Захист клієнт-банку
РЕКОМЕНДАЦІЇ ЩОДО
БЕЗПЕЧНОГО КОРИСТУВАННЯ
Дистанційне банківське обслуговування
Для забезпечення належної якості послуг та безпеки систем дистанційного банківського обслуговування банки рекомендують:
- Використовувати лише ліцензійне програмне забезпечення на робочих місцях.
- Використовувати ліцензійне антивірусне програмне забезпечення та своєчасно виконувати оновлення антивірусних баз.
- За жодних обставин не зберігати таємні ключі на жорсткому диску комп'ютера. Використовувати для їх збереження лише зовнішні носії (токени і т.п.).
- Після закінчення роботи із системою дистанційного обслуговування та під час перерв необхідно від'єднувати носій із секретним ключем від комп'ютера.
- Після закінчення роботи із системою дистанційного обслуговування обов'язково здійснювати вихід із системи для недопущення використання системи сторонніми особами.
- Не використовувати будь-який віддалений доступ до робочого комп'ютера, на якому встановлено систему дистанційного обслуговування.
- У разі будь-якої підозри на компрометацію ключів системи дистанційного банківського обслуговування необхідно негайно сповіщати про це Банк.
- Контролювати стан Вашого поточного рахунку.
- Не використовувати комп'ютер із встановленою системою дистанційного обслуговування для перегляду сумнівних інтернет-ресурсів та не пов'язаних з роботою, які найчастіше є джерелом поширення шкідливих програм (непомітного втручання кібер-шахраїв).
- Не завантажувати та не зберігати на комп'ютері із встановленою системою дистанційного обслуговування підозрілі файли, отримані з невідомих/підозрілих джерел, надіслані електронною поштою від невідомих адресантів і т.п. Такі файли необхідно видаляти або - у разі необхідності завантаження - перевіряти антивірусною програмою.
- Зберігати зовнішні носії ключової інформації (токени і т.п.) у сейфі.
- Не передавати стороннім особам носії ключової інформації та не повідомляти їм паролі доступу до системи дистанційного обслуговування.
- При виявленні/підозрі про факти доступу сторонніх осіб до ключової інформації негайно ініціювати блокування та зміну ключової інформації.
- Не зберігати та не записувати паролі таємних ключів разом із носіями ключів (токени, usb flash і т.п.).
- Уникати використання для роботи із системою дистанційного обслуговування комп'ютерів, встановлених у публічних місцях, чужих ноутбуків та комп'ютерів, смартфонів та інш.
- Не відповідати на підозрілі листи з проханням надіслати секретний ключ електронного цифрового підпису, пароль та інші конфіденційні дані!
ДОДАТКОВІ ЗАСОБИ ЗАХИСТУ
Для підвищення безпеки використання систем дистанційного обслуговування замовляйте у своєму Банку додаткові засоби захисту.
Додатковий засіб захисту
|
Результат від використання
|
Використання засобів для забезпечення безпечного зберігання таємних ключів - USB-токенів, SMART-карток тощо.
|
Унеможливлює компрометацію таємного ключа.
|
Використання SMS-оповіщення.
|
Унеможливлює проведення операції без уведення одноразового паролю, який надходить у SMS-повідомленні.
|
Використання електронних пристроїв ідентифікації користувача.
|
Унеможливлює вхід до системі без уведення одноразового паролю, який генерується спеціальним пристроєм.
|
Індикатори несанкціонованого втручання в роботу комп'ютера, на якому встановлено систему дистанційного обслуговування.
- Перебій у роботі комп'ютера, раптове перезавантаження системи.
- Неможливість або ускладнення запуску програм та додатків.
- Наявність невідомих записів в історії входів до системи та проведення операцій.
- Поява незрозумілих вікон, незрозуміле уповільнення дії, самостійна активність (наприклад, самостійний рух курсора комп'ютерної миші з відкриттям вікон, запуском програм та інш.).
- Сповіщення антивірусного програмного забезпечення про виявлений вірус.
- Підвищений трафік мережевого обміну (для адміністраторів ctrl+shift+Esc, закладка «Networking»).
Порядок дій у разі виявлення випадку несанкціонованого доступу до рахунку або підозри на компрометацію логіну, паролю чи ключа.
У разі виявлення несанкціонованого переказу коштів у системі ДБО Клієнту (потерпілому) - юридичній особі, приватному підприємцю чи іншому суб'єкту господарювання необхідно:
- Негайно звернутися до підрозділу свого Банку, відповідального за обслуговування рахунку (до свого обслуговуючого менеджера, у Контакт-Центр, до співробітника служби банківської безпеки (за необхідності) тощо), по телефону або іншим доступним засобом зв'язку та сповістити банківського працівника про факт несанкціонованого переказу коштів;
- Вимкнути комп'ютер із системою ДБО, знеструмивши його (примусово відключити електроживлення в обхід штатної процедури завершення роботи, витягти всі акумуляторні батареї з ноутбука, від'єднати шнур живлення). Якщо робота з ДБО виконується через віддалений доступ, необхідно завершити сесію. За відсутності можливості знеструмлення комп'ютера здійснити відключення відповідно до штатної процедури і записати зазначений факт. Негайно сповістити IT-підрозділ та внутрішню службу безпеки своєї компанії або директора про інцидент.
Умови та правила
надання банківських послуг
Учасник
Фонду гарантування вкладів