Главная страница
Написать письмо
Карта сайта
Новости
О компании

28.07.2016

АО «БИФИТ», являясь российским разработчиком системы ДБО «iBank 2» (далее - ПрЭВМ «iBank 2»), не имеет никаких взаимоотношений с автором блога Валерием Естехиным, как с физическим лицом.

В тоже время, являясь действующим сотрудником по информационной безопасности российского коммерческого банка, и взаимодействуя с сотрудниками АО «БИФИТ» в рамках должностных обязанностей, автор данного блога счёл допустимым без согласования с АО «БИФИТ» придать публичной огласке взаимоотношения двух равноправных (по ГК РФ) субъектов предпринимательской деятельности - АО «БИФИТ» и своего банка-работодателя, чем, по нашему мнению, нарушил правила деловой этики.

Искренне и ярко выражая свою субъективную позицию о взаимоотношении двух организаций, убедительно жонглируя цитатами из ГК РФ без какой-либо привязки к реалиям, автор блога более десяти раз упомянул АО «БИФИТ» в самом негативном контексте, фактически обвинив в нарушении антимонопольного законодательства, но при этом скромно умолчал о наименовании своего банка-работодателя.

АО «БИФИТ» настоящим официально заявляет, что считает заметку автора исключительно его личной инициативой, никак не согласованной с руководством его банка-работодателя. В телефонном разговоре топ-менеджер банка подтвердил несогласованность действий автора блога со своим работодателем.

Заметка на 60% состоит из цитат официального письма, ранее направленного банком-работодателем автора в АО «БИФИТ».

К сожалению, из-за сезона отпусков АО «БИФИТ» не успело в тридцатидневный срок подготовить развернутый исчерпывающий ответ на официальное письмо банка, дабы снять все вопросы по закупкам USB-токенов. При этом другой ответственный сотрудник банка, указанный как соавтор заметки в блоге, до истечения 30 дней был проинформирован по телефону о возникшей у нас задержке с ответом и о нашем стремлении в самые сжатые сроки снять все вопросы банка.

Но безответственные действия автора данной заметки, поспешившего придать публичной огласке взаимоотношения АО «БИФИТ» и банка, вынудили нас публично обозначить официальную позицию АО «БИФИТ», как разработчика ПрЭВМ «iBank 2», и прокомментировать рассуждения автора блога.


Официальная позиция АО «БИФИТ»

1. АО «БИФИТ» строго соблюдает российское законодательство и никак не запрещает российским банкам приобретать USB-токены, программы и т.д.

2. Банки, как и любые субъекты предпринимательской деятельности, вправе приобретать любое имущество, товары и услуги, не запрещенные законодательством РФ.

3. АО «БИФИТ», как разработчик ПрЭВМ «iBank 2», является владельцем всех исключительных прав на данное программное обеспечение и, согласно ст. 1233 ГК РФ, самостоятельно определяет состав, объем и стоимость неисключительных прав использования ПрЭВМ «iBank 2», которые могут передаваться третьим лицам на условиях простой (неисключительной) лицензии.

4. АО «БИФИТ», как разработчик ПрЭВМ «iBank 2», самостоятельно определил, что в ПрЭВМ «iBank 2» подлежит лицензированию в том числе использование третьими лицами пользователями ПрЭВМ «iBank 2» USB-токенов, включая их тип, конфигурацию, функциональные возможности, количество, уникальные идентификаторы, область применения, способы дистрибуции и т.д.

5. АО «БИФИТ», как разработчик ПрЭВМ «iBank 2», встроил и постоянно развивает в данном ПО механизмы лицензирования - контроля соблюдения третьими лицами неисключительных прав использования ПрЭВМ «iBank 2», переданных по Лицензионным договорам.

6. С целью поддержки конкуренции среди российских разработчиков средств криптографической защиты информации (СКЗИ), а также для снижения рисков доминирования одного из разработчиков СКЗИ над другими и рисков, связанных с истечением сроков действия сертификатов на СКЗИ, АО «БИФИТ» встроил в ПрЭВМ «iBank 2» поддержку работы со следующими USB-токенами:

- СКЗИ "Рутокен ЭЦП 2.0 64КБ" производства ЗАО "Актив-софт";

- СКЗИ "Криптотокен" в составе изделия "JaCarta ГОСТ" производства ЗАО "Аладдин Р.Д.";

- CКЗИ "МS_KEY K" исп. 5.1 производства ООО "Мультисофт Системз".

При этом объем и состав поддерживаемых в ПрЭВМ «iBank 2» функциональных возможностей вышеуказанных USB-токенов АО «БИФИТ», как разработчик данного ПО, определил самостоятельно с учетом технической документации по встраиванию данных СКЗИ.

Первичными критериями при встраивании USB-токенов были:

- безопасность клиентов и банков при использовании USB-токенов в ПрЭВМ «iBank 2» (см. о неправильном использовании USB-токенов "Рутокен ЭЦП" и "JaCarta ГОСТ");

- простота использования USB-токенов миллионами корпоративных клиентов при работе в ПрЭВМ «iBank 2»;

- бесперебойная, бесконфликтная работа USB-токенов в ПрЭВМ «iBank 2» на всём многообразии настольных компьютерных платформ у миллионов корпоративных клиентов, и, как следствие, отсутствие нагрузки на техподдержку и IT-подразделения банков.

7. С целью исключения конфликтов при работе с USB-токенами указанных производителей ПрЭВМ «iBank 2» и другого программного обеспечения (потенциально возможны: блокирование USB-токенов, удаление неизвлекаемых секретных ключей электронной подписи, форматирование USB-токенов, изменения конфигураций USB-токенов и т.д.), была ограничена область применения данных USB-токенов только в составе ПрЭВМ «iBank 2» и были согласованы с производителями специальные конфигурации USB-токенов для работы с ПрЭВМ «iBank 2».

8. Совместно с производителями были отлажены процессы инициализации, тестирования и дистрибуции USB-токенов в банки, включая контроль и учёт типов, конфигураций, функциональных возможностей, области применения, способов дистрибуции и уникальных идентификаторов USB-токенов индивидуально по каждой партии поставки по каждому банку. Данные параметры используются при лицензировании ПрЭВМ "iBank2 " и во встроенных механизмах лицензирования.

9. В настоящее время в ПрЭВМ «iBank 2» предусмотрены (реализованы) поддержка и лицензирование USB-токенов, приобретенных только у авторизованного поставщика с ограничением области применения данных USB-токенов только в составе ПрЭВМ «iBank 2» и со специальными конфигурациями USB-токенов.

10. Поддержка и лицензирование вышеперечисленных USB-токенов с произвольными конфигурациями, приобретенных у производителей и любых других поставщиков, на текущий момент в ПрЭВМ «iBank 2» не предусмотрены и не реализованы.

11. АО «БИФИТ» допускает, что часть USB-токенов, приобретенных у неавторизованных поставщиков, будет работать в ПрЭВМ «iBank 2», но правильное функционирование и бесперебойную работу таких USB-токенов с ПрЭВМ «iBank 2» АО «БИФИТ» не может гарантировать. В случае возникновения сбоев при использовании в ПрЭВМ «iBank 2» USB-токенов, приобретенных у неавторизованных поставщиков, дополнительная нагрузка по выявлению и устранению причины ошибки ляжет как на ИТ-подразделения банка, так и на службу технической поддержки АО «БИФИТ». К тому же, при возникновении ошибок могут пострадать репутация коммерческого банка, поставщика USB-токенов и АО «БИФИТ», как разработчика прикладного решения.

12. Поддержка и лицензирование в ПрЭВМ «iBank 2» USB-токенов с произвольными конфигурациями, поставленными неавторизованными поставщиками, потребует доработки ПрЭВМ «iBank 2», включая механизмы лицензирования.

Также потребуется разработка регламента и дополнительного специализированного ПО для формирования и передачи от банка в АО «БИФИТ» электронного документа с квалифицированной подписью со списком уникальных идентификаторов USB-токенов, приобретенных банком у неавторизованного поставщика, с целью лицензирования использования в ПрЭВМ «iBank 2» таких USB-токенов.

Целесообразность проведения указанных доработок ПрЭВМ «iBank 2», а также определение источников финансирования данных работ АО «БИФИТ» определяет самостоятельно. Заинтересованность большого количества российских банков, эксплуатирующих ПрЭВМ «iBank 2», в инициативе о поддержке в ПрЭВМ «iBank 2» USB-токенов с произвольными конфигурациями, или же финансирование заказной доработки может ускорить принятие положительного решения.

13. Завуалированные обвинения автора блога в завышенной цене на USB-токены для использования в составе ПрЭВМ «iBank 2», приобретаемые российскими банками у авторизованного поставщика, абсолютно беспочвенны.

Цена USB-токенов для ПрЭВМ «iBank 2» у авторизованного поставщика публична, едина для всех типов поставляемых USB-токенов всех производителей и составляет 1'180 руб., включая НДС 18%. Минимальная партия поставки - 10шт.

При росте количества приобретаемых USB-токенов в рамках одной партии или при заключении Договора о поставке малыми партиями в течение года большого количества, цена за USB-токен для ПрЭВМ «iBank 2» постепенно снижается вплоть до 1'003 руб. (включая НДС 18%) при очень больших партиях.

Из публичного прайс-листа ЗАО "Аладдин Р.Д." цена одного USB-токена "JaCarta ГОСТ" в партии до 1'000 шт. составляет 1'647 руб., до 5'000 шт. - 1'548 руб., до 10'000 шт. - 1'455 руб. (все цены включают НДС 18%).

Из общения с руководством ЗАО "Аладдин Р.Д." количество конфигураций USB-токенов "JaCarta ГОСТ", поставляемых партнерам и конечным заказчикам во всех российских проектах, более трехсот.

Из публичного прайс-листа ЗАО "Актив-софт" цена одного USB-токена "Рутокен ЭЦП 2.0 64КБ" в партии до 500 шт. составляет 1'545 руб., до 999 шт. - 1'430 руб.

Из общения с руководством ЗАО "Актив-софт" максимальные скидки на очень больших партиях в сотни тысяч USB-токенов в год достаточно индивидуальны, но минимальная цена одного USB-токена "Рутокен ЭЦП 2.0 64КБ" в очень крупной партии никогда не будет ниже 1'000 руб.

У ООО "Мультисофт Системз" публичного прайс-листа на USB-токены на сайте нет. Из общения с руководством USB-токены "MS_Key K исп. 5.1" поставляются только в рамках индивидуальных проектов. Цена определяется после согласования с Заказчиком конфигурации USB-токенов, сроков и объемов поставки, долгосрочности сотрудничества и периодичности закупок.

Фактически ООО "Мультисофт Системз" выступает как технологический партнер для компаний разработчиков и интеграторов, реализующих прикладные решения в различных отраслях экономики, а также для Удостоверяющих Центров, Интернет-сервисов и крупных корпоративных заказчиков.


Комментарии АО «БИФИТ» к заметке автора блога

1. О выполнении требований п.п.1 п.1 ст.1280 ГК РФ (права пользователя программы для ЭВМ)

Автор пишет:

"... Запрет со стороны компании "БИФИТ" на свободное приобретение USB-токенов противоречит целому ряду законодательных норм: ГК РФ... Так, согласно п.п.1 п.1 ст.1280 ГК РФ лицо, правомерно владеющее экземпляром программы для ЭВМ или экземпляром базы данных (пользователь), вправе без разрешения автора или иного правообладателя и без выплаты дополнительного вознаграждения осуществлять действия, необходимые для функционирования программы для ЭВМ или базы данных (в том числе в ходе использования в соответствии с их назначением), включая запись и хранение в памяти ЭВМ (одной ЭВМ или одного пользователя сети), внесение в программу для ЭВМ или базу данных изменений исключительно в целях их функционирования на технических средствах пользователя, исправление явных ошибок, если иное не предусмотрено договором с правообладателем..."

Комментарий АО «БИФИТ»:

АО «БИФИТ» никоим образом не препятствует банкам осуществлять перечисленные в п.п.1 п.1 ст.1280 ГК РФ действия:

"действия, необходимые для функционирования программы для ЭВМ …, включая запись и хранение в памяти ЭВМ…, внесение в программу для ЭВМ … изменений исключительно в целях их функционирования на технических средствах пользователя, исправление явных ошибок…".

Банк вправе производить все вышеперечисленные действия.

К описанной автором ситуации положения указанной статьи ГК РФ отношения не имеют.


2. О выполнении требований п.2 ст.1237 ГК РФ (исполнение лицензионного договора)

Автор пишет:

"В соответствии с п.2 ст.1237 ГК РФ в течение срока действия лицензионного договора лицензиар обязан воздерживаться от каких-либо действий, способных затруднить осуществление лицензиатом предоставленного ему права использования результата интеллектуальной деятельности или средства индивидуализации в установленных договором пределах."

Комментарий АО «БИФИТ»:

АО «БИФИТ» никоим образом не затрудняет осуществление банками предоставленного им права на использование ПрЭВМ «iBank 2».

В технической документации к ПрЭВМ «iBank 2» указано о наличии технической возможности использования USВ-токенов "РУТОКЕН ЭЦП 2.0", "JaCarta ГОСТ", "MS_KEY K".

Право на использование конкретных USB-токенов в ПрЭВМ «iBank 2» возникает только после приобретения банком соответствующей лицензии на использование USB-токенов в составе ПрЭВМ «iBank 2», а никак не раньше - то есть только после того, как будет согласовано в АО «БИФИТ» и подписано обеими сторонами приложение к Лицензионному договору, произведена оплата предоставляемого неисключительного права, АО «БИФИТ» будет сгенерирована новая лицензия и передана банку.

До завершения перечисленных действий у банка права на использование конкретных USB-токенов в ПрЭВМ «iBank 2» не возникает. Есть техническая возможность, а права нет.

А если отсутствует право, то невозможно его ограничить.


3. О выполнении требований п.1 ст.421 ГК РФ (свобода договора)

Автор пишет:

"В соответствии с п.1 ст.421 ГК РФ граждане и юридические лица свободны в заключении договора. Понуждение к заключению договора не допускается за исключением случаев, когда обязанность заключить договор предусмотрена ГК РФ, законом или добровольно принятым обязательством."

Комментарий АО «БИФИТ»:

Основным назначением ПрЭВМ «iBank 2» согласно технической документации является предоставление клиентам банка банковских услуг по удаленному управлению счетами.

Штатная функциональность ПрЭВМ «iBank 2» позволяет банкам оказывать своим клиентам услуги электронного банкинга с обеспечением юридической значимости передаваемых платежных документов в электронном виде без приобретения дополнительного оборудования, сервисов и т.п.

Таким образом, АО «БИФИТ» не принуждает банки к заключению договоров на поставку товаров, приобретение услуг и т.п. Все договоры заключаются по соглашению сторон.


4. О выполнении требований п.1 ст.10 ГК РФ (пределы осуществления гражданских прав)

Автор пишет:

"В соответствии с п.1 ст.10 ГК РФ не допускаются осуществление гражданских прав исключительно с намерением причинить вред другому лицу, действия в обход закона с противоправной целью, а также иное заведомо недобросовестное осуществление гражданских прав (злоупотребление правом). Не допускается использование гражданских прав в целях ограничения конкуренции, а также злоупотребление доминирующим положением на рынке."

Комментарий АО «БИФИТ»:

АО «БИФИТ» никоим образом не ограничивает конкуренцию, так как в ПрЭВМ «iBank 2» возможно использование USB-токенов различных производителей.


5. О запрете приобретения USB-токенов напрямую у производителей

Автор пишет:

"На наш взгляд, с учетом указанных обстоятельств, запрет приобретения USB-токенов напрямую у производителей или иных лиц, не связанных с АО «БИФИТ», не может быть чем-либо обоснован, в том числе техническими особенностями использования системы ДБО "iBank 2". Этот запрет вступает в противоречие с нормами законодательства, а также влечет нарушение указанных выше норм п.2 ст.1237 ГК РФ и п.п.1 п.1 ст.1280 ГК РФ."

Комментарий АО «БИФИТ»:

АО «БИФИТ» не запрещает банкам приобретать USB-токены у производителей и любых третьих лиц.

АО «БИФИТ» не гарантирует функционирование ПрЭВМ «iBank 2» с USB-токенами с конфигурациями, отличными от согласованных с производителями.

Лицензирование в ПрЭВМ «iBank 2» USB-токенов с согласованными конфигурациями, приобретенных банком у неавторизованного поставщика, потребует от банка электронного списка уникальных идентификатором USB-токенов, доработки ПрЭВМ «iBank 2» (банковские АРМы, механизмы лицензирования) и изменения процедуры выдачи Лицензии для ПрЭВМ «iBank 2».

При этом АО «БИФИТ», как владелец исключительных прав на ПрЭВМ «iBank 2», может отказать банку в предоставлении права использования в ПрЭВМ «iBank 2» USB-токенов, приобретенных у неавторизованных поставщиков и в конфигурациях, отличающихся от поддерживаемых. Также АО «БИФИТ» может изменить стоимость предоставления права использования в ПрЭВМ «iBank 2» таких USB-токенов.

Способы распоряжения АО «БИФИТ» своими исключительными правами на разработанную ПрЭВМ «iBank 2» не противоречат положениям статей 10, 421, 1237 и 1280 ГК РФ.


В заключении АО «БИФИТ» призывает сотрудников банков взвешено подходить к публикациям в личных блогах и форумах о взаимоотношениях своих банков-работодателей с другими организациями и не нарушать соглашения о конфиденциальности.

Доверие банков – это один из самых ценных активов, который есть у разработчиков банковского ПО.

Задать вопрос

О компании | Решения | Технологии | Дистрибутивы | Документация | Техподдержка | Цены

Copyright © 1999-2016 BIFIT. Все права защищены.

Россия, 105203, г. Москва, ул. Нижняя Первомайская, дом 46
Тел. +7 (495) 532-15-02 и (499) 705-01-01 | e-mail: info@bifit.com