1 декабря, вторник 09:21
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Открытие дополнительного офиса в другом городе

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Открытие дополнительного офиса в другом городе

    Добрый день! У нас планируется открытие дополнительного офиса банка в другом городе. Подскажите, пожалуйста, в вопросе ИБ что стоит учесть?

  • #2
    Как минимум, планируется ли в этом ДО выдавать клиентам скзи.

    Комментарий


    • #3
      saches
      Да, планируется, клиенты будут использовать Интернет-банкинг.
      Как мне объяснили: "Все документы (на открытие вкладов и т.д) будут отправляться в головной офис и здесь обрабатываться.Для быстроты отправки подписывать ЭЦП, потому что физически долго будут идти. Все будет отправляться по эл. почте."

      Комментарий


      • #4
        Речь немного о другом. В соответствии с требованиями ПП-313, у банка должна быть лицензия ФСБ на работу с криптографией. В лицензии указываются "адрес(а) ведения деятельности" и, в идеале, должны быть сотрудники, обученные на сертифицированных ФСБ курсах, которые будут выдавать под роспись клиентам-юрикам токены и криптографическое ПО для работы с ДБО банка.
        Как вариант, СКЗИ можно рассылать из ГО в т.ч. спецсвязью, но требования к оформлению лицензии рекомендуется соблюсти, если не хотите своего ПП довести до цугундера за незаконное предприниматеьство. А такие прецеденты были....
        http://bankir.ru/dom/forum/департаме...кзи/page38
        Последний раз редактировалось saches; 29.12.2016, 13:12.

        Комментарий


        • #5
          saches
          Лицензия ФСБ есть. Так и планируется СКЗИ рассылать из ГО.

          Комментарий


          • #6
            Ну, тогда дело в корректном указании "адреса ведения деятельности" в лицензии да и уведомление в РКН об обработке ПДн есть повод обновить.
            Но нужно ли, это вам лучше решать самостоятельно.
            Последний раз редактировалось saches; 29.12.2016, 17:06.

            Комментарий


            • #7
              saches
              А то что по эл. почте будут передаваться документы? с точки зрения безопасности?

              Комментарий


              • #8
                Если подразумевается обмен между ГО и ДО, то по требованию регуляторов, канал должен быть защищен ГОСТ-овым шифрованием, или в договоре с провайдером связи должно быть оговорено, что конфиденциальность передаваемых данных должен обеспечить провайдер.

                Комментарий

                Обработка...
                X