Безопасность работы в системе Интернет-банк обеспечивается со стороны банка:

  1. Для криптографической защиты информации в составе системы «iBank 2» поставляются сертифицированные ФСБ России криптобиблиотеки, входящие в состав средства криптографической защиты (далее – СКЗИ) «Крипто-КОМ 3.4».

    Сертификаты соответствия на СКЗИ «Крипто-КОМ 3.4» (вариант исполнения 40, вариант исполнения 41)

    СКЗИ «Крипто-КОМ 3.4» поставляется в виде низкоуровневой библиотеки в комплектации для разработчиков и в виде криптографического ядра в составе следующих приложений разработки компании «Сигнал-КОМ» и функционирует на компьютерах с архитектурой Intel (x86, x86-64) в операционных средах Windows 2008R2, 7, 8, 8.1, 10, 2012R2 и 2016, Linux Standard Base ISO/IEC 23360, Solaris 10 и 11, FreeBSD 8, 9, 10 и 11.

    В качестве альтернативного решения банк предлагает использовать аппаратные криптографические устройства – токены, обеспечивающие защищенное неизвлекаемое хранение ключей электронной подписи (далее – ЭП) в памяти токена и формирование ЭП под электронными документами.

  2. Использование защищенного протокола TLS на транспортном уровне при обмене данными между WEB-браузером и сервером банка.

  3. Высокий уровень безопасности обеспечивает использование персонального аппаратного криптопровайдера RuToken 2.0 ЭЦП или «MS_KEY K» - «Ангара» 8.1.1, который позволяет не только безопасно хранить ключи ЭП, но и выполнять операции подписи документов внутри себя по ГОСТ Р34.10-2012.

Таким образом, на протяжении срока существования секретный ключ ЭП не покидает токена, а значит, не может быть похищен. В отличие от простых сменных носителей («флешек», компакт-дисков и т.д.) хранящийся на токене ключ ЭП невозможно скопировать.

Один токен «MS_KEY K» - «Ангара» 8.1.1 позволяет хранить до 75 ключей ЭП. Для защиты используются пароли. При неправильном многократном вводе пароля ключ ЭП блокируется, исключая дальнейшее использование. Срок действия ключей ЭП на токене по ГОСТ Р34.10-2012 составляет 2 года.

Для полноценной работы с «MS_KEY K» - «Ангара» 8.1.1 на компьютере должна быть установлена библиотека pkcs11-angara. Корректно поддерживаются следующие операционные системы:

  • Windows: 10, 8.1, 8 и 7;

  • Apple macOS: 10.10 и новее;

  • Linux: AltLinux 7, Debian 7, Mint 13, SUSE Linux Enterprise Desktop 12 (x64), OpenSUSE 13, Ubuntu 12.04 и новее.

Для работы с токенами Рутокен на компьютере под управлением операционных систем Windows должны быть установлены драйверы Рутокен. Поддерживаются операционные системы Windows: 10, 8.1, 2012R2, 8, 2012, 7 и 2008R2. Для *nix систем требуется наличие библиотек ccid, pcscd и pcsc-lite.

Для стабильной работы СКЗИ «Крипто-КОМ 3.4» и Рутокен в операционных системах Apple macOS и Windows рекомендуется установить модуль поддержки Signal-COM CSP.

Работать с банком через систему Интернет-Банк можно круглосуточно, не выходя из офиса или дома, в любой точке мира, где есть доступ к сети Интернет. Для этого нужно, СКЗИ «Крипто-КОМ 3.4» или аппаратный токен, приобретенный в офисе банка, с вашим ключом ЭП. СКЗИ «Крипто-КОМ 3.4» клиенты могут бесплатно скачать на сайте банка.

Программный продукт «iBank 2» соответствует стандарту обмена данными «1С: Предприятие» - «Клиент банка», получен сертификат «Совместимо! Система программ 1С: Предприятие». Для обмена данными используется модуль DirectBank, который можно скачать на сайте банка.


Уважаемые клиенты, обращаем ваше внимание на рекомендуемые требования информационной безопасности:

  • Используйте отдельный компьютер для работы в системе Интернет-банк. Не устанавливайте на этом компьютере посторонние программные продукты, заблокируйте электронную почту и доступ к другим интернет-сайтам!

  • Внимание! Необходимое программное обеспечение вы можете найти на главной странице Интернет-банка.

Лицензия ФСБ России на распространение криптографических средств 0004343, рег. № 1215Н от 25 мая 2018 года.