Меры безопасности при работе с системой «METIB

advertisement
Меры безопасности при работе с системой «METIB-online»
Для обеспечения безопасности работы в системе «METIB-online» применяются:





шифрование канала связи с использованием протокола SSL и
сертификата подписанного удостоверяющим центром THAWTE;
разовые коды для подтверждения операций;
время бездействия Клиента в системе «METIB-online» после успешного
входа ограничено во избежание использования Системы третьими
лицами;
виртуальная клавиатура доступна к использованию при вводе Пароля
для защиты от программ – клавиатурных перехватчиков;
конфиденциальный вход в систему с указанием Логина и Пароля,
рассылка SMS-уведомлений о входе в Систему.
ОАО АКБ «Металлинвестбанк» информирует о необходимости использования
Клиентами следующих рекомендаций при работе в системе «METIB-online» для
повышения безопасности:
При организации рабочего места для работы с системой «METIB-online»:
 используйте виртуальную клавиатуру при вводе пароля;
 старайтесь не работать с системой «METIB-online» в интернет-кафе или на
других компьютерах общего пользования. Если возможность выполнить
данное правило отсутствует, используйте для набора пароля виртуальную
клавиатуру и при первой же возможности измените Пароль;
 не оставляйте компьютер с активной системой «METIB-online» без присмотра.
Ограничьте доступ посторонних лиц к компьютеру, с которого Вы
осуществляете работу с системой «METIB-online»;
 убедитесь, что Ваш компьютер не заражен вирусами. Установите и
активизируйте антивирусное программное обеспечение. Регулярно обновляйте
антивирусные базы. Обращаем внимание, что действие вирусов может быть
направлено на запоминание и передачу третьим лицам информации о Вашем
Пароле;
 установите и настройте персональный брандмауэр (firewall) на Вашем
компьютере, это позволит предотвратить несанкционированный доступ к
информации на Вашем компьютере;
 используйте лицензионное программное обеспечение из проверенных и
надежных источников. Помните использование нелицензионного
программного обеспечения это не только правонарушение, но и лазейка
в системе Вашей безопасности, которой могут воспользоваться мошенники.
 выполняйте регулярные обновления операционной системы и прикладного
программного обеспечения (браузер, программы для работы с документами и
т.д.).
При формировании пароля
для входа в систему «METIB-online»
рекомендуется соблюдать следующие правила:
 длина пароля должна быть не менее 7 (но не более 10) символов;
 рекомендуется использовать латинские буквы, набранные в разных регистрах
(a-z, A-Z, a-Z) и цифры;
 при смене пароля для входа в Систему новое значение должно отличаться от
предыдущего не менее чем на 3 символа;
 новое значение пароля для входа в Систему не должно совпадать с
предыдущими паролями;
 Пароль не должен основываться на информации, которую другие могут легко
угадать или узнать (имена, номера телефонов, даты рождения,
идентификаторы пользователей и т.п.);
 Пароль не должен являться персональной информацией (имена и даты
рождения членов семьи, адреса, телефоны и т.п.);
 Пароль не должен являться словарным словом (например, «password» - это
ненадежный Пароль);
 Пароль
не должен являться копией других паролей пользователя,
используемых в личных целях (на развлекательных и почтовых сайтах в
Интернете);
 Пароль не должен содержать последовательность одинаковых символов и
групп символов (например, не должны применяться пароли, состоящие из
одинаковых цифр или из одинаковых букв);
 периодически производите замену Пароля для входа в систему «METIBonline»;
 ни при каких условиях не сообщайте информацию о Вашем Пароле никому,
включая сотрудников Банка, родственников и иных третьих лиц;
 не сохраняйте информацию о Вашем Пароле на вход в систему «METIBonline» на любых носителях, включая компьютер;
 при использовании Скретч-карты, стирайте защитный слой со значения ключа
на таблице разовых ключей непосредственно перед его использованием.
При использовании системы «METIB-online»:
 проверяйте, что соединение действительно происходит в защищенном режиме
SSL, при этом веб-браузер должен показывать значок закрытого замка;
 заходите в систему «METIB-online» только с официального сайта Банка
(http://metallinvestbank.ru/).
 проверяйте, что соединение установлено именно с сервером системы «METIBonline» именно по адресу https://info.metib.ru:8223. Вас могут попытаться
обмануть, предлагая оставить Ваши Пароль и Логин на поддельном сайте
(например, http://info.metib.ru:8223.comm.net). Если Вы обнаружите такой
сайт, обязательно сообщите об этом в техническую поддержку системы
«METIB-online»!
 проверяйте информацию об IP-адресе, с которого осуществлялся предыдущий
вход в систему «METIB-online»;
 обращайте внимание на изменения привычных Вам страниц входа в систему
«METIB-online» или подтверждения операции. Любые изменения, особенно
касающиеся безопасности, обязательно заранее анонсируются в новостях
Системы. БАНК ВСЕГДА ПРЕДУПРЕЖДАЕТ ОБО ВСЕХ ИЗМЕНЕНИЯХ,




ПРОИЗВОДИМЫХ В СИСТЕМЕ. НИКОГДА НЕ ПОЛЬЗУЙТЕСЬ
ИНТЕРФЕЙСОМ, ИЗМЕНЕНИЕ КОТОРОГО НЕ ПОДТВЕРЖДЕНО
БАНКОМ;
при появлении подозрений, что Ваши Логин или Пароль стали известны
посторонним, незамедлительно блокируйте доступ в Систему по телефону
службы поддержки пользователей системы «METIB-online» по телефону (495)
784-69-35 или 8-800-250-9797 (звонок бесплатный);
заходите в Систему не реже одного раза в 2 недели.
внимательно контролируйте все операции, совершенные в системе «METIBonline»;
не забывайте корректно завершать работу в Системе: используйте для этого
пункт меню «Выход из системы ».
В случае возникновения подозрений на мошеннические действия, таких как:
 получение SMS-уведомления о входе в систему «METIB-online», в случае если
в данный момент Вы не используете Систему;
 в системе «METIB-online» отображаются действия, которые Вы не совершали;
 подозрительная активность на компьютере, с которого осуществляется работа
с системой «METIB-online» (самопроизвольные движения мышью,
открытие/закрытие окон, набор текста и т.п.);
 изменения адреса для соединения с системой «METIB-online»;
 изменения IP адреса, с которого осуществлялось подключение к системе
«METIB-online» (изменилась сеть);
 невозможности получения доступа к системе «METIB-online» по причине
несовпадения Пароля на вход в Систему;
 изменение интерфейса системы «METIB-online»;
 при возникновении опасений, что Ваш Пароль стал известен посторонним
необходимо выполнить следующие действия:
 если есть подозрения, что Ваши Логин и Пароль стали известны кому-либо,
обязательно смените Пароль самостоятельно на незараженном компьютере;
 выйдите из системы «METIB-online»;
 заблокируйте технические средства (в том числе, выключите компьютер),
используемые для работы в системе «METIB-online»;
 обратитесь в Банк для смены Пароля и/или приостановления/ограничения
дистанционного обслуживания в системе «METIB-online» и/или для
блокировки Скретч-карты. Это можно сделать в офисе Банка, а также при
помощи службы поддержки пользователей системы «METIB-online» по
телефону (495) 784-69-35 или 8-800-250-9797 (звонок бесплатный).
Download