СРАВНЕНИЕ ВОЗМОЖНОСТЕЙ «Программы "Клиент Банка для Windows» и «Программы "Интернет-Банк» Общие положения Существует два вида доступа дистанционного обслуживания счета. Оба вида используется в ООО КБ «Алтайкапиталбанк» для работы и могут быть выбраны клиентом в зависимости от его предпочтений при заключении договора на дистанционное банковское обслуживание. 1. Классический клиент. «Программа "Клиент Банка для Windows» — Классическое клиентское приложение системы «Банк-Клиент» (так называемый «толстый клиент»), имеющее графический интерфейс пользователя и взаимодействующее с банковским приложением по разнообразным каналам связи, в том числе с использованием транспортной системы RS-Mail. Терминал почтовой системы RS-Mail — Система электронной почты, использующая в качестве транспорта коммутируемые и выделенные телефонные каналы, сети X.25 и IP-сети, в том числе Интернет. Используется приложением «Клиент Windows» для обмена сообщениями между клиентской и банковской частями системы. 2. Тонкий клиент. «Программа "Интернет-Банк» — «тонкий» клиент для работы через сеть Интернет. Использует для функционирования только Интернет-браузер и опциональные модули криптозащиты, установленные на клиентской стороне. Предоставляет клиентам банка полноценный платежный и информационный сервис, доступный через сеть Интернет из любого места. Если клиент банка использует «Программу "Клиент Банка для Windows», то кроме самой программы, необходимо установить клиентскую часть (терминал) транспортной системы и систему криптозащиты информации. Кроме того, до установки следует определить, какие каналы связи будут использоваться клиентом для обмена информацией с банковской частью комплекса. В случае работы через Web-интерфейс на стороне клиента должны быть установлены Web-браузер Microsoft Internet Explorer и, если необходимы функции подписания документов, система криптозащиты информации. «Программа "Клиент Банка для Windows» предназначена для использования клиентами Алтайкапиталбанка для организации электронного обслуживания между ними и банком в рамках дистанционного банковского обслуживания. В число функций подсистемы входят следующие: Платежные операции. Поддержка платежных поручений в рублях, а также писем. Ввод, корректировка, наложение ЭП уполномоченных лиц клиента, отправка документов в банк, отзыв платежных документов, контроль стадий их обработки. Использование справочников для более удобного заполнения документов. Информационные операции. Получение информации об остатках по счетам клиента, выписок по рублевым счетам. Криптозащита и ЭП. Использование систем криптозащиты ЭП «АГАВА». Имеется возможность задания прав пользователя при входе в систему и используемых при этом СКЗИ. Для работы системы необходим компьютер с установленной операционной системой Windows любой версии и разрешением экрана не менее 1024x768 точек. Все платежные и информационные документы клиента хранятся в базе на компьютере пользователя, связь с банком выполняется только для обмена данными между клиентской машиной и банковским сервером. «Программа "Интернет-Банк» предназначена для использования клиентами Алтайкапиталбанка с целью организации электронного взаимодействия между ними и банком по сети Интернет в рамках дистанционного банковского обслуживания. В число функций подсистемы входят следующие: Платежные операции. Поддержка платежных поручений в рублях, а также писем. Ввод, корректировка, наложение ЭП уполномоченных лиц клиента, отправка документов в банк, контроль стадий обработки документов. Использование справочников для более удобного заполнения документов. Информационные операции. Получение информации об остатках по счетам клиента, выписок по рублевым счетам. Криптозащита и ЭП. Использование систем криптозащиты IP-канала, поддерживаемых сервером приложений, использование ЭП «АГАВА». Возможность задания прав пользователя в разрезе используемых методов подключения к системе и используемых при этом СКЗИ. Доступ пользователей к «Программе "Интернет-Банк» осуществляется через Internet. Для работы с системой необходим стандартный Интернет-браузер Internet Explorer (32-х разрядная версия) фирмы Microsoft версии не ниже 6.0. Управление системой осуществляется с помощью стандартных приемов, характерных для всех Internet-приложений: посредством нажатия кнопок, перехода по ссылкам, заполнения экранных форм и т.п. Порядок работы пользователя с системой описан в руководстве пользователя и встроенной системе помощи. В терминах администрирования системы «пользователь» — это удаленный пользователь «Программы "Интернет-Банк». В качестве зарегистрированных пользователей «Программы "Интернет-Банк» выступают уполномоченные сотрудники клиента. Клиентами системы являются юридические лица – организации, имеющие открытые счета в банке. При этом один зарегистрированный пользователь может иметь доступ к нескольким клиентам и их счетам. В «Программе "Интернет-Банк» документы не хранятся на диске компьютера пользователя. Пока документ оформляется, он находится в базе данных «Программы "Интернет-Банк» на сервере банка. Готовые документы передаются для дальнейшей обработки в базу данных системы. В «Программе "Интернет-Банк» предусмотрены следующие способы защиты информации от несанкционированного доступа, выполняемые на этапе регистрации пользователя в системе или при определении его прав на запрос: Аутентификация на стороне Web-сервера. Аутентификация пользователя по его логину. Авторизация доступа к пунктам меню и выполняемым операциям. Авторизация доступа к информации о клиентах и их счетах. Безопасность данных В «Программе "Интернет-Банк» большое внимание уделяется вопросам безопасности информации, поступающей от клиента банку и от банка клиенту. Основные задачи безопасности решаются применением следующих технологий: 1. Технология защищенного канала. Использование безопасных и защищенных протоколов сеанса связи, обеспечивающих шифрование данных. Данные, передаваемые по каналу Интернет, шифруются средствами SSL или TLS. К достоинству протокола SSL относится то, что он поддерживается всеми современными Web-браузерами и Web-серверами и позволяет автоматически шифровать передаваемую информацию между сервером и компьютером клиента. 2. Аутентификация и авторизация доступа пользователей к ресурсам системы. С помощью модуля администрирования системы «Интернет-Клиент» обеспечивается централизованный контроль и управление полномочиями пользователей на выполнение операций в системе. 3. Электронная цифровая подпись документов. Для контроля целостности и подлинности передаваемых сообщений в системе применяются ЭП и цифровые сертификаты. 4. Протоколирование в log-файле. Ведется протоколирование всех событий, происходящих в системе: ошибках, текущих подключениях, неудачного доступа к объектам, других важных с точки зрения безопасности действий для их дальнейшего анализа. О программном обеспечении В ООО КБ «Алтайкапиталбанк» используется «Программа "Клиент Банка для Windows» от разработчика R-Style. Ознакомиться с функциями данной системы можно здесь: http://www.softlab.ru/solutions/InterBank/classic_client/client.php?ID=999 В ООО КБ «Алтайкапиталбанк» используется «Программа "Интернет-Банк» фирмы разработчика R-Style. Ознакомиться с функциями «Программы "Интернет-Банк» можно здесь: http://www.softlab.ru/solutions/InterBank/?ID=1000 Информация о фирме-разработчике программного обеспечения R-Style: http://www.softlab.ru/about/ Демо-версия «Программы "Интернет-Банк» размещена на следующей странице: http://portal.softlab.ru/rsportal/StartHTML/example.htm Для подписания платежных документов используется криптосистема «Агава» - разработчик R-Alpha Ltd. Обработка информации в криптобиблиотеке осуществляется в соответствии с алгоритмами шифрования и выработки имитовставки по ГОСТ 28147-89, алгоритмом хэширования по ГОСТ Р 34.11-94 и алгоритмом выработки и проверки ЭП по ГОСТ Р 34.10-2001. "Агава-C" соответствует требованиям к средствам криптографической защиты класса КС1, что удостоверяется сертификатом ФАПСИ СФ/114-1171 от 01 августа 2008г. Режим работы и координаты для связи «Программа "Интернет-Банк» принимает платежные документы с 8-00 до 17-00 в рабочие дни. Документы, попавшие в систему после 15-00 операционисты проводят следующей операционной датой. Телефон для решения технических вопросов – 8-(3852)-38-18-18 Адрес электронной почты: info@capitalbank.ru («Отдел программного и технического обеспечения»).