Модуль «Взаимодействие с платежной системой Банка России»



Отвечаем на вопросы


Илья Плюшкин

Руководитель Управления продаж

+7 (495) 651-84-84

Публикации

18.05.2022
Знать своего клиента — дело творческое
О том, как веяния времени сказываются на задачах ЗСК/AML банков и соответствующих программных решениях, «Б.О» рассказали Виталий Занин и Сергей Говоров...
22.04.2022
Мнение эксперта БО: Импортозамещение
В списке национальных приоритетов импортозамещение получает весомое место и кураторов на уровне Совбеза. Но необходима и система генерации новых идей, а также механизмы вывода решений на мировой уровень...
12.04.2022
Как быть с дорогостоящими ИТ-сотрудниками в условиях санкций
Будут ли российские банки сокращать ИТ-специалистов, станут ли удерживать разработчиков внутри компаний, продолжат ли привлекать квалифицированные кадры высокими зарплатами?..
 

Описание модуля




Уровень доверия ОУД4 подтверждено ФСБ РФ

Модуль «Взаимодействие с платежной системой Банка России», входящий в состав системы «ПрограмБанк.АБС», предназначен для защиты электронных сообщений (ЭС) при передаче их в платежную систему Банка России.

Модуль обеспечивает защищенный информационный обмен электронными платежными и служебно-информационными.

При взаимодействии с платежной системой Банка России используется программный комплекс «Автоматизированное рабочее место клиента Банка России» (АРМ КБР-Н).

В модуле осуществляется подписание ЭС, полученных из АБС. За шифрование и отправку ЭС отвечает АРМ КБР-Н.

Кроме того, модуль осуществляет проверку электронной подписи ЭС, принимаемых из платёжной системы Банка России.

Подписание ЭС включает установку защитных кодов (ЗК) и кодов аутентификации (КА) согласно документу Банка России «Унифицированные форматы электронных банковских сообщений. Защита электронных сообщений (Пакетов ЭС) Версия 2017.4.0».

Все криптографические операции, в том числе, отправка ЭС на установку и проверка ЭП (КА и ЗК) осуществляются с использованием встроенного СКЗИ Аппаратно-программный комплекс «Сигнатура-клиент» версия 6.


Схема использования модуля
«Взаимодействие с платежной системой Банка России»
во взаимодействии с системой «ПрограмБанк.АБС» и АРМ КБР-Н


Функционал модуля




Функционал обработки исходящих электронных сообщений

    • Загрузка исходящих сообщений из «ПрограмБанк.АБС».
    • Визуальный контроль содержимого сообщения.
    • Установка защитного кода. Установка ЗК производится, если это предусмотрено вариантом защиты для данного формата электронного сообщения. Установка может осуществляться в ручном или автоматическом режиме, в зависимости от настроек.
    • Установка кода авторизации, если это предусмотрено вариантом защиты для данного формата сообщения. Осуществляется в ручном или автоматическом режиме, в зависимости от настроек.
    • Проверка соответствия отправляемого электронного сообщения исходному. Отправка электронных сообщений в АРМ КБР-Н.


Функционал обработки входящих электронных сообщений

    • Автоматическая загрузка сообщений из АРМ КБР-Н.
    • Проверка и снятие кода аутентификации с сообщения.
    • При необходимости, визуальный контроль входящего сообщения.
    • Автоматическая отправка сообщения в «ПрограмБанк.АБС».

      Политика безопасности

В модуле «Взаимодействие с платежной системой Банка России» реализованы следующие функции политики безопасности:
    • Аудит безопасности.
    • Идентификация и аутентификация.
    • Управление безопасностью.
    • Приватность (не обрабатывается персональная идентификационная информация);
    • Доступ к модулю (ограничивается максимальное число параллельных сеансов, предоставляемых одному и тому же пользователю);
    • Доверенный маршрут/канал (инициируется связь через доверенный канал для передачи электронных сообщений/пакетов электронных сообщений).

      Требования законодательства

Модуль отвечает требованиям по защите информации, изложенным в Положении Банка России от 24 августа 2016 г. № 552П «О требованиях к защите информации в платежной системе Банка России».

Модуль «Взаимодействие с платежной системой Банка России» системы «ПрограмБанк.АБС» прошел тестирование на проникновение и анализ уязвимостей. По результатам проведенных испытаний система получила положительную оценку на соответствие оценочному уровню доверия не ниже чем ОУД 4. Таким образом, модуль соответствует также требованиям
Положений 683-П и 719-П.

Корректность встраивания СКЗИ «Сигнатура-клиент» версии 6.0 подтверждена ФСБ РФ.

1989-2022 © ПрограмБанк
тел.: +7(495) 651-84-84
info@programbank.ru
Мы в соцсетях: Карта сайта
Политика конфиденциальности