logo

Мой Бизнес Online

Полезные ссылки

Информация о безопасности системы «Мой Бизнес Online»

Для предотвращения доступа посторонних лиц к конфиденциальной информации клиента через систему «Мой Бизнес Online», а также просмотра передачи или модификации данных используется многоуровневая архитектура системы безопасности, включающая в себя:

  • обязательную авторизацию и аутентификацию пользователей;
  • протоколирование всех действий пользователей в системе;
  • обмен данными только по стандартизованным интерфейсам;
  • защиту канала передачи данных на основе TLS 1.2;
  • электронную подпись документов с привязкой к параметрам документа;
  • электронно-цифровую подпись документов с использованием асимметричных алгоритмов;
  • электронно-цифровую подпись информационных запросов от клиента с использованием асимметричных алгоритмов;
  • контроль прав доступа пользователя к объектам системы.

Каждый пользователь системы «Мой Бизнес Online» – является гарантом и составной частью системы безопасности и должен соблюдать следующие правила:

  • Не разглашайте свой логин и пароли третьим лицам;
  • Не передавайте свое мобильное устройство, на которое банк отправляет ОТР-коды для подтверждения операций в cистеме, для пользования третьим лицам;
  • Храните ваш секретный ключ на внешнем носителе информации (флеш-карта, токен и др.);
  • Не храните внешний носитель информации с вашим ключом вместе с логином и паролями;
  • Пользуйтесь кнопкой «Выход» для завершения сеанса работы с системой;
  • Не забывайте извлечь внешний носитель информации, как только завершите работу с системой «Мой Бизнес Online»;
  • Применяйте другие рекомендации банка по обеспечению безопасности и целостности информации при работе с системой «Мой Бизнес Online».

Не разглашайте свой логин и пароли третьим лицам

Система «Мой Бизнес Online» идентифицирует пользователя по логину, паролю на вход в систему, секретному ключу и паролю на него или ОТР-коду. Чтобы избежать несанкционированного доступа к вашей конфиденциальной информации, не разглашайте свои реквизиты на вход в систему третьим лицам.

Каждому пользователю (в зависимости от выбранного способа подтверждения действия в системе) банк выдает:

  • логин – имя пользователя;
  • пароль - пароль на вход в систему;
  • секретный ключ (в случае подтверждения действий в системе с помощью ЭЦП)
    или
  • ОТР-код для подтверждения каждой отдельной операции в системе (в случае подтверждения действий в системе с помощью ЭП).

При первом входе с этими реквизитами система «Мой Бизнес Online» автоматически инициирует процесс создания нового секретного ключа (в случае подтверждения действий в системе с помощью ЭЦП). Также в целях безопасности необходимо сменить пароль на вход в систему.

В дальнейшем система «Мой Бизнес Online» периодически настоятельно рекомендует пользователю запустить процесс создания нового секретного ключа по истечению срока действия предыдущего.

Система «Мой Бизнес Online» фиксирует все попытки смены и подбора пароля на вход в систему.

Храните ваш секретный ключ на внешнем носителе информации (флеш-карта, токен и др.).

Секретный ключ будет сгенерирован при вашем первом входе в систему.

Хранение данной информации на внешних носителях обеспечивает не только защиту вашей конфиденциальной информации в системе «Мой Бизнес Online», но и обеспечивает сохранность секретных ключей при внезапных проблемах в работе вашего компьютера.

При генерации/перегенерации секретного ключа, необходимо указывать путь на тот носитель информации, с которого были прочитаны первичные данные.

Не храните внешний носитель информации с вашим секретным ключом вместе с логином и паролями

Не храните внешний носитель информации с вашим секретным ключом вместе с логином и паролями. В случае потери – данной информацией могут воспользоваться третьи лица в своих целях.

Используйте кнопку «Выход» по завершении сеанса работы с системой

Отвлечение от компьютера при выполненном входе в систему, без завершения сеанса работы с программой, может спровоцировать третье лицо воспользоваться ситуацией.

Не забывайте извлечь внешний носитель информации, как только завершите работу с системой «Мой Бизнес Online»

Не забывайте извлечь внешний носитель информации, как только завершите работу с системой «Мой Бизнес Online» – данной информацией могут воспользоваться третьи лица, она может быть безвозвратно потеряна или повреждена в процессе работы других программ.

Применяйте другие рекомендации по обеспечению безопасности вашей информации при работе с системой «Мой Бизнес Online»

Разработчики не рекомендуют пользователю работать с системой «Мой Бизнес Online»:

  • в интернет-кафе и других подобных местах, где нет гарантии того, что за действиями пользователя не следит посторонний человек;
  • в местах, где установлены устройства видеонаблюдения, при помощи которых можно получить информацию о паролях пользователя;
  • если нет уверенности в безопасности используемого программного обеспечения (наличие вирусов, специальных программ, пересылающих пароли пользователя третьим лицам и т.п.).

Дополнительная информация о безопасности системы «Мой Бизнес Online»:

  • Обеспечение безопасности при работе через интернет;
  • Права пользователя.

Обеспечение безопасности при работе через интернет

Безопасность обмена данными при работе в сети интернет обеспечивается на уровне четкой взаимной аутентификации участников обмена данными.

Клиентская часть передает на сервер запрос на установку соединения, подписанный электронно-цифровой подписью (либо электронной подписью), после чего библиотеки криптозащиты формируют необходимые секретные параметры и ключи и подтверждают установку соединения. Таким образом, каждое соединение имеет уникальные параметры и позволяет однозначно идентифицировать участников обмена данными.

Обмен данными может быть начат только после установления криптографической связанности между узлами "Клиент" и "Сервер". Весь обмен данными между клиентом и сервером системы, включая передачу на сервер аутентичных полномочий клиента (пароли) для регистрации и допуска к данным и задачам, выполняется в зашифрованном виде. Операции шифрования/расшифровки данных обеспечиваются библиотеками криптозащиты и выполняются на прикладном уровне, в процессе подготовки данных для передачи в банк.

Права пользователя

В зависимости от того, какой режим работы указан в договоре на подключение и обслуживание клиента системы «Мой Бизнес Online», пользователю могут быть разрешены полный или ограниченный доступ к меню системы, счетам, выданы права производить операции или же только просматривать информацию.

Также могут быть оговорены ограничения прав пользователя, например, пользователь имеет право подготавливать документы, но не имеет право их подписывать.

Для внесений изменений в права пользователя необходимо обратиться в банк к администратору системы.

Перед началом работы с системой «Мой Бизнес Online» вам были предоставлены логин и первичный пароль по электронным каналам связи.

Если электронных сообщений с учетными данными у вас нет, обратитесь к администратору системы «Мой Бизнес Online» по номеру телефона, указанному в левом нижнем углу страницы входа в систему, для выяснения параметров вашей учетной записи.

Я забыл пароль на вход в систему.

Внимание! Если указанный вами пароль оказался неверным, не пытайтесь подобрать его - это приведет к тому, что ваша учетная запись будет заблокирована. Если введенный пароль оказался неверным, обратитесь к администратору системы Мой Бизнес Online по номеру телефона, указанному в левом нижнем углу страницы входа в систему, для того чтобы он предоставил вам временный пароль. После входа в систему под назначенным администратором временным паролем вы сможете заменить его на более удобный. Для этого в меню выберите раздел «Настройки» - в списке доступных операций перейдите на форму изменения пароля - в поле Текущий пароль введите назначенный временный пароль, в поле Новый пароль укажите желаемый пароль на вход в систему, который вы будете использовать в дальнейшем.

Я забыл пароль на секретные ключи.

Внимание! Не пытайтесь подобрать пароль - это приведет к тому, что ваша учётная запись будет заблокирована! Если введенный пароль к секретному ключу оказался неверным, система сообщит о возникшей ошибке и предложит провести процедуру восстановления сертификатов (при этом вы сможете задать новый пароль к секретному ключу). При возникновении такой ситуации обратитесь к администратору системы Мой Бизнес Online по номеру телефона, указанному в левом нижнем углу страницы входа в систему, для того чтобы он назначил вам аварийный пароль. После этого следует приступить к процедуре восстановления сертификата:

  1. Введите аварийный пароль, назначенный администратором;
  2. Заполните анкету, нажмите кнопку 'Далее';
  3. На следующей форме необходимо просмотреть и распечатать сформированный сертификат, после чего становится доступной функция его отправки в банк - нажмите кнопку 'Отправить';
  4. Заявка будет отправлена в банк, для того чтобы администратор авторизовал новые сертификаты и ключи;
  5. Для проверки наличия новых сертификатов через некоторое время снова попытайтесь войти в систему: введите логин и пароль на вход в систему, укажите ту же папку; на следующей форме введите аварийный пароль, выданный администратором:
    • Если сертификаты авторизованы, система выдаст сообщение об успешном завершении процедуры восстановления сертификатов, а также предложит установить новые сертификаты - для этого потребуется ввести аварийный пароль.
    • Если сертификаты еще не авторизованы, система выдаст сообщение о том, что ваша заявка находится в очереди на рассмотрение. В этом случае попытку следует повторить позднее.
  6. После успешной авторизации и установки новых сертификатов, используйте их для подключения и работы с системой.

Я потерял файлы секретных ключей

В случае утери файлов секретных ключей либо сертификатов следует обратиться к администратору системы Мой Бизнес Online по номеру телефона, указанному в левом нижнем углу страницы входа в систему, для того чтобы он назначил вам аварийный пароль, который понадобится для процедуры восстановления сертификатов. После этого можно приступить непосредственно к оформлению запроса на создание новых сертификатов и ключей:

  1. На форме входа в систему введите логин и пароль, выберите папку, в которой будут установлены новые сертификаты и ключи. Обратите внимание, что в папке не должно быть файлов сертификатов. Рекомендуется предварительно создать новую папку для хранения сертификатов и ключей;
  2. Если рабочих сертификатов в папке нет, система предложит восстановить сертификаты и ключи. Для этого необходимо будет ввести аварийный пароль, полученный у администратора системы;
  3. Заполните анкету, в которой вы сможете указать новый пароль к секретному ключу, который будете использовать в дальнейшем. Нажмите кнопку 'Далее';
  4. На следующей форме необходимо просмотреть и распечатать сформированный сертификат, после чего становится доступной функция его отправки в банк - нажмите кнопку 'Отправить';
  5. Заявка будет отправлена в банк, для того чтобы администратор авторизовал новые сертификаты и ключи. Для проверки наличия новых сертификатов через некоторое время снова попытайтесь войти в систему: введите логин и пароль на вход в систему, укажите ту же папку; на следующей форме введите аварийный пароль, выданный администратором:
    • Если сертификаты авторизованы, система выдаст сообщение об успешном завершении процедуры восстановления сертификатов, а также предложит установить новые сертификаты - для этого потребуется ввести аварийный пароль.
    • Если сертификаты еще не обработаны, система выдаст сообщение о том, что ваша заявка находится в очереди на рассмотрение. В этом случае попытку следует повторить позднее.
  6. После успешной авторизации и установки новых сертификатов, используйте их для подключения и работы с системой.

Возможные причины:

Как очистить кэш браузера

Для Google Chrome

  • нажмите комбинацию клавиш Ctrl + Shift + Delete;
  • в открывшемся окне «Очистить историю» выберите из выпадающего списка пункт «За все время»;
  • установите флажок «Изображения и другие файлы, сохраненные в кэше» и нажмите «Очистить историю».

Для Opera

  • нажмите комбинацию клавиш Ctrl + Shift + Delete;
  • в открывшемся окне «Очистить историю посещений» выберите из выпадающего списка пункт «С самого начала»;
  • установите флажок «Очистить кэш» и нажмите «Очистить историю посещений».

Для Firefox

  • нажмите комбинацию клавиш Ctrl + Shift + Delete;
  • в открывшемся окне «Удаление недавней истории» выберите из выпадающего списка пункт «Все»;
  • установите флажок «Кэш» и нажмите «Удалить сейчас».

Для IE

  • в меню браузера выберите пункт «Сервис» (для отображения этого меню нажмите клавишу Alt);
  • в открывшемся меню выберите пункт «Удалить журнал браузера»;
  • в открывшемся окне «Удаление истории обзора» установите флажок «Временные файлы интернета» и убедитесь, что прочие флажки сняты;
  • для завершения процесса нажмите «Удалить».

Как удалить временные файлы с помощью панели управления Java

  • нажмите «Пуск» – «Панель управления» – «Java»;
  • на панели управления Java перейдите на вкладку «Общие» и щелкните «Настройки» в разделе «Временные файлы Интернета»
  • отобразится диалоговое окно «Настройки временных файлов»;
  • нажмите «Удалить файлы» в диалоговом окне «Настройки временных файлов»;
  • отобразится диалоговое окно «Удаление файлов и приложений»;
  • нажмите «ОК». При этом из кэша будут удалены все загруженные приложения и апплеты;
  • нажмите «OK» в диалоговом окне «Настройки временных файлов». Если необходимо удалить из кэша определенное приложение или апплет, нажмите «Просмотр апплета» и «Просмотр приложения» соответственно.

Как обновить/установить Java-плагин

  • перейти по ссылке https://java.com/ru/download/
  • нажать на кнопку 'Загрузить Java бесплатно'
  • на следующей странице нажать на кнопку 'Согласиться и начать бесплатную загрузку'.
  • затем запустите скачанный файл и следуйте инструкциям установщика.