Покритикуйте мои пожелания к Интернетбанку...
Б
Бочкамёда
12:42, 06.06.2013
Покритикуйте, плиз, чтоб я перестала хотеть такую вещь:
В интернетбанке организации одна подпись - директора. Следовательно, и юзер тоже один.
Хочу, чтоб был второй юзер с такими же правами как у директора, но на ограниченную - например, 5 тыс руб, сумму.
Сейчас в банке второй юзер может только создавать платежки и смотреть. Отправлять не может. Чтобы отправить, нужна подпись директора.
Очень много мелких срочных платежей, к отправке которых не хочется привлекать первое лицо.
Есть ли какие-то неразрешимые ограничения, запрещающие банку создать такой сервис у себя? Если есть, то я перестану мечтать об этом
Или можно как-то решить вопрос отправки мелких платежей по-другому, но все равно без привлечения первого лица?
ЗЫ. В банке консультировалась - сказали, что никак без первого лица не обойтись Ну или второму юзеру дать такие же права, как первому. Что не хотелось бы, разумеется.
В интернетбанке организации одна подпись - директора. Следовательно, и юзер тоже один.
Хочу, чтоб был второй юзер с такими же правами как у директора, но на ограниченную - например, 5 тыс руб, сумму.
Сейчас в банке второй юзер может только создавать платежки и смотреть. Отправлять не может. Чтобы отправить, нужна подпись директора.
Очень много мелких срочных платежей, к отправке которых не хочется привлекать первое лицо.
Есть ли какие-то неразрешимые ограничения, запрещающие банку создать такой сервис у себя? Если есть, то я перестану мечтать об этом
Или можно как-то решить вопрос отправки мелких платежей по-другому, но все равно без привлечения первого лица?
ЗЫ. В банке консультировалась - сказали, что никак без первого лица не обойтись Ну или второму юзеру дать такие же права, как первому. Что не хотелось бы, разумеется.
14:08, 06.06.2013
ЗЫ. В банке консультировалась - сказали, что никак без первого лица не обойтись
Отличный банк
КОП не предусматривает возможность указывать лимиты либо каким-то образом ограничивать круг операций для лица, внесённого в КОП. Так что даже если технически в ИБ организовать возможность лимитов, то нет никаких юридических преград придти второму юзеру в банк и принести платёжку на бумаге. Это
теория :-) А на практике в некоторых ИБ есть сервисы для холдингов когда дочерние предприятия могут формировать платежи только в рамках установленных головной организацией бюджетов и в случае превышения бюджета платёж требует согласование у уполномоченного лица головной организации.
Б
Бочкамёда
15:21, 06.06.2013
Грустно.
Но может быть есть какой-то еще способ не загружать первое лицо подписывать стопицот платежек по 300 рублей?
Но может быть есть какой-то еще способ не загружать первое лицо подписывать стопицот платежек по 300 рублей?
С сайта Инбанка:
"Ограниченный ключ" (ОК) - также уникальное средство безопасности. Это ЭЦП, которую клиент сам выпускает в ИБ (любое количество ОК), т.е. без визита в банк, круглосуточно и без выходных. После этого в ИБ под "Мастер-ключом" (МК) может в онлайне управлять разрешениями этих ОК - указывать кому какие счета доступны, устанавливать "уровень доступности" - либо только просмотр и подготовку выписок, подготовку платежек "на подпись" руководителю, либо все права, включая платежи. Любой ОК можно в ИБ под МК временно заблокировать либо удалить необратимо."
"... в иерархии лимитов ниже уровня счетов присутствует уровень конкретных ограниченных пользователей. т.е. можно задать ограничение по платежам разным ограниченным ключам, причем это ограничение может быть дополнительно относиться к конкретному выбранному счету. "
Если это оно, то сбыча Ваших мечт зависит от Б24.
[Сообщение изменено пользователем 25.07.2013 14:26]
"Ограниченный ключ" (ОК) - также уникальное средство безопасности. Это ЭЦП, которую клиент сам выпускает в ИБ (любое количество ОК), т.е. без визита в банк, круглосуточно и без выходных. После этого в ИБ под "Мастер-ключом" (МК) может в онлайне управлять разрешениями этих ОК - указывать кому какие счета доступны, устанавливать "уровень доступности" - либо только просмотр и подготовку выписок, подготовку платежек "на подпись" руководителю, либо все права, включая платежи. Любой ОК можно в ИБ под МК временно заблокировать либо удалить необратимо."
"... в иерархии лимитов ниже уровня счетов присутствует уровень конкретных ограниченных пользователей. т.е. можно задать ограничение по платежам разным ограниченным ключам, причем это ограничение может быть дополнительно относиться к конкретному выбранному счету. "
Если это оно, то сбыча Ваших мечт зависит от Б24.
[Сообщение изменено пользователем 25.07.2013 14:26]
Б
Бочкамёда
16:41, 06.06.2013
Если это оно, то сбыча Ваших мечт зависит от Б24.
а я не очень поняла, что там написано я блондинка, да?
но если всё это позволяет установить лимит платежа для одного из юзеров с единственного расчетного счета организации - то да, это оно
Только не очень понятно вот что: раз в Инбанке такое делали - значит, они как-то решили вопрос
нет никаких юридических преград придти второму юзеру в банк и принести платёжку на бумаге.
Только не очень понятно вот что: раз в Инбанке такое делали - значит, они как-то решили вопрос
Юридически все ограниченные ключи (ОК) принадлежат владельцу мастер-ключа (первому лицу).
Официально ОК не должны передаваться другим лицам.
Но передаются.
Уж больно удобная фича...
Это то же самое, что сделать на своё имя дублирующую банковскую карту и отдать её ребёнку (с настройкой соответствующих лимитов и ограничений).
[Сообщение изменено пользователем 06.06.2013 17:06]
Б
Бочкамёда
17:12, 06.06.2013
Официально ОК не должны передаваться другим лицам.
Но передаются.
Уж больно удобная фича..
Но передаются.
Уж больно удобная фича..
понятно
Нельзя, но если очень хочется, то можно
Если 24ру введет такое у себя - это будет им огромный плюс.
А банк Нейва что-то может предложить?
какой-то еще способ не загружать первое лицо подписывать стопицот платежек по 300 рублей
C
Cybervlad
00:25, 07.06.2013
Официально ОК не должны передаваться другим лицам.
Но передаются.
Но передаются.
Нельзя, но если очень хочется, то можно
Угу. И если уж забивать на законодательство, то первое лицо может точно также просто свой ключ Вам отдать.
Юридические последствия одинаковые, хоть ограниченным ключом (как в Инбанке), хоть основным, считается, что все платежки подписан им лично, а Вы не при делах.
s
shuher-ru
13:12, 07.06.2013
И если уж забивать на законодательство, то первое лицо может точно также просто свой ключ Вам отдать.
Вы, видимо, просто по невнимательности не отразили суть вопроса Бочкимеда:
ей надо отдать не весь мастер ключ целиком, а только его "частичку"- права на подписание маленьких сумм (через ограниченный ключ).
А с юридической точки зрения - "Угу" (с)
PS: удивительный всё-таки продукт сделала команда программеров Инбанка - их там давно нет, а инетбак с московских счетов работает как часы: даже показания счетчиков за коммуналку в Екатеринбурге в ЕРЦ передаются без проблем.
14:18, 07.06.2013
а что помешает второму лицу создать over9000 платежек с суммой lim-1 руб и уволится?
а что помешает второму лицу создать over9000 платежек с суммой lim-1 руб и уволится?
1) кроме лимита на сумму платежа могут быть установлены лимиты на день/неделю/месяц;
2) Статья 159. Мошенничество
1. Мошенничество, то есть хищение чужого имущества или приобретение права на чужое имущество путем обмана или злоупотребления доверием, -
наказывается штрафом в размере до ста двадцати тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо обязательными работами на срок до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет.
2. Мошенничество, совершенное группой лиц по предварительному сговору, а равно с причинением значительного ущерба гражданину, -
наказывается штрафом в размере до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до двух лет, либо обязательными работами на срок от ста восьмидесяти до двухсот сорока часов, либо исправительными работами на срок до двух лет, либо лишением свободы на срок до пяти лет.
3. Мошенничество, совершенное лицом с использованием своего служебного положения, а равно в крупном размере, -
наказывается штрафом в размере от ста тысяч до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет либо лишением свободы на срок до шести лет со штрафом в размере до десяти тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного месяца либо без такового.
4. Мошенничество, совершенное организованной группой либо в особо крупном размере, -
наказывается лишением свободы на срок до десяти лет со штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет либо без такового.
В апреле-мае с.г один райсуд осудил троих моих знакомых бухгалтеров по п.3 этой статьи (два независимых дела, разные судьи).
Хищения совершались со счетов, с помощью ключей ЭЦП, которые первое лицо "незаконно" доверило преступникам.
А банк Нейва что-то может предложить?
Будет скоро (думаю в пределах июня) возможность организовать такой способ работы в Банк-Директ - побочный эффект нового функционала системы :-) Вы мне напомните про эту тему как будут новости по Банк-Директу и я опишу схему реализации ;-)
C
Cybervlad
23:55, 07.06.2013
Вы, видимо, просто по невнимательности не отразили суть вопроса Бочкимеда:
Нет, это Вы, видимо, не поняли мой ответ.
Поясню медленнее.
В карточке образцов подписей - 1 человек. И только у него есть право подписывать платежки.
Выпустит он дополнительный ключ или отдаст основной - это ЕГО аналог собственноручной подписи, и ЭЦП считается сделанной им.
Передача любого из этих ключей является нарушением правил использования ключа.
ей надо
отдать не весь мастер ключ целиком, а только его "частичку"- права на подписание маленьких сумм (через ограниченный ключ).
Размер геморроя меньшее (при условии правильной реализации лимитирования операций с ОК), но он от этого не перестает быть геморроем :-)
И если в банке ТС нет ограниченных ключей, то вариантов два:
1. Не решать проблему никак, продолжая вздыхать, что где-то есть ОК
2. Решить проблему передачей основного ключа, ибо юридические последствия одинаковы.
Т.к. ТС обслуживается не в Инбанке, то и предложил 2-й вариант.
В апреле-мае с.г один райсуд осудил троих моих знакомых бухгалтеров по п.3 этой статьи (два независимых дела, разные судьи).
Хищения совершались со счетов, с помощью ключей ЭЦП, которые первое лицо "незаконно" доверило преступникам.
Хищения совершались со счетов, с помощью ключей ЭЦП, которые первое лицо "незаконно" доверило преступникам.
Все логично. Но это уже разборка директора с бухгалтерами.
А на уровне отношений "банк-юрлицо" все грустно: пока не было извещения о компрометации ключа, все подписанное эти ключом принимается к исполнению. Так что возвращать угнанные денежки будет не банк, а бухгалтеры-мошенники. Если есть чем, конечно...
N
Natalca
16:00, 10.06.2013
Можно такое сделать. Дополнительная ЭП с ограничением по сумме, я правильно поняла? ИК от БСС точно позволяет. Но сразу предупреждаю, он работает только на IE.
A
AlexeyBB
18:27, 10.06.2013
PS: удивительный всё-таки продукт сделала команда программеров Инбанка - их там давно нет, а инетбак с московских счетов работает как часы: даже показания счетчиков за коммуналку в Екатеринбурге в ЕРЦ передаются без проблем.
Жаль я закрыл там счет... :-(:-(:-(:-( Надо было на московском к.с. остаться...
i
2igor
18:41, 10.06.2013
[Сообщение удалено пользователем 26.03.2024 17:06]
Б
Бочкамёда
14:38, 08.07.2013
Будет скоро (думаю в пределах июня) возможность организовать такой способ работы в Банк-Директ - побочный эффект нового функционала системы Вы мне напомните про эту тему как будут новости по Банк-Директу и я опишу схему реализации
а новости по банк-директу уже были?
или еще рано напоминать?
Б
Бочкамёда
13:23, 25.07.2013
Я, наверное, зануда
Но очень уж хочется уйти в отпуск, предварительно решив вопрос с ограниченными правами.
Вот и новости уже вышли...
http://www.e1.ru/news/spool/news_id-392014-section...
Но очень уж хочется уйти в отпуск, предварительно решив вопрос с ограниченными правами.
а новости по банк-директу уже были?
нет - что-то немного затянулся процесс, возможно на следующей неделе порадуем новостями ....
нет - что-то немного затянулся процесс, возможно на следующей неделе порадуем новостями ....
Вот и новости уже вышли...
http://www.e1.ru/news/spool/news_id-392014-section...
Б
Бочкамёда
10:25, 01.08.2013
Отправил в личку инструкцию.
Спасибо, получила. Будем разбираться.
Авторизуйтесь, чтобы принять участие в дискуссии.