«Банк» в лице Заместителя Председателя Правления Митиной Светланы Николаевны, действующий на основании Доверенности №82 от 19. 01. 2011 г

Вид материалаДокументы

Содержание


2. Предмет Соглашения
3. Заверения и подтверждения Сторон
4. Права и обязанности Сторон
5. Ответственность Сторон.
6. Порядок обслуживания Клиента
7. Порядок оплаты услуг
8. Срок действия Соглашения
9. Внесение изменений и дополнений
10. Заключительные положения
11. Адреса и реквизиты сторон
На бланке предприятия
АКТ признания открытого ключа (сертификата) для обмена сообщениями
Банк клиент
Тарифы по обслуживанию клиентов
Рекомендации по обеспечению безопасности
1. Возможные каналы неправомерного получения персональной информации
Ответственные сотрудники Клиента
Нештатные ИТ-специалисты
2. Наиболее распространенные способы неправомерного получения персональной информации
Телефонное мошенничество.
...
Полное содержание
Подобный материал:







СОГЛАШЕНИЕ № _____

О РАСЧЕТНОМ ОБСЛУЖИВАНИИ КЛИЕНТА С ИСПОЛЬЗОВАНИЕМ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ ЭЛЕКТРОННЫХ РАСЧЕТОВ «ДБО BS-CLIENT»


Г. Москва 26 мая 2011 г.


Коммерческий Банк «Независимый Строительный Банк» (закрытое акционерное общество), именуемый в дальнейшем «Банк» в лице Заместителя Председателя Правления Митиной Светланы Николаевны, действующий на основании Доверенности № 82 от 19.01.2011 г., с одной стороны, и

___________________________________________________________ именуемый в дальнейшем «Клиент», в лице ________________________________________________________ действующего на основании Устава с другой стороны, именуемые в дальнейшем «Стороны», заключили настоящее Соглашение о нижеследующем:


1. Термины, применяемые в Соглашении


Термины, применяемые в тексте настоящего Соглашения, используются в следующем значении:

1.1. «ДБО BS-Client» – совокупность программно-аппаратных средств, устанавливаемых на территории Клиента и Банка, для обмена электронными документами с использованием средств криптографической защиты информации.

1.2. «Электронный документ» – документ, в котором информация представлена в электронно-цифровой форме, в том числе информационное сообщение (письмо) Клиента или Банка, а также платежное поручение, поручение на покупку иностранной валюты, поручение на продажу иностранной валюты, поручение на перевод иностранной валюты, паспорт сделки, справка о валютных операциях, выписка по счету Клиента и другие документы.

1.3. «Код аутентификации» (далее - КА) – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа КА и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.

Стороны признают, что подлинный КА является достаточным основанием для проведения операций и дополнительного подтверждения в форме документа на бумажном носителе не требует. Электронные документы без КА или с искаженным КА Клиента не имеют юридической силы, Банком не рассматриваются и не исполняются.

1.4. «Средства КА» - сертифицированные средства криптографической защиты информации, обеспечивающие реализацию хотя бы одной из следующих функций:

- генерацию КА в электронном документе с использованием закрытого ключа КА;

- подтверждение с использованием открытого ключа КА подлинности КА в электронном документе;

- генерацию закрытых и открытых ключей КА.

1.5. «Закрытый ключ КА» - уникальная последовательность символов, известная владельцу КА и предназначенная для создания в электронных документах КА с использованием средств КА.

1.6. «Открытый ключ КА» - уникальная последовательность символов, соответствующая закрытому ключу КА, доступная любому пользователю «ДБО BS-CLIENT» и предназначенная для подтверждения с использованием средств КА подлинности КА в электронном документе.

1.7. «Технологический ключ КА» - совокупность Технологического закрытого ключа КА и Технологического открытого ключа КА.

1.8. «Технологический закрытый ключ КА» - уникальная последовательность символов, предназначенная для создания в электронных документах КА с использованием средств КА и предназначенная исключительно для осуществления первичного входа в систему с использованием средств КА с обязательной последующей собственноручной генерацией на его основе закрытого ключа КА.

1.9. «Технологический открытый ключ КА» - уникальная последовательность символов, соответствующая технологическому закрытому ключу КА, доступная любому пользователю информационной системы и предназначенная исключительно для осуществления первичного входа в систему с использованием средств КА с обязательной последующей собственноручной генерацией на его основе открытого ключа КА.

1.10. «Съемный носитель» - отчуждаемый носитель информации, предназначенный для ее автономного хранения в электронном виде, перемещения и независимого от места записи использования.

1.11. «Подтверждение подлинности КА в Электронном документе» (далее – проверка КА) – процедура, дающая положительный результат проверки соответствующим сертифицированным средством КА принадлежности КА в электронном документе и отсутствия искажений в подписанном данным КА электронном документе.

1.12. «Компрометация ключа» - утрата доверия к тому, что используемые закрытые ключи недоступны посторонним лицам. К событиям, связанным с компрометацией ключей, относятся:

• утрата ключевых носителей;

• утрата ключевых носителей с последующим обнаружением;

• увольнение сотрудников, имевших доступ к ключевой информации;

• утрата ключей от сейфа в момент нахождения в нем носителей ключевой информации;

• временный доступ посторонних лиц к ключевой информации;

• иные обстоятельства прямо или косвенно свидетельствующие о наличии возможности несанкционированного доступа к системе «ДБО BS-CLIENT» третьих или неуполномоченных лиц.


2. Предмет Соглашения


2.1. Настоящее Соглашение регулирует обмен электронными документами, снабженными кодом аутентификации, между Банком и Клиентом, а также устанавливает обязательства Сторон по обеспечению информационной безопасности при обмене этими документами.

2.2. Банк осуществляет обслуживание Клиента посредством использования автоматизированной системы электронных расчетов «ДБО BS-CLIENT», как одной из форм расчетно-кассового обслуживания, позволяющей Клиенту распоряжаться денежными средствами, находящимися на банковском счете.

2.3. Клиент использует комплексную систему «ДБО BS-CLIENT» разработки ООО «БСС». Для защиты информации используется средство криптографической защиты информации «Крипто-КОМ 3.2» (изготовитель ЗАО «Сигнал-КОМ»), имеющее сертификаты ФСБ РФ № СФ/114-1068 от 07.11.2007, № СФ/114-1069 от 07.11.2007, № СФ/124-1070 от 07.11.2007, № СФ/124-1071 от 07.11.2007, № СФ/114-1170 от 15.07.2008, № СФ/127-1337 от 05.06.2009.

2.4. Банк оставляет за собой право использовать другие средства криптографической защиты информации, имеющие сертификаты ФСБ РФ.

2.5. Банк и Клиент признают используемую систему защиты информации, указанную в п.п.2.3., 2.4. настоящего Соглашения, достаточной для защиты от несанкционированного доступа, а также для подтверждения авторства и подлинности электронных документов.

2.6. Обслуживание Клиента с использованием «ДБО BS-CLIENT» производится в соответствии с действующим договором (договорами) банковского счета по открытым в Банке расчетным (текущим, валютным) счетам по состоянию на дату подписания настоящего Соглашения. Для обслуживания других (открытых после даты подписания настоящего Соглашения) расчетных (текущих, валютных) счетов Клиент предоставляет в Банк надлежащем образом оформленную Заявку на подключение к обслуживанию расчетных (текущих, валютных) счетов (Приложение №1).

2.7. Электронный документ порождает обязательства Сторон, если он оформлен передающей стороной в соответствии с действующими нормативными документами Банка России, устанавливающими порядок проведения безналичных расчетов на территории Российской Федерации, внутренними правилами Банка и иными нормативно-правовыми актами, устанавливающими порядок составления расчетных документов, заверен кодом аутентификации и передан посредством «ДБО BS-CLIENT», а принимающей стороной получен и прошел проверку на подлинность кода аутентификации.


3. Заверения и подтверждения Сторон


3.1. Стороны признают метод КА, функционирующий в соответствии со стандартами Федеральных органов исполнительной власти, и используемый в «ДБО BS-CLIENT» при передаче электронных документов от Клиента в Банк и от Банка Клиенту.

3.2. Стороны согласны, что процедура подтверждения подлинности КА в электронном документе позволяет достоверно установить, что электронный документ исходит от Стороны по настоящему Соглашению, КА уполномоченного лица которой содержится в ЭД, и является подлинным.

3.3. Стороны признают, что при произвольном изменении электронного документа, заверенного КА, последний признается некорректным, что соответствует отрицательному результату проверки КА.

3.4. Стороны признают, что несанкционированное дублирование КА Клиента, то есть генерация подлинного КА электронного документа от имени Клиента, невозможно без знания закрытого ключа КА Клиента.

3.5. Электронные документы, заверенные КА Клиента при наличии всех необходимых реквизитов, признаются эквивалентными соответствующим документам на бумажном носителе с оттиском печати Клиента и подписанным лицами, указанными в Карточке образцов подписей и оттиска печати Клиента, обладают юридической силой и подтверждают наличие правовых отношений между Сторонами. Электронные документы без КА или с искаженным КА Клиента не имеют юридической силы, Банком не рассматриваются и не исполняются.

3.6. Электронные документы, заверенные КА Банка при наличии всех необходимых реквизитов, признаются эквивалентными соответствующим документам на бумажном носителе, подписанным уполномоченными лицами Банка, обладают юридической силой и подтверждают наличие правовых отношений между Сторонами. Электронные документы без КА или с искаженным КА Банка не имеют юридической силы.

3.7. Стороны подтверждают, что электронные документы с КА Клиента, создаваемые в электронной форме с использованием «ДБО BS-CLIENT», являются доказательствами для решения спорных вопросов. Электронные документы, не имеющие КА или с искаженным КА, при наличии спорных вопросов, не являются доказательствами.

3.8. Стороны признают в качестве единой шкалы времени при работе с «ДБО BS-CLIENT» местное время г. Москвы. Контрольным является время системных часов аппаратных средств «ДБО BS-CLIENT», установленных в Банке.

3.9. Стороны подтверждают, что «ДБО BS-CLIENT» поставляется Клиенту Банком и может быть изменена исключительно Банком.

3.10. В случае возникновения между Клиентом и Банком конфликтных ситуаций при использовании «ДБО BS-CLIENT» Стороны обязуются участвовать в рассмотрении конфликтов.

3.11. Клиент подтверждает, что в случае использования «ДБО BS-CLIENT» с компьютера, имеющего иной IP-адрес, чем компьютер, с которого преимущественно производится работа Клиента в «ДБО BS-CLIENT», может расцениваться Банком как осуществление противоправных действий третьими лицами. При этом Банк, в целях безопасности, имеет право отказать в приеме платежных поручений Клиента, переданных таким образом, блокировать работу «ДБО BS-CLIENT», и не несет никакой ответственности за возможный ущерб или иные неблагоприятные последствия для Клиента, причиненный действиями, описанными в настоящем пункте.


4. Права и обязанности Сторон


4.1. Взаимные права и обязанности Сторон:

4.1.1. Стороны при обмене платежными поручениями в электронной форме с использованием «ДБО BS-CLIENT» обязуются руководствоваться законодательством Российской Федерации, нормативными документами Банка России, устанавливающими порядок проведения безналичных расчетов на территории Российской Федерации, соответствующим заключенным между Сторонами договором (договорами) банковского счета и настоящим Соглашением.

4.1.2. Каждая из Сторон обязуется немедленно информировать другую Сторону (с обязательным подтверждением на бумажном носителе) обо всех случаях не подтверждения подлинности КА в электронных документах, компрометации закрытых ключей, несанкционированном использовании или повреждении своих программно-технических средств, систем телекоммуникации, обработки, хранении и средств защиты информации для проведения внеплановой замены ключей и других согласованных действий по поддержанию в рабочем состоянии «ДБО BS-CLIENT». При этом обмен электронными документами по «ДБО BS-CLIENT» приостанавливается до проведения внеплановой замены ключей.

4.1.3. Стороны обязуются предоставлять по запросам другой Стороны, в случаях, установленных законодательством Российской Федерации, нормативными документами Банка России и настоящим Соглашением надлежащим образом оформленные бумажные аналоги электронных документов.

4.1.4. Передача программных средств и ключей для шифрования/дешифрования оформляется Актом о приеме-передаче (Приложение № 2), являющимся неотъемлемой частью настоящего Соглашения. Акт приема-передачи должен быть подписан руководителем Клиента в соответствии с карточкой образцов подписей и оттиска печати, либо представителем Клиента в соответствии с нотариально заверенной доверенностью. Допускается выдача по доверенности, заверенной руководителем Клиента в присутствии уполномоченного сотрудника банка.


4.2. Банк обязан:

4.2.1. Активировать открытый ключ КА Клиента после получения Акта признания открытого ключа (сертификата) (Приложение № 3) подписанного лицом, обладающим правом первой подписи и заверенный печатью Клиента в соответствии с карточкой образцов подписей и оттиска печати.

4.2.2. Блокировать в «ДБО BS-CLIENT» существующий активный открытый ключ КА Клиента и зарегистрировать новый открытый ключ КА Клиента по письменному заявлению Клиента, подписанному лицами, уполномоченными карточкой с образцами подписей и заверенному оттиском печати Клиента.

4.2.3. Осуществлять прием от Клиента электронных документов, надлежащим образом оформленных в соответствии с требованиями действующего законодательства Российской Федерации, нормативных актов Банка России, условиями договора (договоров) банковского счета и настоящего Соглашения.

4.2.4. По запросу клиента, полученному на бумажном носителе, заверенном подписью и печатью Клиента в соответствии с карточкой образцов подписей и оттиска печати, предоставить выписку на бумажном носителе с приложением расчетно-денежных документов. Выписку на бумажном носителе Банк выдает лицу, уполномоченному распоряжаться денежными средствами на счете или представителю Клиента по надлежащим образом оформленной доверенности. За выдачу выписок на бумажном носителе с приложением расчетно-денежных документов Банк вправе взимать комиссию в соответствии с тарифами комиссионного вознаграждения, утвержденными Банком.

4.2.5. Оказывать Клиенту консультационные услуги по вопросам работы в «ДБО BS-CLIENT».


4.3. Банк имеет право:

4.3.1. В любой момент вносить изменения в «ДБО BS-CLIENT» и иное программное обеспечение, эксплуатируемое совместно с «ДБО BS-CLIENT».

4.3.2. Изменять тарифы и регламент обслуживания по «ДБО BS-CLIENT» с уведомлением Клиента в порядке, установленном пунктом 9.1. настоящего Соглашения.

4.3.3. В одностороннем порядке расторгнуть Соглашение и потребовать возврата материалов шифрования, если в течении 3 (трех) месяцев отсутствовали ежемесячные платежи за обслуживание «ДБО BS-CLIENT».

4.3.4. В одностороннем порядке расторгнуть Соглашение и потребовать возврата материалов шифрования, если в течении 6 (шести) месяцев отсутствовали обороты по рублевым счетам Клиента.

4.3.5. Не осуществлять проведение операций по счету Клиента на основании платежных поручений, полученных по «ДБО BS-CLIENT» в случае возникновения подозрений у Банка в отношении незаконного использования пароля и/или носителя с закрытым ключом Клиента третьими лицами, а также в случае обнаружения попытки несанкционированного доступа к «ДБО BS-CLIENT».

4.3.6. В случае проведения Клиентом операций сомнительного характера Банк вправе запросить надлежащим образом оформленные расчетные документы на бумажном носителе, отказав при этом в совершении операции на основании расчетного документа, принятого по «ДБО BS-CLIENT». Отказ Банка направляется Клиенту по «ДБО BS-CLIENT». Расчетные документы на бумажных носителях предоставляются Клиентом по месту обслуживания счета.

4.3.7. Отказать Клиенту в исполнении электронного документа, подписанного КА, в случаях, предусмотренных законодательством Российской Федерации.

4.3.8. Блокировать работу Клиента в «ДБО BS-CLIENT» в случае нарушения Клиентом пунктов 4.4.5., 4.4.6., 4.4.7., 4.4.8. настоящего Соглашения, а также в случае возникновения ситуации, указанной в пункте 3.11. настоящего Соглашения. При этом ничто в настоящем Соглашении не должно расцениваться как обязанность Банка производить блокировку Клиента в «ДБО BS-CLIENT» в случаях, указанных в настоящем пункте.


4.4. Клиент обязан:

4.4.1. В течение 2 (двух) рабочих дней с даты подписания настоящего Соглашения подготовить для работы с «ДБО BS-CLIENT» собственное техническое оборудование в следующей комплектации:

- персональный компьютер;

- жесткий диск со свободной памятью не менее 50 Мб;

- операционная система MS WINDOWS 2000 или более поздней версии;

- INTERNET EXPLORER 6.0 или более поздний;

- выход в INTERNET по выделенной линии;

- принтер с драйверами для операционной системы MS WINDOWS;

4.4.2. Использовать систему «ДБО BS-CLIENT» надлежащим образом в соответствии с настоящим Соглашением.

4.4.3. Заполнять электронные документы в «ДБО BS-CLIENT» в соответствии с действующим «Положением о безналичных расчетах в Российской Федерации», а также иными нормативно-правовыми актами и внутренними правилами Банка.

4.4.4. Не передавать третьим лицам съемный носитель с закрытым ключом КА Клиента, используемый в «ДБО BS-CLIENT», а также не оставлять его в доступном третьим лицам месте без обеспечения его должной сохранности и недоступности третьим лицам.

4.4.5. Исключить наличие на съемном носителе, на котором расположены ключи, любой иной информации.

4.4.6. Не хранить закрытый ключ КА на жестком диске компьютера.

4.4.7. При смене полномочий лица (в том числе в случае увольнения) имеющего доступ к ключевому носителю (или лица, обладающего потенциальной возможностью получить такой доступ, в том числе системного администратора), Клиент обязан незамедлительно сменить пароль доступа к «ДБО BS-CLIENT» и произвести смену ключей.

4.4.8. Сообщать Банку в письменном виде информацию об обнаружении попытки несанкционированного доступа к «ДБО BS-CLIENT». Сообщение направляется в Банк в течение 1 часа с момента обнаружения.

4.4.9. Обеспечить исполнение следующих технических и программных требований компьютеров (и программного обеспечения), с помощью которых производится работа в «ДБО BS-CLIENT»:

- установка, обновление и бесперебойная работа «антивирусных» программ;

- «антивирусная» программа должна работать постоянно;

- исключить наличие учетных записей с пустыми паролями.

4.4.10. Произвести обязательную регенерацию Технологического ключа (ключей) в срок не позднее 30 (тридцати) календарных дней с момента выпуска такого ключа.

4.4.11. Не реже 1 (одного) раза в год в течение всего срока действия настоящего Соглашения производить регенерацию ключей криптографической системы защиты информации.

4.4.12. Не реже 1 (одного) раза в 45 дней в течение всего срока действия настоящего Соглашения, производить смену пароля доступа к «ДБО BS-CLIENT». При этом пароли должны содержать не менее 10 (десяти) знаков (буквенных и числовых), не должны содержать логики в последовательности знаков, а также не должны повторять ни один из паролей, ранее использовавшихся в «ДБО BS-CLIENT».

4.4.13. Обеспечить безусловную сохранность ключей криптографической защиты информации и паролей к «ДБО BS-CLIENT» и исключить любую возможность передачи указанной информации любым третьим лицам.

4.4.14. Читать сообщения, которые Банк направляет Клиенту с использованием системы «ДБО BS-CLIENT»

4.4.15. Оплатить Банку услуги по подключению системы согласно Приложению № 4, до подключения к «ДБО BS-CLIENT».

4.4.16. С целью обеспечения дополнительной безопасности информации, передаваемой посредством «ДБО BS-CLIENT», а также информации, связанной с такой системой (включая ключи КА, пароли, учетные записи) Клиент имеет право воспользоваться Рекомендациями по обеспечению безопасности (Приложение № 5 к настоящему Соглашению).

4.4.17. Клиент обязан по требованию Банка предоставлять Банку надлежащим образом оформленные финансовые (обосновывающие, подтверждающие) документы, составленные на бумажных носителях и являющиеся основанием для совершения операций по счетам Клиента, электронный аналог которых направлен в Банк с использованием «ДБО BS-CLIENT».


4.5. Клиент имеет право:

4.5.1. На обслуживание посредством использования электронной системы расчетов в среде «ДБО BS-CLIENT» как одной из форм расчетно-кассового обслуживания на условиях и в порядке, предусмотренном настоящим Соглашением.

4.5.2. Просматривать выписки по счету в режиме «реального времени» по исполненным Банком расчетным документам.

4.5.3. Блокировать в «ДБО BS-CLIENT» существующий активный открытый ключ КА Клиента и зарегистрировать новый открытый ключ КА, предоставив в Банк письменное заявление, подписанное лицами, уполномоченными карточкой с образцами подписей и заверенное печатью Клиента.

4.5.4. Отозвать отправленные по системе «ДБО BS-CLIENT», но не исполненные Банком, электронные документы, направив в Банк информационное письмо.

4.5.5. При возникновении спорной ситуации предоставить Банку заявление, содержащее существо претензии с указанием на документ с КА, на основании которого Банк выполнил операции по счету Клиента.


5. Ответственность Сторон.


5.1. Банк не несет ответственности за ущерб, причиненный Клиенту в результате утери или использования третьими лицами закрытого ключа КА Клиента. Также Банк не несет и не может нести какой-либо ответственности за ущерб или иные неблагоприятные последствия в случае нарушения Клиентом пунктов 4.4.5., 4.4.6., 4.4.7., 4.4.8. настоящего Соглашения.

5.2. Банк не несет ответственности за возникшие по вине Клиента искажения, ошибки, опечатки в платежных поручениях и иных сообщениях, переданных Клиентом и заверенных его КА.

5.3. Стороны освобождаются от ответственности за неисполнение или ненадлежащее исполнение взятых по настоящему Соглашению обязательств в случае возникновения обстоятельств непреодолимой силы, к которым относятся: стихийные бедствия, пожары, аварии, отключения электроэнергии, повреждение линий связи, массовые беспорядки, забастовки, военные действия, противоправные действия третьих лиц, вступление в силу законодательных актов, актов органов федеральных или местных органов власти и обязательных для исполнения одной из сторон, прямо или косвенно запрещающих указанные в Соглашении виды деятельности или препятствующие выполнению сторонами своих обязательств по Соглашению, если сторона, пострадавшая от их влияния, доведет до сведения другой стороны известие о случившемся в письменной форме в течение 10 рабочих дней после возникновения этих обстоятельств. Если обстоятельства непреодолимой силы продолжаются более двух месяцев, стороны должны согласовать свои дальнейшие действия. Наличие обстоятельств непреодолимой силы должно быть подтверждено справкой компетентного органа.

5.4. Ответственность за своевременность и правильность совершения расчетных операций на основании электронных документов Банк несет в соответствии с договором (договорами) банковского счета.

5.5. Клиент не может требовать оплаты неустоек или возмещения убытков, связанных с задержкой производства электронных операций, если это явилось следствием неисправности линий связи или технических средств связи, не позволяющей уверенно принимать сообщения Клиента.

5.6. Банк не несет ответственности за задержку в формировании выписки по счету Клиента, если она связана с неполучением в положенное время Банком информации о проведенных операциях по его корреспондентскому счету в Отделении Банка России или по корреспондентским счетам, открытым в других коммерческих банках, в том числе иностранных.


6. Порядок обслуживания Клиента


6.1. Банк осуществляет прием документов, передаваемых по «ДБО BS-CLIENT» в соответствии регламентом, установленным в Банке. Выписка из регламента представлена в Приложении № 6 к настоящему Соглашению. При невозможности передачи документов в Банк с использованием «ДБО BS-CLIENT», документы могут поступить от Клиента в виде подлинника на бумажном носителе в рабочее время Банка. Банк не несет ответственности за исполнение дублирующих друг друга, подписанных Клиентом расчетных документов, если они были переданы Клиентом в Банк в электронном виде посредством «ДБО BS-CLIENT» и (или) на бумажном носителе.

6.2. Для получения выписок по счету Клиент должен самостоятельно осуществить сеанс связи с Банком, используя «ДБО BS-CLIENT».

6.3. Клиент поручает Банку дальнейшее оформление платежных поручений, переданных в Банк по «ДБО BS-CLIENT».

6.4. Обслуживание Клиента в «ДБО BS-CLIENT» осуществляется в соответствии с действующими тарифами Банка.

6.5. Банк не предоставляет Клиенту выписки и кредитовые приложения на бумажном носителе по документам, прошедшим по выписке по счету. Клиент формирует вышеуказанные выписки и кредитовые приложения при помощи «ДБО BS-CLIENT».

6.6. Клиент будет обслуживаться в Банке в системе «ДБО BS-CLIENT» (электронные документы) с возможностью предоставления документов на бумажных носителях в операционные подразделения Банка.

6.7. Для минимизации операционных рисков при обслуживании в операционных подразделениях Банка Клиент обязан в двухдневный срок:

- уведомить Банк об изменении своего наименования, местонахождения, реквизитов, номеров и названий средств связи, а также об изменениях в Учредительных документах;

- предоставить в Банк измененную Карточку с образцами подписей и оттиском печати.

6.8. В случае приема и исполнения сотрудниками Банка документов по списанию со счета Клиента денежных средств на основании утратившей силу Карточки с образцами подписей и оттиском печати в случае непредставления в Банк измененной Карточки Банк не несет ответственности за убытки, причиненные Клиенту.

6.9. Клиент самостоятельно определяет очередность платежей в соответствии с требованиями законодательства.

При недостаточности средств на счете Клиента для исполнения всех выставленных Клиентом платежных поручений, относящихся к одной очереди и поступивших в Банк одновременно (в один и тот же день), Банк самостоятельно определяет очередность исполнения таких поручений, если иная очередность их исполнения не указана Клиентом в письменной форме (в том числе посредством «ДБО BS-CLIENT»).

Такое письменное указание должно поступить в Банк одновременно с соответствующими платежными документами. Установленная Клиентом очередность исполнения платежных поручений должна содержать ссылки на их номера, дату и сумму платежа. В случае неисполнения или ненадлежащего исполнения предусмотренных настоящим абзацем требований Банк самостоятельно определяет очередность списания денежных средств.

6.10. При получении электронного документа Банк производит проверку корректности КА Клиента, проверку правильности заполнения реквизитов электронного документа, проверку на возможность возникновения дебетового сальдо на счете Клиента. В случае отсутствия у электронного документа необходимых реквизитов или возникновения дебетового сальдо электронные документы Банк не принимает. В случае несоблюдения формы электронные документы Банком не принимаются. Банк не вносит изменения в электронные документы, полученные от Клиента.

6.11. Подтверждением об исполнении или неисполнении Банком платежного документа Клиента является переход документа в «ДБО BS-CLIENT» из статуса «Принят» в статус «Исполнен» или «Отказан».


7. Порядок оплаты услуг


7.1. Клиент самостоятельно перечисляет в Банк плату за установку «ДБО BS-CLIENT» в соответствии с тарифами Банка (Приложение № 4) в порядке 100% предоплаты. В случае неоплаты подключение Клиента к «ДБО BS-CLIENT» не производится.

7.2. Ежемесячные платежи за обслуживание «ДБО BS-CLIENT» списываются Банком в начале месяца в порядке 100% предоплаты. В случае невозможности произвести оплату со счетов, открытых в Банке, Клиент вправе заплатить за обслуживание «ДБО BS-CLIENT» с любого своего счета, в том числе в других банках.

7.3. В случае неуплаты ежемесячного платежа за обслуживание «ДБО BS-CLIENT», Банк приостанавливает обслуживание «ДБО BS-CLIENT».

7.4. Оплата за неполный месяц предоставления услуг взимается в полном объеме ежемесячного платежа. Плата за установку «ДБО BS-CLIENT» в случае расторжения договора не возвращается.


8. Срок действия Соглашения


8.1. Настоящее Соглашение вступает в силу с момента его подписания обеими Сторонами и заключается на неопределенный срок.

8.2. Банк вправе в одностороннем порядке расторгнуть Соглашение при расторжении договора расчетно-кассового обслуживания Клиента.

8.3. Стороны вправе расторгнуть Соглашение в одностороннем порядке не ранее, чем через 14 (четырнадцать) календарных дней после письменного уведомления об этом противоположной Стороны, если иной порядок не предусмотрен настоящим Соглашением.


9. Внесение изменений и дополнений


9.1. Настоящее Соглашение может быть изменено Банком в одностороннем порядке. Банк извещает Клиента об изменении условий Соглашения одним или несколькими из следующих способов: письменным уведомлением Клиента, на информационных стендах в операционных залах Банка, сайте Банка www.nsbank.ru, нсбанк.рф, посредством передачи информации по «ДБО BS-CLIENT».

9.2. Соглашение считается измененным с даты, указанной в извещении об изменении Соглашения. Извещение Клиента об изменении условий Соглашения является офертой. Если Клиент не представил своих возражений по истечении срока, указанного в извещении об изменении Соглашения, то такое молчание признается акцептом, а Соглашение считается измененным.


10. Заключительные положения


10.1. Споры по настоящему Соглашению решаются путем переговоров с учетом взаимных интересов. Если Стороны не смогут найти взаимоприемлемого решения, спор подлежит рассмотрению в Арбитражном суде города Москвы.

10.2. В случае возникновения у Клиента любых претензий к исполнению Банком любых обязательств, предусмотренных настоящим Соглашением, Клиент обязан письменно известить об этом Банк (по месту расположения его центрального офиса по адресу: 109004, г. Москва, ул.Добровольческая, д. 20, стр. 2) до момента обращения с такой претензией в суд. При этом Банк имеет право ответить на предъявленную претензию в течение 1 (одного) месяца с момента поступления в Банк такой претензии.

10.3. В остальном, что не урегулировано настоящим Соглашением, Стороны руководствуются договором (договорами) банковского счета, на основании которых в Банке открыты расчетные (текущие, валютные) счета, обслуживание которых осуществляется в «ДБО BS-CLIENT» в соответствии с настоящим Соглашением.

10.4. Настоящее Соглашение составлено в 2-х экземплярах по одному для каждой стороны, причем оба экземпляра имеют одинаковую силу.

11. Адреса и реквизиты сторон


БАНК

КЛИЕНТ

КБ “НС Банк” (ЗАО)

109004 г. Москва, ул. Добровольческая, д. 20, стр. 2

БИК 044579158, к/с 30101810800000000158

в Отделении № 4 Московского ГТУ Банка России

г. Москва

ИНН 7744001024 КПП 775001001

_________________/ С. Н. Митина /


М.П.

Наименование клиента:


Адрес:


ИНН КПП

р/с ______________________

в КБ «НС Банк» (ЗАО)


_______________/ ____________________ /


М.П.


Приложение № 1

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»


НА БЛАНКЕ ПРЕДПРИЯТИЯ


В КБ «НС Банк» (ЗАО)

«___» _______________ 20____года


ЗАЯВКА

на подключение к обслуживанию расчетных (текущих, валютных) счетов


Настоящим __________________________________________________________________________________

(указать полное наименование организации)

просит Вас в соответствии с условиями Соглашения №___________ от «____ » ________________ _____ г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT» подключить к обслуживанию в «ДБО BS-CLIENT» следующие расчетные (текущие, валютные) счета, открытые в Вашем Банке на основании ___________________________________

____________________________________________________________________________________________ :

(указать реквизиты договора банковского счета (доп.согл. к дог.банковского счета), на основании которого открыты счета)


- счет № ________________________________;

- счет № ________________________________;

…………………………………………………...;

……………………………………………………


КЛИЕНТ:


Руководитель ______________/____________________

Главный бухгалтер ______________/____________________


М.П.


Приложение № 2

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»

Акт приема – передачи


г. Москва “_____”________________ 20 _____ г.


КБ «НС Банк» (ЗАО), именуемый в дальнейшем “БАНК”, в лице Заместителя Председателя Правления Митиной Светланы Николаевны, действующий на основании Доверенности № № 82 от 19.01.2011 г., с одной стороны, и именуемый в дальнейшем «КЛИЕНТ», в лице ________________________________________________________ действующего на основании Устава с другой стороны, составили настоящий Акт о нижеследующем:

  1. Банк передал, а Клиент принял программное обеспечение, указанное в пункте 2.3. Соглашения № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT».
  2. Клиент передал, а Банк принял открытые ключи системы криптографической защиты в соответствии с Приложением № 3 к Соглашения № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT».
  3. Ключи системы криптозащиты информации вступают в силу с момента подписания настоящего Акта.
  4. Настоящий Акт составлен в 2-х экземплярах, имеющих равную юридическую силу, по одному для каждой из сторон и является неотъемлемой частью Соглашения № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT».




_______________________________________ _______________________________________ _____________









БАНК

КЛИЕНТ

КБ “НС Банк” (ЗАО)

109004 г. Москва, ул. Добровольческая, д. 20 стр. 2

БИК 044579158, к/с 30101810800000000158

в Отделении № 4 Московского ГТУ Банка России

г. Москва

ИНН 7744001024 КПП 775001001

_________________/ С. Н. Митина /


М.П.

Наименование клиента:


Адрес:


ИНН КПП

р/с ______________________

в КБ «НС Банк» (ЗАО)


______________/______________________/


М.П.



Приложение № 3

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»


АКТ

признания открытого ключа (сертификата) для обмена сообщениями


г. Москва “_____”________________ 20 _____ г.


Настоящим Актом признается открытый ключ шифрования, принадлежащий уполномоченному представителю ОРГАНИЗАЦИИ:

Сведения об организации

1. Наименование организации:.

2. Юридический адрес:

3. Почтовый адрес:

4. Телефон:

5. Факс:


Сведения о владельце ключа

1. Фамилия, имя, отчество:

2. Должность:

3. Удостоверение личности:

паспорт серии №

Выдан _____________________________________________________« »_______ _______г.


Личная подпись абонента _______________________


Параметры ключа:

Текст открытого ключа:

Дополнительные поля открытого ключа (сертификата):

Ключ зарегистрирован и может использоваться для обмена сообщениями.


БАНК КЛИЕНТ

__________________________________ __________________________________ __________________________________ __________________________________

М.П. М.П.


Приложение № 4

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»


Тарифы по обслуживанию клиентов

с использованием «ДБО BS-CLIENT»
  1. Подключение (установка) системы пакета «ДБО BS-Client» с одной подписью в защищенном хранилище

2 500 рублей
  1. Подключение (установка) системы пакета «ДБО BS-Client» с двумя подписями в защищенном хранилище

3 200 рублей
  1. Подключение дополнительного пользователя системы «ДБО BS-Client» без права подписи платежных документов

1000 рублей
  1. Подключение системы пакета «ДБО BS-Client» с одной подписью в защищенном хранилище для клиентов, имеющих системы «Интернет-клиент» или «Банк-Клиент» КБ «НС Банк» (ЗАО)

1800 рублей
  1. Подключение системы пакета «ДБО BS-Client» с двумя подписями в защищенном хранилище для клиентов, имеющих системы «Интернет-клиент» или «Банк-Клиент» КБ «НС Банк» (ЗАО)

2800 рублей
  1. Обслуживание системы «ДБО BS-Client»*

500 рублей в месяц
  1. Установка системы «ДБО BS-Client» с выездом специалиста банка на территорию клиента

500 рублей
  1. Внутрирегиональные и межрегиональные платежи**

20 рублей за платеж

7. Переустановка системы «ДБО BS-Client» с выездом специалиста банка на территорию клиента

500 рублей

8. Перегенерация комплекта ключей

Бесплатно

9. Смена логина и пароля

Бесплатно
  1. Разовые сеансовые ключи к системе «ДБО BS-Client», генерируемые устройством eToken PASS

1 200 рублей + НДС
  1. Услуга криптографической защиты, осуществляемая с использованием устройства eToken (за одно устройство e-Token)

1300 рублей + НДС

*Ежемесячная комиссия за обслуживание, при переходе с одной системы на другую, не взимается в течение двух месяцев

**Тариф указан для всех тарифных планов, кроме «Особенный» и «Малый бизнес»

Примечание:

1. Стоимость подключения, переустановки или устранения неисправностей у иногородних клиентов, расположенных за пределами МКАД, устанавливается по отдельному соглашению.

2. Комиссионное вознаграждение Банка по прочим операциям, связанным с обслуживанием клиентов по системе «Интернет-Клиент» и не указанным в тарифах на банковские услуги по расчетным и кассовым операциям, определяется по дополнительному соглашению с клиентом.

Приложение № 5

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»


Рекомендации по обеспечению безопасности

при работе с системами дистанционного банковского обслуживания (ДБО)


Уважаемые клиенты, в связи с учащением попыток неправомерного получения персональной информации пользователей систем дистанционного банковского обслуживания (далее - ДБО) (пароли, закрытые ключи средств шифрования и аналогов собственноручной подписи, ПИН-коды и номера банковских карт, а также персональные данные их владельца), предлагаем Вам внимательно ознакомиться с представленными рекомендациями по обеспечению безопасности при работе с системами ДБО.


1. Возможные каналы неправомерного получения персональной информации Основой при взаимодействии Клиента и Банка в системе ДБО является Код аутентификации (далее КА), логин и пароль для входа в систему ДБО. Копирование данной информации позволит Злоумышленнику произвести несанкционированное списание денег со счета Клиента. Получить доступ к такой информации чаще всего могут:

 Ответственные сотрудники Клиента, имеющие доступ к закрытым ключам (КА) организации.

Штатные ИТ-сотрудники Клиента, имеющие технический доступ к носителям (USB-eToken, Flash носителям, жестким дискам и пр.) с закрытыми ключами КА Клиента, а также физический или удаленный доступ (по локальной сети) к компьютерам Клиента, на которых осуществляется работа по системе ДБО.

 Нештатные ИТ-специалисты, обслуживающие компьютеры Клиента, на которых осуществлялась работа с системой ДБО, при проведении профилактики и подключения к сети Интернет, установке и обновлении бухгалтерских и информационно-правовых программ, установке, обновлении и настройке другого программного обеспечения (ПО).

Хакеры путем заражения через Интернет компьютеров Клиента вредоносными программами. Используя уязвимость системного и прикладного ПО (операционных систем, Web-браузеров, почтовых клиентов и пр.), хакер может заразить компьютеры Клиента программами для несанкционированного доступа с последующим дистанционным похищением закрытых ключей КА Клиента и паролей.


2. Наиболее распространенные способы неправомерного получения персональной информации


Имитация информационного взаимодействия с банком.

Клиенту по электронной почте направляются сообщения, в которых под какими-либо предлогами (техническое перевооружение организации, обновление или сверка баз данных и т.п.) предлагается пройти по ссылке на сайт банка (очень похожий на настоящий сайт банка), где предлагается ввести с клавиатуры компьютера коды доступа к персональной информации (коды систем ДБО, ПИН-коды банковских карт и т.п.) в поля экранных форм в ходе имитируемых сеансов информационного взаимодействия с банком (к примеру, через созданный дубликат web-сайта банка). Одновременно на компьютер клиента с различных web-сайтов могут передаваться троянские программы. Далее такая троянская программа-"шпион" копирует файл-контейнер с КА, перехватывает логин\пароль, используемые при входе в систему ДБО, и отправляет данную информацию на адрес злоумышленника. Используемая в данном процессе программа-"шпион", как правило, специально разработана злоумышленником и, скорее всего, не будет определяться антивирусной программой как вирус.


 Телефонное мошенничество.

Мошенники отправляют на мобильный телефон клиента банка SMS-сообщения о необходимости позвонить по номерам телефонов, которые в действительности этому банку не принадлежат. Также имеют место звонки клиентам с сообщением автоинформаторов о предоставлении продуктов и услуг банка с предложением нажать определенные клавиши на телефоне для подтверждения согласия в их приобретении и т.п. Тем самым клиент банка провоцируется к вступлению в контакт с мошенниками, целью которых, в том числе, может являться получение конфиденциальной информации о клиенте (например, имя пользователя и пароль доступа к системе ДБО, номер банковской карты и ПИН-код). Известны случаи, когда мошенники по поддельным документам и доверенностям получали у оператора связи новую SIM-карту взамен якобы утерянной и получали таким образом доступ к системе SMS-информирования.

3. Рекомендуемые КБ "НС Банк" (ЗАО) меры безопасности


В качестве мер безопасности КБ «НС Банк» (ЗАО) рекомендует:

исключите возможность неправомерного получения персональной информации пользователей систем ДБО (не передавайте такую информацию другим лицам);

осуществляйте информационное взаимодействие с Банком только с использованием средств связи (мобильные и стационарные телефоны, факсы, интерактивные web-сайты/порталы, обычная и электронная почта и пр.), реквизиты которых оговорены в документах, получаемых непосредственно в Банке;

обеспечьте безопасное хранение КА на внешнем носителе (USB-eToken, Flash-накопитель) в сейфе или запираемом металлическом шкафу и т.п.;

установите пароль на контейнер с закрытым ключом (буквы и цифры не менее 8 символов);

никогда не копируйте закрытый ключ КА на жесткий диск компьютера;

вставляйте носитель с КА только в момент подписания документов. Не оставляйте ключи КА постоянно подключенными к компьютеру;

ограничьте доступ к компьютеру (в том числе и по локальной сети), используемому Вами для работы с системой «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ», обеспечьте безопасность помещения, в котором он установлен;

осуществляйте постоянный контроль за отправляемыми платежными документами при работе с системой ДБО, а также состоянием Вашего счета;

регулярно, не реже одного раза в 45 дней, производите смену паролей доступа в систему «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ»;

регулярно, не реже одного раза в год, производите регенерацию ключей КА;

в обязательном порядке производите регенерацию ключей КА и смену паролей в следующих случаях:

- при смене ответственных лиц, имеющих право использования системы «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ»;

- при обнаружении фактов доступа неуполномоченных лиц к ключевой информации (а также при подозрении о таком доступе, в том числе и удаленном доступе по сети).

Обеспечьте защиту компьютера, с которого Вы работаете с системой «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ»:

- желательно исключить с этого компьютера доступ в сеть Интернет за исключением адресов системы «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ;

- установите антивирусную программу и персональный межсетевой экран (firewall), регулярно обновляйте антивирусную базу;

- обеспечьте защиту компьютера от несанкционированного доступа – настройте политики безопасности, обеспечьте своевременную установку обновлений безопасности операционной системы и прикладных программ;

- учетная запись «Гость» должна быть выключена;

- используйте только лицензионное программное обеспечение, полученное из надежных источников и реально необходимое для работы на компьютере с системой ДБО;

- устанавливайте все официальные обновления к используемой операционной системе;

- при работе с электронной почтой обращайте особое внимание на отправителя сообщения. Если отправитель Вам неизвестен - открывать вложения и иные присланные файлы категорически не рекомендуется, что бы ни было написано в тексте сообщения. Сервисами обмена мгновенными сообщениями (ICQ, Skype, Mail.Ru-Агент и т.п.) на данном компьютере желательно не пользоваться;

- не устанавливайте и не сохраняйте подозрительные файлы, полученные из ненадежных источников, скачанные с неизвестных web-сайтов, присланные по электронной почте и т.д. В случае необходимости загрузки файла, обязательно проверьте его антивирусом перед использованием;

- не отвечайте на подозрительные письма с просьбой выслать закрытый ключ КА, пароль и другие конфиденциальные данные. Подобное письмо гарантированно создано злоумышленниками. Банк ни при каких обстоятельствах и ни в какой форме не запрашивает у клиентов конфиденциальную информацию о закрытых ключах и паролях.


При обнаружении Вами попыток несанкционированного доступа или в случае мотивированных опасений, что такие попытки могут быть осуществлены, просим Вас:

немедленно сообщить об этом в Банк;

блокировать технические средства, используемые для работы в системах ДБО;

представить в Банк подробное письменное описание обстоятельств компрометации ключей или несанкционированного доступа.

Обратите внимание! Банк не имеет доступа к Вашим закрытым ключам и паролям, а также не имеет возможности подписания документов КА от имени Вашей организации. В Банке присутствует только сертификат открытого ключа Вашей КА, выпущенный в Банке по Вашему запросу и переданный Вам либо при подключении к системе «ИНТЕРНЕТ-КЛИЕНТ» или «БАНК-КЛИЕНТ», либо при завершении процедуры регенерации технологических или рабочих ключей КА. Этот ключ пригоден только для проверки КА на полученных от Вас электронных платежных документах. Банк не несет ответственности за сохранность Вашей ключевой информации (находящейся у Вас), а также за возможный ущерб, который может понести Ваша организация в случае исполнения Банком платежных документов, инициированных неуполномоченными лицами, но подписанных Вашей подлинной КА. Ответственность за это полностью лежит на Вашей организации, так как только она является единственным владельцем своей ключевой информации.

Приложение № 6

к Соглашению № 0 от 26 мая 2011 г. «О расчетном обслуживании Клиента с использованием автоматизированной системы электронных расчетов «ДБО BS-CLIENT»

Выписка из регламента приема платежных документов с исполнением текущим операционным днем:

В российских рублях




Понедельник-Четверг

09:00-17:00

Пятница и предпраздничные дни

09:00-16:00

С взиманием дополнительной комиссии

Понедельник-Четверг

Пятница и предпраздничные дни

17:01 – 18:00

16:01 – 17:00

В иностранной валюте




Прием платежных документов для проведения внешних платежей

в Долларах США

в EURO 

09:00-14:30

09:00-12:00

Прием платежных документов для проведения конверсионных сделок и платежей внутри Банка Доллары США/EURO

09:00-16:00



Выписка из регламента приема платежных документов с исполнением следующим операционным днем:

В российских рублях




Понедельник-Четверг

18:01-08:00

Пятница и предпраздничные дни

17:01-08:00

В иностранной валюте




Прием платежных документов для проведения внешних платежей

в Долларах США

в EURO 

14:31-08:00

12:01-08:00

Прием платежных документов для проведения конверсионных сделок и платежей внутри Банка Доллары США/EURO

16:01-08:00



Выписка из регламента о порядке приема паспортов сделок:

Текущим операционным днем




Понедельник-Пятница

09:00-16:00

Следующим операционным днем




Понедельник-Пятница

16:01-08:00



Подпись сотрудника Банка ______________________________