Система «home banking», поняття системи «home banking», захист системи «home banking», гідності
Поняття системи «Home banking»
"Домашній банк" - це інтерактивна комп'ютерна система, яка забезпечує віддалене управління банківськими рахунками через глобальну мережу Інтернет. Система "Домашній банк" є втіленням найсучаснішої і зручної форми банківського обслуговування фізичних осіб, тому що вона надає клієнту можливість отримувати повний банківський сервіс на дому.
Перші системи «Home banking», що дозволяють проводити моніторинг і управління банківськими рахунками за допомогою персональних комп'ютерів, з'явилися в середині вісімдесятих років. Для цього між комп'ютерами клієнтів і банком встановлювалося пряме модемне з'єднання. До появи швидкісного інтернету такі системи були для банків швидше показником власної інноваційності, ніж бізнесом.
Система «Home Banking» є простим і доступним інструментом віддаленого управління рахунками для фізичних осіб. Вона надає клієнтам широкі можливості самостійного інформаційного обслуговування та проведення операцій по рахунках та платіжних картках. Система дозволяє в будь-який час (цілодобово, 7 днів на тиждень) дізнаватися залишки і отримувати виписки за всіма рахунками, відкритими клієнтом в банку.
Система «Home Banking» забезпечує повноцінне банківське обслуговування для фізичних осіб, використовуючи стандартні форми платіжних та інших документів. Клієнти мають можливість підключення будь-яких типів рахунків:
Для кожного рахунку список доступних операцій унікальний і визначається специфікою клієнта.
Програма Home Banking дозволяє:
· Переглядати стан і рух розрахункових рахунків
· Переглядати стан і рух карткових рахунків
· Отримувати виписки за розрахунковими та картковими рахунками
· Переглядати стан депозитного портфеля
· Контролювати стан кредитних угод
· Здійснювати всі види платежів
· Відкривати депозитні рахунки
· Відсилати зарплатні файли
· Відсилати інші розпорядження Банку
· Обмінюватися з Банком конфіденційними повідомленнями
· Здійснювати імпорт платіжних доручень з бухгалтерської системи
· Мати доступ до архіву всіх відправлених і отриманих документів в режимі off-line тобто, без виходу в інтернет
· Складати пакет документів в режимі off-line тобто, без виходу в інтернет.
· Підписувати та надсилати документи одним пакетом
· Спеціально налаштувати параметри інтернет-з'єднання для роботи з dial-up.
Захист системи «Home banking»
1. З використанням логіна і пароля. Отримавши введений користувачем логін і пароль, система порівнює їх із значенням, що зберігається в спеціальній базі даних. У разі збігу клієнт отримує доступ до системи.
2. За допомогою електронного сертифіката X.509. Технологія сертифікації X.509 заснована на тому, що у кожного користувача існує відкритий ключ пов'язаний з додатковою інформацією про його власника. Відкритий ключ підписаний ще одним ключем, що належить центру сертифікації системи «Home Banking». Відправник за допомогою відкритого ключа шифрує дані, встановлює сертифікат підпису клієнта і відправляє цей пакет в центр сертифікації. Отримавши дані, система «Home Banking» за допомогою свого закритого ключа розшифровує їх і перевіряє інформацію власника сертифіката (термін дії, ім'я власника, і т.п.). Математично ключі влаштовані так, що відновлення (підбір) закритого ключа практично неможливий. Це дозволяє відносити методи сертифікації X.509 до надійних криптографічних засобів.
3. На основі сертифікованих ФАПСИ засобів, що підтримують сертифікати X.509.
ФАПСИ (Федеральне агентство урядового зв'язку та інформації при Президентові Укаїни) забезпечує криптографічний та інженерно-технічну безпеку шифрованого зв'язку в Укаїни. Сертифікати ФАПСИ на програмні модулі гарантують правильність реалізації криптоалгоритмів і випадковість генерації ключів відповідно до функцій ліцензійного центру ФАПСИ.
Переваги системи «Home banking»
1. Вбудовані здатності до розширення системи. Настояшая реалізація системи «Home Banking» в силу ідеологічно відокремлених сценаріїв і алгоритмів документооборта, дозволяє обслуговуючому персоналу (який має відповідну кваліфікацію) самостійно проводити глибоку настройку системи. а саме створювати нові типи рахунків, документів і транзакцій.
2. Реалізація на основі технології .NET. Технологія .NET є єдиною платформою для створення звичайних програм і веб-додатків. Основною ідеєю .NET є сумісність різних служб. Таким чином програма, створених з використанням .NET, працювати на різних апаратних платформах і операційних системах.
3. Можливість використання будь-якої системи криптозахисту для електронного підпису документів. Ми забезпечуємо инвариантность системи «Home Banking» до різних методів криптозахисту. Тим самим витрати наших клієнтів на забезпечення безпеки документарних систем адекватні і масштабуються.
4. Можливість організації пересилання документів по захищеному SSL з'єднанню.
SSL (Secure Sockets Layer - Протокол захищене з'єднання) - криптографічний протокол, що забезпечує безпечну передачу даних по мережі інтернет. При його використанні створюється захищене з'єднання між клієнтом і сервером. SSL використовує шифрування з відкритим ключем для підтвердження автентичності передавача і одержувача. Протокол підтримує надійність передачі даних за рахунок використання коригувальних кодів і безпечних хеш-функцій.
5. Гнучка система поділу прав доступу користувачів до рахунків та документів. Використання системи кількох електронних підписів дозволяє розмежувати доступу з будь-яких атрибутів документа на рівні користувачів і забезпечити необхідний рівень безпеки.
6. Масштабованість серверних компонентів системи для підвищення її сумарної продуктивності.
Збільшення кількості клієнтів приводить до збільшення обсягів документообігу та завантаженні сістеми.Такой інтенсивний розрахований на багато користувачів інформаційний трафік, впливає на пропускну здатність системи. Використання в системі «Home Bank» масштабованих серверних компонентів дозволяє поступово збільшувати продуктивність і пропускну здатність системи.