении пяти рабочих дней от Клиента не получено письменное заявление о компрометации, возможность использования Клиентом ранее заблокированных ключей восстанавливается.
    4. При получении от Клиента письменного заявления о компрометации Банк обеспечивает бессрочную блокировку скомпрометированных ключей.
    5. Для восстановления возможности работы в Системе владельца скомпрометированного ключа ЭЦП, Клиент обращается в Банк с очередной Заявкой (Приложение №2 к Соглашению).


  1. Рекомендации клиенту по обеспечению безопасности информации.
    1. Работа с паролями:
      1. в Электронном Банке используется несколько различных паролей Клиента, включая пароль для входа в Подсистему («Интернет-Клиент», «Банк-Клиент – Стационарное рабочее место»), пароль к электронному ключу Rutoken;
      2. используемые пароли не должны быть простыми. Рекомендуется составлять пароли длиной не менее 8-ми символов, состоящие из прописных и строчных букв (A-Z, a-z), цифр (0-9) и специальных символов (-!@#$~?).Не рекомендуется использовать имена и фамилий друзей и родственников, даты рождения, части Логинов;
      3. пароль необходимо сохранять в тайне. Категорически воспрещается записывать и оставлять пароль в доступном месте, а так же запрещается передавать пароль любым лицам;
      4. не рекомендуется использовать на компьютере функцию автоматического сохранения паролей;
      5. пароли необходимо менять. Рекомендуем не менее одного раза в 60 дней менять все пароли, используемые в Системе «Банк-Клиент», а при возникновении сомнений о компрометации, пароля его следует заменить немедленно.
    2. Работа с ключами:
      1. запрещается передавать любым лицам свои ключи ЭЦП;
      2. запрещается копировать ключи на жесткий диск или в системный реестр компьютера;
      3. носитель ключа должен быть подключен к компьютеру (вставлен в компьютер) только во время работы с Банком. Во всех остальных случаях носитель ключа должен быть отключен от компьютера и храниться в недоступном для посторонних лиц месте(сейф, запираемый на ключ ящик);
      4. ключи должны быть защищены сложными паролями, которые должны регулярно меняться;
      5. в целях снижения рисков несанкционированного копирования ключей следует применять защищенные НКИ (типа Rutoken);
      6. в случае компрометации ключей Клиент должен действовать в соответствии с порядком, установленным Разделом 4 настоящих Правил.
    3. Защита компьютера, на котором установлено (настроено) рабочее место клиента «Банк-Клиент»:
      1. на компьютере следует использовать только лицензионно чистое программное обеспечение. Следует устанавливать программы, полученные только из доверенных источников – приобретенные у официальных поставщиков или загруженные с официальных Интернет-ресурсов;
      2. запрещается устанавливать на компьютере программное обеспечение, которое не требуется для использования Системы «Банк-Клиент»;
      3. на компьютере не следует выполнять операции, не связанные с использованием Системы «Банк-Клиент», особенно: прием и отправку электронной почты, просмотр Интернет-сайтов, загрузку файлов из сети Интернет, открытие файлов, находящихся на съемных носителях (дискеты, флэш-накопители, CD и DVD-диски и т.п.);
      4. следует на постоянной основе отслеживать выпуск и незамедлительно устанавливать последние обновления от разработчиков операционной системы компьютера и Интернет-обозревателя, особенно «критические» обновления и обновления безопасности;
      5. на компьютере следует настроить и использовать межсетевой экран (брандмауэр);
      6. на компьютере следует установить антивирусное программное обеспечение, а так же регулярно обновлять базу антивируса;
      7. во всех случаях запрещается устанавливать на компьютер, используемый для работы с Системой «Банк-Клиент», средства удаленного управления компьютером. На компьютере, используемом для работы в Системе «Банк-Клиент» следует отключить встроенные в операционную систему возможности удаленного доступа «Удаленный помощник» и «Удаленный рабочий стол».
    4. Дополнительные организационные меры обеспечения безопасности:
      1. в организации Клиента соответствующими приказами следует назначить владельцев СКП - пользователей СКЗИ и должностных лиц, ответственных за обеспечение безопасности информации и эксплуатации СКЗИ;
      2. следует разработать внутренние нормативные документы, регламентирующие вопросы безопасности информации и эксплуатации СКЗИ;
      3. следует организовать учет НКИ с их хранением в сейфе или ином хранилище, обеспечивающем сохранность ключевой информации в отсутствие владельца ключа.



Приложение 1.1. Персональный комплект клиента.

Персональные комплекты передаются Клиенту в офисах Банка. Тип и количество выдаваемых комплектов определяется данными, указанными Клиентом в Заявке.

В состав персонального комплекта входит и/или:
  1. Носитель Ключевой Информации: USB-ключ Rutoken;
  2. Конверт с логином и паролем

В конверте находятся логин и пароль для входа на сайты подсистем «Интернет-Клиент» и «Интернет-Выписка».


Приложение 1.2. Требования к аппаратному и программному обеспечению рабочего места клиента Системы «Банк-Клиент».

Средства криптографической защиты информации (СКЗИ)

Банк предоставляет Клиенту для использования в Системе «Банк-Клиент» СКЗИ Message-PRO v.3.x.


Носители ключевой информации (НКИ)

В Системе «Банк-Клиент» допускается использование следующих типов НКИ: USB-ключ Rutoken ЭЦП.


Операционные системы и браузер

Для работы с СКЗИ на компьютере должна быть установлена 32 разрядная версия одной из следующих операционных систем:

Windows 7; Windows Vista; Windows 2003 (SP1); Windows XP (SP3); Браузер Internet Explorer 8 и выше.


Драйвера для электронного ключа Rutoken

Драйверы Rutoken v.2.57.00.0387 и выше.

Аппаратное обеспечение

Компьютер, на котором выполняется работа с Rutoken должен иметь: свободный USB-порт; 217 МБ свободного места на жёстком диске.


Приложение 1.3. Форма доверенности на полномочного представителя.

Доверенность №________

на полномочного представителя

г. _______________________ «______» ____________________ 20___ г.
(место выдачи)

_______________________________________________________________________________________, далее – Клиент,
(полное наименование организации Клиента)

в лице ________________________________________________________________________________, действующего на
(должность, фамилия, имя, отчество)

основании Устава, уполномочивает ______________________________________________________________________

_____________________________________________________________________________________________________ (должность, фамилия, имя, отчество полномочного представителя)

паспортные данные: серия, номер, орган, выдавший паспорт, дата выдачи;

телефон для связи,

на выполнение следующих действий:

от имени Клиента использовать закрытый (секретный) ключ и соответствующему ему СКП, владельцем которых является указанное доверенное лицо, в системе «Банк-Клиент» в соответствии со сведениями, указанными в СКП,

и в интересах указанного выше Клиента для подготовки и приема-передачи документов.

от имени Клиента подписывать документы, необходимые для изготовления СКП (заявление на изготовление СКП);

Настоящая доверенность действительна до «_____» ___________ 20____ года.


Полномочный представитель Клиента ____________________________ / Фамилия И.О./

Руководитель организации Клиента ____________________________ / Фамилия И.О. /


М.П.


Приложение 1.4. Форма заявления на выпуск сертификата и сертификата, выпускаемого в виде документа на бумажном носителе.

ЗАЯВЛЕНИЕ НА ВЫПУСК СЕРТИФИКАТА

№_________________________

СВЕДЕНИЯ ОБ ОРГАНИЗАЦИИ И ВЛАДЕЛЬЦЕ СКП

Наименование/ИНН Организации:




Город:




ФИО, должность владельца ключа:




Наименование средств ЭЦП:




ЮРИДИЧЕСКОЕ ЗНАЧЕНИЕ

Электронные документы с электронной цифровой подписью имеют юридическое значение в рамках безналичного расчетного и информационного обслуживания Организации при использовании Системы «Банк-Клиент» ООО «ЛЕНОБЛБАНК»

ПАРАМЕТРЫ КЛЮЧА

Алгоритм:




Начало срока действия (дата, время):




Окончание срока действия (дата, время):




Открытый ключ ЭЦП:




ПОДПИСИ

Собственноручная подпись владельца сертификата

Руководитель организации
















ФИО, подпись




ФИО, подпись




Заявление оформляется в 3-х экземплярах: для Банка, владельца СКП и Организации, сотрудником которой является владелец СКП




СЕРТИФИКАТ КЛЮЧА ПОДПИСИ

№_________________________

СВЕДЕНИЯ ОБ ОРГАНИЗАЦИИ И ВЛАДЕЛЬЦЕ СКП

Наименование/ИНН Организации:




Город:




ФИО, должность владельца ключа:




Наименование средств ЭЦП:




ЮРИДИЧЕСКОЕ ЗНАЧЕНИЕ

Электронные документы с электронной цифровой подписью имеют юридическое значение в рамках безналичного расчетного и информационного обслуживания Организации при использовании Системы «Банк-Клиент» ООО «ЛЕНОБЛБАНК».

ПАРАМЕТРЫ СЕРТИФИКАТА

Алгоритм:




Начало срока действия (дата, время):




Окончание срока действия (дата, время):




Открытый ключ ЭЦП:




Издатель:

ПОДПИСИ И ПЕЧАТИ

Собственноручная подпись владельца сертификата

Банк










ФИО, подпись




Руководитель организации







ФИО, подпись, печать




Дата, ФИО, подпись, печать




Сертификат оформляется в 3-х экземплярах: для Банка, владельца СКП и Организации, сотрудником которой является владелец СКП



Приложение 1.5. Форма заявления о признании сертификата ключа.

ЗАЯВЛЕНИЕ О ПРИЗНАНИИ СЕРТИФИКАТА КЛЮЧА ПОДПИСИ

№ ____________________________________

Я,

ФИО ВЛАДЕЛЬЦА СКП

,




прошу признать правомочным сертификат ключа подписи

НОМЕР СЕРТИФИКАТА ИЛИ ИМЯ ФАЙЛА СКП

№ __________________________,

выпущенный на мое имя для организации

СВЕДЕНИЯ ОБ ОРГАНИЗАЦИИ, ДЛЯ КОТОРОЙ ВЫПУЩЕН СКП

Наименование:




ИНН:




для защиты электронных документов от подделки, идентификации владельца сертификата ключа подписи, установления отсутствия искажения информации в электронном документе, выполняемом в интересах и от имени следующей организации:

СВЕДЕНИЯ ОБ ОРГАНИЗАЦИИ, ПРИЗНАЮЩЕЙ СКП

Наименование:




ИНН:




ДОЛЖНОСТЬ ВЛАДЕЛЬЦА КЛЮЧА В ОРГАНИЗАЦИИ, ПРИЗНАЮЩЕЙ СКП

Должность:




НАИМЕНОВАНИЕ СРЕДСТВ ЭЦП




ЮРИДИЧЕСКОЕ ЗНАЧЕНИЕ

Электронные документы с электронной цифровой подписью имеют юридическое значение в рамках безналичного расчетного и информационного обслуживания Организации, признающей СКП, при использовании Системы «Банк-Клиент» ООО «ЛЕНОБЛБАНК»

ПОДПИСИ

Собственноручная подпись владельца сертификата

Руководитель организации, признающей СКП



___.___.____________

дата



____________________________
ФИО подпись



___.___.____________

дата



____________________________
ФИО подпись

Заявление оформляется в 2-х экземплярах: для Банка и Организации, признающей СКП


Приложение 1.6. Форма акта об оказании услуг по установке и настройке программного обеспечения системы «Банк-Клиент».

Акт об оказании услуг по установке и настройке программного обеспечения подсистемы «Банк-Клиент»

г. _______________ «______» ____________________ 20____ г.
(место составления)

Мы, нижеподписавшиеся, уполномоченный представитель ___________________________________________________

_____________________________________________________________________________________________________,
(полное наименование организации Клиента)

далее – Клиент, в лице __________________________________________________________________________________

____________________________________________________________________________, действующего на основании
(должность, фамилия, имя, отчество)

_____________________________, с одной стороны и уполномоченный представитель ООО «ЛЕНОБЛБАНК»,

далее – Банк, в лице ________________________________________________, действующего на основании
(должность, фамилия, имя, отчество)

_____________________________________________________________, с другой стороны, составили настоящий акт о том, что уполномоченный представитель Банка оказал услуги, а уполномоченный представитель Клиента услуги по установке и настройке программного обеспечения «Банк-Клиент» получил.

Сумма оплаты услуг:

 Определяется тарифами Банка

 Установлена индивидуально в размере (указать сумму)

Настоящий Акт составлен в двух экземплярах – по одному экземпляру для каждой стороны.



От Клиента

_________________________________________________

(должность, фамилия, имя, отчество Уполномоченного лица)

__________________________________

(подпись Уполномоченного лица)

От Банка

_______________________________________________

(должность, фамилия, имя, отчество Уполномоченного лица)

___________________________________

(подпись Уполномоченного лица)



Приложение 1.7. Форма заявления о компрометации криптографических ключей.

Заявление о компрометации криптографических ключей

№_____ «_____» _________________ 20____г.

Настоящим уведомляю о компрометации криптографических ключей

Выданный на имя

Регистрационный (серийный) номер









использовавшихся

в ____________________________________________________________________________________________________
(полное наименование организации Клиента)

в соответствии с Правилами использования системы «Банк-Клиент».


Данные криптографические ключи прошу считать скомпрометированными и выведенными из действия с ____ час, _____ мин. московского времени «_____» _______________ 20___ г.


Руководитель организации Клиента ________________________ / Фамилия И.О. /


М.П.

Примечание:


1. Дата и время вывода криптографических ключей из действия, указываемые в настоящем Уведомлении, не могут

быть ранее даты и времени получения данного Уведомления Банком.

2. В случае если Клиент, формирующий настоящее Уведомление, ранее сообщил в Банк о компрометации данных

криптографических ключей по телефону, то в настоящем Уведомлении время и дата вывода криптографических

ключей из действия определяется временем и датой соответствующего сообщения по телефону.


Приложение 1.8. Форма доверенности на получение криптографических ключей, документов, программного и информационного обеспечения для работы с СКП.


Доверенность № _________ на получение ключей

г. _______________________ «______» ____________________ 20___ г.
(место выдачи)

______________________________________________________________________________________, далее – Клиент,
(полное наименование организации Клиента)

в лице ________________________________________________________________________________, действующего на
(должность, фамилия, имя, отчество)

основании Устава, уполномочивает _____________________________________________________________________________________________________
(должность, фамилия, имя, отчество полномочного представителя)

- паспортные данные: серия, номер, орган, выдавший паспорт, дата выдачи;

- телефон для связи,

на выполнение следующих действий:

- получать СКЗИ, лицензию на использование СКЗИ и программные средства для работы с USB-ключами;

- получать дистрибутив АРМ Клиента;

- получать закрытые (секретные) технологические ключи полномочных представителей Клиента;

- получать корневые и дочерние СКП Банка, технологические и рабочие СКП полномочных представителей Клиента на бумажном носителе и/или в виде электронного документа с электронной цифровой подписью ЦУС Банка;

- получать PIN-коды (пароли), кодирующие закрытые (секретные) технологические ключи полномочных представителей Клиента.

Настоящая доверенность действительна до «_______» __________________ 20___ года.


Полномочный представитель Клиента ___________________________ / Фамилия И.О. /

Руководитель организации Клиента ___________________________ / Фамилия И.О. /


М.П.


Приложение 1.9. Форма акта приема-передачи

Акт

приема – передачи


« »   20  г. г.  

Настоящий Акт составлен в том, что ООО «ЛЕНОБЛБАНК» (далее -Банк),

в лице       передал, а      , (далее – Клиент) в лице      , действующего на основании Устава принял

 конверты с логином и паролем в количестве       комплектов,

носители информации

 RUTOKEN

 ________________________________________ в количестве _________шт,

 содержащие ключи сотрудников Клиента

 предназначенные для самостоятельной генерации ключей

для следующих владельцев


п/п

ФИО владельца СКП

Дата и номер ЗАЯВКИ

1







2









Банк: Клиент:

ООО «ЛЕНОБЛБАНК»

188662, Ленинградская область, Всеволожский район, п. Мурино, ул. Центральная, д.46

ИНН 6229005810

     

     

     

     

     

     

     

     

     

     




Пердседатель Правления

должность


Т.А. Хрулева

подпись, инициалы, фамилия

М.П.

     

должность


     

подпись, инициалы, фамилия

М.П.






Приложение № 1 к Соглашению об обслуживании в системе «Банк-Клиент»

ПРАВИЛА ИСПОЛЬЗОВАНИЯ СИСТЕМЫ «БАНК-КЛИЕНТ»

Часть 2.

Подсистема «Интернет-Выписка»
  1. Общие положения
    1. Подсистема «Интернет-Выписка» Системы «Банк-Клиент» позволяет проводить информационное обслуживание Клиентов с помощью стандартного Интернет-обозревателя (Internet Explorer, Opera, Mozilla, Firefox), а так же через мобильные устройства, работающие под управлением операционной системы Windows Mobile. Клиенты, использующие подсистему «Интернет-Клиент» автоматически получают доступ к подсистеме «Интернет-Выписка».
    2. «Интернет-Выписка» обеспечивает предоставление только информационных услуг. Платежные операции в данной подсистеме Банком не поддерживаются.
    3. Доступ к информации (выпискам по счетам) предоставляется только после предъявления Клиентом логина и пароля, которые Клиент получает при подключении к подсистеме «Интернет-Клиент». Доступ к «Интернет-Выписке» не предполагает использование в каком-либо виде ключей Электронной Цифровой Подписи.
    4. Для использования подсистемы «Интернет-Выписка» не требуется установка на компьютере Клиента дополнительного программного обеспечения (компонентов ActiveX, СКЗИ и пр.)
    5. Информация по счетам (остатки, выписки) предоставляется по всем счетам клиента, которые заявлены им для обслуживания в Системе «Банк-Клиент» при заключении Соглашения.


  1. Конверт с логином и паролем
    1. Конверт передается Клиенту в составе персонального комплекта (при подключении Клиента к подсистеме «Интернет-Клиент»).
    2. При получении конверта Клиент обязан убедиться в его целостности. При возникновении сомнений в нарушении целостности конверта с логином и паролем Клиент обязан потребовать замены конверта, а Банк обязан заменить конверт на новый.






Клиент ___________________