1.32 Mb

advertisement
Совершенствование электронного
документооборота НДЦ с
депонентами и другими
контрагентами
(Чеботарев Ю.Д.)
Москва, 2009г.
1
Основные проектные решения
• Функциональный прототип – действующая система
• Отклонения от функционала действующей системы
минимизированы за исключением случаев, затрудняющих
дальнейшее ускоренное развитие
• Минимальные изменения нормативно-договорной базы,
регламентов работы НДЦ
• Дополнительные функциональные изменения реализуются
в рамках последующих этапов
2
Сохранение каналов информационного
взаимодействия и форматов электронных
документов и планируемые изменения
•
Сохранение «Луча» и каналов информационного взаимодействия
•
Связь Пользователя участника с депозитарным кодом
•
К одному Пользователю может быть привязано несколько счетов и наоборот
(используется гибкая система привилегий)
•
Доступ к одному счету по разным каналам и адресам с обеспечением
разделения документооборота
•
Удаленный интерактивный доступ депонента (до 3 квартала 2009 г. в
демонстрационном режиме на просмотр остатков, в дальнейшем полный
доступ)
•
На начальном этапе администрирование пользователей только
Администратором НДЦ
3
Группы пользователей, организация
подсистемы разграничения прав
пользователей
•
Зарегистрированное лицо – любое юридическое или физическое лицо
существующее в системе в виде объекта. Далее контрагент.
•
Возможность ввода и ведения атрибутов контрагента и прав доступа к
данным и функциям на основе набора присвоенных ролей
•
Контрагент может иметь одного и более пользователей. Имя пользователя
уникально в рамках его контрагента.
•
Аутентификация (проверка подлинности) пользователя производится по
указываемым им имени пользователя, паролю и крипто-сертификату.
•
Пользователи объединены в группы. Пользователь может входить в
несколько групп, а также не входить ни в одну из групп.
•
Каждый контрагент имеет выделенную группу – Администраторы (после 2
кв. 2009 г.). Пользователи, входящие в эту группу имеют право на
регистрацию дополнительных пользователей и включение их в
определенные группы
4
Назначение полномочий пользователям
Контрагент
Роли
Шаблон
(профиль)
Мастергруппа
Группа
пользователей
(профиль)
Группа
пользователей
МС 000025
Сбербанк
Р1
Ш1
М1
Гр.1
Гр. 1.1
…
Гр.1.2
Р2
Ш2
Гр.2
Р3
Ш3
Гр.3
Гр.3.1
Гр.3.2
Р4
Ш4
Гр.4
Р5
Ш5
Гр.5
5
Назначение полномочий пользователям
Контрагент
Роли
Шаблон
(профиль)
Мастергруппа
Группа
пользователей
(профиль)
Группа
пользователей
МС 000135
Зенит
Р1
Ш1
М2
Гр.1
Гр. 1.1
…
Гр.1.2
Р2
Ш2
Гр.2
Р5
Ш5
Гр.5
6
Назначение полномочий пользователям
Контрагент
Роли
Шаблон
(профиль)
Мастергруппа
Группа
пользователей
Группа
пользователей
МС 000344
Авангард
Р1
Ш1
М3
Гр.1
Гр. 1.1
…
Гр.1.2
Р4
Ш4
Гр.4
7
Перечень групп пользователей роли «НДЦ»
1. adm
2. ad2
3. ada
4. pmn
5. rtv
6. KNO
7. KDG
8. KMN
9. оke
10. okd
11. swi
12. exe
13. ndn
14. nd2
15. ndp (nds)
16. admu
17. adms
18. admpl
19. admul
20. admsec
ОО (Операционный отдел) ОУ
СКО (Сектор корпоративных операций) ОУ (adm+списки)
ОКО (Отдел контроля операций) ОУ
ОП (Отдел платежей) ОУ
СРТВПО (Сектор разработки требований и внедрения ПО) ОУ
Начальник Клиентского отдела
СЗД (Сектор заключения договоров) КО
Менеджер КО
ОКДИ (Отдел корпоративных действий и информации) УКДиВЭ
ООВД (Отдел организации выплаты доходов) УКДиВЭ
Офицер SWIFT (ОРОЭД УПТО)
Мониторинг работоспособности системы (ОЭСА УПТО)
Сибирский филиал НДЦ (корпоративные ц.б.+КОДО_ОДО)
Сибирский филиал НДЦ (дополнительные полномочия)
Филиал НДЦ (обслуживание корпоративных ц.б.)
Администратор пользователей (ОРОЭД УПТО)
Администратор настроек (ОТС УПТО)
Администратор профилей полномочий (ОТС УПТО)
Администратор полномочий пользователей (СБ)
Администратор безопасности (СБ)
8
Схема договорных отношений НДЦ с Участниками при
организации интерактивного доступа
ММВБ (ЦУС)
Функциональный
(депозитарный)
Договор
(1)
Правила ЭДО ММВБ
(2)
НДЦ
Договор о
присоединении
Управление
сертификатами
Соглашение о пред-нии
интерактивного доступа к
информации и проведении
тестирования ПО
(4)
Временный
порядок
подключения
к WEB-каналу
СЭД
WEB
Договор об обмене
электронными
Документами
(3)
Правила ЭДО НДЦ
Форма подачи
предложений и
замечаний
Доверенность
на Пользователя
Участник ЭДО НДЦ
9
Форма подачи предложений (замечаний) по работе Системы
•
•
•
•
•
•
•
Депозитарный код Участника
Дата
№№п/п
Наименование экранной формы
Описание замечания (предложения)
Классификация замечаний (предложений)
Интерфейс; Функциональность
Статус критичности (высокий/средний/низкий)
Примечание: Предложения
и замечания можно направлять в
НДЦ в электронной форме на адрес электронной почты
Вашего (или любого другого) менеджера в Клиентском
отделе НДЦ (lykov@ndc.ru; fedorov@ndc.ru;
kubareva@ndc.ru; shebanov@ndc.ru; dolgopolov@ndc.ru ),
через раздел «Депозитарный консультант» на сайте НДЦ
www.ndc.ru или по факсу: (495) 956-2792, а также устно по
контактным телефонам Клиентского отдела НДЦ: (495) 95610
2790, 956-2791.
Доверенность на Пользователя Участника
Участник уполномочивает
___________________________________________________________________
(наименование должности, фамилия, имя, отчество полномочного представителя)
владельца сертификата (Владелец: ___________________________________)
( переписывается соответствующая строка из сертификата ключа
электронной подписи, владельцем которого является полномочный представитель
)*
ключа электронной подписи с областью действия «Электронный
документооборот НДЦ»,
- паспортные данные: серия, номер, орган, выдавший паспорт, дата выдачи;
- телефон, адрес электронной почты**
от имени и в интересах Участника (депозитарный код __________)
при исполнении Соглашения , осуществлять
интерактивный доступ к информации о состоянии счетов
депо Участника, открытых в НДЦ, через WEB-канал.
Примечание:
* Например: Владелец: CN=Ivanov
Ivan Ivanovich,O=Krossbank,DC=pki,DC=micex,DC=ru.
** Адрес электронной почты указывать обязательно, т.к. на этот адрес
Система будет направлять сообщения с данными для генерации
временного пароля.
11
Общая схема ЭДО НДЦ
Участники СЭД НДЦ
Участники СЭД НДЦ
НДЦ
Система
электронного
документооборота
ПО « ЛУЧ »
ПО « ЛУЧ »
Internet
E-mail
Internet
E-mail
ПО « Почтовый
диспетчер »
Пользователи
СЭД НДЦ
ПО « ЛУЧ »
Internet Explorer
Proxy
(клиент)
WEB – сервер
НДЦ
Internet
(HTTP)
СГД
(СПО)
Proxy
(сервер
НДЦ)
Система «Корвет»
терминал S.W.I.F.T.
PIE
терминал S.W.I.F.T.
SWIFT
12
Общая схема интерактивного доступа
Пользователь
Депонента
Демо1
Browser
(Microsoft
Internet
Explorer)
Транспорт
Демо 2
Клиентский
модуль
защиты
(Proxy)
Открытый НТТР
протокол
Шифрованный НТТР
протокол
(сеть
Internet)
Система «Корвет»
Демо 1
Серверный
модуль
защиты
( Proxy)
Открытый НТТР
протокол
Демо 2
WEB - сервер
НДЦ
НДЦ
13
Порядок подключения к WEB-каналу
1.
Заключить с НДЦ Соглашение о предоставлении интерактивного доступа к
информации и проведении тестирования ПО (далее – Соглашение);
На Пользователей получить ключи ЭЦП (шифрования) и соответствующие
сертификаты с областью действия «ЭДО НДЦ» (в случае, если они не были
получены ранее);
3.
Представить в НДЦ доверенность на Пользователей (адрес электронной почты
обязателен);
2.
4.
Получить с WEB- сайта ЗАО «ММВБ»
(http://www.micex.ru/services/electronic_workflow/software) ПО
«КОРВЕТ-клиент» и документ "СИСТЕМА «КОРВЕТ- ММВБ». PROXY-КЛИЕНТ.
РУКОВОДСТВО ОПЕРАТОРА";
5.
6.
Установить на компьютер СКЗИ ("Верба-OW" и Программный комплекс “Справочник
сертификатов”), полученные в соответствии с Правилами ЭДО ЗАО ММВБ (если
ранее они не были установлены) в соответствии с эксплуатационно-технической
документацией, а затем ПО «КОРВЕТ-клиент» в соответствии с документом
"СИСТЕМА «КОРВЕТ-ММВБ». PROXY-КЛИЕНТ. РУКОВОДСТВО ОПЕРАТОРА и
произвести необходимые настройки в соответствии с Соглашением;
Получить от НДЦ сообщения с именем (логином), кодом организации и ссылкой
(Демо 1 или Демо 2). Используя эти данные получить временный пароль. При первом
входе в Систему временный пароль заменить на постоянный.
14
Порядок подключения к WEB-каналу
Соглашение можно получить на сайте НДЦ в разделе «Документы /
Документы по ЭДО» или в Клиентском отделе НДЦ.
Адреса сайтов, с использованием которых обеспечивается интерактивный
доступ к информации: Демо 1 http://alamtest.ndc.ru:8001
Демо 2 http://alamprod.ndc.ru:8000
Для получения интерактивного доступа к информации необходимо иметь
дискету с криптографическим ключом электронной подписи, логин и
пароль. Необходимо вставить ключевую дискету в дисковод компьютера
и запустить ПО «Корвет-клиент», следуя инструкциям, появляющимся на
экране.
Порядок работы Пользователя Участника с Системой описан в Руководстве
пользователя системы.
Клиентское рабочее место Пользователя Участника должно включать:
1. Общесистемное ПО (операционная система MS Windows XP);
2. Интернет-обозреватель (Browser)(Microsoft Internet Explorer версии 7.0) с
открытием доступа в Internet;
3. СКЗИ в комплектации, установленной в Соглашении.
15
Спасибо за внимание!
16
Download