4.4 Необходимые действия сотрудника, ответственного за выпуск карт:
— управление доступом к программному обеспечению и данным, включая установку и периодическую смену паролей, управление средствами защиты программного обеспечения, коммуникаций, данных;
— проведение периодического (не реже одного раза в квартал) контроля сохранности оборудования, а также целостности и легальности установленного программного обеспечения;
— диагностика и восстановление работоспособности комплекса;
— выявление и регистрация попыток несанкционированного доступа;
— доклад непосредственному руководителю и сотруднику службы безопасности о выявленных нарушениях, принятие мер по их устранению, участие в проведении служебных расследований по фактам нарушения безопасности защищаемой информации;
— исключение возможности ознакомления с криптографическими материалами лиц, к ним не допущенным.
5. Функциональные обязанности сотрудника, ответственного за выпуск карт:
— обеспечивать бесперебойный выпуск карт;
— обеспечивать надежное хранение заготовок, готовых карт и ПИН-конвертов;
— осуществлять контроль наличия заготовок; своевременно сообщать руководству о необходимом пополнении запаса заготовок;
— поддерживать вверенное оборудование в работоспособном состоянии, при необходимости вызывать специалистов технической поддержки;
— строго соблюдать порядок доступа в КП, режим конфиденциальности;
— обеспечивать в любое время доступ выделенного сотрудника безопасности в КП.
6. Техническое обслуживание:
— все операции по техническому обслуживанию должны отражаться в журнале состояния оборудования;
— перед передачей устройства в ремонт загруженные в него LMK-ключи должны быть стерты;
— для осмотра и ремонта комплекса на месте издается отдельное распоряжение руководителя карточного подразделения для допуска технического персонала в КП.
Договорные отношения касательно удаленной персонализации с банком-спонсором.
Изменения порядка персонализации карт должно быть внесено в договоры между банком-спонсором и спонсируемым банком. Ниже приведены возможные пункты, которые можно внести в эмиссионный договор. При этом следует обратить внимание на возможность возврата к персонализации карт в банке-спонсоре. Это может понадобиться, например, при поломке оборудования и позволит избежать прерываний и задержек в выпуске карт клиентам. Также необходимо изменить тарифы на выпуск карт, так как при удаленной персонализации затраты банка-спонсора значительно уменьшаются и приближаются к нулю. В приведенном ниже тексте «Спонсор» — банк-спонсор, а «Банк» — спонсируемый банк.