Читаем Продажи и управление бизнесом в розничном банке полностью

4.4 Необходимые действия сотрудника, ответственного за выпуск карт:

— управление доступом к программному обеспечению и данным, включая установку и периодическую смену паролей, управление средствами защиты программного обеспечения, коммуникаций, данных;

— проведение периодического (не реже одного раза в квартал) контроля сохранности оборудования, а также целостности и легальности установленного программного обеспечения;

— диагностика и восстановление работоспособности комплекса;

— выявление и регистрация попыток несанкционированного доступа;

— доклад непосредственному руководителю и сотруднику службы безопасности о выявленных нарушениях, принятие мер по их устранению, участие в проведении служебных расследований по фактам нарушения безопасности защищаемой информации;

— исключение возможности ознакомления с криптографическими материалами лиц, к ним не допущенным.

5. Функциональные обязанности сотрудника, ответственного за выпуск карт:

— обеспечивать бесперебойный выпуск карт;

— обеспечивать надежное хранение заготовок, готовых карт и ПИН-конвертов;

— осуществлять контроль наличия заготовок; своевременно сообщать руководству о необходимом пополнении запаса заготовок;

— поддерживать вверенное оборудование в работоспособном состоянии, при необходимости вызывать специалистов технической поддержки;

— строго соблюдать порядок доступа в КП, режим конфиденциальности;

— обеспечивать в любое время доступ выделенного сотрудника безопасности в КП.

6. Техническое обслуживание:

— все операции по техническому обслуживанию должны отражаться в журнале состояния оборудования;

— перед передачей устройства в ремонт загруженные в него LMK-ключи должны быть стерты;

— для осмотра и ремонта комплекса на месте издается отдельное распоряжение руководителя карточного подразделения для допуска технического персонала в КП.

Договорные отношения касательно удаленной персонализации с банком-спонсором. Изменения порядка персонализации карт должно быть внесено в договоры между банком-спонсором и спонсируемым банком. Ниже приведены возможные пункты, которые можно внести в эмиссионный договор. При этом следует обратить внимание на возможность возврата к персонализации карт в банке-спонсоре. Это может понадобиться, например, при поломке оборудования и позволит избежать прерываний и задержек в выпуске карт клиентам. Также необходимо изменить тарифы на выпуск карт, так как при удаленной персонализации затраты банка-спонсора значительно уменьшаются и приближаются к нулю. В приведенном ниже тексте «Спонсор» — банк-спонсор, а «Банк» — спонсируемый банк.

Перейти на страницу:
Нет соединения с сервером, попробуйте зайти чуть позже