Платіжні системи - Пиріг С. О. - 5.3. Захист електронних банківських документів в СЕМИ
Система захисту електронних банківських документів складається з комплексу апаратно-програмних засобів криптографічного захисту та ключової системи до них, технологічних і організаційних заходів щодо захисту інформації.
Система захисту включає;
- усі етапи розробки, впровадження та експлуатації програмно-технічного забезпечення в банківських установах, підключених до інформаційної мережі;
- технологічні, апаратні, програмні засоби та організаційні заходи захисту;
- чіткий розподіл відповідальності на кожному етапі підготовки, обробки та виконання електронних банківських документів на всіх рівнях.
Система захисту забезпечує:
- захист від несанкціонованого розшифрування та викривлення електронних банківських документів, появи фальсифікованих електронних банківських документів на будь-якому етапі обробки;
- автоматичне ведення протоколу обробки електронних банківських документів з метою локалізації джерел появи порушень роботи програмно-технічних комплексів в інформаційній мережі;
- захист від технічних порушень та збоїв апаратури (у тому числі збоїв та псування апаратних і програмних засобів, перешкод у каналах зв'язку);
- належні умови для роботи програмно-технічних комплексів в інформаційній мережі, за яких фахівці банків - учасників СЕМП та Національного банку не можуть втручатись в обробку електронних банківських документів після їх формування, та автоматичний контроль на кожному етапі їх обробки.
Система захисту є єдиною для всіх інформаційних задач Національного банку і СЕМП. Для підвищення ступеня захисту міжбанківських електронних розрахункових документів у СЕМП використовуються додаткові засоби, включаючи технологічний контроль. Технологічні та криптографічні засоби безпеки використовуються не лише в СЕМП, а й у всіх інформаційних задачах Національного банку [7].
Технологічний контроль використовується для підвищення ступеня захисту міжбанківських електронних розрахункових документів у СЕМП і виконується програмним забезпеченням на всіх рівнях обробки міжбанківських електронних розрахункових документів, що дає змогу контролювати здійснення розрахунків протягом робочого дня, а також виконувати їх звірку в кінці дня.
Технологічні засоби контролю включають:
- механізм обміну квитанціями, який дає змогу однозначно ідентифікувати отримання адресатом будь-якого файла/пакета міжбанківських електронних розрахункових документів та забезпечує достовірність отриманої інформації в цьому файлі/пакеті;
- механізм інформування банку - учасника СЕМП про поточний стан його кореспондентського рахунку за підсумками сеансів оброблення платежів у РП;
- механізм надання банку - учаснику СТП інформації про поточний стан його технічного рахунку, здійснені технічні проводки та трансакції в режимі реального часу засобами СТП;
- взаємообмін між банком та РП підсумковими документами в кінці дня, програмне звіряння цих підсумкових документів як у РП, так і в банку,
- програмний комплекс самодиагностики, який дає змогу виявляти порушення цілісності та несуперечносгі баз даних програмного забезпечення РП, псування яких може виникнути внаслідок збоїв функціонування системи, спроб несанкціонованого доступу або фізичного псування баз даних;
- взаємообмін між РП та ЦРП звітними повідомленнями про функціонування РП у цілому;
- механізм контролю за допомогою програмних засобів за несанкціонованим модифікуванням робочих модулів;
- механізм резервування будь-якої ланки оброблення документів у Національному банку для забезпечення швидкого відновлення роботи будь-якого програмного комплексу з мінімальними втратами інформації [7].
Технологічні засоби контролю, вбудовані в програмне забезпечення, не можуть бути відключені. У разі виникнення нестандартної ситуації або підозри щодо несанкціонованого доступу працівникам РП та ЦРП надсилається автоматично сформоване повідомлення, що дає змогу для оперативного реагування.
До засобів контролю включають також:
- підсумкові документи дня в РП та ЦРП, які містять інформацію про стан технічних рахунків;
- підсумкові документи ЦРП, які містять інформацію про стан функціонування СЕМП;
- засоби аналізу причин невідповідності балансу.
Схожі статті
-
Платіжні системи - Пиріг С. О. - 5.2. Система електронних міжбанківських платежів
5.2.1. Завдання та функції СЕП НБУ Нормальне функціонування економіки важко уявити без системи розрахунків між суб'єктами господарської діяльності,...
-
5.1. Загальні вимоги щодо функціонування систем міжбанківських розрахунків 5.2. Система електронних міжбанківських платежів НБУ 5.2.1. Завдання та...
-
Платіжні системи - Пиріг С. О. - 5.2.4. Обмін платіжними документами в СЕПНБУ
Внутрішньобанківська платіжна система (ВПС) - це сукупність правил, організаційних заходів, програмно-технічних засобів, засобів захисту, що...
-
Платіжні системи - Пиріг С. О. - 4.1. Національна система масових електронних платежів (НСМЕП)
4.1. Національна система масових електронних платежів (НСМЕП) 4.1.1. Мета створення та структура НСМЕП 4.1.2. Платіжна картка НСМЕП 4.1.3. Система...
-
4.1. Національна система масових електронних платежів (НСМЕП) 4.1.1. Мета створення та структура НСМЕП 4.1.2. Платіжна картка НСМЕП 4.1.3. Система...
-
Платіжні системи - Пиріг С. О. - 5.2.1. Завдання та функції СЕП НБУ
5.2.1. Завдання та функції СЕП НБУ Нормальне функціонування економіки важко уявити без системи розрахунків між суб'єктами господарської діяльності,...
-
Платіжні системи - Пиріг С. О. - Тема 5. ЕЛЕКТРОННІ МІЖБАНКІВСЬКІ РОЗРАХУНКИ В УКРАЇНІ
5.1. Загальні вимоги щодо функціонування систем міжбанківських розрахунків 5.2. Система електронних міжбанківських платежів НБУ 5.2.1. Завдання та...
-
Порядок виконання операцій із застосуванням платіжних інструментів, у тому числі обмеження щодо цих операцій, визначаються законами України та...
-
Платіжні системи - Пиріг С. О. - 4.2.2. Процесинговий центр УкрКарт
Процесингове обслуговування банків-учасників в платіжній системі виконує Головний процесинговий центр УкрКарт (ГПЦ УкрКарт). ГПЦ УкрКарт сертифікований у...
-
Платіжні системи - Пиріг С. О. - 5.2.2. Структура СЕП НБУ
Рис. 5.1. Загальна структура СЕП Загальну структуру СЕП НБУ можна подати у вигляді схеми, яка зображена на рис. 5.1. Програмно-технологічна структура СЕП...
-
Платіжні системи - Пиріг С. О. - 4.1.4. Нормативна база НСМЕП
Нормативна база НСМЕП - це документи, які визначають нормативні та технологічні вимоги, а також методичні положення щодо діяльності НСМЕП і...
-
Платіжні системи - Пиріг С. О. - 4.2.6. Принципи роботи УкрКарт
Компанія підписала довгостроковий договір з Київським національним університетом ім. Т. Г. Шевченка на створення системи управління та моніторингу...
-
Платіжні системи - Пиріг С. О. - 5.2.5. Організація роботи в системі термінових переказів
Система термінових переказів Національного банку (СТП) складова СЕМП, що забезпечує проведення міжбанківського переказу в режимі реального часу з...
-
Платіжні системи - Пиріг С. О. - 4.2.5. Управління ризиками в платіжній системі УкрКарт
Компанія підписала довгостроковий договір з Київським національним університетом ім. Т. Г. Шевченка на створення системи управління та моніторингу...
-
Платіжні системи - Пиріг С. О. - 5.2.3. Організація роботи внутрішньобанківської платіжної системи
Внутрішньобанківська платіжна система (ВПС) - це сукупність правил, організаційних заходів, програмно-технічних засобів, засобів захисту, що...
-
Платіжні системи - Пиріг С. О. - ВСТУП
Останнім часом у всьому світі розвиток платіжних систем характеризується поступовим звуженням сфери використання готівки та паперових платіжних...
-
Платіжні системи - Пиріг С. О. - 3.1.3. Банківська платіжна картка
Банківська платіжна картка (БПК) - це персоніфікована пластикова картка з магнітною смугою або чіп-модулем, яка є ключем доступу до управління...
-
Платіжні системи - Пиріг С. О. - 1.3.1. Банки-учасники платіжної системи
Одне із основних завдань, які розв'язуються при створенні платіжної системи, полягає у виробленні і дотриманні загальних. правил обслуговування карток,...
-
Платіжні системи - Пиріг С. О. - ТЕМА 1. ОСНОВНІ ТЕРМІНИ І ПОНЯТТЯ
ТЕМА 1. ОСНОВНІ ТЕРМІНИ І ПОНЯТТЯ 1.1. Загальні поняття про платіжні системи та їх функціонування 1.2. Загальні поняття та порядок застосування платіжних...
-
Платіжні системи - Пиріг С. О. - 3.2. Технологія виготовлення пластикових карток
Основним матеріалом для виготовлення пластикових карток служить полівінілхлорид (ПВХ). Він легко піддається обробці і нейтральний до фарб, що дозволяє...
-
Платіжні системи - Пиріг С. О. - 1.1. Загальні поняття про платіжні системи та їх функціонування
ТЕМА 1. ОСНОВНІ ТЕРМІНИ І ПОНЯТТЯ 1.1. Загальні поняття про платіжні системи та їх функціонування 1.2. Загальні поняття та порядок застосування платіжних...
-
Платіжні системи - Пиріг С. О. - 3.1.2. Смарт-картка
Магнітна картка - це пластикова картка, яка відповідає специфікаціям ISO, має на зворотному боці магнітну шуту з інформацією об'ємом близько 100 байт...
-
Платіжні системи - Пиріг С. О. - 3.1.1. Магнітна картка
Магнітна картка - це пластикова картка, яка відповідає специфікаціям ISO, має на зворотному боці магнітну шуту з інформацією об'ємом близько 100 байт...
-
Платіжні системи - Пиріг С. О. - 3.1. Класифікація пластикових карток
3.1. Класифікація пластикових карток 3.1.1. Магнітна картка 3.1.2. Смарт-картка 3.1.3. Банківські платіжні картки 3.2. Технологія виготовлення...
-
Платіжні системи - Пиріг С. О. - 4.1.3. Система інтернет-платежів НСМЕП
В Україні наприкінці травня 2001 року НБУ, фірмою "Юнісистем" та компанією Microcos - mic Grop було представлено проект "Інтер-платежі в Національній...
-
Платіжні системи - Пиріг С. О. - 4.1.1 Мета створення та структура НСМЕП
Мета створення НСМЕП; - впровадження в Україні відносно дешевої надійно захищеної автоматизованої системи безготівкових розрахунків, яка розрахована на...
-
Платіжні системи - Пиріг С. О. - ТЕМА 3. ПЛАСТИКОВІ КАРТКИ
3.1. Класифікація пластикових карток 3.1.1. Магнітна картка 3.1.2. Смарт-картка 3.1.3. Банківські платіжні картки 3.2. Технологія виготовлення...
-
Платіжні системи - Пиріг С. О. - СПИСОК СКОРОЧЕНЬ
ТЕМА 1. ОСНОВНІ ТЕРМІНИ І ПОНЯТТЯ 1.1. Загальні поняття про платіжні системи та їх функціонування 1.2. Загальні поняття та порядок застосування платіжних...
-
Платіжні системи - Пиріг С. О. - 4.2.4. Механізм взаємодії зарплатных проектів та його переваги
УкрКарт-Стандарт - картка, яка обслуговується в еквайринговіЙ мережі платіжної системи на всій території України (рис. 4.8). Це класичний дебетовий...
-
Платіжні системи - Пиріг С. О. - 4.2.3. Технології та послуги карткових продуктів
УкрКарт-Стандарт - картка, яка обслуговується в еквайринговіЙ мережі платіжної системи на всій території України (рис. 4.8). Це класичний дебетовий...
Платіжні системи - Пиріг С. О. - 5.3. Захист електронних банківських документів в СЕМИ