Сравнение возможностей Клиент-Windows и системы Интернет

advertisement
СРАВНЕНИЕ ВОЗМОЖНОСТЕЙ
«Программы "Клиент Банка для Windows» и «Программы "Интернет-Банк»
Общие положения
Существует два вида доступа дистанционного обслуживания счета.
Оба вида используется в ООО КБ «Алтайкапиталбанк» для работы и могут быть выбраны
клиентом в зависимости от его предпочтений при заключении договора на дистанционное
банковское обслуживание.
1. Классический клиент.
«Программа "Клиент Банка для Windows» — Классическое клиентское приложение
системы «Банк-Клиент» (так называемый «толстый клиент»), имеющее графический интерфейс
пользователя и взаимодействующее с банковским приложением по разнообразным каналам
связи, в том числе с использованием транспортной системы RS-Mail.
Терминал почтовой системы RS-Mail — Система электронной почты, использующая в
качестве транспорта коммутируемые и выделенные телефонные каналы, сети X.25 и IP-сети, в
том числе Интернет. Используется приложением «Клиент Windows» для обмена сообщениями
между клиентской и банковской частями системы.
2. Тонкий клиент.
«Программа "Интернет-Банк» — «тонкий» клиент для работы через сеть Интернет.
Использует для функционирования только Интернет-браузер и опциональные модули
криптозащиты, установленные на клиентской стороне. Предоставляет клиентам банка
полноценный платежный и информационный сервис, доступный через сеть Интернет из любого
места.
Если клиент банка использует «Программу "Клиент Банка для Windows», то кроме
самой программы, необходимо установить клиентскую часть (терминал) транспортной системы и
систему криптозащиты информации.
Кроме того, до установки следует определить, какие каналы связи будут использоваться
клиентом для обмена информацией с банковской частью комплекса.
В случае работы через Web-интерфейс на стороне клиента должны быть установлены
Web-браузер Microsoft Internet Explorer и, если необходимы функции подписания документов,
система криптозащиты информации.
«Программа "Клиент Банка для Windows» предназначена для использования клиентами
Алтайкапиталбанка для организации электронного обслуживания между ними и банком в рамках
дистанционного банковского обслуживания. В число функций подсистемы входят следующие:
Платежные операции. Поддержка платежных поручений в рублях, а также писем. Ввод,
корректировка, наложение ЭП уполномоченных лиц клиента, отправка документов в банк, отзыв
платежных документов, контроль стадий их обработки. Использование справочников для более
удобного заполнения документов.
Информационные операции. Получение информации об остатках по счетам клиента,
выписок по рублевым счетам.
Криптозащита и ЭП. Использование систем криптозащиты ЭП «АГАВА». Имеется
возможность задания прав пользователя при входе в систему и используемых при этом СКЗИ.
Для работы системы необходим компьютер с установленной операционной системой Windows
любой версии и разрешением экрана не менее 1024x768 точек.
Все платежные и информационные документы клиента хранятся в базе на компьютере
пользователя, связь с банком выполняется только для обмена данными между клиентской
машиной и банковским сервером.
«Программа "Интернет-Банк» предназначена для использования клиентами
Алтайкапиталбанка с целью организации электронного взаимодействия между ними и банком по
сети Интернет в рамках дистанционного банковского обслуживания. В число функций
подсистемы входят следующие:
Платежные операции. Поддержка платежных поручений в рублях, а также писем. Ввод,
корректировка, наложение ЭП уполномоченных лиц клиента, отправка документов в банк,
контроль стадий обработки документов. Использование справочников для более удобного
заполнения документов.
Информационные операции. Получение информации об остатках по счетам клиента,
выписок по рублевым счетам.
Криптозащита и ЭП. Использование систем криптозащиты IP-канала, поддерживаемых
сервером приложений, использование ЭП «АГАВА». Возможность задания прав пользователя в
разрезе используемых методов подключения к системе и используемых при этом СКЗИ.
Доступ пользователей к «Программе "Интернет-Банк» осуществляется через Internet. Для
работы с системой необходим стандартный Интернет-браузер Internet Explorer (32-х разрядная
версия) фирмы Microsoft версии не ниже 6.0.
Управление системой осуществляется с помощью стандартных приемов, характерных для всех
Internet-приложений: посредством нажатия кнопок, перехода по ссылкам, заполнения экранных
форм и т.п. Порядок работы пользователя с системой описан в руководстве пользователя и
встроенной системе помощи.
В терминах администрирования системы «пользователь» — это удаленный пользователь
«Программы "Интернет-Банк». В качестве зарегистрированных пользователей «Программы
"Интернет-Банк» выступают уполномоченные сотрудники клиента.
Клиентами системы являются юридические лица – организации, имеющие открытые счета в
банке. При этом один зарегистрированный пользователь может иметь доступ к нескольким
клиентам и их счетам.
В «Программе "Интернет-Банк» документы не хранятся на диске компьютера
пользователя. Пока документ оформляется, он находится в базе данных «Программы
"Интернет-Банк» на сервере банка. Готовые документы передаются для дальнейшей обработки
в базу данных системы.
В «Программе "Интернет-Банк» предусмотрены следующие способы защиты
информации от несанкционированного доступа, выполняемые на этапе регистрации пользователя
в системе или при определении его прав на запрос:
Аутентификация на стороне Web-сервера.
Аутентификация пользователя по его логину.
Авторизация доступа к пунктам меню и выполняемым операциям.
Авторизация доступа к информации о клиентах и их счетах.
Безопасность данных
В «Программе "Интернет-Банк» большое внимание уделяется вопросам безопасности
информации, поступающей от клиента банку и от банка клиенту. Основные задачи безопасности
решаются применением следующих технологий:
1. Технология защищенного канала. Использование безопасных и защищенных протоколов
сеанса связи, обеспечивающих шифрование данных. Данные, передаваемые по каналу Интернет,
шифруются средствами SSL или TLS. К достоинству протокола SSL относится то, что он
поддерживается всеми современными Web-браузерами и Web-серверами и позволяет
автоматически шифровать передаваемую информацию между сервером и компьютером клиента.
2. Аутентификация и авторизация доступа пользователей к ресурсам системы. С помощью
модуля администрирования системы «Интернет-Клиент» обеспечивается централизованный
контроль и управление полномочиями пользователей на выполнение операций в системе.
3. Электронная цифровая подпись документов. Для контроля целостности и подлинности
передаваемых сообщений в системе применяются ЭП и цифровые сертификаты.
4. Протоколирование в log-файле. Ведется протоколирование всех событий, происходящих в
системе: ошибках, текущих подключениях, неудачного доступа к объектам, других важных с
точки зрения безопасности действий для их дальнейшего анализа.
О программном обеспечении
В ООО КБ «Алтайкапиталбанк» используется «Программа "Клиент Банка для Windows»
от разработчика R-Style. Ознакомиться с функциями данной системы можно здесь:
http://www.softlab.ru/solutions/InterBank/classic_client/client.php?ID=999
В ООО КБ «Алтайкапиталбанк» используется «Программа "Интернет-Банк» фирмы
разработчика R-Style. Ознакомиться с функциями «Программы "Интернет-Банк» можно здесь:
http://www.softlab.ru/solutions/InterBank/?ID=1000
Информация
о
фирме-разработчике
программного
обеспечения
R-Style:
http://www.softlab.ru/about/
Демо-версия «Программы "Интернет-Банк» размещена на следующей странице:
http://portal.softlab.ru/rsportal/StartHTML/example.htm
Для подписания платежных документов используется криптосистема «Агава» - разработчик
R-Alpha Ltd.
Обработка информации в криптобиблиотеке осуществляется в соответствии с алгоритмами
шифрования и выработки имитовставки по ГОСТ 28147-89, алгоритмом хэширования по ГОСТ Р
34.11-94 и алгоритмом выработки и проверки ЭП по ГОСТ Р 34.10-2001.
"Агава-C" соответствует требованиям к средствам криптографической защиты класса КС1,
что удостоверяется сертификатом ФАПСИ СФ/114-1171 от 01 августа 2008г.
Режим работы и координаты для связи
«Программа "Интернет-Банк» принимает платежные документы с 8-00 до 17-00 в
рабочие дни. Документы, попавшие в систему после 15-00 операционисты проводят следующей
операционной датой.
Телефон для решения технических вопросов – 8-(3852)-38-18-18
Адрес электронной почты: info@capitalbank.ru («Отдел программного и технического
обеспечения»).
Download