RU74
Погода

Сейчас-1°C

Сейчас в Челябинске
Погода-1°

переменная облачность, небольшой снег

ощущается как -5

4 м/c,

ю-з.

743мм 86%
Подробнее
0 Пробки
USD 102,34
EUR 106,54
перейти к публикации
30 комментариев к публикации

Игорь Юдович, заместитель председателя правления ОАО «Челябинвестбанк»: «Интернет-банк InvestPay — новый этап развития дистанционных сервисов Челябинвестбанка»

16 декабря 2014, 11:21
Гость
18 декабря 2014, 10:17
По опыту работы знаю, что клиентов раздражает необходимость получения СМС для входа в интернет-банк. Это связано не только с тем, что нужно держать телефон под рукой всякий раз, входя в интернет-банк, но и с проблемами доставки СМС от банка к клиенту. Необходимость СМС для входа - это обязательная опция или ее можно отключить? По сути, входя в мобильное приложение с телефона, я тем самым уже подтверждаю факт работы с зарегистрированного в банке телефона (хотя как это проверить?). С другой стороны, если злоумышленник уже имеет в руках украденный телефон с возможностью входа в InvestPay (знает логин), то как спасет клиента СМС, отправленная на этот же телефон?
Гость
18 декабря 2014, 15:14
Подтверждение одноразовым кодом – отключаемая опция. Мы этого делать не рекомендуем, но если клиент осознает свои действия, может отключить эту опцию. Подтверждения для совершения операций, тем не менее, останутся. Для того, чтобы не зависеть от доставки SMS, мы предлагаем использовать отдельное устройство генерации одноразовых кодов – ОТР-токен. Это небольшой брелок, на экране которого мгновенно высвечивается код подтверждения. Таким образом, наши клиенты могут использовать разные варианты – от бесплатных до более дорогих, но и более удобных, в любой комбинации.
Гость
18 декабря 2014, 15:50
Гость
18 декабря 2014, 15:14
Подтверждение одноразовым кодом – отключаемая опция. Мы этого делать не рекомендуем, но если клиент осознает свои действия, может отключить эту опцию. Подтверждения для совершения операций, тем не менее, останутся. Для того, чтобы не зависеть от доставки SMS, мы предлагаем использовать отдельное устройство генерации одноразовых кодов – ОТР-токен. Это небольшой брелок, на экране которого мгновенно высвечивается код подтверждения. Таким образом, наши клиенты могут использовать разные варианты – от бесплатных до более дорогих, но и более удобных, в любой комбинации.
Я правильно понимаю, Игорь, что ОТР-токен можно применять вместо СМС для подтверждения платежа?
Гость
18 декабря 2014, 16:34
Гость
18 декабря 2014, 15:50
Я правильно понимаю, Игорь, что ОТР-токен можно применять вместо СМС для подтверждения платежа?
Правильно. В плане функционала ОТР токен применяется аналогично SMS-кодам. При входе в систему вы выбираете способ получения одноразовых кода и этот способ действует до выхода из системы. То есть, если долго не приходит код на телефон, то вы просто снова пытаетесь войти в систему но в режиме работы с ОТР-токеном. Если вы не захватили токен с собой - пользуетесь смсками.
Гость
18 декабря 2014, 10:54
Еще вопросик, если не возражаете :) Помнится, что у Бифита в свое время, да и на вашем сайте была тестовая версия ibank2 для корпоративных клиентов, которая позволяла оценить работу в данном интернет-банке, манипулируя виртуальными деньгами. Потом эту возможность закрыли, но это политика разработчика, то бишь Бифита. В вашей собственной разработке InvestPay не предусматривается возможность виртуальной работы с программой для оценки ее привлекательности? Согласитесь, что никакая инструкция не покажет все удобства нового продукта, пока сам не пробежишься по всем ее функциям.
Гость
18 декабря 2014, 13:52
Сергей, я не вижу особого смысла в создании тестовой площадки для этого продукта. Самоа по себе задача создания и поддержки тестовой среды не такая уж тривиальная - если говорить о более-менее полноценном тестировании. Для демонстрации полного функционала потребуется создать тестовые кусочки сопутствующих систем - процессинга карт, системы Город, внешние платежи. Т.е. Это не просто пять счетов с виртуальными деньгами. При этом оценить реальную, а не модельную работу системы очень просто - подключаем мы её бесплатно, в любом отделении. Все ваши затраты на это тестирование - один раз прийти в банк и подписать договор. И дальше можно пробегаться по функциям сколько угодно.
Гость
18 декабря 2014, 14:26
Гость
18 декабря 2014, 13:52
Сергей, я не вижу особого смысла в создании тестовой площадки для этого продукта. Самоа по себе задача создания и поддержки тестовой среды не такая уж тривиальная - если говорить о более-менее полноценном тестировании. Для демонстрации полного функционала потребуется создать тестовые кусочки сопутствующих систем - процессинга карт, системы Город, внешние платежи. Т.е. Это не просто пять счетов с виртуальными деньгами. При этом оценить реальную, а не модельную работу системы очень просто - подключаем мы её бесплатно, в любом отделении. Все ваши затраты на это тестирование - один раз прийти в банк и подписать договор. И дальше можно пробегаться по функциям сколько угодно.
Соглашусь с вами, Игорь. Видимо ленность стала причиной подобной просьбы. Учитывая, что офисы Челябинвестбанка присутствуют в городе очень плотно, нет проблем зайти в любое отделение и заключить договор. Видимо, так и сделаю, тем более, что в системе Город оплачивать услуги намного удобнее, чем в других системах.
Гость
18 декабря 2014, 20:05
Игорь Сергеевич, здравствуйте! Я очень рад, что Челябинвестбанк запустил свой собственный ИБ))) Я ждал этого более 8 лет :-) Подскажите, пожалуйста, защищен ли ОТР-токен пин-кодом, что бы сгенерировать код для входа в ИБ можно было только зная пин-код? Или же на ОТР-токене только одна кнопка для генерации кода для входа в ИБ? Можно ли настроить лимиты, что бы при использовании Android и iOS приложений лимиты операций через приложения били меньше, чем при использовании web сайта? Или разные лимиты настраиваются только в зависимости от вида подтверждения операции? Заранее спасибо!
Гость
18 декабря 2014, 23:49
Вы не можете войти в investpay имея только ОТП токен, необходимо дополнительно знать логин+пароль, ОТП подтверждение это второй шаг авторизации и способ подтверждения платежа.
Гость
19 декабря 2014, 08:19
Доброе утро, Артем! ОТР-токен с одной кнопкой. Поскольку он используется в качестве дополнительного (второго) фактора аутентификации, мы посчитали возможным использовать наиболее простой и, что немаловажно, дешевый вариант. Фактически, даже стоимость простейшего токена вызывает у граждан нежелание им пользоваться. Лимиты в системе одинаковые, однако вы правы, есть резон это изменить, возьмем в планы на будущее.
Гость
17 декабря 2014, 19:24
Здравствуйте!Ответьте пожалуйста,функционал услуги Мобильный банк будет дальше развиваться?например,возможность перевода с карты на карту?добавление новых шаблонов?или возможность синхронизации шаблонов из интерент банка для возможности оплаты через мобильный банк (на случай отсутствия инета)
Гость
18 декабря 2014, 08:34
Да, мы будем развивать этот сервис. Переводы с карты на карту будут. Добавление новых шаблонов - не совсем понятен вопрос. Их и сейчас можно добавлять. Синхронизацию шаблонов с InvestPay - рассматриваем. Тут вопрос не столько в технике, сколько в защищенности такого сервиса.
Гость
18 декабря 2014, 07:54
Люблю Челябинвестбанк - самый надежный. Местные банки рулят, правда развивают чуть медленнее. Но, полагаю, это отпечаток солидности
Гость
18 декабря 2014, 12:58
я тоже доверяю больше местным банкам, так спокойнее.
Гость
18 декабря 2014, 10:01
Вы упомянули, что свыше определенной суммы в вашей программе требуется подписание платежа электронной подписью, при этом упомянули слово "токен". Как эта возможность реализована для мобильного приложения на iOS и Android? Или это возможно только для планшетов со входом USB?
Гость
18 декабря 2014, 11:10
В мобильном приложении токены ЭЦП не работают. Однако, существующие лимиты на подтверждение операции одноразовыми кодами позволяют совершить абсолютное большинство необходимых действий. Если же лимиита недостаточно - то да, такую операцию нужно совершать в интернет-банке с подтверждением ЭЦП-токеном.
Гость
18 декабря 2014, 10:03
Скажите, а можно ли в вашем новом клиент-банке InvestPay оплатить налоги, используя код, указанный на квитанции? То есть найду ли я в вашей базе свои налоги по такому коду? Или нужно вводить все параметры налогового платежа?
Гость
18 декабря 2014, 15:05
Чтобы заплатить налоги есть два варианта: 1. Заполнить платежное поручение с указанием бюджетных показателей. Там много ввода, но платеж совершить достаточно просто. 2. У нас нет базы налоговых платежей, поэтому искать как бы негде. Но наиболее полная и актуальная база налоговых начислений и долгов находится, естественно, на сайте ФНС России. И наша система подключена к этому ресурсу в качестве платежного инструмента. Таким образом, для оплаты налога надо войти в личный кабинет налогоплательщика на сайте ФМС России, выбрать нужные налоги и нажать кнопку "оплатить через Челябинвестбанк". Второй способ предпочтительнее, так как гарантирует, что оплата ваших начислений будет учтена в ФНС безошибочно.
Гость
18 декабря 2014, 10:28
Можно ли одновременно на выбор использовать смс и токен для доступа в инвест пэй?
Гость
18 декабря 2014, 15:07
Да, конечно.
Гость
18 декабря 2014, 10:51
Скажите, а если я планшет поверну, интерфейс тоже повернется? Или интерфейс привязан только к вертикальному расположению, свойственному экрану телефона?
Гость
18 декабря 2014, 15:15
Повернется. Если, конечно, нет дополнительных установок операционной системы, запрещающих менять ориентацию экрана.
Гость
18 декабря 2014, 15:52
Можно ли будет пользоваться Интернет-банке без доп.оплат, как то : оплата за токен, за ЭЦП, за смс и т.д. От использования Фактура.ру отталкивало отсутствие такой возможности. Без токена я смогу выставить условия, чтобы сумму например 14 000 оплачивать с подтверждением только по смс, без токена ? К карте ЗолотаяКорона Челябинвестбанка можно подключить новый интернет-банк?
Гость
18 декабря 2014, 16:29
Подключение к InvestPay бесплатно. В этом случае вы сможете подтверждать платежи одноразовыми кодами, получаемыми в виде SMS сообщений. Лимиты на такие операции опубликованы на сайте банка. 14 тысяч вполне укладывается. К картсчету Золотой Короны InvestPay можно подключить. Теперь о платных токенах - не стоит недооценивать их нужность. Токены одноразовых кодов помогут вам там, где не будет сотовой связи. Токен ЭЦП усиливает безопасность ваших переводов. Но выбор за вами.
Гость
18 декабря 2014, 17:37
Отличный удобный банк!Мобильный банк и Invest Pay вполне удобные,постоянно совершенствуются.В качестве пожелания,если возможно добавить заказ выписки с лицевого счета в Пенсионном фонде, конвертация валюты через Мобильный банк,может быть сейчас будет актуально поднять лимиты по платежам,среди своих счетов и по шаблонам,в связи с ростом цен/платежей в рублевой зоне.Спасибо!
Гость
18 декабря 2014, 19:43
Спасибо за высокую оценку! Пожелания обязательно рассмотрим, сходу я не готов обещать реализацию, но подумать есть над чем.
Гость
17 декабря 2014, 13:37
Как всегда: удобно, просто, понятно!!! молодцы "Челябинвестбанк"! И Юдович И.С. молодец отдельно!
Гость
18 декабря 2014, 10:33
Давно ждал замену Фактуры на что-то более функциональное. Пользуюсь уже пару недель и не могу нарадоваться.
Гость
19 декабря 2014, 14:56
Добрый день,Игорь Сергеевич!Ответьте пожалуйста,насколько безопасно использование ОТР токенов?Если,например потеряв брелок,может ли кто-нибудь им воспользоваться?Какой срок "жизни" у ОТР токенов?Буду признателен за ответы.
Гость
19 декабря 2014, 18:05
OTP-токен нужен для генерации одноразового кода. Эти коды используются для подтверждения входа в систему (дополнительно к логину и паролю) и для подтверждения операций. Если не знать пароля - войти в систему не получится. Тем не менее, потеря брелка, точно так же как утеря пластиковой карты, разглашение пароля, обнаружение вирусов на компьютере и другие подозрительные случаи, которые могут привести к компрометации любой из частей вашей ключевой информации - это причина для того, чтобы немедленно позвонить в колл-центр банка с просьбой заблокировать использование брелка и сменить пароль. Т.е. действия те же самые что и при утере ключа от квартиры - как можно быстрее сменить замок. Срок жизни токена, заявленная производителем, 3 года.