Вопрос автоматизаторам.

GM™
11:32, 26.05.2009
Уважаемые автоматизаторы, вопрос может показаться простым, но так как столкнулся первый раз с этим, то прошу помощи.
В общем суть такая: в соответствии со всеми положениями и договорами с ЦБ налажен обмен сообщениями, открыт корсчет и т.п. Требуется вести различные журналы (журнал учета печатей, ключевых носителей и др..) Может кто поделится инфой по точному количеству журналов и методике их ведения?
0
Гадёныш
11:45, 26.05.2009
8(
Банк на дому? :-D
2 / 0
GM™
11:49, 26.05.2009
дом на работе скорее
1 / 0
Bаld
12:54, 26.05.2009
я так думаю журналы в канцтоварах продают... ну а вести их наверное шариковой ручкой надо, продается там же :-D
1 / 0
GM™
13:01, 26.05.2009
нда.... если смотреть на вопрос со стороны, то да... может это и так, но требуется совет людей, которые "в теме".... :-)
0
Гадёныш
13:15, 26.05.2009
Вам ЦБ то ничё не сказал что ле? Или шкаф вы уже купили, аккорд поставили, сеть организовали, сейф купили, зону допуска ограничили, документами подтвердили?
1 / 0
GM™
13:32, 26.05.2009
вот это уже ближе к теме ;-)
Все купил, установил, настроил, получил ПО в ЦБ - установил. Все работает. Теперь нахожусь на стадии заполнения журналов по записям, сделанным во время выполнения работ и требований ЦБ и последующего их ведения.
От пользователя Bald (work)
я так думаю журналы в канцтоварах продают... ну а вести их наверное шариковой ручкой надо, продается там же :-D

Журналы и ручку я купил. Приложение №6 (управление ключевой системой) перед глазами. но хотелось бы иметь методику заполнения - что, когда пишется, на основании чего и т.п.

[Сообщение изменено пользователем 26.05.2009 13:33]
1 / 0
Koff
13:37, 26.05.2009
(замогильным голосом медленно) Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...
:lol:
7 / 0
GM™
13:38, 26.05.2009
а чо смишновато? :cool:
1 / 0
Bаld
13:43, 26.05.2009
От пользователя GM™
Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...

чорными-чорными чернилами в чорном-чорном журнале вел чорные чорные логи для чорного-чорного ЦБ :lol:
2 / 0
не взлетит (с)

очередной смертник
0 / 3
foot
13:46, 26.05.2009
Это скорее не автоматизаторам, а к безопасникам вопрос
2 / 0
GM™
13:49, 26.05.2009
От пользователя foot
Это скорее не автоматизаторам, а к безопасникам вопрос

но форум то профильный... возможно есть люди с опытом
0
Koff
14:19, 26.05.2009
От пользователя Bald (work)
Цитата:
От пользователя: Koff

Однажды чорной-чорной ночью в одном чорном-чорном банке один чорный-чорный внедренец...



чорными-чорными чернилами в чорном-чорном журнале вел чорные чорные логи для чорного-чорного ЦБ


В мемориз :-D

[Сообщение изменено пользователем 26.05.2009 14:20]
1 / 0
Astron
14:30, 26.05.2009
От пользователя foot
Это скорее не автоматизаторам, а к безопасникам вопрос

Именно.
Автоматизаторам такое доверять нельзя - они думают по другому.
Поэтому ответ по теме - не парьтесь а скиньте этот геморрой на безопасников. У них есть соответствующие контакты, они и выяснят что и как вести. Либо, если безопасники шлангуют, и не распинываются никак, можно попросить их задействовать эти свои контакты для вас. Хотя это 100% их работа, автоматизаторам ее делать просто противопоказано, по-идее должно быть запрещено даже.
1 / 0
GM™
14:55, 26.05.2009
у них на вникание в суть уйдет много больше времени, чем у меня... :-(
0
x.Berg
14:57, 26.05.2009
От пользователя GM™

А безопасникам ЦБ (УБиЗи по-ихнему) не пробовали адрессовать вопросы..
0
GM™
15:06, 26.05.2009
отписал с утра - ответа тоже пока нет. на dom.bankir.ru - аналогично.
0
GM™
15:20, 26.05.2009
От пользователя x.Berg


От пользователя Astron


чувствуются люди знающие материал, но поделиться знанием желания видимо нет ;-)
1 / 0
Astron
16:38, 26.05.2009
От пользователя GM™
но поделиться знанием желания видимо нет

Мои знания во-первых недостаточно детальны, ибо я автоматизатор, а не безопасник. Это реально ИХ вопросы, в мою бытность работы в банках вокруг соответствующих платежных систем всегда был человек оттуда, который отвечал за ведение этих журналов и пр.
Во-вторых мои знания скорее всего устарели, я несколько лет в банках не работаю.
В -третьих
От пользователя x.Berg
А безопасникам ЦБ (УБиЗи по-ихнему) не пробовали адрессовать вопросы..

самый правильный совет, ибо проверка придет оттуда, а не с
От пользователя GM™
dom.bankir.ru

Только туда не надо писать. Туда надо звонить.
1 / 0
incognito
18:55, 26.05.2009
у каждого главка ЦБ есть регламенты как и что делать.
они передаются вместе с договором на электронный обмен сообщениями
если у Вас нет регламентов, запросите в ЦБ.
Они же по и проверки производят на соответствие этим регламентам.
1 / 0
x.Berg
10:54, 27.05.2009
От пользователя GM™
желания видимо нет

да нет.. просто тоже когда-то сталкивался..
и актуальной информацией не обладаю..
потому наврать боюсь...

ну если хотите мысли в слух... так на праве бреда :-)
вы скорее всего вновь открывающийся филиал раз только к безбумажке подцепляетесь..
и когда вы обратитетсь в ЦБ вам скажут, что журналы должны быть (ну СКЗИ ведь не должно быть без учета), но порядок и форма их ведения сугубо ваше личное дело...
тем более в головном банке (если вы таки филиал) должен быть документ, что-то типа "Политики информационной безопасности", в составе которого данные аспекты должны быть описаны (т.е. форма и порядок учета СКЗИ)..
если я оказался не прав (насчет филиала), то такой описанный выше документ должен быть у Вас..
но повторяю все могло измениться и может цб сейчас в составе приложений к договору все прописывает..
0
GM™
11:06, 27.05.2009
От пользователя x.Berg
если я оказался не прав (насчет филиала)

правы
От пользователя x.Berg
форма и порядок учета СКЗИ

нет такого
Да и весь учет в каждом отдельно взятом регионе, регламентируется по разному. Т.е. наработок по Свердловской области в нашем банке нет.
От пользователя x.Berg
цб сейчас в составе приложений к договору все прописывает

однако не все..... все что не прописано, рассказывают по телефону (вполне доходчиво), либо лично, но не назвониться по каждому вопросу..
Вот и захотелось собственно подчерпнуть опыт от соседей, а не от ЦБ..
0
Drakosha
12:00, 28.05.2009
По криптоключам ЦБ обычно хочет видеть 3 журнала.
- учета ключевых носителей
- приема-передачи
- регистрации изменений в ключевой системе
Формы есть в приложениях к договору ЦБ.
Журнал приема-передачи заполняется по факту передачи ключа от Вас владельцу и обратно.
Журнал регистрации изменений заполняется на основании письма ЦБ, в котором они просят сгенерить новый ключ или вывести из действия старый. Результатом изменения должен быть акт генерации или акт уничтожения.
На основании этого акта заполняется журнал учета ключевых носителей.

Вот, собственно, и все.
3 / 0
GM™
16:22, 28.05.2009
От пользователя Drakosha

Спасибо большое! теперь все стало гораздо понятнее))
0
Авторизуйтесь, чтобы принять участие в дискуссии.