iMETROBANK - интернет банк МЕТРОБАНКА
Справочная информация
Требования
Для работы с системой необходим компьютер, рекомендуемые параметры которого указаны ниже:
- - Процессор не ниже Intel Celeron 1GHz.
- - Оперативная память не менее 512 Mb.
- - Операционная система Windows 2000 и выше.
На компьютере пользователя должен быть установлен Web-браузер с предустановленной Java-машиной (Java Runtime Environment). В качестве Web-браузера рекомендуется использовать Microsoft Internet Explorer. Кроме вышеперечисленных требований рекомендуется наличие у пользователя съемного носителя информации (flash-накопителя), а в компьютере пользователя USB-порта. Для хранения ключей ЭЦП рекомендуем использовать крипто-токены «iBank 2 Key». Рекомендуется также наличие принтера, на котором будет распечатан Сертификат открытого ключа ЭЦП клиента. Для установки на компьютере пользователя виртуальной Java-машины скачайте с сайта системы дистрибутив последней версии JRE для используемой операционной системы.
Обеспечение информационной безопасности
Для обеспечения информационной безопасности в cистеме дистанционного банковского обслуживания используются следующие механизмы:
- Электронная цифровая подпись (ЭЦП) под электронными документами для обеспечения целостности и аутентичности (доказательство авторства) информации. ЭЦП клиента используется в качестве аналога личной подписи. Для формирования ЭЦП клиента используются следующие криптографические алгоритмы: ГОСТ Р34.10-2001 — процедура формирования ЭЦП клиента, ГОСТ Р34.11-94 — процедура вычисления хэш-функции. В качестве носителя ЭЦП используются USB-токен «iBank2Key».
- Одноразовый пароль — уникальная последовательность цифр, полученная Клиентом с использованием Средства аутентификации для однократного применения при совершении одного конкретного действия, действительная в течение ограниченного промежутка времени. Одноразовый пароль используется в качестве Аналога собственноручной подписи и используется для идентификации Клиента, подписавшего Электронный документ, а также в качестве средства идентификации клиента в момент входа в Систему. В качестве средства аутентификации используются OTP-токен и SMS-информирование.
- Механизм криптографической аутентификации сторон для обеспечения защищенного взаимодействия через Интернет. Обеспечение криптографической аутентификации сторон достигается применением защищенного протокола SSL в процессе установления соединения между Web-сервером банка и клиентом.
- Шифрование данных для обеспечения конфиденциальности информации, передаваемой через Интернет в ходе кратковременных сеансов связи в процессе синхронизации. Шифрование информации осуществляется с помощью сессионных ключей, генерируемых на этапе установления соединения между клиентом и Сервером Приложения cистемы дистанционного банковского обслуживания.
- В системе ведется история документов: кем и когда документ был создан, отредактирован, подписан, исполнен или отвернут.
- В системе ведутся журналы учета доступа клиентов по всем сервисам. В журналах хранится информация об IP-адресе клиента, времени доступа, идентификаторе используемого ключа ЭЦП, проводимых операциях.