Вопрос автоматизаторам.
G
GM™
11:32, 26.05.2009
Уважаемые автоматизаторы, вопрос может показаться простым, но так как столкнулся первый раз с этим, то прошу помощи.
В общем суть такая: в соответствии со всеми положениями и договорами с ЦБ налажен обмен сообщениями, открыт корсчет и т.п. Требуется вести различные журналы (журнал учета печатей, ключевых носителей и др..) Может кто поделится инфой по точному количеству журналов и методике их ведения?
В общем суть такая: в соответствии со всеми положениями и договорами с ЦБ налажен обмен сообщениями, открыт корсчет и т.п. Требуется вести различные журналы (журнал учета печатей, ключевых носителей и др..) Может кто поделится инфой по точному количеству журналов и методике их ведения?
Г
Гадёныш™
11:45, 26.05.2009
Банк на дому?
G
GM™
11:49, 26.05.2009
дом на работе скорее
B
Bаld
12:54, 26.05.2009
я так думаю журналы в канцтоварах продают... ну а вести их наверное шариковой ручкой надо, продается там же
G
GM™
13:01, 26.05.2009
нда.... если смотреть на вопрос со стороны, то да... может это и так, но требуется совет людей, которые "в теме"....
Г
Гадёныш™
13:15, 26.05.2009
Вам ЦБ то ничё не сказал что ле? Или шкаф вы уже купили, аккорд поставили, сеть организовали, сейф купили, зону допуска ограничили, документами подтвердили?
G
GM™
13:32, 26.05.2009
вот это уже ближе к теме
Все купил, установил, настроил, получил ПО в ЦБ - установил. Все работает. Теперь нахожусь на стадии заполнения журналов по записям, сделанным во время выполнения работ и требований ЦБ и последующего их ведения.
Журналы и ручку я купил. Приложение №6 (управление ключевой системой) перед глазами. но хотелось бы иметь методику заполнения - что, когда пишется, на основании чего и т.п.
[Сообщение изменено пользователем 26.05.2009 13:33]
Все купил, установил, настроил, получил ПО в ЦБ - установил. Все работает. Теперь нахожусь на стадии заполнения журналов по записям, сделанным во время выполнения работ и требований ЦБ и последующего их ведения.
я так думаю журналы в канцтоварах продают... ну а вести их наверное шариковой ручкой надо, продается там же
Журналы и ручку я купил. Приложение №6 (управление ключевой системой) перед глазами. но хотелось бы иметь методику заполнения - что, когда пишется, на основании чего и т.п.
[Сообщение изменено пользователем 26.05.2009 13:33]
K
Koff
13:37, 26.05.2009
(замогильным голосом медленно) Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...
G
GM™
13:38, 26.05.2009
а чо смишновато?
B
Bаld
13:43, 26.05.2009
Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...
чорными-чорными чернилами в чорном-чорном журнале вел чорные чорные логи для чорного-чорного ЦБ
f
foot
13:46, 26.05.2009
Это скорее не автоматизаторам, а к безопасникам вопрос
G
GM™
13:49, 26.05.2009
Это скорее не автоматизаторам, а к безопасникам вопрос
но форум то профильный... возможно есть люди с опытом
K
Koff
14:19, 26.05.2009
Цитата:
От пользователя: Koff
Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...
чорными-чорными чернилами в чорном-чорном журнале вел чорные чорные логи для чорного-чорного ЦБ
От пользователя: Koff
Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...
чорными-чорными чернилами в чорном-чорном журнале вел чорные чорные логи для чорного-чорного ЦБ
В мемориз
[Сообщение изменено пользователем 26.05.2009 14:20]
A
Astron
14:30, 26.05.2009
Это скорее не автоматизаторам, а к безопасникам вопрос
Именно.
Автоматизаторам такое доверять нельзя - они думают по другому.
Поэтому ответ по теме - не парьтесь а скиньте этот геморрой на безопасников. У них есть соответствующие контакты, они и выяснят что и как вести. Либо, если безопасники шлангуют, и не распинываются никак, можно попросить их задействовать эти свои контакты для вас. Хотя это 100% их работа, автоматизаторам ее делать просто противопоказано, по-идее должно быть запрещено даже.
G
GM™
14:55, 26.05.2009
у них на вникание в суть уйдет много больше времени, чем у меня...
x
x.Berg
14:57, 26.05.2009
А безопасникам ЦБ (УБиЗи по-ихнему) не пробовали адрессовать вопросы..
G
GM™
15:06, 26.05.2009
отписал с утра - ответа тоже пока нет. на dom.bankir.ru - аналогично.
G
GM™
15:20, 26.05.2009
чувствуются люди знающие материал, но поделиться знанием желания видимо нет
A
Astron
16:38, 26.05.2009
но поделиться знанием желания видимо нет
Мои знания во-первых недостаточно детальны, ибо я автоматизатор, а не безопасник. Это реально ИХ вопросы, в мою бытность работы в банках вокруг соответствующих платежных систем всегда был человек оттуда, который отвечал за ведение этих журналов и пр.
Во-вторых мои знания скорее всего устарели, я несколько лет в банках не работаю.
В -третьих
А безопасникам ЦБ (УБиЗи по-ихнему) не пробовали адрессовать вопросы..
самый правильный совет, ибо проверка придет оттуда, а не с
dom.bankir.ru
Только туда не надо писать. Туда надо звонить.
i
incognito
18:55, 26.05.2009
у каждого главка ЦБ есть регламенты как и что делать.
они передаются вместе с договором на электронный обмен сообщениями
если у Вас нет регламентов, запросите в ЦБ.
Они же по и проверки производят на соответствие этим регламентам.
они передаются вместе с договором на электронный обмен сообщениями
если у Вас нет регламентов, запросите в ЦБ.
Они же по и проверки производят на соответствие этим регламентам.
x
x.Berg
10:54, 27.05.2009
желания видимо нет
да нет.. просто тоже когда-то сталкивался..
и актуальной информацией не обладаю..
потому наврать боюсь...
ну если хотите мысли в слух... так на праве бреда
вы скорее всего вновь открывающийся филиал раз только к безбумажке подцепляетесь..
и когда вы обратитетсь в ЦБ вам скажут, что журналы должны быть (ну СКЗИ ведь не должно быть без учета), но порядок и форма их ведения сугубо ваше личное дело...
тем более в головном банке (если вы таки филиал) должен быть документ, что-то типа "Политики информационной безопасности", в составе которого данные аспекты должны быть описаны (т.е. форма и порядок учета СКЗИ)..
если я оказался не прав (насчет филиала), то такой описанный выше документ должен быть у Вас..
но повторяю все могло измениться и может цб сейчас в составе приложений к договору все прописывает..
G
GM™
11:06, 27.05.2009
если я оказался не прав (насчет филиала)
правы
форма и порядок учета СКЗИ
нет такого
Да и весь учет в каждом отдельно взятом регионе, регламентируется по разному. Т.е. наработок по Свердловской области в нашем банке нет.
цб сейчас в составе приложений к договору все прописывает
однако не все..... все что не прописано, рассказывают по телефону (вполне доходчиво), либо лично, но не назвониться по каждому вопросу..
Вот и захотелось собственно подчерпнуть опыт от соседей, а не от ЦБ..
D
Drakosha
12:00, 28.05.2009
По криптоключам ЦБ обычно хочет видеть 3 журнала.
- учета ключевых носителей
- приема-передачи
- регистрации изменений в ключевой системе
Формы есть в приложениях к договору ЦБ.
Журнал приема-передачи заполняется по факту передачи ключа от Вас владельцу и обратно.
Журнал регистрации изменений заполняется на основании письма ЦБ, в котором они просят сгенерить новый ключ или вывести из действия старый. Результатом изменения должен быть акт генерации или акт уничтожения.
На основании этого акта заполняется журнал учета ключевых носителей.
Вот, собственно, и все.
- учета ключевых носителей
- приема-передачи
- регистрации изменений в ключевой системе
Формы есть в приложениях к договору ЦБ.
Журнал приема-передачи заполняется по факту передачи ключа от Вас владельцу и обратно.
Журнал регистрации изменений заполняется на основании письма ЦБ, в котором они просят сгенерить новый ключ или вывести из действия старый. Результатом изменения должен быть акт генерации или акт уничтожения.
На основании этого акта заполняется журнал учета ключевых носителей.
Вот, собственно, и все.
G
GM™
16:22, 28.05.2009
Спасибо большое! теперь все стало гораздо понятнее))
Авторизуйтесь, чтобы принять участие в дискуссии.