Главная страница
Написать письмо
Карта сайта
Дополнительное подтверждение документов
Безопасность

Дополнительное подтверждение платежных поручений корпоративных клиентов встроено в систему «iBank 2» начиная с версии 2.0.22. Данный механизм не заменяет усиленную электронную подпись под документами, а дополняет ее.

После подписания платежного поручения необходимым количеством усиленных электронных подписей и при превышении пороговой суммы документ переходит в статус «Требует подтверждения».

Чтобы такой документ стал доступным для обработки на стороне банка, корпоративный клиент должен ввести код подтверждения полученный в SMS-сообщении или сгенерированный MAC-токеном.

Платежный документ в Internet-Банкинге может быть подтвержден сразу после подписания или позднее, в любой удобный клиенту момент. В PC-Банкинге подтверждение документов выполняется в ходе синхронизации.

Пороговую сумму, свыше которой платежное поручение требует подтверждения, банк настраивает индивидуально для каждого корпоративного клиента.

Банк имеет возможность принудительно включить всем клиентам дополнительное подтверждение платежных поручений кодами подтверждения, рассылаемыми по SMS.

Источники кодов подтверждения

Источниками кодов подтверждения платежных документов служат SMS-сообщения и MAC-токены.

Привязка корпоративным клиентам MAC-токенов и номеров мобильных телефонов для отправки SMS осуществляется только в АРМе «Администратор банка» на основании письменного заявления клиента.

Корпоративному клиенту может быть привязано произвольное количество MAC-токенов и номеров телефонов для отправки SMS. Один и тот же MAC-токен или номер телефона может быть привязан нескольким корпоративным клиентам.

Использование SMS для получения клиентами одноразовых паролей и кодов подтверждения позволяет банку максимально быстро и с минимальными затратами внедрить механизмы многофакторной расширенной аутентификации и дополнительного подтверждения документов.

SMS-сообщение с кодом подтверждения документа содержит критичные реквизиты подтверждаемого платежа: сумму, наименование, счет и БИК банка получателя. Кодом, содержащимся в SMS-сообщении можно подтвердить только документ, реквизиты которого приведены в сообщении. Это обеспечивает защиту от подмены отображаемых клиенту реквизитов документа вредоносной программой.

К недостаткам SMS относится возможность задержки доставки сообщения по вине сотового оператора. Это может помешать клиенту оперативно войти в систему и совершить важные платежи.

MAC-токены могут генерировать как одноразовые пароли (могут использоваться для входа в систему) так и коды подтверждения платежных документов. Для генерации кода подтверждения пользователь должен ввести с клавиатуры токена основные реквизиты документа. Код подтверждения, генерируемый MAC-токеном, зависит от введенных реквизитов; для документа с другими реквизитами использовать такой код подтверждения нельзя, что также служит защитой от подмены отображаемых клиенту реквизитов.

Недостатками MAC-токенов являются необходимость ввода большого количества информации со встроенной клавиатуры для генерации кода подтверждения платежного документа, а также невозможность группового подтверждения документов.

Доверенные получатели

Для повышения удобства работы в системе «iBank 2» компания «БИФИТ» разработала механизм доверенных получателей.

Принцип работы механизма прост: клиент единоразово подтверждает реквизиты (БИК и счет) получателей, которым он доверяет. В дальнейшем при совершении платежей на счет доверенного получателя код подтверждения запрашиваться не будет, даже если сумма платежного поручения превышает установленный банком лимит.

Клиент может опционально задавать персональные лимиты на каждого доверенного получателя. В этом случае код подтверждения будет запрашиваться при совершении платежа на счет такого получателя, если сумма платежного поручения превышает заданный для него лимит.

Источниками кодов подтверждения, как и в случае с платежными поручениями, служат SMS-сообщения и MAC-токены.

Задать вопрос

О компании | Решения | Безопасность | Дистрибутивы | Документация | Техподдержка | Цены

Copyright © 1999-2017 BIFIT. Все права защищены.

Россия, 105203, г. Москва, ул. Нижняя Первомайская, дом 46
Тел. +7 (495) 532-15-02 | e-mail: info@bifit.com