Памятка клиенту ОАО «Банк ВТБ Северо-Запад» о применении при работе с системой Дистанционного банковского обслуживания «Клиент-ТелеБанк» USB-ключей с функцией невозможности изъятия из них записанной ключевой информации

В системе «Клиент-Телебанк» реализована дополнительная мера защиты от несанкционированного доступа к счетам клиентов путем использования в качестве носителя ключевой информации USB-ключа MS_Key компании «Мультисофт» с функцией невозможности изъятия из него записанной ключевой информации (далее – USB-ключ). Данные USB-ключи не могут использоваться  при работе с системой ДБО «Клиент-ТелеБанк» в случае применения услуги «пакетная подпись».

Основные преимущественные характеристики USB-ключа:

  1. Секретный ключ Электронной цифровой подписи (ЭЦП) формируется внутри MS_Key и не может быть считан (скопирован) с чипа на другие съемные носители или в память компьютера (неизвлекаемый ключ).
  2. Сертифицированная ФСБ реализация несимметричного криптоалгоритма по ГОСТ Р 34.10-2001 на «борту» чипа обеспечивает формирование ЭЦП внутри MS_Key*.
  3. Устройство не имеет внешних модулей памяти, память EEPROM (программируемая память - 64 килобайта) интегрирована в микроконтроллер, что существенно повышает устойчивость к возможным внешним атакам.
  4. Минимальные требования к рабочей станции клиента не изменяются.

Главное достоинство этого USB-ключа – формирование ЭЦП клиента непосредственно внутри него. При использовании MS_Key в системе ДБО «Клиент-ТелеБанк» формирование ЭЦП под электронным документом выполняется в два этапа: на вход USB-ключа передается хеш-функция от документа, вычисляемая средствами СКЗИ «Крипто-КОМ 3.2» из состава криптографического приложения, а на выходе получаем ЭЦП, сформированную на «борту» MS_Key с использованием неизвлекаемого секретного ключа.
Для возможности использования USB-ключей на рабочей станции клиента необходимо осуществить переход на новую версию программы Inter-PRO Client (дистрибутив программы)

Для получения дополнительной информации необходимо обращаться в филиал Банка.

*При этом время формирования ЭЦП под платежным документом составляет около 1,7 секунды (время формирования ЭЦП под платежным документом при использовании обычного USB-Flash составляет 1 секунду).