Даже сотрудникам банка. Помните, что пароли запрашивают только мошенники.
Используйте известный антивирус
И регулярно проверяйте компьютер на вирусы с его помощью.
Следите за обновлениями устройств
Установите автоматическое обновление антивирусных баз и операционной системы на компьютере, телефоне, планшете.
Используйте только официальный сайт sberbank.ru для входа в Сбербанк Бизнес Онлайн
Не входите в Сбербанк Бизнес Онлайн по ссылкам из поисковых сервисов. Убедитесь, что адресная строка начинается так: https://. Сохраните этот адрес в закладках браузера: https://sbi.sberbank.ru:9443/ic/dcb.
Заблокируйте неактуальную учётную запись
Обратитесь в банк в любом из этих случаев:
- уволили сотрудника, работавшего со Сбербанк Бизнес Онлайн,
- сменился руководитель юридического лица,
- потеряли телефон, токен или электронную подпись,
- забыли логин или пароль,
- перестала работать сим-карта (отсутствие сети),
- истёк срок действия токена или электронной подписи.
Не устанавливайте программы для удалённого доступа на рабочий компьютер
Если программу удалённого доступа использовать всё же приходится, не заходите в Сбербанк Бизнес Онлайн.
КАК ЗАЙТИ НА САЙТ СБЕРА? | Устанавливаем сертификаты Минцифры на Android и Windows
Проверяйте реквизиты операции
Перед отправкой платежей сверяйте реквизиты операции с реквизитами из СМС.
Отключайте токен от компьютера
Делайте это сразу после окончания работы с ним.
Источник: www.sberbank.ru
Правила безопасного использования системы Сбербанк ОнЛайн
Безопасность финансовых операций – это ключевой вопрос, волнующий как пользователей интернет-банкинга, так и компании, которые предоставляют своим клиентам возможность удаленного доступа к их счетам.
В этой статье мы расскажем, какие меры приняты Сбербанком для защиты информации в интернет-банкинге «Сбербанк ОнЛайн» и как должны действовать клиенты, чтобы свести риск работы в системе к минимуму.
По данным рейтинговых агентств, «Сбербанк ОнЛайн» занимает первое место по безопасности среди интернет-банкингов других российских кредитных организаций. Казалось бы, волноваться не о чем.
Но, к сожалению, неосторожные действия пользователя способны пробить брешь в любой охранной системе. Вот почему всем, кто заходит в личный кабинет Сбербанка ОнЛайн, нужно помнить и выполнять несложные рекомендации специалистов.
Посторонним вход воспрещен
Нередко серьезные ошибки совершаются клиентами уже на самых первых этапах общения с системой. Для обеспечения конфиденциальности операций в «Сбербанк ОнЛайн» применяется защищенное SSL-соединение, которое предотвращает перехват или фальсификацию передаваемых данных.
Нужно ли устанавливать сертификат Сбербанка? Есть ли другой вариант для безопасности доступа к Сберу
На наличие такого соединения указывает интернет-адрес специфического вида. В случае «Сбербанк ОнЛайн» это адрес – https://online.sberbank.ru.
Обратите внимание на букву s – её наличие в адресе свидетельствует о защищённости соединения. Также в окне браузера должна присутствовать активная иконка в виде замочка, указывающая на то, что включен безопасный режим работы. Присутствие иконки, как и правильность адреса сайта, нужно обязательно проверять перед началом каждого сеанса в интернет-банкинге.
Как известно, для входа в систему Сбербанк ОнЛайн нужно ввести логин и постоянный пароль (Как получить идентификатор пользователя и постоянный пароль?). Но, ни в коем случае не делайте этого, если при открытии страницы «Сбербанк ОнЛайн» видите предупреждение системы безопасности, указывающее на проблемы проверки сертификата банка, или какие-либо иные необычные сообщения.
И помните, что пароль ни при каких обстоятельствах нельзя сообщать никому, в том числе сотрудникам Сбербанка России.
Если кроме логина и пароля вас просят ввести какую-либо другую персональную информацию, например, данные паспорта или номер телефона, значит, вас пытаются поймать на удочку мошенники. Немедленно прекратите сеанс и свяжитесь с банком.
Об успешном входе в систему Вас известит SMS, поступившее на телефон, к которому подключена услуга «Мобильный банк». С помощью данной услуги клиент сможет узнать и о несанкционированном доступе к его «Личному кабинету», если таковой вдруг произойдёт. О подобной чрезвычайной ситуации, разумеется, надо также безотлагательно проинформировать банк.
Онлайн операции под контролем
В целях безопасности для совершения большинства операций в системе «Сбербанк ОнЛайн» требуется их подтверждение одноразовым паролем. Такие пароли можно либо заранее взять на устройствах самообслуживания, либо (что гораздо удобнее) получить с помощью SMS непосредственно во время работы в сети.
Обратите внимание! Сбербанк отказался от услуги предоставления одноразовых паролей через устройства самообслуживания (список на чеке).
Помните, что Сбербанк никогда не запрашивает пароли для отмены операций. SMS и звонки с просьбой аннулировать какие-либо действия в системе – это дело рук мошенников.
Кроме того, для ряда серьезных расходных операций предусмотрена дополнительная процедура подтверждения личности клиента через Контактный центр. Отнеситесь к ней с пониманием, ведь она введена лишь для защиты ваших финансов.
Тонкости использования Сбербанка ОнЛайн
И наконец, еще несколько секретов безопасности, касающихся устройств, с которых осуществляется вход в «Сбербанк ОнЛайн», и их программного обеспечения. Хотя операции в интернет-банкинге можно проводить с любых компьютеров, ноутбуков, планшетов, мобильных телефонов и смартфонов, работающих на различных операционных системах, не рекомендуется входить в систему с тех же устройств, на которые поступают SMS с подтверждающими одноразовыми паролями.
Не устанавливайте на мобильные телефоны приложения сомнительных производителей. Прежде чем скачать программу, которая даст вам доступ к Сбербанк ОнЛайн, убедитесь, что ее создателем является именно Сбербанк России. Лучше всего загружать необходимые приложения прямо с официального сайта банка sberbank.ru.
Установите на свой компьютер лицензионные антивирусные программы и регулярно осуществляйте антивирусную проверку. Избегайте посещения подозрительных сайтов и скачивания информации из сомнительных источников. Соблюдение этих правил убережет вас от неприятностей во время любого погружения в мир интернета.
Помните, Сбербанк России предпринимает все возможное, чтобы уберечь ваши финансы от злоумышленников. Однако, пренебрежение перечисленными выше правилами и советами способно свести на нет все его усилия. Помните о технике безопасности, и тогда ваша работа в сети будет действительно комфортной и приятной!
Источник: bankivonline.ru
Гарантии безопасности в Сбербанк Бизнес ОнЛайн – алгоритмы защиты
В интернет-банке «Сбербанк Бизнес Онлайн» применяются современные средства и механизмы обеспечения безопасности информации, направленные на то, чтобы сделать работу с системой максимально эффективной при гарантии высокого уровня безопасности.
Вместе с тем, следование приведенным рекомендациям позволит повысить безопасность работы с Системой и свести опасность мошенничества и, как следствие, финансовые убытки к минимуму.
Общие рекомендации по безопасности:
- Пароль для входа в «Сбербанк Бизнес Онлайн» это ваша личная конфиденциальная информация, ни при каких обстоятельствах не сообщайте свой пароль никому, в том числе сотрудников Сбербанка России. При обращении от имени Сбербанка по телефону, e-mail, посредством SMS-сообщений лиц с просьбами сообщить конфиденциальную информацию (пароли, кодовые слова, и пр.) ни при каких обстоятельствах не передавайте данную информацию.
- Страница входа в личный кабинет Сбербанк Бизнес ОнЛайн содержит только поля ввода пароля и логина. В случае если на данной странице от Вас требуется ввод любой иной персональной информации (номеров банковских карт, мобильного телефона, других личных данных), следует прекратить использование услуги и сообщить об этом сотрудникам Сбербанк.
- Не храните ваш пароль и ПИН-код в текстовых файлах на компьютере либо на других электронных носителях информации, т.к. при этом велик риск его кражи и компрометации.
- При первых подозрениях на компрометацию ПИН-кода или посторонними лицами (включая сотрудников Сбербанка), следует незамедлительно приостановить работу и обратиться в Банк по бесплатному телефону 8-800-555-55-50.
- Устанавливайте современное антивирусное программное обеспечение и контролируйте регулярность его обновлений.
- Периодически производите полную антивирусную проверку на своем компьютере для своевременного выявления вредоносных программ.
- Регулярно инсталлируйте обновления операционной системы своего компьютера, рекомендуемые компанией-производителем в целях ликвидации обнаруженных в ней уязвимостей.
- Используйте дополнительное программное обеспечение, которое позволяет повысить уровень защиты вашего компьютера – персональные межсетевые экраны, программы обнаружения шпионских компонент, программы защиты от «спам»-рассылок и пр.
- Завершение работы с системой производите путем выбора соответствующего пункта меню.
- Регулярно проверяйте состояние своих счетов и незамедлительно сообщайте сотрудникам Банка обо всех подозрительных или несанкционированных действиях.
- По возможности, откажитесь от работы в системе Сбербанк Бизнес ОнЛайн на ПК с общедоступным доступом (в т.ч. интернет-кафе, бесплатный Wi-Fi и пр.).
- Отключайте на ПК, на которых производится подготовка и отправка документов в Банк, применение систем дистанционного управления ПК. Не привлекайте для обслуживания и администрирования данного ПК ИТ-персонал на условиях предоставления ему дистанционного доступа.
- Исключите посещение с ПК, на которых производится подготовка и отправка документов в Банк, сайтов сомнительного содержания и любых других интернет-ресурсов непроизводственного характера (конференции и чаты, социальные и пиринговые сети, телефонные сервисы и т.п.), чтение почты и открытие почтовых вложений от непроверенных источников, установку и обновление любого ПО не с сайтов производителей. Настройками сетевого оборудования, корпоративных и персональных сетевых экранов выход в сеть интернет ограничивайте «белым списком» со всех рабочих мест, на которых производится подготовка, подписание и отправка платежных документов. В «белый список» должны включаться только доверенные сайты и хосты самой организации, банков, налоговой службы, других госорганов, необходимых в производственном процессе, сервера обновлений системного и антивирусного ПО.
- При обнаружении проблемы с подключением к системе следует незамедлительно обратиться в службу поддержки Сбербанка.
Правила информационной безопасности для клиентов с sms-паролем:
- При подтверждении операций одноразовым SMS-паролем следует проверять соответствие реквизитов операции и реквизитов в полученном sms-сообщении.
- Не используйте систему «Сбербанк Бизнес Онлайн» с того же мобильного телефона, иного устройства, на который поступают sms-сообщения с подтверждающим одноразовым паролем.
- При утрате SIM-карты, на номер которой Банк направляет SMS-сообщения с подтверждающим одноразовым паролем, а также в случае, если у Вас неожиданных поломок, следует оперативно связаться со своим оператором сотовой связи для блокировки абонентского номера и замены sim-карты, а также обратиться в Банк для обнаружения возможных несанкционированных операций.
- Не инсталлируйте на мобильный телефон, на который Банк отправляет SMS-сообщения с подтверждающим одноразовым паролем, приложения, которые получены от неизвестных Вам источников. Помните, что банк не рассылает своим клиентам ссылки или рекомендации на установку приложений посредством SMS/MMS/Email — сообщения.
- При работе в Сбербанк Бизнес ОнЛайн проверяйте, что защищенное ssl-соединение установлено именно с официальным сайтом услуги (https://sbi.sberbank.ru:9443/ic/dcb/#/), настоятельно не рекомендуется переходить на данную страницу по ссылке с Интернет-ресурсов (кроме официальных ресурсов банка – www.sberbank.ru) или из поступивших по электронной почте писем.
Указания для клиентов, использующих TLS-токен:
- Требования к хранению ПИН-кодов TLS-токена аналогичны оным к ПИН-кодам банковских карт: никто за исключением Вас не должен иметь доступ к конверту с ПИН-кодами. В случае их потери или кражи Вам необходимо незамедлительно обратиться в Банк.
- Используйте TLS-токены исключительно в период работы с Системой, после окончания отключайте их от компьютера.
- Производите незамедлительную блокировку и смену ключей ЭЦП в случаях их компрометации, а также по завершении срока действия ключей с периодичностью, обозначенной договорами и документацией.
- Сменяйте ключи ЭЦП во всех случаях смены или увольнений руководящего персонала юридического лица, которые подписывали распоряжения (доверенность) о предоставлении полномочий по подписи электронных документов ЭЦП , а также при любом подозрении на компрометацию ключа ЭЦП .
Источник: business-and-banks.ru